Jak funguje e-mail: SMTP, DNS a proč existuje dočasný e-mail
Většina lidí používá e-mail každý den, aniž by věděla, co se děje mezi kliknutím na "Odeslat" a okamžikem, kdy se zpráva objeví v něčí schránce. Pochopení této cesty — prostřednictvím SMTP serverů, vyhledávání DNS a MX záznamů — přesně ukazuje, proč služby dočasného e-mailu fungují tak, jak fungují.
Rychlý přístup
Tento průvodce vysvětluje e-mailovou infrastrukturu od základů: protokoly, které přenášejí zprávy přes internet, záznamy, které serverům říkají, kam doručit poštu, a jak se a jak se služby s dočasným e-mailem napojují na tento systém, aby okamžitě a bez registrace vytvářely jednorázové schránky. Praktický přehled toho, co je dočasný e-mail a kdy ho používat, najdete v kompletní průvodce dočasnou e-mailem.
Stručná historie e-mailu — od ARPANETu k dočasnému e-mailu
Příběh e-mailu začíná v roce 1971, kdy Ray Tomlinson, který pracoval na ARPANETu Ministerstva obrany USA, odeslal první elektronickou zprávu mezi dvěma počítači. Jeho klíčovou inovací byl symbol "@", který odděluje uživatelské jméno od hostitelského počítače — konvence, která se nezměnila ani po více než padesáti letech.
Během 80. a 90. let se e-mail rozšířil z výzkumných laboratoří do každodenního života. Poštovní klienti jako Eudora a Microsoft Outlook poprvé umožnili uživatelům osobních počítačů přístup k elektronické poště. Koncem 90. let pak bezplatné webmailové služby — Hotmail v roce 1996, Yahoo Mail v roce 1997 a nakonec Gmail v roce 2004 — zpřístupnily e-mail každému, kdo měl prohlížeč a připojení k internetu.
Univerzální dostupnost však přinesla univerzální problémy. Koncem 2000. let tvořil spam drtivou většinu veškerého e-mailového provozu na světě. Phishingové útoky byly stále sofistikovanější. Úniky dat odhalily stovky milionů e-mailových adres. Tyto rostoucí hrozby vytvořily poptávku po nové kategorii služeb: dočasném e-mailu. První poskytovatelé jednorázových schránek se objevili v polovině 2000. let a tento koncept se vyvinul v propracovaný nástroj na ochranu soukromí, který dnes používají miliony lidí. Úplný vývoj najdete v Evoluce dočasné pošty.
Cesta e-mailu — krok za krokem
Odeslání e-mailu působí okamžitě, ale zpráva před dosažením cíle prochází několika systémy. Zde je popsáno, co se skutečně děje, rozdělené do čtyř kroků.
Krok 1 — Stisknete Odeslat: od e-mailového klienta k SMTP serveru
Když napíšete zprávu v Gmailu, Outlooku, Thunderbirdu nebo jiném e-mailovém klientovi a stisknete "Odeslat", klient se připojí k odchozímu poštovnímu serveru pomocí protokolu SMTP — Simple Mail Transfer Protocol. Toto spojení obvykle používá port 587 (se šifrováním STARTTLS) nebo port 465 (s implicitním TLS).
Klient se k SMTP serveru autentizuje pomocí uživatelského jména a hesla a poté mu zprávu předá. V tuto chvíli e-mail opustil vaše zařízení a za jeho doručení nyní odpovídá server.
Krok 2 — Vyhledání v DNS: Kam tento e-mail směřuje?
SMTP server musí zjistit, kam má vaši zprávu doručit. Dotáže se proto systému doménových jmen (DNS) na MX záznam — Mail Exchanger — domény příjemce.
Například pokud posíláte zprávu na someone@gmail.com, SMTP server se zeptá DNS: "Který server zpracovává e-maily pro gmail.com?" DNS odpoví například alt1.gmail-smtp-in.l.google.com — to je adresa příchozího poštovního serveru společnosti Google. MX záznam je v podstatě instrukce k doručení, která říká: "Doruč veškerou poštu pro tuto doménu na tento server."
Systém MX záznamů je základem, který umožňuje dočasný e-mail, ale k tomu se dostaneme za chvíli.
Krok 3 — Doručení mezi servery: SMTP relay
Odesílající SMTP server se připojí k příchozímu SMTP serveru příjemce (serveru určenému MX záznamem) a provede SMTP handshake — strukturovanou komunikaci, při níž oba servery ověří svou identitu, dohodnou se na šifrování a přenesou zprávu. Šifrování TLS chrání obsah e-mailu během přenosu mezi servery.
