Menu

Tijdelijke e-mail op eigen domein: post ontvangen op een domein van jou

Een eigen domein voor tijdelijke mail ruilt andermans blokkeerlijsten in voor controle over aflevering en bewaartermijn. Zo werkt het en dit kost het.

Gepubliceerd

  • eigen domein
  • tijdelijke mail
  • MX-records
  • afleverbaarheid

Het begint meestal met een kleine ergernis. Een aanmeldformulier weigert een prima wegwerpbaar adres, alleen omdat het domein op een lijst staat. Een testomgeving strooit berichten rond over openbare inboxen die verlopen voordat iemand ze leest. Een tijdelijk adres belandt in een schermafbeelding en weken later schrijft een echt persoon erheen. De uitweg die sommige teams kiezen is stoppen met het lenen van andermans domein en er zelf een gebruiken. Een tijdelijke e-mail op eigen domein leidt kortlevende post via een domein dat jij beheert, waardoor de afwegingen verschuiven van andermans regels naar jouw eigen onderhoud.

Deze gids legt uit waarom teams dit doen, hoe post werkelijk aankomt bij een domein dat van jou is, wat het opzetten inhoudt, hoe het zich verhoudt tot openbare temp-mail-domeinen, en hoe je het geheel echt wegwerpbaar houdt in plaats van er weer een permanent postvak van te maken.

Waarom een eigen domein voor tijdelijke mail

De redenen clusteren rond drie ideeën: reputatie, controle en privacy.

Reputatie staat voorop. Openbare temp-mail-domeinen worden gedeeld door duizenden onbekenden, en enkelen gebruiken de dienst onvermijdelijk voor misbruik. Mailboxaanbieders en fraudepreventie leren zulke domeinen met weinig vertrouwen te associëren, en de straf treft iedereen. Wanneer je op je eigen domein ontvangt, is die geschiedenis alleen van jou. Je begint schoon, en als het domein ooit wordt gemarkeerd, kun je begrijpen waarom in plaats van te gokken.

Controle is het tweede. Bij een openbare dienst accepteer je het bewaartermijn, het adresformaat en de interface die de beheerder biedt, en die voorwaarden kunnen zonder waarschuwing veranderen. Op je eigen domein bepaal je hoe lang een bericht leeft, welke adressen bestaan, hoe ze worden gerouteerd en hoe de inbox wordt gelezen. Heb je berichten via een API nodig voor een geautomatiseerde test, dan regel je dat. Moeten ze na tien minuten verdwijnen, dan is dat een instelling en geen hoop.

Privacy en scheiding komen derde. Een testomgeving die adressen verzint mag nooit de correspondentie van een echt persoon kunnen ontvangen. Een toegewijd domein, of een toegewijd subdomein, is een schone grens: het enige verkeer dat het bereikt is verkeer dat jij erheen hebt gestuurd. Die grens is makkelijker te bevatten dan een gedeelde inbox waarvan je het adres niet volledig beheert.

Er is ook een praktisch argument over afleverbaarheid dat mensen verrast. Als je alleen ontvangt, hoeft je domein nooit een verzendreputatie op te bouwen, en dat is het moeilijke deel. Ontvangen is relatief vergevingsgezind. De moeilijkheid die men zich van e-mail herinnert, hoort meestal bij de uitgaande kant.

Hoe werkt ontvangen op je eigen domein?

Post ontvangen op een domein dat van jou is, komt neer op één record en één regel.

Het record is de MX, kort voor mail exchanger, de postwisselaar. Het vertelt het internet welke server post voor je domein moet aannemen. Wanneer iemand een bericht stuurt naar een adres dat op jouw domein eindigt, zoekt de mailserver van die persoon jouw MX-record op en overhandigt het bericht aan de host die daar wordt genoemd. Je hebt geen website, hostingpakket of mailboxproduct nodig; je hebt een server nodig die wil ontvangen, en een DNS-record dat ernaar verwijst.

De regel is de catch-all. Zodra berichten op je ontvangende server aankomen, controleert die normaal of het lokale deel voor het apenstaartje overeenkomt met een echte mailbox. Een catch-all heft die controle op: als geen specifieke mailbox past, wordt het bericht alsnog aan een aangewezen inbox bezorgd. Juist die ene regel maakt een eigen domein bruikbaar voor wegwerpmail, omdat je niet vooraf een account hoeft aan te maken voor elk adres dat een test of formulier zou kunnen genereren.

