Email hoạt động như thế nào: SMTP, DNS và lý do email tạm thời tồn tại
Hầu hết mọi người sử dụng email mỗi ngày mà không biết điều gì xảy ra từ lúc nhấp vào "Gửi" cho đến khi thư xuất hiện trong hộp thư đến của ai đó. Hiểu hành trình này qua các máy chủ SMTP, truy vấn DNS và bản ghi MX sẽ giúp bạn thấy chính xác vì sao các dịch vụ email tạm thời hoạt động như hiện nay.
Truy cập nhanh
Hướng dẫn này giải thích cơ sở hạ tầng email từ nền tảng: các giao thức định tuyến thư qua internet, các bản ghi cho máy chủ biết nơi chuyển thư đến và cách các dịch vụ thư tạm thời kết nối với hệ thống này để tạo các hộp thư đến dùng một lần hoạt động tức thì mà không cần đăng ký. Để có cái nhìn thực tế tổng quan về email tạm thời là gì và khi nào nên sử dụng, hãy xem hướng dẫn đầy đủ về email tạm thời.
Lịch sử ngắn gọn của email — từ ARPANET đến email tạm thời
Câu chuyện về email bắt đầu vào năm 1971, khi Ray Tomlinson, đang làm việc trên ARPANET của Bộ Quốc phòng Hoa Kỳ, gửi thông điệp điện tử đầu tiên giữa hai máy tính. Đổi mới quan trọng của ông là ký hiệu "@", dùng để tách tên người dùng khỏi máy tính chủ — một quy ước vẫn không thay đổi hơn năm mươi năm sau.
Trong suốt những năm 1980 và 1990, email mở rộng từ các phòng thí nghiệm nghiên cứu vào đời sống hằng ngày. Các ứng dụng email trên máy tính như Eudora và Microsoft Outlook lần đầu tiên giúp người dùng máy tính cá nhân tiếp cận thư điện tử. Sau đó, vào cuối những năm 1990, các dịch vụ webmail miễn phí — Hotmail năm 1996, Yahoo Mail năm 1997 và cuối cùng là Gmail năm 2004 — đã giúp bất kỳ ai có trình duyệt và kết nối internet đều có thể sử dụng email.
Tuy nhiên, khả năng tiếp cận rộng rãi cũng kéo theo những vấn đề trên diện rộng. Đến cuối những năm 2000, thư rác đã chiếm phần lớn áp đảo trong tổng lưu lượng email trên toàn thế giới. Các cuộc tấn công lừa đảo ngày càng tinh vi. Những vụ rò rỉ dữ liệu làm lộ hàng trăm triệu địa chỉ email. Các mối đe dọa ngày càng gia tăng này tạo ra nhu cầu về một loại dịch vụ mới: email tạm thời. Những nhà cung cấp hộp thư dùng một lần đầu tiên xuất hiện vào giữa những năm 2000, và khái niệm này đã phát triển thành một công cụ bảo vệ quyền riêng tư hoàn thiện được hàng triệu người sử dụng ngày nay. Để xem toàn bộ quá trình phát triển, hãy xem Sự phát triển của Thư tạm thời.
Hành trình của một email — từng bước
Gửi email có vẻ diễn ra tức thì, nhưng thông điệp phải đi qua nhiều hệ thống trước khi đến đích. Dưới đây là những gì thực sự xảy ra, được chia thành bốn bước.
Bước 1 — Bạn nhấn Gửi: ứng dụng email đến máy chủ SMTP
Khi bạn soạn thư trong Gmail, Outlook, Thunderbird hoặc bất kỳ ứng dụng email nào khác rồi nhấn "Gửi", ứng dụng sẽ kết nối với máy chủ thư đi bằng một giao thức có tên SMTP — Giao thức truyền thư đơn giản. Kết nối này thường sử dụng cổng 587 (với mã hóa STARTTLS) hoặc cổng 465 (với TLS ngầm).
Ứng dụng của bạn xác thực với máy chủ SMTP bằng tên người dùng và mật khẩu, sau đó chuyển giao thông điệp. Lúc này, email đã rời khỏi thiết bị của bạn và việc chuyển nó đến nơi nhận thuộc trách nhiệm của máy chủ.
Bước 2 — Tra cứu DNS: Email này sẽ đi đâu?
Máy chủ SMTP cần xác định nơi chuyển thông điệp của bạn. Nó thực hiện việc này bằng cách truy vấn Hệ thống tên miền (DNS) để tìm bản ghi MX — bản ghi trao đổi thư — của miền người nhận.