Pokud první MX server není dostupný, odesílající server použije záložní MX záznamy (většina domén uvádí více MX záznamů kvůli redundanci). Pokud jsou všechny servery nedostupné, e-mail se zařadí do fronty k opakovanému odeslání. Po několika neúspěšných pokusech během několika hodin či dnů obdrží odesílatel oznámení o nedoručení.
Krok 4 — Uložení ve schránce: IMAP a POP3
Jakmile přijímající server zprávu přijme, uloží ji a čeká, až příjemce zkontroluje svou schránku. E-mailový klient příjemce načítá zprávy pomocí jednoho ze dvou protokolů:
IMAP (Internet Message Access Protocol): Synchronizuje e-maily mezi více zařízeními. Zprávy zůstávají na serveru a každá vaše akce (přečtení, smazání nebo přesunutí) se projeví všude. Tento protokol používají Gmail, Outlook a většina moderních služeb.
POP3 (Post Office Protocol 3): Stahuje e-maily do jednoho zařízení a obvykle je ze serveru maže. Dnes se používá méně často, ale stále se uplatňuje v některých konfiguracích, kde se upřednostňuje místní úložiště.
Součásti e-mailové zprávy
Každý e-mail obsahuje víc než jen text, který vidíte. Pod povrchem nese strukturovaná data, která serverům říkají, jak zprávu směrovat, zobrazovat a zpracovávat.
Hlavičky: Metadata včetně údajů Od, Komu, Předmět, Datum a Message-ID. Jde o směrovací pokyny, které čte a zpracovává každý server v řetězci doručení.
Skryté hlavičky: Pole jako Return-Path (kam se vracejí nedoručitelné zprávy), Received (řetězec ukazující každý server, kterým e-mail prošel) a Authentication-Results (výsledky kontrol SPF, DKIM a DMARC). Ve většině e-mailových klientů nejsou viditelné, ale odhalují celou cestu zprávy.
Tělo: Samotný obsah, formátovaný jako prostý text, HTML, nebo obojí (multipart/alternative). Většina moderních e-mailů je v HTML, proto vidíte formátovaný text, obrázky a klikatelné odkazy.
Přílohy: Soubory kódované pomocí MIME (Multipurpose Internet Mail Extensions). MIME převádí binární soubory do textově bezpečných formátů, které mohou cestovat textovou infrastrukturou e-mailu.
Jak se dočasný e-mail napojuje na tuto infrastrukturu
Tady se všechno propojuje. Služby dočasného e-mailu nepoužívají samostatný proprietární systém — přímo se napojují na výše popsanou standardní e-mailovou infrastrukturu. Proto adresy dočasného e-mailu přijímají skutečné e-maily ze skutečných serverů: jsou to skutečné e-mailové adresy, jen s odlišným životním cyklem.
Catch-All MX Records — Okamžité generování adres
Když tmailor.com zaregistruje doménu (například example-temp.com), nastaví její MX záznam tak, aby směřoval na přijímající server Tmailor. Klíčové je, že server je nakonfigurován jako „catch-all“ — přijímá e-maily odeslané na jakoukoli adresu v dané doméně, bez ohledu na to, zda byla adresa předem vytvořena.
Proto okamžitě získáte funkční adresu dočasného e-mailu. Adresu není třeba v tradičním smyslu „vytvářet“. MX záznam říká internetu: „odešlete veškerý e-mail pro tuto doménu na náš server,“ a server přijme vše, co dorazí. Když navštívíte tmailor.com a uvidíte náhodně vygenerovanou adresu, už funguje, protože MX záznam domény již směruje veškerou poštu na server Tmailor. Pro hlubší technické vysvětlení viz catch-all a náhodné aliasy.
Žádné odchozí SMTP = pouze příjem
Služby dočasného e-mailu nastavují MX záznamy (pro příjem), ale pro odchozí odesílání nekonfigurují záznamy SPF, DKIM ani DMARC. Tyto autentizační záznamy používají e-mailové servery k ověření, že odesílající server je oprávněn odesílat e-maily jménem dané domény.
Bez nich by každý e-mail odeslaný z domény dočasného e-mailu selhal při autentizačních kontrolách a skončil ve spamu — nebo byl rovnou odmítnut. Dočasný e-mail je tedy pouze pro příjem: jde o záměrnou konstrukční volbu, ale zároveň o skutečné omezení. Tmailor nemůže odesílat ani odpovídat a povolení odchozí pošty by vedlo k rychlému zařazení jeho domén na černé listiny.
