
À la une
Formulaire de contact qui n’envoie rien : passer par SMTP règle 90 % des cas
Vos emails arrivent en spam : les causes techniques par ordre de fréquence
SPF, DKIM et DMARC : les trois enregistrements qui sauvent vos emails
Créer une adresse email à son nom de domaine : les options réelles
Avec ou sans www : le choix importe moins que la cohérence
Redirection 301 ou 302 : la confusion qui coûte des positions
Une liste noire de domaines jetables, interrogée côté serveur au moment de la soumission, suffit à rejeter la majorité des adresses temporaires sans imposer de captcha visible à l’utilisateur. Le principe repose sur la vérification du domaine de l’adresse saisie (la partie après l’arobase) contre une base de domaines connus comme éphémères : Temp Mail, Guerrilla Mail, Mailinator et plusieurs centaines d’autres.
Le filtrage se place dans le script qui traite le formulaire, avant l’envoi du courriel ou l’écriture en base. Si le domaine figure dans la liste, le formulaire renvoie une erreur demandant une adresse permanente. Pas de case à cocher, pas d’image à identifier.
Vérifier le domaine côté serveur : la méthode fiable en quelques lignes
Le contrôle s’effectue en PHP, Python ou Node selon la pile technique du site. En PHP (le cas le plus fréquent sur un hébergement mutualisé), le code extrait le domaine avec explode('@', $email) puis le compare à un tableau de domaines jetables. Des listes maintenues par la communauté open source, comme celle du dépôt GitHub disposable-email-domains, recensent plus de 4 000 domaines et sont mises à jour plusieurs fois par mois.
Compléter cette vérification par un appel checkdnsrr() sur l’enregistrement MX du domaine permet d’éliminer aussi les domaines inventés (ceux qui n’ont aucun serveur de messagerie configuré). Cette double couche bloque à la fois les adresses jetables connues et les domaines fantaisistes saisis au hasard. Si le formulaire de contact utilise la fonction mail() native de PHP, il est pertinent de passer par SMTP pour fiabiliser aussi la délivrance.
Honeypot et validation temporelle : deux filtres anti-spam invisibles
Le champ honeypot est un champ de formulaire masqué par CSS. Un humain ne le voit pas et ne le remplit pas. Un robot parcourt le HTML, détecte un champ et le complète : le script serveur rejette alors la soumission. La CNIL rappelle que tout traitement de données personnelles, y compris la collecte via formulaire, doit respecter le principe de minimisation : le honeypot a l’avantage de ne collecter aucune donnée supplémentaire sur l’utilisateur légitime.
La validation temporelle mesure le délai entre l’affichage du formulaire et sa soumission. Un humain met rarement moins de trois secondes à remplir un nom et un message (même en copiant-collant, il faut cliquer). Toute soumission en dessous de ce seuil est rejetée silencieusement. Combiner honeypot, contrôle temporel et liste noire de domaines couvre la grande majorité du spam de formulaire sans dégrader l’expérience utilisateur.
Voir aussi Vos emails arrivent en spam : les causes techniques par ordre de fréquence
Blocage, récupération et envoi : ce que les internautes cherchent aussi
Est-il possible de bloquer une adresse email ?
Oui. Tous les clients de messagerie (Gmail, Outlook, Thunderbird) proposent une fonction de blocage par expéditeur. Côté serveur, un filtre dans le panel d’hébergement ou une règle dans le fichier .htaccess du webmail permet de rejeter les messages provenant d’une adresse ou d’un domaine précis. La configuration des enregistrements SPF, DKIM et DMARC renforce ce filtrage en amont.
Comment récupérer une adresse mail jetable ?
Les services d’email jetable comme Temp Mail ou AdGuard Temp Mail attribuent une adresse aléatoire valide quelques minutes à quelques heures. L’utilisateur n’a rien à créer : il se rend sur le site, copie l’adresse générée et l’utilise pour une inscription ponctuelle.
Comment débloquer une adresse mail bloquée ?
Dans Gmail, l’option se trouve dans Paramètres > Filtres et adresses bloquées. Dans Outlook, la liste des expéditeurs bloqués est accessible via Paramètres > Courrier > Courrier indésirable. Il suffit de retirer l’adresse de la liste pour recevoir à nouveau ses messages.
Comment envoyer un email avec une adresse temporaire ?
La plupart des services jetables permettent uniquement la réception. Quelques-uns autorisent l’envoi, mais le message arrivera presque certainement dans le dossier spam du destinataire, car le domaine ne dispose ni de SPF ni de DKIM valides. Pour un envoi fiable depuis son propre domaine, mieux vaut créer une adresse email liée à son nom de domaine.
La combinaison liste noire de domaines, honeypot et contrôle temporel remplace avantageusement un captcha d’images sur un formulaire de contact standard. La liste de domaines jetables doit être mise à jour régulièrement (un cron mensuel ou un appel à une API dédiée) pour rester efficace face aux nouveaux services qui apparaissent chaque semaine.
Damien Roux est l'hébergement web. de web-city.fr, il partage guides pratiques, comparatifs objectifs et outils gratuits pour choisir le bon hébergeur et créer son site WordPress
À lire aussi

SPF, DKIM et DMARC : les trois enregistrements qui sauvent vos emails
SPF, DKIM et DMARC sont trois enregistrements DNS de type TXT qui permettent aux serveurs de réception de…

Créer une adresse email à son nom de domaine : les options réelles
Configurer un email professionnel lié à son propre nom de domaine passe par trois chemins : l'hébergeur web…

Avec ou sans www : le choix importe moins que la cohérence
Choisir entre www.example.fr et example.fr n'a aucun impact direct sur le référencement, à condition que…

Redirection 301 ou 302 : la confusion qui coûte des positions
Une redirection 301 indique aux navigateurs et aux moteurs de recherche que la page a déménagé…

Nom de domaine expiré : les phases de rachat et le délai de grâce
Un nom de domaine expiré entre dans une séquence de trois phases successives avant de redevenir disponible au…

Transférer un nom de domaine : code auth, délai et blocage de 60 jours
Transférer un nom de domaine vers un autre registrar nécessite trois éléments : le code d'autorisation…

















