Domain email sekali pakai diblokir oleh banyak layanan, dan bagi pengguna yang alamatnya tiba-tiba ditolak, kebijakan itu sering terasa sewenang-wenang. Kenyataannya ada alasan yang cukup jelas di baliknya, sekaligus kerugian yang nyata ketika penyaringan dilakukan terlalu kasar. Halaman ini menjelaskan cara kerja penyaringan itu dari kedua sisi, apa yang bisa Anda lakukan bila terkena, dan batas mana yang tidak boleh dilewati.
Alasan situs menolak domain tertentu
Layanan menolak sekelompok alamat karena beberapa pola penyalahgunaan yang berulang.
- Pendaftaran massal. Satu orang atau satu program bisa membuat banyak akun dalam waktu singkat bila setiap akun cukup bermodal alamat sekali pakai.
- Penyalahgunaan masa uji. Jatah uji gratis yang seharusnya sekali per orang bisa diambil berulang kali.
- Mutu data. Alamat yang akan lenyap dalam beberapa jam membuat daftar pengguna tidak lagi bisa dihubungi untuk pemberitahuan penting.
- Reputasi pengiriman. Surat yang dikirim ke alamat sekali pakai sering tidak pernah dibuka, dan angka itu memengaruhi penilaian penyedia surat terhadap domain pengirim.
- Pencegahan penipuan. Sebagian pelaku memakai alamat sementara untuk membuat akun yang dipakai sekali lalu ditinggalkan tanpa jejak.
Alasan-alasan itu masuk akal dari sudut pandang pemilik layanan. Yang menjadi masalah adalah cara menerapkannya, karena penyaringan yang kasar menghukum orang yang tidak bersalah. Ada pula layanan yang menyaring hanya karena kebetulan pesaingnya menyaring, tanpa pernah mengukur apakah masalahnya benar-benar muncul di layanan mereka sendiri.
Bagaimana sebuah domain dikenali
Ada beberapa cara lazim yang dipakai bersama-sama. Yang pertama adalah daftar domain yang dikumpulkan dan dipelihara secara manual. Cara ini bekerja cepat, tetapi cepat pula menjadi usang: ketika sebuah layanan sekali pakai berhenti beroperasi, domainnya bisa dilepas dan dibeli orang lain, lalu dipakai untuk keperluan yang sepenuhnya wajar. Selama nama domainnya masih ada di daftar, alamat yang sah pun ikut tertolak.
Cara kedua adalah memeriksa ciri teknis domainnya. Sebuah domain yang menerima surat untuk semua nama sekaligus, tanpa memperhatikan nama tujuannya, punya pola yang berbeda dari domain perusahaan biasa. Pola seperti itu bisa dijadikan petunjuk, meski tidak selalu tepat.
Cara ketiga adalah layanan penilaian reputasi. Penyedia pihak ketiga mengumpulkan berbagai sinyal dari banyak layanan, lalu memberi nilai pada sebuah domain. Pemilik layanan tinggal memakai nilainya. Karena melibatkan banyak sumber dan pembaruan berkala, cara ini sulit ditelusuri oleh pengguna yang alamatnya ditolak.
Ketiga cara itu biasanya dipakai bersama, dan itulah sebabnya penolakan sulit ditelusuri. Satu pemeriksaan bisa menolak karena nama domainnya tercantum di sebuah daftar, sementara pemeriksaan lain menolak karena nilai reputasinya rendah. Bagi pengguna, pesannya selalu sama: alamatnya tidak diterima, tanpa penjelasan mengenai pemeriksaan mana yang sebenarnya menolaknya.
Mengapa domain yang sah ikut terblokir?
Karena daftar dan nilai reputasi tidak pernah sempurna. Ada tiga sebab yang paling umum. Pertama, domain yang dulu dipakai untuk layanan sekali pakai bisa berubah tangan dan kini dipakai untuk keperluan biasa. Kedua, sebuah domain kecil yang tidak dikenal bisa terlihat mencurigakan semata-mata karena belum punya riwayat. Ketiga, penyaringan bisa dilakukan pada seluruh domain induk, sehingga banyak alamat yang tidak bersalah ikut terkena.
Akibatnya, penolakan tidak selalu berarti alamat Anda memang bermasalah. Bisa jadi penilaiannya yang keliru, dan kesalahan itu sulit dibantah karena pengguna biasanya tidak diberi tahu alasan penolakannya.