Twee ondersteunende records worden later belangrijk, niet meteen. SPF en DKIM bewijzen dat post die je verstuurt legitiem is. Als je alleen ontvangt, kun je ze vaak uitstellen. Zodra je vanaf het domein antwoordt, of post doorstuurt op een manier die de envelopafzender verandert, worden ze belangrijk, omdat een domein dat ontvangt maar niet consistent kan verzenden, verdacht overkomt op filters. DMARC verbindt de twee met een beleid.

Eén detail is de moeite waard om te internaliseren: ontvangers beoordelen het domein in een adres, niet het lokale deel. Het label voor het apenstaartje veranderen doet niets voor de reputatie, terwijl een ander domein alles verandert. Daarom gedraagt een eigen domein zich zo anders dan een gedeeld openbaar domein.

Het opzetten

Het opzetten is korter dan de reputatie ervan doet vermoeden. Het werk zit vooral in DNS en één beslissing over wie de ontvangende server draait.

Stap één is het domein verkrijgen. Registreer er een, of wijd een subdomein van een domein dat je al bezit. Een subdomein is aantrekkelijk omdat het de mailstroom isoleert van elk echt adres op het hoofddomein, en omdat het niets kost als je het domein al hebt. Hoe je ook kiest, behandel het als een testmiddel: noem het zodat niemand het voor een productieadres aanziet.

Stap twee is kiezen waar post landt. Er zijn drie ruwe opties. Een beheerde e-mailrouteringsdienst stuurt berichten door naar een bestaande inbox en biedt meestal een catch-all-schakelaar in een dashboard. Een gehoste mailboxaanbieder geeft je een echte inbox die je via een webinterface of API kunt lezen. Een zelfgehoste mailserver geeft je de meeste controle en de meeste verantwoordelijkheid. Voor wegwerpmail dekken de eerste twee bijna alle behoeften; de derde is voor wie de hele pijplijn wil bezitten.

Stap drie is het domein naar die server verwijzen. Je voegt de MX-records toe die de aanbieder aangeeft, bij de opgegeven prioriteit, in de DNS-zone van de exacte naam die je gebruikt. Gebruik je een subdomein, dan horen de records op het subdomein en niet op de root, en het door elkaar halen van die twee is een veelvoorkomende bron van verwarring.

Stap vier is de catch-all inschakelen en een bewaartermijn instellen. Bepaal vooraf hoe lang een bericht blijft en wat er aan het einde van die termijn gebeurt. Een kort venster houdt de inbox leesbaar en beperkt hoeveel gevoelige inhoud zich opstapelt.

Stap vijf is het pad van begin tot eind testen. Stuur een bericht vanaf een extern account naar een adres waarvoor nooit een mailbox is gemaakt. Komt het aan, dan werkt de catch-all. Stuitert het, dan is het MX-record of de catch-all-regel fout, en het bouncebericht zegt meestal welke van de twee. Bevestig daarna het bewaargedrag, zodat je weet dat de inbox zichzelf leegt in plaats van eindeloos te groeien.

Als automatisering belangrijk is, is de laatste stap de inbox aan je gereedschap koppelen. Veel aanbieders bieden een API waarmee een test het nieuwste bericht voor een gegeven adres ophaalt. Dat maakt van een handmatige controle een assertie. Voor een diepere blik op het routeren van elk prefix naar één plek behandelt de gids over de catch-all-mailbox het patroon waarop deze opzet steunt.

Openbare domeinen tegen het jouwe: de afwegingen

Geen van beide is strikt beter; ze optimaliseren voor verschillende dingen. De tabel hieronder is de eerlijke vergelijking.

Dimensie Openbaar temp-mail-domein Je eigen domein
Opzetinspanning Geen; open een pagina en lees DNS-records en een ontvangende server
Kosten Gratis, meestal advertentiegefinancierd Domeinkosten plus eventuele hosting
Reputatie Gedeeld met onbekenden, vaak laag Volledig van jou, begint schoon
Risico op blokkeerlijst Hoog; veel sites blokkeren deze domeinen Laag aan het begin, maar niet nul
Controle over bewaartermijn Vastgelegd door de beheerder Jij bepaalt het venster
Controle over adressen Formaat en limieten van de aanbieder Elk lokaal deel dat je wilt
Privacy De beheerder ziet de inhoud Jij of je aanbieder bent verantwoordelijk
Past het best bij Eenmalige aanmeldingen, snelle controles Terugkerend werk, testen, merkmail

De korte versie: openbare domeinen winnen op snelheid en kosten, je eigen domein wint op vertrouwen, controle en betrouwbaarheid op lange termijn. Een aanmelding waar je nooit terugkomt is prima op een openbare dienst. Alles wat je herhaaldelijk doet, of waar geblokkeerd worden duur is, hoort op een domein dat je beheert.

