Catch-All ve Rastgele Takma Adlar: Anında Geçici E-postanın Teknolojisi
Bir geçici e-posta sitesini açarsınız ve sayfa yüklenmeyi tamamlamadan çalışan bir e-posta adresi belirir. Kayıt yok, doğrulama yok, bekleme yok — yalnızca kullanıma hazır bir gelen kutusu. Bu hız sihir değil; perde arkasında çalışan catch-all posta sunucusu yapılandırması ile rastgele takma ad oluşturmanın özel bir bileşimidir. Bu rehberde her iki mekanizmayı da sade bir dille açıklıyoruz: catch-all MX kayıtlarının, önceden kayıt gerektirmeden bir alan adındaki herhangi bir adres için postaları nasıl kabul ettiğini; çakışmaları önlemek üzere rastgele takma adların nasıl oluşturulduğunu ve bu iki unsurun birlikte çalışarak geçici e-postayı nasıl anında hazır hâle getirdiğini öğreneceksiniz. Ayrıca bu yaklaşım ile token tabanlı yeniden kullanılabilir gelen kutuları arasındaki ödünleri ve her modelin hangi durumlarda daha uygun olduğunu da keşfedeceksiniz.
Hızlı erişim
Bir catch-all alan adı postayı herhangi bir yerel kısım için, önceden bir posta kutusu oluşturulmasına gerek kalmadan kabul eder; rastgele takma ad üreticisi de sayfa yüklenirken size bu yerel kısımlardan birini verir — böylece siz okumayı bitirmeden adres kullanılabilir hale gelir. Bu açıklama, her iki yaklaşımı ve bunları işler durumda tutan koruma mekanizmalarını ele alır. Daha geniş bir bakış için tek kullanımlık e-postanın nasıl çalıştığına bakabilirsiniz.
TL;DR / Temel Çıkarımlar
- Catch-all, bir alan adının @ işaretinden önceki herhangi bir yerel kısmı kabul etmesini sağlayarak posta kutularının önceden oluşturulması gereğini ortadan kaldırır.
- Rastgele takma adlar tek dokunuşla kopyalanabilir, çakışmaları azaltır ve tahmin edilmesi kolay kalıpları önler.
- Kontroller önemlidir: hız sınırları, kotalar, sezgisel kurallar ve kısa TTL'ler, kaosa yol açmadan hızı korur.
- Makbuzlar, iadeler ve parola sıfırlamaları için yeniden kullanılabilir bir gelen kutusu kullanın; tek seferlik OTP'ler için kısa ömürlü bir gelen kutusu kullanın.
- Gelen ekler kaldırılır; bu nedenle geçici bir adrese gönderilen dosyalar açılamaz veya indirilemez. Mesaj HTML'i temizlenir, uzak görseller bir proxy üzerinden yüklenir ve mesaj gövdeleri kendiliğinden sona erer.
Sorunsuz Çalışan Catch-all
Posta kutularını önceden oluşturmadan ve iletileri dinamik olarak bir posta kutusu bağlamına eşleyerek tıklama sayısını azaltın.
Catch-all Nasıl Çalışır
Bir catch-all alan adı, herhangi bir yerel kısmı (@ işaretinin solundaki) kabul eder ve teslimatı uç noktada çözümler. SMTP zarfı (RCPT TO), önceden var olan bir posta kutusu kaydı yerine alan adı politikasına göre doğrulanır. Kurallara ve kullanıcı durumuna bağlı olarak sistem, iletiyi bir posta kutusu bağlamına yönlendirir.
Bu, alışılmış akışı tersine çevirir. “oluştur → doğrula → al” yerine “al → ata → göster” haline gelir. Bunun karşılığında kabul işlemi başka yollarla sınırlandırılmalıdır: boyut sınırları, güvenli görüntüleme ve kısa bir kullanım ömrüyle.
Eşleme: Alan Adı → Handler → Posta Kutusu Bağlamı
- Alan adı politikası: catch_all = true kabulü etkinleştirir; engelleme listeleri belirli istisnalar tanımlamaya olanak verir.
- Handler: Bir yönlendirici yerel kısımları, başlıkları ve IP itibarlarını inceler, ardından bir bağlam seçer.
- Posta kutusu bağlamı: geçici veya yeniden kullanılabilir olabilir; bağlamlar TTL'yi (ör. 24 saatlik görüntüleme penceresi), kotaları ve token gereksinimlerini tanımlar.
Artıları ve Eksileri
Artıları
- Sıfır adımlı başlangıç; herhangi bir yerel bölüm hemen kullanılabilir.
- OTP ve kayıt işlemlerinde daha az uğraş; yarım bırakılan form sayısı daha az.
