Menu

E-mail temporário com domínio próprio: receber no seu domínio

Usar domínio próprio para e-mail temporário troca a configuração zero pelo controle de entrega, retenção e bloqueio. Como funciona e o que custa.

Publicado em

  • domínio próprio
  • e-mail temporário
  • registros MX
  • entregabilidade

Quase sempre começa com um incômodo pequeno. Um formulário de cadastro recusa um endereço descartável perfeitamente válido só porque o domínio dele está numa lista. Uma suíte de testes espalha mensagens por dezenas de caixas públicas que expiram antes de alguém ler. Um endereço de uso único aparece num print de tela e, semanas depois, uma pessoa real escreve para ele. A saída que alguns times escolhem é parar de pedir emprestado o domínio de outra pessoa e passar a usar um que lhes pertence. Um e-mail temporário com domínio próprio encaminha mensagens de vida curta por um domínio sob seu controle, e o trade-off deixa de ser as políticas dos outros para virar a sua própria manutenção.

Este guia explica por que os times fazem isso, como o correio realmente chega a um domínio seu, o que a configuração envolve, como ela se compara aos domínios públicos de e-mail temporário e como manter o arranjo descartável em vez de deixá-lo virar mais uma caixa permanente.

Por que usar o seu próprio domínio para e-mail temporário

Os motivos giram em torno de três ideias: reputação, controle e privacidade.

A reputação vem primeiro. Domínios públicos de e-mail temporário são compartilhados por milhares de usuários sem relação entre si, e alguns deles inevitavelmente usam o serviço para abuso. Provedores de caixa de entrada e sistemas antifraude aprendem a associar esses domínios a baixa confiança, e a penalidade cai sobre todos. Quando você recebe no seu domínio, esse histórico é só seu. Você começa limpo e, se o domínio um dia for sinalizado, entende o motivo em vez de adivinhar.

O controle vem em seguida. Num serviço público você aceita o prazo de retenção, o formato de endereço e a interface que o operador oferece, e esses termos mudam sem aviso. No seu domínio, você decide por quanto tempo uma mensagem vive, quais endereços existem, como são encaminhados e como a caixa é lida. Se você precisa expor mensagens por uma API para um teste automatizado, isso é possível. Se precisa apagá-las em dez minutos, isso é uma configuração, não uma esperança.

Privacidade e separação vêm em terceiro. Um ambiente de teste que inventa endereços nunca deveria receber a correspondência de uma pessoa real. Um domínio dedicado, ou um subdomínio dedicado, é uma fronteira limpa: o único tráfego que chega ali é o que você escolheu enviar. Essa fronteira é mais fácil de raciocinar do que uma caixa compartilhada cujo endereço você não controla por completo.

Há também um argumento prático sobre entregabilidade que surpreende. Se você apenas recebe, o domínio nunca precisa construir reputação de envio, que é a parte difícil. Receber é comparativamente tolerante. A dificuldade que as pessoas lembram quando o assunto é e-mail costuma pertencer ao lado de saída.

Como funciona receber no seu próprio domínio?

Receber correio num domínio que você possui se resume a um registro e uma regra.

O registro é o MX, abreviação de trocador de correio. Ele diz à internet qual servidor deve aceitar mensagens pelo seu domínio. Quando alguém envia uma mensagem para qualquer endereço terminado no seu domínio, o servidor de correio dessa pessoa consulta seu registro MX e entrega a mensagem ao host ali indicado. Você não precisa de site, de plano de hospedagem nem de um produto de caixa de entrada; precisa de um servidor disposto a receber e de um registro DNS apontando para ele.

A regra é o catch-all. Quando as mensagens chegam ao servidor de recebimento, ele normalmente verifica se a parte antes do arroba corresponde a uma caixa real. Um catch-all ignora essa verificação: se nenhuma caixa específica der match, a mensagem ainda é entregue a uma caixa indicada. É essa única regra que torna um domínio próprio utilizável para correio descartável, porque você não precisa criar uma conta de antemão para cada endereço que um teste ou um formulário venha a gerar.