Wat is er nodig om het echt wegwerpbaar te houden?

Het bezitten van het domein laat post niet vanzelf verdwijnen. Wegwerpbaarheid is een reeks gewoonten bovenop de opzet.

De eerste gewoonte is rotatie. Wissel de adressen die je uitgeeft, en af en toe het subdomein of domein dat voor het luidruchtigste verkeer wordt gebruikt. Begin een adres spam te ontvangen of wordt het geblokkeerd, dan haal je het uit gebruik zonder iets anders te verliezen. Rotatie is veel makkelijker op een eigen domein, omdat je niet wacht tot een beheerder een nieuw gedeeld domein vrijgeeft.

De tweede gewoonte is één doel per adres. Geef elke dienst, test of aanmelding zijn eigen lokale deel, zodat een lek traceerbaar is en één kwaadwillende een belangrijk adres niet kan vergiftigen. Op een catch-all is dit bijna gratis, want er is geen provisioning nodig.

De derde gewoonte is bewaren met een deadline. Een wegwerpinbox hoort een gedocumenteerd venster te hebben waarna berichten worden verwijderd, en het verwijderen hoort automatisch te gebeuren. We ruimen het later wel op is precies hoe een tijdelijke inbox stilletjes een permanent archief wordt.

De vierde gewoonte is weigeren een tijdelijk adres te promoveren tot een permanente identiteit. Zodra een adres een wachtwoordreset of een betaald account beveiligt, is het niet langer wegwerpbaar, en doen alsof dat niet zo is, is hoe mensen de toegang verliezen. Als een account ertoe doet, geef het een duurzaam adres en houd het tijdelijke domein voor wegwerpverkeer.

Grenzen en kanttekeningen

Een eigen domein is geen magische mantel, en een paar grenzen zijn het waard om duidelijk te noemen.

Jij bent nu de beheerder. Dat betekent dat jij de bewaarplicht, de toegangscontrole en de gevolgen bezit. Een domein dat per ongeluk echte post ontvangt, maakt jou de beheerder van andermans correspondentie, precies de uitkomst die de opzet wil vermijden.

Registratie is zelden anoniem. Domeinrecords zijn publiek van opzet, dus een eigen domein is makkelijker aan zijn eigenaar te koppelen dan een gedeeld wegwerpadres. Als anonimiteit het doel is, is deze aanpak het verkeerde gereedschap.

Ontvangen garandeert geen inboxplaatsing elders. Je domein kan nog steeds worden gefilterd op inhoud, links of het gedrag van de adressen die je gebruikt. Een schoon domein helpt, maar is geen immuniteit, en de redenen waarom sites wegwerpbare adressen afwijzen gelden nog steeds. Het artikel over waarom sites wegwerpbare domeinen blokkeren legt de detectiemethoden uit waar je tegen speelt.

Ten slotte hebben gratis abonnementen en doorstuurdiensten hun eigen quota en storingen. Een mailpijplijn waar een testomgeving van afhangt hoort een terugvaloptie te hebben, en je hoort te weten wat je aanbieder doet bij overbelasting. Heb je één adres nodig in plaats van een heel domein, dan maakt de pagina voor tijdelijke e-mail er een op verzoek, wat vaak de lichtere keuze is.

Volgende stappen

Bepaal eerst of je een domein nodig hebt of alleen een adres. Is het werk incidenteel, dan is een openbaar tijdelijk adres sneller en goedkoper. Is het doorlopend, komt het uit geautomatiseerde tests of is het gevoelig voor blokkeerlijsten, registreer dan een subdomein en sluit de catch-all aan. Schrijf hoe dan ook het bewaartermijn op voordat het eerste bericht aankomt, en roteer voordat je moet.

Verder lezen

Handleidingen over Tijdelijke e-mail (wegwerp-e-mail / e-mail van 10 minuten)