- İsimlendirecek, doğrulayacak ya da hatırlayacak bir şey yok — kopyalayabilir geçici bir posta adresi oluşturup ve doğrudan bir forma yapıştırabilirsiniz.
Eksiler
- Korunmadığında daha fazla istenmeyen posta.
- Görüntüleme için ekstra özen gerekir: gönderici HTML'si varsayılan olarak güvenli değildir ve temizlenmelidir.
- Geri dönen iletileri ve kaynak israfını önlemek için güçlü kötüye kullanım kontrolleri gerekir.
Kabul Politikası (Varsayılan Olarak Güvenli)
- Maksimum boyut: Büyük mesajlar reddedilir; böylece tek bir gönderici hizmetin kaynaklarını tüketemez.
- Ekler: Gelen ekler kaldırılır. Mesaj metnini görebilirsiniz, ancak bir Tmailor adresine gönderilen dosya açılamaz veya indirilemez — bu bir ayar değil, gerçek bir sınırlamadır.
- Görüntüleme: Mesaj HTML'si size ulaşmadan önce temizlenir — scriptler, iframe'ler, satır içi olay işleyicileri ve
JavaScript:bağlantılar kaldırılır — ayrıca uzak görseller bir proxy üzerinden yüklenecek şekilde yeniden yazılır; böylece gönderici IP adresinizi asla göremez. - Son Süre dolumu: Mesajlar geldikten sonra yaklaşık 24 saat boyunca görünür kalır, ardından silinir.
Akıllı Rastgele Takma Adlar Oluşturun
Rastgele takma adlar, geçici e-postayı anında kullanılabilir hissettiren unsurların yarısıdır. Adres sizin için oluşturulduğundan, gelen kutusu var olmadan önce düşünmeniz gereken hiçbir şey yoktur. Tmailor'da rastgele bir adres, zaman içinde değişen büyük bir gizli alan adı havuzundan seçilirken, özel ad sekmesi daha küçük ve seçilebilir alan adları kümesinde @ işaretinden önceki kısmı seçmenize olanak tanır.
Takma Adlar Nasıl Oluşturulur
Oluştur düğmesine bastığınızda hizmet, rastgele bir yerel bölüm oluşturur ve bunu kullanılabilir bir alan adıyla eşleştirir; böylece tamamlanmış adres yapıştırmaya hazır olur. İyi bir oluşturucunun amacı, tahmin edilemeyen ve posta sunucularının kabul edeceği bir adres üretmektir:
- Bir sonraki adresin öncekinden tahmin edilemeyeceği kadar rastgelelik.
- Posta sistemlerinin kabul ettiği sınırlar içinde kalan bir uzunluk ve karakter kümesi; başta nokta veya art arda gelen ayraçlar gibi sorunlardan kaçınır.
- Çoğu kayıt formunun sıradan bir adres olarak kabul edeceği bir biçim.
Çakışma Kontrolleri ve TTL
- Çakışma: Oluşturulan bir adres zaten kullanımdaysa, hizmet siz ona güvenmeden önce başka bir adres verir; böylece iki kişiye aynı gelen kutusu atanmaz.
- TTL: Mesajlar geldikten sonra yaklaşık 24 saat boyunca görünür kalır; yeniden kullanılabilir bir adres bir access token'a bağlanır ve daha sonra yeniden açılabilir.
Doğru Kullanımı Teşvik Eden UX
- Tam adres Tek dokunuşla kopyalama.
- Sadece farklı bir rastgele adres istediğinizde Yeniden oluştur.
- Kısa ömürlü gelen kutuları için beklentileri belirlemek TTL rozeti.
- Politika satırı: Bir form bir adresi reddederse başka bir adres işe yarayabilir; ancak hizmetin şartları tek kullanımlık e-postayı yasaklıyorsa, kayıt işlemini zorla tamamlamak için geçici adresleri art arda denemek yerine gerçek bir adres kullanın.
- Şunlara çapraz bağlantı ver: 10 dakikalık tarzı gelen kutularına amaç tek kullanımlık olduğunda.
Alt adresleme (user+tag)
Plus-adresleme (user+tag@domain) kendi e-postalarınızı sıralamak için kullanışlıdır, ancak web sitelerinin bunu destekleyip desteklemediği değişir. Kontrol ettiğiniz kişisel bir alan adında iyi çalışır; hızlı, tek kullanımlık kayıtlar için catch-all alan adındaki rastgele bir takma ad, bir sitenin e-posta kurallarını aşmaktan çok anında adres oluşturmayı amaçlar. Aşağıdaki SSS bölümünde ikisi kısaca karşılaştırılır.