Ví dụ, nếu bạn gửi thư đến someone@gmail.com, máy chủ SMTP sẽ hỏi DNS: "Máy chủ nào xử lý email cho gmail.com?" DNS sẽ trả lời bằng thông tin như alt1.gmail-smtp-in.l.google.com — đó là địa chỉ của máy chủ thư đến của Google. Về bản chất, bản ghi MX là một chỉ dẫn chuyển tiếp: "hãy chuyển mọi thư dành cho miền này đến máy chủ này".
Hệ thống bản ghi MX này là nền tảng giúp email tạm thời trở nên khả thi, nhưng chúng ta sẽ quay lại vấn đề này ngay sau đây.
Bước 3 — Phân phối từ máy chủ đến máy chủ: Chuyển tiếp SMTP
Máy chủ SMTP gửi của bạn kết nối với máy chủ SMTP nhận của người nhận (máy chủ được bản ghi MX chỉ định) và thực hiện quá trình bắt tay SMTP — một cuộc trao đổi có cấu trúc, trong đó hai máy chủ xác minh danh tính, thương lượng mã hóa và truyền thông điệp. Mã hóa TLS bảo vệ nội dung email trong quá trình truyền giữa các máy chủ.
Nếu máy chủ MX đầu tiên không khả dụng, máy chủ gửi sẽ chuyển sang các bản ghi MX phụ (hầu hết các miền liệt kê nhiều bản ghi MX để dự phòng). Nếu không thể kết nối với tất cả máy chủ, email sẽ được xếp hàng để thử lại. Sau nhiều lần thử không thành công trong nhiều giờ hoặc nhiều ngày, người gửi sẽ nhận được thông báo thư bị trả lại.
Bước 4 — Lưu trữ hộp thư đến: IMAP và POP3
Sau khi máy chủ nhận chấp nhận thông điệp, nó sẽ lưu email và chờ người nhận kiểm tra hộp thư đến. Ứng dụng email của người nhận sẽ lấy thư bằng một trong hai giao thức:
IMAP (Giao thức truy cập thư Internet): Đồng bộ email trên nhiều thiết bị. Thông điệp vẫn được lưu trên máy chủ, và mọi thao tác bạn thực hiện (đọc, xóa, di chuyển) đều được phản ánh trên tất cả thiết bị. Đây là giao thức Gmail, Outlook và hầu hết các dịch vụ hiện đại sử dụng.
POP3 (Giao thức Bưu điện 3): Tải email xuống một thiết bị duy nhất và thường xóa email khỏi máy chủ. Ngày nay giao thức này ít phổ biến hơn, nhưng vẫn được sử dụng trong một số cấu hình ưu tiên lưu trữ cục bộ.
Các thành phần của một email
Mỗi email không chỉ gồm phần văn bản bạn nhìn thấy. Bên dưới, nó chứa dữ liệu có cấu trúc cho máy chủ biết cách định tuyến, hiển thị và xử lý thông điệp.
Tiêu đề: Siêu dữ liệu bao gồm Người gửi, Người nhận, Chủ đề, Ngày và ID thư. Đây là các chỉ dẫn định tuyến mà mọi máy chủ trên đường truyền đều đọc và xử lý.
Tiêu đề ẩn: Các trường như Return-Path (địa chỉ nhận thư bị trả lại), Received (chuỗi cho biết mọi máy chủ mà email đã đi qua) và Authentication-Results (kết quả kiểm tra SPF, DKIM và DMARC). Chúng không hiển thị trong hầu hết ứng dụng email nhưng tiết lộ toàn bộ hành trình của một thư.
Nội dung: Nội dung thực tế, được định dạng dưới dạng văn bản thuần túy, HTML hoặc cả hai (multipart/alternative). Hầu hết email hiện đại đều là HTML, đó là lý do bạn thấy văn bản có định dạng, hình ảnh và các liên kết có thể nhấp.
Tệp đính kèm: Các tệp được mã hóa bằng MIME (Multipurpose Internet Mail Extensions). MIME mã hóa các tệp nhị phân thành các định dạng an toàn cho văn bản để có thể truyền qua hạ tầng email dựa trên văn bản.
Cách email tạm thời kết nối với hạ tầng này
Đây là nơi mọi thứ kết nối với nhau. Các dịch vụ email tạm thời không sử dụng một hệ thống độc quyền riêng biệt — chúng kết nối trực tiếp với hạ tầng email tiêu chuẩn được mô tả ở trên. Đây là lý do địa chỉ email tạm thời có thể nhận email thực từ các máy chủ thực: chúng là những địa chỉ email thực, chỉ có vòng đời khác mà thôi.