Dois registros de apoio importam depois, não no começo. SPF e DKIM servem para provar que o correio que você envia é legítimo. Se você só recebe, muitas vezes pode adiá-los. No momento em que responde a partir do domínio, ou encaminha mensagens de um jeito que altera o remetente do envelope, eles passam a importar, porque um domínio que recebe mas não consegue enviar de forma consistente parece suspeito para os filtros. O DMARC amarra os dois com uma política.

Um detalhe vale internalizar: o que os receptores julgam é o domínio do endereço, não a parte local. Trocar o rótulo antes do arroba não faz nada pela reputação, enquanto trocar o domínio muda tudo. É por isso que um domínio seu se comporta de forma tão diferente de um domínio público compartilhado.

Configurando

A configuração é mais curta do que a fama sugere. O trabalho está sobretudo no DNS e numa decisão sobre quem opera o servidor de recebimento.

O primeiro passo é conseguir o domínio. Registre um, ou dedique um subdomínio de um domínio que você já tem. Um subdomínio é atraente porque isola o fluxo de correio de qualquer endereço real no domínio pai e porque não custa nada se você já possui o domínio. Seja qual for a escolha, trate-o como recurso de teste: dê um nome que ninguém confunda com um endereço de produção.

O segundo passo é escolher onde o correio vai parar. Há três caminhos amplos. Um serviço gerenciado de roteamento encaminha mensagens para uma caixa existente e geralmente oferece um botão de catch-all no painel. Um provedor de caixa de entrada dá uma caixa de verdade, que você lê por interface web ou API. Um servidor de correio auto-hospedado dá o máximo de controle e a maior responsabilidade. Para correio descartável, os dois primeiros cobrem a maioria das necessidades; o terceiro é para quem quer possuir todo o encanamento.

O terceiro passo é apontar o domínio para esse servidor. Você adiciona os registros MX que o provedor especifica, na prioridade indicada, na zona DNS do nome exato que está usando. Se estiver usando um subdomínio, os registros pertencem ao subdomínio, não à raiz, e misturar os dois é uma fonte comum de confusão.

O quarto passo é ativar o catch-all e definir uma janela de retenção. Decida desde o início por quanto tempo uma mensagem fica e o que acontece no fim dessa janela. Uma janela curta mantém a caixa legível e limita o quanto de conteúdo sensível se acumula.

O quinto passo é testar o caminho de ponta a ponta. Envie uma mensagem de uma conta externa para um endereço para o qual nenhuma caixa jamais foi criada. Se chegar, o catch-all funciona. Se voltar, o registro MX ou a regra de catch-all está errado, e a mensagem de retorno geralmente diz qual. Depois confirme o comportamento de retenção, para saber que a caixa se esvazia sozinha em vez de crescer para sempre.

Se a automação importar, o último passo é conectar a caixa às suas ferramentas. Muitos provedores oferecem uma API que permite a um teste buscar a mensagem mais recente de um dado endereço. Isso transforma uma conferência manual numa asserção. Para um olhar mais fundo sobre encaminhar todos os prefixos para um só lugar, o guia da caixa catch-all cobre o padrão do qual esta configuração depende.

Domínios públicos de e-mail temporário versus o seu: trade-offs

Nenhuma opção é estritamente melhor; elas otimizam coisas diferentes. A tabela abaixo é a comparação honesta.