Hızlı Nasıl Yapılır: Takma Ad Oluşturma ve Kullanma
1. adım: Takma ad oluşturun
Rastgele bir adres almak için Oluştur düğmesine dokunarak rastgele bir adres alın ve tek dokunuşla kopyalayın. Yalnızca farklı bir adres istiyorsanız başka bir tane oluşturun.
2. adım: Uygun bağlamı seçin
Tek kullanımlık kodlar için kısa ömürlü olanı kullanın; daha sonra makbuzlara, iadelere veya şifre sıfırlamaya ihtiyaç duyduğunuzda tekrar kullanılabilir adresleri olanı kullanın. Bir site tek kullanımlık e-postayı açıkça yasaklıyorsa, o hesap için gerçek adresinizi kullanın.
Yavaşlatmadan Kötüye Kullanımı Kontrol Etme
Açık ve kaydolma gerektirmeyen bir gelen kutusu bariz bir hedeftir; bu nedenle geçici e-posta, sıradan kullanıcıları bekletmeden açık kötüye kullanımı sınırlayabiliyorsa büyük ölçekte varlığını sürdürebilir. Bunun dürüst açıklaması gizli bir puanlama formülü değil; hız sınırları, kısa saklama süresi ve gelen kutusunun neleri yapabileceğine dair kesin sınırlardan oluşan birkaç basit önlemdir.
Hız Sınırları ve Kotalar
- Oturum başına hız sınırlamaları: ani yoğunlukları sınırlar; böylece tek bir istemci veya komut dosyası teslimatı tekeline alamaz.
- Alan adı kotaları: yükü dağıtır; böylece tek bir gönderici veya kayıt akışı hizmeti dolduramaz.
- Açık kötüye kullanımı hızla reddetme: bilinen kötü amaçlı trafiği erkenden reddederek meşru e-postaların gecikmesini önler.
Sezgisel Kurallar ve Anomali Sinyalleri
- Trafik artışları: ani yoğunluklar ve tekrarlanan otomasyon kalıpları en belirgin uyarı işaretleridir.
- Gönderici kontrolleri: gelen sistemler, bir e-posta akışına güvenmeden önce gönderici kimlik doğrulamasını (SPF/DMARC) ve geçmiş davranışları değerlendirebilir.
- Havuz neden gizli: Tmailor, etkin alan adı listesini yayımlamaz. Bunu yayımlamak, tek kullanımlık e-postaları engelleyen sağlayıcılara hazır bir engelleme listesi sunmak olurdu; bu nedenle havuz arka planda sessizce döner.
Kısa TTL ve Minimum Depolama
- Kısa görüntüleme süreleri verileri sınırlı tutar ve kötüye kullanılan bir gelen kutusunun değerini azaltır.
- Ayıklanmış ekler ve temizlenmiş HTML risk alanını küçültür: gelen dosyalar okuyucuya ulaşmaz ve etkin içerik görüntülenmeden önce kaldırılır.
- Süresi dolduğunda silme: mesaj gövdeleri yaklaşık 24 saatlik süre sona erdikten sonra silinir.
Hareket hâlindeyken sık sık kaydoluyorsanız, Android ve iOS geçici posta uygulaması anlık bildirimler ekleyerek sayfayı açık tutmadan bir kodun size ulaşmasını sağlar.
Yeniden Kullanılabilir ve Kısa Ömürlü Seçim
Her iki model de aynı şekilde başlar: anında oluşturulan, yalnızca alım yapabilen bir adres. Bundan sonra ne olacağı konusunda ayrılırlar. Kısa ömürlü gelen kutusu, kodu okuduğunuz anda unutulmak üzere tasarlanmıştır. Yeniden kullanılabilir gelen kutusu ise geri dönebilmeniz için bir Access Token'a bağlıdır. Varsayılan olarak tek bir model seçmek yerine gelen kutusunu görevinize göre belirleyin.
Senaryo Karşılaştırması
| Senaryo | Önerilen | Neden |
|---|---|---|
| Tek kullanımlık OTP | Kısa ömürlü | Saklama süresini en aza indirir; kod kullanıldıktan sonra daha az iz bırakır |
| Tekrar ziyaret edebileceğiniz bir hesap kaydı | Yeniden kullanılabilir | Gelecekteki girişler için token tabanlı süreklilik |
| E-ticaret makbuzları ve iadeleri | Yeniden kullanılabilir | Satın alma kanıtını ve sevkiyat güncellemelerini saklamak için |
| Bülten veya promosyon denemeleri | Kısa ömürlü | Gelen kutusunun süresinin dolmasını sağlayarak kolayca abonelikten çıkma |
| Şifre sıfırlama | Yeniden kullanılabilir | Hesapları kurtarmak için aynı adrese ihtiyacınız var |
Token Koruması (Yeniden Kullanılabilir)
Yeniden kullanılabilir adresler bir Access Token'a bağlanır. Bu, gelen kutusunu şifreli tam teşekküllü bir hesaba dönüştürmeden aynı adresi daha sonra yeniden açmanızı sağlar. Bunu bir kilit değil, kurtarma anahtarı olarak düşünün: sizi içeri yeniden sokar; başkalarını dışarıda tutan bir şey değildir, bu yüzden gizli tutun. Kaybederseniz adres geri yüklenemez — ne sizin tarafınızdan ne de destek ekibi tarafından.