Bản ghi MX catch-all — Tạo địa chỉ tức thì
Khi tmailor.com đăng ký một tên miền (ví dụ: example-temp.com), dịch vụ này cấu hình bản ghi MX của tên miền đó để trỏ đến máy chủ nhận thư của Tmailor. Quan trọng là máy chủ được cấu hình theo kiểu "catch-all" — chấp nhận email gửi đến bất kỳ địa chỉ nào trên tên miền đó, bất kể địa chỉ ấy đã được tạo sẵn hay chưa.
Đây là lý do bạn nhận được một địa chỉ email tạm thời hoạt động ngay lập tức. Địa chỉ đó không cần được "tạo" theo nghĩa truyền thống. Bản ghi MX thông báo cho internet rằng "hãy gửi mọi email dành cho tên miền này đến máy chủ của chúng tôi", còn máy chủ sẽ chấp nhận mọi thư đến. Khi bạn truy cập tmailor.com và thấy một địa chỉ được tạo ngẫu nhiên, địa chỉ đó đã hoạt động sẵn vì bản ghi MX của tên miền đã định tuyến mọi thư đến máy chủ của Tmailor. Để biết giải thích kỹ thuật chuyên sâu hơn, hãy xem danh bắt tất cả và ngẫu nhiên.
Không có SMTP gửi đi = Chỉ nhận
Các dịch vụ email tạm thời thiết lập bản ghi MX (để nhận thư) nhưng không cấu hình bản ghi SPF, DKIM hoặc DMARC cho việc gửi đi. Máy chủ email sử dụng các bản ghi xác thực này để kiểm tra xem máy chủ gửi có được ủy quyền gửi email thay mặt cho một tên miền hay không.
Nếu không có các bản ghi này, mọi email được gửi từ một tên miền email tạm thời sẽ không vượt qua bước kiểm tra xác thực và rơi vào thư rác — hoặc bị từ chối hoàn toàn. Vì vậy, email tạm thời chỉ dùng để nhận: đây là một lựa chọn thiết kế có chủ ý, nhưng đồng thời cũng là một hạn chế thực sự. Tmailor không thể gửi hoặc trả lời email, còn việc bật tính năng gửi đi sẽ nhanh chóng khiến các tên miền của dịch vụ bị đưa vào danh sách đen.
Mô hình chỉ nhận đi kèm một vài hạn chế khác cần nói rõ, vì chúng bắt nguồn từ cùng một thiết kế tinh gọn. Tệp đính kèm đến sẽ bị loại bỏ, vì vậy bạn không thể mở hoặc tải xuống tệp được gửi đến địa chỉ Tmailor — chỉ văn bản, mã và liên kết được chuyển đến. Không có thư mục thư rác và không có bộ lọc: mọi thư đến đều được hiển thị, nên nếu một thư chưa xuất hiện thì đơn giản là thư đó chưa được gửi đến. Tin nhắn vẫn hiển thị trong khoảng 24 giờ kể từ khi nhận, sau đó tự động bị xóa. Và vì không có thông tin đăng nhập, Access Token được cấp cùng mỗi địa chỉ là thứ cho phép bạn mở lại địa chỉ đó sau này — một khóa khôi phục, không phải mật khẩu, và không ai có thể cấp lại nếu bạn làm mất.
Nhiều tên miền, một mô hình catch-all
Tmailor vận hành một nhóm lớn các tên miền được luân phiên sử dụng thay vì chỉ một tên miền, và mỗi tên miền đều có bản ghi MX catch-all riêng trỏ về máy chủ nhận thư. Danh sách này cố tình không được công bố: công khai toàn bộ danh sách chẳng khác nào trao nó cho các nhà cung cấp chuyên biên soạn danh sách chặn email dùng một lần.
Việc có nhiều hơn một tên miền quan trọng vì một lý do thực tế và kỹ thuật. Một số trang web duy trì danh sách các tên miền email dùng một lần đã biết và từ chối địa chỉ có tên miền nằm trong danh sách đó. Nếu một tên miền cụ thể bị từ chối, tạo địa chỉ mới trên một tên miền khác là cách khắc phục thông thường — giống như việc thử một nhà cung cấp khác khi nhà cung cấp hiện tại gặp sự cố. Đó cũng là lý do sự đa dạng tên miền cải thiện độ tin cậy của OTP.
