核心用法
Email Finder 是一款多维度邮箱地址发现工具,整合了五种互补的技术手段:
1. 网站抓取 — 自动爬取目标域名的首页及 /contact、/about、/team 等常见页面,通过正则表达式提取公开显示的邮箱
2. 搜索引擎挖掘 — 使用搜索语法(dorking)在目录和搜索引擎中查找已发布的邮箱
3. 模式猜测 — 当提供人名时,自动生成常见邮箱格式(first@、first.last@、flast@、firstl@ 等)并逐一验证
4. DNS 分析 — 解析 MX、SPF、DMARC 记录,识别邮件服务商并提取 DNS 中暴露的邮箱(如 DMARC 报告地址)
5. SMTP 验证 — 通过 RCPT TO 命令与邮件服务器直接交互,确认邮箱是否可送达
输出格式
JSON 结构化输出,包含邮件来源标记(scraped/searched/guessed/dns)和送达状态(yes/no/catch-all/unknown/not_checked)。
显著优点
- 多源交叉验证:单一方法可能遗漏或失效,五层策略大幅提升发现率
- 精准度可控:SMTP 验证直接确认邮箱有效性,避免向虚假地址发送邮件
- 灵活的验证级别:支持
--no-verify纯静态模式,零网络风险获取基础情报 - 内置速率限制:默认 0.5s 网页抓取间隔、2s SMTP 检查间隔,保护用户 IP 声誉
- 成本极低:仅需 Python3 和 dnspython,无需付费 API 密钥
潜在缺点与局限性
- 可见性依赖:无法提取 JavaScript 动态渲染或图片/编码混淆的邮箱
- 搜索引擎对抗:Google 等可能封禁自动化查询请求
- 网络环境限制:SMTP 验证需要出站 25 端口,部分 ISP/云环境默认阻断
- Catch-all 陷阱:部分域名配置接受所有地址,无法区分真实邮箱与虚假猜测
- 合规灰色地带:某些司法管辖区将自动化邮箱收集视为数据抓取或垃圾邮件前置行为
适合人群
- B2B 销售/SDR:为特定公司寻找决策者联系方式
- 市场调研人员:分析目标企业的邮件基础设施和对外沟通渠道
- 安全研究员:评估企业邮箱暴露面和钓鱼攻击面
- 招聘人员:联系未公开简历的潜在候选人
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| IP 被封禁 | aggressive 爬取触发 WAF 或 SMTP 黑名单 | 使用默认延迟,住宅 IP 避免高频批量操作 |
| 法律合规 | 违反 CFAA、GDPR 或当地反垃圾邮件法规 | 仅用于合法商业联系,遵守退信机制 |
| 误报率 | Catch-all 域名导致虚假"有效"结果 | 结合其他渠道二次验证关键联系人 |
| 依赖失效 | 网站改版、搜索引擎反爬、MX 变更 | 多方法互补,不依赖单一数据源 |
关键原则:该工具设计用于精准定向查询,而非大规模批量抓取。如需处理数百个域名,应使用 Hunter.io、Apollo 等具备 IP 声誉管理的专业服务。