Dimensão Domínio público de e-mail temporário Seu próprio domínio
Esforço de configuração Nenhum; abra a página e leia Registros DNS e um servidor de recebimento
Custo Grátis, em geral com anúncios Taxa do domínio mais eventual hospedagem
Reputação Compartilhada com estranhos, quase sempre baixa Inteiramente sua, começa limpa
Risco de bloqueio Alto; muitos sites bloqueiam esses domínios Baixo no início, mas não zero
Controle de retenção Fixo pelo operador Você define a janela
Controle de endereço Formato e limites do provedor Qualquer parte local que quiser
Privacidade O operador vê o conteúdo Você ou seu provedor é responsável
Melhor uso Cadastros únicos, checagens rápidas Trabalho recorrente, testes, correio com marca

O resumo: domínios públicos ganham em velocidade e custo, o seu domínio ganha em confiança, controle e confiabilidade de longo prazo. Um cadastro que você nunca vai revisitar está bem num serviço público. Qualquer coisa que você faça repetidamente, ou em que ser bloqueado seja caro, pertence a um domínio que você controla.

O que manter descartável exige de verdade?

Possuir o domínio não faz o correio desaparecer sozinho. O descarte é um conjunto de hábitos sobreposto à configuração.

O primeiro hábito é a rotação. Alterne os endereços que distribui e, de vez em quando, troque o subdomínio ou o domínio usado para o tráfego mais ruidoso. Se um endereço começa a receber spam ou é bloqueado, aposente-o sem perder mais nada. A rotação é muito mais fácil num domínio seu, porque você não espera que um operador libere um novo domínio compartilhado.

O segundo hábito é um propósito por endereço. Dê a cada serviço, teste ou cadastro sua própria parte local, para que um vazamento seja rastreável e um único ator ruim não envenene um endereço que importa. Num catch-all isso é quase gratuito, já que não há provisionamento.

O terceiro hábito é retenção com prazo. Uma caixa descartável deve ter uma janela documentada após a qual as mensagens são apagadas, e o apagamento deve ser automático. Dizer que a limpeza fica para depois é como uma caixa temporária vira silenciosamente um arquivo permanente.

O quarto hábito é recusar promover um endereço temporário a identidade permanente. No momento em que um endereço protege uma redefinição de senha ou uma conta paga, ele deixa de ser descartável, e fingir o contrário é como as pessoas perdem acesso. Se uma conta importa, dê a ela um endereço durável e reserve o domínio temporário para tráfego de uso único.

Limites e ressalvas

Um domínio próprio não é uma capa mágica, e alguns limites merecem ser ditos com clareza.

Você agora é o operador. Isso significa que a política de retenção, o controle de acesso e as consequências são seus. Um domínio que recebe correio real por acidente transforma você no guardião da correspondência de outra pessoa, que é exatamente o resultado que a configuração quer evitar.

O registro de domínio raramente é anônimo. Os dados de registro são públicos por projeto, então um domínio próprio pode ser ligado ao dono com mais facilidade do que um endereço compartilhado descartável. Se o anonimato é o objetivo, esta abordagem é a ferramenta errada.

Receber não garante aceitação em outros lugares. Seu domínio ainda pode ser filtrado com base em conteúdo, links ou comportamento dos endereços que você usa. Um domínio limpo ajuda, mas não imuniza, e os motivos pelos quais os sites rejeitam endereços descartáveis continuam valendo. O artigo sobre por que os sites bloqueiam domínios descartáveis explica os métodos de detecção contra os quais você está jogando.

Por fim, planos gratuitos e serviços de encaminhamento têm suas próprias cotas e quedas. Um fluxo de correio do qual uma suíte de testes depende deve ter alternativa, e você deveria saber o que seu provedor faz quando fica sobrecarregado. Quando você precisa de um único endereço em vez de um domínio inteiro, a página de e-mail temporário cria um na hora, o que costuma ser a escolha mais leve.

Próximos passos

Decida primeiro se você precisa de um domínio ou apenas de um endereço. Se o trabalho é ocasional, um endereço temporário público é mais rápido e barato. Se é contínuo, vem de testes automatizados ou é sensível a listas de bloqueio, registre um subdomínio e monte o catch-all. De um jeito ou de outro, anote a janela de retenção antes de a primeira mensagem chegar e faça a rotação antes de ser obrigado.

Continue lendo

Artigos sobre E-mail temporário (descartável / de 10 minutos)