Tuy nhiên, có một ranh giới: danh sách chặn theo từng tên miền khác với chính sách. Nếu điều khoản của một dịch vụ cấm hoàn toàn email dùng một lần, thì việc chuyển qua các tên miền để truy cập dịch vụ đó không phải là khắc phục sự cố — mà là tìm cách né tránh một quy tắc do trang web cố ý đặt ra. Trong trường hợp đó, hãy sử dụng một địa chỉ thực thuộc quyền sở hữu của bạn. Email tạm thời dành cho những trang web cho phép sử dụng.
Cơ sở hạ tầng Google-MX cho thư đến
Tmailor định tuyến email đến qua các máy chủ thư của Google, vì vậy bản ghi MX của các tên miền này trỏ đến cơ sở hạ tầng Google-MX — cùng một nền tảng xử lý thư đến cho Gmail. Trên thực tế, điều đó mang lại khả năng nhận thư đáng tin cậy với kết nối tốt: các máy chủ tiếp nhận email xác minh của bạn là những máy chủ mà phần còn lại của internet vốn đã biết cách kết nối.
Tốc độ gửi thực tế vẫn phụ thuộc phần lớn vào phía gửi — dịch vụ gửi email cho bạn sẽ quyết định thời điểm tin nhắn được gửi đi — vì vậy điều này nói về độ tin cậy và khả năng tiếp cận, chứ không đảm bảo thư đến sớm hơn. Để hiểu lý do đằng sau cách thiết lập này, hãy xem lý do tại sao Tmailor sử dụng máy chủ của Google.
Bảo mật email — Tại sao hộp thư đến của bạn là mục tiêu
Hiểu về cơ sở hạ tầng email cũng có nghĩa là hiểu tại sao nó bị tấn công mạnh mẽ đến vậy. Địa chỉ email là thông tin nhận dạng bị khai thác phổ biến nhất trên internet.
Lừa đảo: Kẻ tấn công giả mạo tiêu đề "From" để mạo danh ngân hàng, nhà tuyển dụng hoặc các dịch vụ bạn tin tưởng. SMTP được thiết kế trong thời kỳ người gửi được mặc định là đáng tin cậy, còn các cơ chế xác minh người gửi (SPF, DKIM, DMARC) chỉ được bổ sung nhiều thập kỷ sau đó. Nhiều máy chủ vẫn chưa thực thi chúng một cách nghiêm ngặt.
Thư rác: Gần một nửa lưu lượng email trên toàn thế giới vẫn là thư rác. Mỗi lần bạn nhập địa chỉ email thật của mình trên một trang web, khả năng địa chỉ đó lọt vào danh sách tiếp thị sẽ tăng lên — hoặc tệ hơn, bị bán cho một nhà môi giới dữ liệu.
Vi Rò rỉ dữ liệu: Địa chỉ email của bạn thường là khóa chính trong mọi cơ sở dữ liệu mà bạn từng đăng ký. Khi một dịch vụ bị xâm phạm, địa chỉ email của bạn thường là thông tin đầu tiên bị lộ, rồi trở thành chìa khóa cho các cuộc tấn công nhồi thông tin xác thực vào những tài khoản khác của bạn.
Pixel theo dõi: Hình ảnh 1x1 ẩn trong các email tiếp thị cho người gửi biết khi nào bạn mở thư, bạn dùng thiết bị nào và đôi khi cả vị trí gần đúng của bạn. Hộp thư đến không chỉ là một hộp thư — nó còn là công cụ giám sát dành cho các nhà tiếp thị.
Chính những mối đe dọa này là lý do email tạm thời tồn tại. Khi sử dụng địa chỉ email dùng một lần cho những tương tác ít đáng tin cậy, bạn giữ email thật của mình khỏi các cơ sở dữ liệu cuối cùng có thể bị xâm phạm, bán hoặc thu thập.
Ứng dụng email và nhà cung cấp — Tổng quan nhanh
Cách bạn truy cập email phụ thuộc vào ứng dụng email (phần mềm) và nhà cung cấp (dịch vụ) của bạn.
Nhà cung cấp webmail: Gmail, Outlook.com, Yahoo Mail, ProtonMail. Các dịch vụ này cung cấp cả tài khoản email lẫn ứng dụng email trên trình duyệt. Hầu hết mọi người sử dụng một trong số đó làm email chính.
Ứng dụng email trên máy tính: Thunderbird, Apple Mail, Microsoft Outlook (bản máy tính). Các ứng dụng này kết nối với nhà cung cấp của bạn qua IMAP hoặc POP3 và cho phép bạn quản lý email ngoại tuyến.