Model pouze pro příjem s sebou nese několik dalších omezení, která stojí za to jasně uvést, protože vyplývají ze stejného odlehčeného návrhu. Příchozí přílohy se odstraňují, takže soubor odeslaný na adresu Tmailor nelze otevřít ani stáhnout — dorazí pouze text, kódy a odkazy. Neexistuje složka spamu ani filtrování: každá doručená zpráva se zobrazí, takže pokud se něco neobjevilo, jednoduše to nebylo doručeno. Zprávy zůstávají viditelné přibližně 24 hodin od doručení a poté se automaticky vymažou. A protože neexistuje přihlášení, je access token vydaný s každou adresou tím, co vám umožní ji později znovu otevřít — jde o obnovovací klíč, nikoli heslo, a pokud ho ztratíte, nikdo vám nemůže vydat nový.
Mnoho domén, jeden catch-all model
Tmailor provozuje velkou, rotující skupinu domén namísto jediné domény a každá z nich má vlastní catch-all MX záznam směřující zpět na přijímající server. Tento seznam je záměrně nezveřejněný: jeho zveřejnění by ho jednoduše předalo dodavatelům, kteří sestavují blokovací seznamy jednorázových e-mailových domén.
Více domén má praktický i technický význam. Některé weby vedou seznamy známých domén jednorázového e-mailu a odmítají adresy, jejichž doména je na seznamu. Pokud je určitá doména odmítnuta, vygenerování nové adresy na jiné doméně je běžným řešením — stejně jako můžete zkusit jiného poskytovatele, když jeden nefunguje. Proto také rozmanitost domén zlepšuje spolehlivost OTP.
Jedna hranice však existuje: blokovací seznam pro konkrétní doménu je něco jiného než pravidla. Pokud podmínky služby jednorázový e-mail výslovně zakazují, střídání domén, abyste se na ni dostali, není řešením problémů — jde o obcházení pravidla, které web záměrně nastavil. V takovém případě použijte skutečnou adresu, kterou vlastníte. Dočasný e-mail je určen pro weby, které ho povolují.
Infrastruktura Google-MX pro příchozí poštu
Tmailor směruje příchozí e-maily přes poštovní servery Googlu, takže MX záznamy jeho domén ukazují na infrastrukturu Google-MX — stejnou páteř, která zajišťuje příjem pošty v Gmailu. V praxi to znamená spolehlivý příjem s dobrým připojením: servery, které přijímají vaše ověřovací e-maily, jsou pro zbytek internetu již dobře dostupné.
Skutečná rychlost doručení stále závisí především na straně odesílatele — služba, která vám e-mail posílá, rozhoduje o tom, kdy zpráva odejde — takže jde o spolehlivost a dostupnost, nikoli o zaručený náskok. Důvody tohoto nastavení najdete v článku proč Tmailor používá servery Googlu.
Bezpečnost e-mailu — Proč je vaše schránka terčem
Porozumět e-mailové infrastruktuře znamená také pochopit, proč je tak agresivně napadána. Vaše e-mailová adresa je nejčastěji zneužívaným identifikátorem na internetu.
Phishing: Útočníci padělají hlavičku „From“, aby se vydávali za banky, zaměstnavatele nebo služby, kterým důvěřujete. SMTP bylo navrženo v době, kdy se předpokládala důvěra, a ověřování odesílatele (SPF, DKIM, DMARC) bylo doplněno až o desetiletí později. Mnoho serverů ho stále nevynucuje striktně.
Spam: Téměř polovina veškerého e-mailového provozu na světě je stále spam. Pokaždé, když na webu zadáte svou skutečnou e-mailovou adresu, zvyšujete pravděpodobnost, že skončí na marketingovém seznamu — nebo ještě hůř, že ji prodají obchodníkovi s daty.
Úniky dat: Vaše e-mailová adresa je obvykle primárním klíčem v každé databázi, do které jste se kdy zaregistrovali. Když dojde k úniku dat ze služby, vaše e-mailová adresa bývá první odhalenou informací a stává se klíčem k útokům typu credential stuffing proti vašim dalším účtům.
Sledovací pixely: Skryté obrázky o rozměrech 1×1 pixel vložené do marketingových e-mailů informují odesílatele, kdy zprávu otevřete, z jakého zařízení a někdy i o vaší přibližné poloze. Vaše schránka není jen poštovní schránka — pro marketéry je také nástrojem sledování.
Právě tyto hrozby jsou důvodem, proč , proč existuje dočasný e-mail. Používáním jednorázové adresy pro interakce s nedůvěryhodnými službami udržíte svůj skutečný e-mail mimo databáze, které budou dříve či později napadeny, prodány nebo prohledány.