Dampaknya bagi pengguna biasa
Bagi pengguna biasa, penolakan terasa sebagai jalan buntu. Formulir pendaftaran menampilkan pesan bahwa alamatnya tidak diterima, tanpa menjelaskan mengapa, dan tidak ada tombol untuk mengajukan keberatan. Pilihan yang tersisa biasanya hanya dua: memakai alamat lain, atau meninggalkan layanan itu.
Ada kerugian yang lebih halus. Orang yang menyadari bahwa alamat sementaranya sering ditolak akan cenderung menyerahkan alamat utamanya ke lebih banyak tempat, padahal itulah yang sebenarnya ingin ia hindari. Penyaringan yang kasar pada akhirnya bisa mendorong kebiasaan yang justru merugikan privasi pengguna.
Kerugian lain muncul pada layanan yang sebenarnya tidak berniat menyaring siapa pun. Sebuah aplikasi kecil yang memakai daftar bawaan dari layanan pihak ketiga bisa ikut menolak alamat yang sah tanpa pernah menyadarinya, karena keputusan itu terjadi di luar kode yang mereka tulis sendiri dan tidak pernah muncul di dalam pengujian mereka.
Apa yang bisa dilakukan kalau alamat Anda ditolak?
Mulailah dengan memastikan diagnosisnya. Coba daftar memakai alamat lain dari penyedia yang berbeda. Bila alamat kedua juga ditolak, kemungkinan besar penyaringnya menolak seluruh kelompok alamat, bukan satu domain tertentu. Bila alamat kedua diterima, berarti domain pertama Anda yang masuk daftar.
Langkah berikutnya adalah memakai alamat yang memang cocok dengan keperluan Anda. Untuk akun yang akan dipakai lagi, pakai kotak yang benar-benar Anda kelola, atau alias penerusan bila Anda tetap ingin memisahkan surat. Jalan-jalan itu dibandingkan di perbandingan email sementara dan alias.
Bila Anda mewakili sebuah organisasi yang domainnya ikut terblokir, jalur yang benar adalah menghubungi layanan tersebut melalui kanal dukungan resminya dan meminta peninjauan. Jangan mencoba menembus penyaringnya dengan cara-cara teknis.
Batas yang perlu dipegang
Ada garis yang harus jelas di sini. Pengetahuan tentang cara penyaringan bekerja berguna untuk memahami dan menguji sistem, bukan untuk menghindarinya. Alamat sekali pakai tidak boleh dipakai untuk membuat akun berulang demi mengambil jatah uji, melewati batas yang ditetapkan layanan, atau menyiasati pemeriksaan identitas. Bila sebuah layanan mensyaratkan alamat yang benar-benar Anda miliki, memenuhi syarat itu adalah bagian dari memakai layanan tersebut dengan jujur.
Untuk pengembang: memblokir di mana dan bagaimana mengujinya
Bila produk Anda perlu membatasi alamat tertentu, ada beberapa keputusan yang layak dipikirkan matang.
Mulailah dari pertanyaan apakah pembatasan itu memang perlu. Bila masalahnya adalah penyalahgunaan masa uji, sering kali ada cara yang lebih tepat sasaran, misalnya membatasi berdasarkan perilaku atau memberi verifikasi tambahan. Memblokir seluruh kelompok alamat adalah cara yang paling mudah, tetapi juga yang paling banyak memakan korban.
Tempat penerapan. Pembatasan di sisi tampilan mudah dilewati dan tidak dapat diandalkan. Bila aturan itu penting, terapkan di sisi server, dan periksa kembali pada setiap titik yang menerima alamat baru, termasuk saat pengguna mengganti alamat suratnya.
Pesan penolakan. Beri tahu pengguna bahwa alamat itu tidak dapat dipakai, tanpa perlu mengungkap daftar yang Anda pakai. Sediakan juga jalur pengajuan keberatan, karena kesalahan pasti terjadi dan pengguna yang tidak punya jalan keluar akan menghubungi kanal lain atau pergi.
Pengujian. Sediakan kasus uji untuk alamat yang diterima, alamat yang ditolak, dan alamat pada batas antara keduanya, misalnya domain yang mirip dengan domain yang diblokir. Uji juga perilaku ketika pengguna mengganti alamatnya setelah pendaftaran, agar pembatasan tidak bisa dilewati lewat jalur belakang. Sifat dasar alamat sekali pakai yang perlu dipahami lebih dulu diuraikan di apa itu email sekali pakai.
Langkah berikutnya
Bila alamat Anda ditolak, selesaikan dulu diagnosis penyebabnya sebelum mengganti alat. Untuk keperluan pengujian yang tidak menuntut akun jangka panjang, email sementara di situs ini tetap bisa dipakai pada layanan yang tidak membatasi alamat seperti itu.