Ứng dụng email tạm thời: Tmailor cung cấp ứng dụng email trên web, ứng dụng di động riêng cho Android và iOS, cùng một bot Telegram. Không giống các ứng dụng email truyền thống, những công cụ này không yêu cầu đăng nhập hay đăng ký — địa chỉ hoạt động ngay khi trang được tải. Nếu muốn mở lại chính địa chỉ đó sau này, bạn chỉ cần lưu access token; không cần đặt mật khẩu và cũng không có gì phải xác minh.
Từ kiến thức cơ bản về email đến email tạm thời — Kết nối các khái niệm
Bây giờ bạn đã hiểu toàn bộ bức tranh. Email đi qua SMTP, được định tuyến bằng DNS và các bản ghi MX, rồi đến hộp thư đến do IMAP hoặc POP3 quản lý. Các dịch vụ email tạm thời tận dụng chính cơ sở hạ tầng này: đăng ký tên miền, cấu hình bản ghi MX catch-all, vận hành máy chủ nhận thư trên cơ sở hạ tầng của Google và hiển thị thư đến của bạn qua một giao diện web đơn giản.
Không có gì "giả" về một email tạm thời. Nó sử dụng cùng các giao thức, cơ chế định tuyến và cơ chế phân phối như mọi email khác trên internet. Sự khác biệt là có chủ đích: các địa chỉ email tạm thời được thiết kế để dùng một lần, ẩn danh và tồn tại trong thời gian ngắn — chính điều đó khiến chúng hữu ích cho việc bảo vệ quyền riêng tư, tránh thư rác và đăng ký các dịch vụ ít rủi ro.
Để xem hướng dẫn kỹ thuật đầy đủ về mọi thành phần, hãy xem cách hoạt động của email tạm thời. Sẵn sàng tự mình thử? Hãy tạo một một địa chỉ thư tạm thời miễn phí trong vòng chưa đầy mười giây.
Các câu hỏi thường gặp
Email tạm thời có sử dụng các giao thức email thực không?
Có, hoàn toàn 100%. Email tạm thời nhận email qua SMTP tiêu chuẩn và định tuyến email qua các bản ghi MX tiêu chuẩn — cùng cơ sở hạ tầng mà Gmail và Outlook sử dụng. Về mặt kỹ thuật, đây là những địa chỉ email thực, nhưng có thời hạn sử dụng được giới hạn một cách có chủ đích.
Tại sao email tạm thời không thể gửi email?
Các dịch vụ email tạm thời không cấu hình các bản ghi SPF, DKIM hoặc DMARC để xác thực email gửi đi. Nếu không có các bản ghi này, mọi email được gửi từ một miền email tạm thời sẽ không vượt qua các bước kiểm tra xác minh, đồng thời có thể bị từ chối hoặc đánh dấu là thư rác. Đây là một lựa chọn kiến trúc có chủ đích nhằm duy trì chức năng nhận thư cho các miền email dùng một lần.
Tôi có thể xem tiêu đề email của các thư email tạm thời không?
Có. Email nhận được qua email tạm thời có cùng các tiêu đề như mọi email khác: Người gửi, Người nhận, Chủ đề, Ngày, chuỗi Received và kết quả xác thực. Các tiêu đề sẽ hiển thị toàn bộ đường đi của email, bao gồm cả các máy chủ Google mà tmailor.com sử dụng để xử lý.
Điều gì khiến việc phân phối email của tmailor.com nhanh hơn các đối thủ cạnh tranh?
Có hai lựa chọn thiết kế góp phần tạo nên điều này: cơ sở hạ tầng thư của Google xử lý lưu lượng SMTP đến, còn CDN phân phối giao diện web từ các vị trí gần bạn. Nhờ đó, hộp thư đến thường phản hồi nhanh dù bạn ở đâu. Chính xác hơn, tốc độ email xác minh thực sự đến nơi phụ thuộc chủ yếu vào trang web gửi email, chứ không phải phía nhận. Vì vậy, hãy xem đây là khả năng nhận thư đáng tin cậy với kết nối tốt, thay vì một lợi thế tốc độ được đảm bảo so với bất kỳ đối thủ cụ thể nào. Lý do được giải thích trong tại sao Tmailor sử dụng máy chủ của Google.

Marcus Lee writes Tmailor's step-by-step guides — signing up to apps and platforms with temp mail, using the mobile app and Telegram bot, custom domains, reusing addresses, and getting the most out of disposable email day to day.