E-mailoví klienti a poskytovatelé — rychlý přehled
To, jak přistupujete k e-mailu, závisí na vašem klientovi (softwaru) a poskytovateli (službě).
Poskytovatelé webmailu: Gmail, Outlook.com, Yahoo Mail, ProtonMail. Nabízejí e-mailový účet i klienta přístupného prostřednictvím prohlížeče. Většina lidí jeden z těchto účtů používá jako svůj hlavní e-mail.
Desktopoví klienti: Thunderbird, Apple Mail, Microsoft Outlook (desktop). Připojují se k vašemu poskytovateli prostřednictvím IMAP nebo POP3 a umožňují spravovat e-maily offline.
Klienti pro dočasný e-mail: Tmailor nabízí webového klienta, specializované mobilní aplikace pro Android a iOS a Telegram bota. Na rozdíl od tradičních klientů nevyžadují přihlášení ani registraci — adresa funguje okamžitě po načtení stránky. Pokud chcete stejnou adresu později znovu otevřít, uložíte si její Access Token; není třeba nastavovat heslo ani nic ověřovat.
Od základů e-mailu k dočasnému e-mailu — vše do sebe zapadá
Nyní už chápete celý obraz. E-maily putují přes SMTP, jsou směrovány pomocí DNS a MX záznamů a končí ve schránce spravované prostřednictvím IMAP nebo POP3. Služby dočasného e-mailu využívají přesně tuto infrastrukturu: registrují domény, konfigurují záznamy catch-all MX, provozují přijímací servery na infrastruktuře Googlu a zpřístupňují příchozí poštu prostřednictvím jednoduchého webového rozhraní.
Na dočasném e-mailu není nic „falešného“. Používá stejné protokoly, směrování a mechanismy doručování jako každý jiný e-mail na internetu. Rozdíl je záměrný: adresy dočasného e-mailu jsou navrženy tak, aby byly jednorázové, anonymní a krátkodobé — a právě díky tomu jsou užitečné pro ochranu soukromí, omezení spamu a registrace s nízkým rizikem.
Kompletní technický přehled všech součástí najdete jak funguje dočasná e-mailová schránka. Chcete si to sami vyzkoušet? Vytvořte si bezplatnou dočasnou e-mailovou adresu za méně než deset sekund.
Často kladené otázky
Používá dočasný e-mail skutečné e-mailové protokoly?
Ano, stoprocentně. Dočasný e-mail přijímá zprávy prostřednictvím standardního protokolu SMTP a směruje je přes standardní MX záznamy — tedy stejnou infrastrukturu, jakou používají Gmail a Outlook. Z technického hlediska jde o skutečné e-mailové adresy s úmyslně omezenou dobou životnosti.
Proč nemůže dočasný e-mail odesílat zprávy?
Služby dočasného e-mailu nekonfigurují záznamy SPF, DKIM ani DMARC pro ověřování odchozí pošty. Bez těchto záznamů by každý e-mail odeslaný z domény dočasného e-mailu neprošel ověřením a byl by odmítnut nebo označen jako spam. Jde o záměrné architektonické rozhodnutí, které udržuje jednorázové domény funkční pro příjem zpráv.
Mohu si zobrazit hlavičky zpráv přijatých prostřednictvím dočasného e-mailu?
Ano. Zprávy přijaté prostřednictvím dočasného e-mailu obsahují stejné hlavičky jako jakýkoli jiný e-mail: Od, Komu, Předmět, Datum, řetězec serverů, které zprávu přijaly, a výsledky ověření. Hlavičky zobrazí celou cestu doručení včetně serverů Google, které tmailor.com používá ke zpracování zpráv.
Díky čemu je doručování e-mailů ve službě tmailor.com rychlejší než u konkurence?
Pomáhají dvě konstrukční volby: příchozí provoz SMTP zpracovává poštovní infrastruktura Googlu a webové rozhraní poskytuje CDN z míst blízko vás. Díky tomu schránka obvykle působí svižně, ať jste kdekoli. Přesněji řečeno, rychlost skutečného doručení ověřovacího e-mailu závisí především na webu, který jej odesílá, nikoli na straně příjemce. Vnímejte to proto jako spolehlivý a dobře propojený příjem, ne jako zaručenou rychlostní výhodu oproti konkrétnímu konkurentovi. Vysvětlení najdete v , proč Tmailor používá servery Googlu.

Marcus Lee writes Tmailor's step-by-step guides — signing up to apps and platforms with temp mail, using the mobile app and Telegram bot, custom domains, reusing addresses, and getting the most out of disposable email day to day.