Bu fikre yeni misiniz? Geçici posta genel bakış sayfası, adresler ve mesajların ömrü hakkında kısa bir giriş sunar.
SSS
Catch-all alan adı spam miktarını artırır mı?
Kabul kapsamını genişletir, ancak hız sınırları ve gönderici itibarı kontrolleri bunu yönetilebilir düzeyde tutar.
Rastgele takma adlar çakışabilir mi?
Yeterli uzunluk ve entropiyle pratikte çakışma olasılığı ihmal edilebilir düzeydedir; oluşturucular çakışma olduğunda yeniden dener.
Plus-adreslemeyi ne zaman kullanmalıyım?
Web siteleri bunu güvenilir şekilde desteklediğinde kullanın. Aksi takdirde rastgele takma adlar doğrulamadan daha tutarlı geçer.
Yeniden kullanılabilir bir gelen kutusu, kısa ömürlü bir gelen kutusundan daha mı güvenli?
Hiçbiri evrensel olarak “daha güvenli” değildir. Yeniden kullanılabilir olan süreklilik sağlar; kısa ömürlü olan ise saklama süresini en aza indirir.
Ekleri tamamen engelleyebilir miyim?
Tmailor'da engellenecek bir şey yok: gelen ekler sizin için zaten kaldırılır. Mesaj metnini okuyabilirsiniz, ancak Tmailor adresine gönderilen bir dosya geçici gelen kutusundan açılamaz veya indirilemez.
Mesajlar ne kadar süre saklanır?
Görüntüleme süreleri kısadır—geçici bağlamlarda yaklaşık bir gün—ve ardından mesaj gövdeleri silinir.
Görüntü takibi engellenir mi?
Mesajdaki uzak görüntüler bir proxy üzerinden yüklenecek şekilde yeniden yazılır; böylece gönderen IP adresinizi göremez ve HTML temizlendiğinde etkin içerik kaldırılır. Bu, gönderenin güvenebileceği izleme piksellerinin sayısını azaltır.
Mesajları kişisel e-posta adresime yönlendirebilir miyim?
Mesajları doğrudan geçici gelen kutusunda okumayı planlayın — Tmailor yalnızca alır ve e-posta göndermez; bu nedenle gerçek adresinize yönlendirme özelliği yoktur. Aynı gelen kutusuna daha sonra yeniden ihtiyacınız olursa Access Token'ınızı kaydedip tekrar açın.
Ya bir OTP gelmezse?
Tam adresi kopyaladığınızı kontrol edin, biraz bekleyin ve bir kez daha gönderilmesini isteyin. Belirli bir alan adı engellenmiş gibi görünüyorsa yeni bir rastgele adres işe yarayabilir. Site tek kullanımlık e-postayı açıkça yasaklıyorsa bu bir hata değil, politikadır — geçici adresleri sürekli değiştirmek yerine o hesap için gerçek adresinizi kullanın.
Mobil uygulama var mı?
Evet. Şuraya bakın: Android ve iOS geçici posta uygulamasına bakın.
Sonuç
Catch-all kabulü ve akıllı takma ad oluşturma, kurulum zahmetini ortadan kaldırır; hız sınırları, kısa saklama süresi ve kaldırılmış ekler gibi koruma önlemleri ise açık bir gelen kutusunu kullanılabilir kılar. Yalnızca tek seferlik bir koda ihtiyacınız olduğunda kısa ömürlü bir adres, daha sonra makbuzlara, iadelere veya parola sıfırlamaya ihtiyaç duyabileceğinizde ise yeniden kullanılabilir bir adres seçin. Bir hizmet tek kullanımlık e-postaya açıkça izin vermiyorsa doğru seçim başka bir takma ad değil, gerçek bir adrestir.
Tüm süreç — MX yönlendirmesi, gelen kutusu yaşam döngüleri ve token tabanlı yeniden kullanım — hakkında bilgi edinmek için tek kullanımlık e-postanın nasıl çalıştığını okuyun.

Marcus Lee writes Tmailor's step-by-step guides — signing up to apps and platforms with temp mail, using the mobile app and Telegram bot, custom domains, reusing addresses, and getting the most out of disposable email day to day.