把邮箱藏起来不被爬虫采集,HTML 实体、[at]/[dot] 文本、ROT13+JS 链接三种写法,浏览器本地一键复制
- 本地处理
- 分类 开发运维
- 适合 格式化、校验、压缩或检查和代码相关的文本。
每个字符都变成数字引用,原始地址不出现在源码里。想用 &#x 就开十六进制。
这个工具能做什么
免费邮箱混淆工具,用来把网页里的邮箱地址藏起来,躲开那些专门爬公开 页面、抓明文邮箱去发垃圾邮件的采集机器人。把地址粘进去,拿到四段可 直接粘贴的代码:HTML 实体编码(每个字符变成 d 十进制或 d 十六进制,原始字符串根本不出现在页面源码里);纯文本可读混淆 (写成 name (at) domain (dot) com,人一眼能看懂,粗糙的爬虫却会跳 过);ROT13 加一小段内联脚本的链接(给访客渲染出真正可点的 mailto, 源码里地址却是打乱的);还有把 @ 和 . 换成 [at] [dot] 标记的写法。 每种方式都有实时预览,一键复制对应的 HTML。所有运算都在你的浏览器 标签页里跑,是纯 JavaScript,连你自己的地址都不离开页面。想要最强 防护又不影响真人使用,就把实体编码和 JS 生成链接组合起来用。
工具细节
- 输入
- 文本
- 页面会根据工具类型展示文本框、数值控件、文件选择或结构化输入。
- 输出
- 即时结果 + 复制 + 预览
- 结果区优先给出可操作结果,支持项会显示复制、下载或可视化预览。
- 隐私
- 浏览器本地处理
- 主工具逻辑未发现外部 API 调用,输入通常留在当前标签页内处理。
- 保存 / 分享
- 可分享链接状态
- 关键设置会进入 URL,复制链接后别人能复现同一组参数。
- 性能预算
- 首屏 JS ≤ 9 KB
- 没有声明 WASM 依赖,适合快速打开和移动端使用。
- 适用场景
- 开发运维 · 程序员
- 分类和职业标签用于推荐相关工具、组织内链,并帮助用户快速判断是否适合当前任务。
怎么用
-
1. 输入
把内容粘贴或拖入工具面板。
-
2. 处理
点击按钮,在浏览器内本地处理,文件不上传。
-
3. 复制 / 下载
一键复制结果或下载到本地。
邮箱混淆工具 适合怎么用
适合穿插在写代码、查问题、做 Review、上线前的小任务里。
适合开发场景
- 格式化、校验、压缩或检查和代码相关的文本。
- 把片段整理好再放进文档、工单、提交或交接材料。
- 不切换工具,快速检查一个小 payload。
开发检查项
- 压缩、混淆这类不可逆处理,先对副本操作。
- 除非确认工具本地处理,不要粘贴密钥和敏感片段。
- 转换后的代码上线前,仍要跑自己的测试或 lint。
下一步可以接着做
这些入口会把当前任务接到更完整的工具链里。
真实使用场景
在公开落地页上放联系邮箱
你想让访客从营销页给你发邮件,又不想那个地址以明文摆在那里让每个 采集器都抓得到。把地址粘进去,选 ROT13 加 JS 的链接,把代码段放进 页面。真访客点的是正常的 mailto;爬虫抓到的源码里只有一串打乱的 文字,没有 @ 模式可匹配。
在论坛帖或评论里展示邮箱
论坛和评论区会剥掉脚本,常常连 HTML 也剥掉,巧妙的链接用不上。 可读文本写法,比如 john (at) acme (dot) co,能在纯文本环境里活下来, 真人一看就懂,批量爬虫却抓不到 mailto 形态的东西去跑正则。复制 文本形式,粘到那些禁用富文本的地方。
给开发者或开源维护者主页加固
维护者页面、README 文件和文档站被不停地爬,README 里的维护者邮箱 就是垃圾邮件和钓鱼的活靶子。在文档 HTML 里用 HTML 实体写法,原文 地址就不出现在源码里,读者照样看得到、点得了一个可用的链接。再在 你能控制的模板里配上 JS 生成的链接。
评估现有邮箱已经暴露到什么程度
发布前把每种方式并排预览一遍,看清爬虫会读到什么、人又看到什么。 实时预览会把混淆后的代码渲染出来,你可以确认地址仍然可点、仍然 正确,再复制和你要粘贴的场景对应的版本,可能是 HTML 页面、纯文本、 也可能是允许脚本的模板。
常见踩坑
同一个页面别处还留着明文 mailto 链接。在一个地方混淆了地址,要是页脚或结构化数据块里还写着明文 me@example.com,那就白做了。把每一份副本都清掉,JSON-LD 和 meta 标签也要清,不然爬虫专挑好抓的那个。
对付正经采集器只靠 HTML 实体编码。实体能破掉只会纯正则的爬虫,但任何会先解码实体再匹配的爬虫都能直接读穿。重要场景要把实体编码和运行时 JS 生成的链接叠起来用,让地址永远不在静态源码里拼出来。
把脚本代码段粘到会剥脚本的地方。很多 CMS 评论框、论坛和邮件客户端会去掉内联脚本,访客看到的就是个坏链接。用 ROT13 加 JS 写法前,先确认目标处允许脚本;不允许就退回可读文本或实体写法。
隐私说明
每一步变换,包括实体编码、ROT13 打乱、文本替换和链接拼接,都是完全 在你浏览器标签页里运行的纯 JavaScript。你粘进去的邮箱不会被上传、 记录或发往任何地方,也没有任何服务器往返。默认不会把地址写进分享 链接,因为这个工具的本意就是让你的地址远离会被爬的地方;方式的选择 可以放进链接,但邮箱留在本地,除非你自己重新把它打进去。
常见问题
类似工具组合
做你这行的人, 还会一起用这些。