Was ist eine Catch-all-E-Mail?
Eine Fänge-alle E-Mail (auch Wildcard E-Mail genannt) ist eine Konfiguration, die E-Mail an jede Adresse Ihrer Domain akzeptiert und an einen bestimmten Posteingang führt. Wenn jemand E-Mail an [email protected] sendet, erhält der Einholeingang ihn unabhängig davon, ob "anyaddress" ein konfiguriertes Postfach ist.
Wie funktioniert eine Catch-all-E-Mail?
Wenn eine E-Mail an Ihrem Mailserver ankommt:
1. Anschrift Lookup: Mailserver prüft, ob Empfänger vorhanden ist
2. Katch-All Check: Wenn nicht gefunden, Server überprüft alle Regel
3. Routing: Nachricht wird an den Fängerpostkasten geliefert
4. No Bounce: Kein Nicht-Lieferungsbericht (Bounce) wird an den Absender geschickt
Traditional Setup:
[email protected] → sales inbox
[email protected] → info inbox
[email protected] → bounce (550 No such user)
With Catch-All:
[email protected] → sales inbox
[email protected] → info inbox
[email protected] → catch-all inbox ✓
[email protected] → catch-all inbox ✓
Catch-all-E-Mail konfigurieren
cPanel/WHM (Konfiguration)
Email → Default Address → Set Default Address
Select: Forward to Email Address
Enter: [email protected]
Plesk
Mail Settings → Mail Forwarding
Enable "Redirect mail to address"
Enter destination address
Postfix (direkte Konfiguration)
# /etc/postfix/virtual
@example.com [email protected]
# Reload Postfix
postmap /etc/postfix/virtual
systemctl reload postfix
Microsoft 365
Microsoft 365 unterstützt nicht wirkliche Fänge, aber Sie können erstellen:
- Geteiltes Postfach mit Alias für gewöhnliche Typos
- Beförderungsregeln für nicht versendebare Post
Google Workspace (E-Mail-Konfiguration)
Admin Console → Apps → Google Workspace → Gmail
→ Default Routing → Catch-all address
Enter: [email protected]
Anwendungsfälle für Catch-all-E-Mail
Während der Migration
Akzeptieren Sie E-Mail an alte Adressen während der Migration auf neues System:
Phase 1: Enable catch-all, forward to admin
Phase 2: Monitor and create real mailboxes as needed
Phase 3: Disable catch-all once migration complete
Kleine Organisationen
Vereinfachen Sie das E-Mail-Management, wenn Sie wenige Mitarbeiter haben, die jede Anfrage bearbeiten können.
Tippfehlerschutz
Erfassen Sie häufige Fehler:
[email protected] → Real mailbox
[email protected] → Caught
[email protected] → Caught
Entwicklung und Tests
Test-E-Mails akzeptieren, ohne jede Adresse zu konfigurieren:
[email protected] → dev catch-all
[email protected] → dev catch-all
Vorteile von Catch-all-E-Mail
| Leistung | Warenbezeichnung |
|---|---|
| Niemals fehlende Nachrichten | Typos führen nicht zu Bounces |
| Simpler Setup | Keine Notwendigkeit, jede Mailbox erstellen |
| Flexibilität | Verwenden Sie jede E-Mail-Adresse auf dem Flug |
| ** Deckungsbedarf* | Erfahren Sie, welche Adressen Sie erwarten |
Nachteile und Risiken
Spamvolumen
Spammers Ziel nicht existierende Adressen. Fang-alle akzeptiert alles:
Without catch-all: 100 spam attempts → 95 bounced
With catch-all: 100 spam attempts → 100 delivered
Ergebnis: Massive Zunahme des Spamvolumens.
Backscatter und Blocklistung
Ihr Server akzeptiert Spam, dann lehnt es später ab. Dies erzeugt Backscatter (unsert zu geschmiedeten Absendern) und kann Ihre IP Blacklist.
Speicherprobleme
Unbegrenzte E-Mail-Adressen = unbegrenzter Speicherverbrauch.
Sicherheitsrisiken
Angreifer verwenden alle, um gültige Domains zu überprüfen:
Test: [email protected]
Response: Accepted (catch-all exists) vs Rejected (no catch-all)
Komplikationen bei der E-Mail-Authentifizierung
Catch-all kann die SPF/DKIM/DMARC Validierung für weitergeleitete Nachrichten stören.
Alternativen zu Catch-all-E-Mail
Alias-basierter Ansatz
Erstellen Sie spezifische Alias für erwartete Variationen:
[email protected] → [email protected]
Intelligente Routing-Regeln
Regeln für gemeinsame Muster konfigurieren:
*[email protected] → support queue
*[email protected] → billing queue
Kontaktformular
Ersetzen Sie E-Mail-Adressen mit Webformularen, die intern Route.
Bewährte Praktiken
Catch-all vorübergehend verwenden
Aktivieren Sie nur während bestimmter Zeiträume (Migration, Veranstaltung) und nicht dauerhaft.
Aggressive Spam-Filterung einsetzen
SpamAssassin threshold: 3.0 (stricter than default 5.0)
Greylisting: enabled
DNSBL checks: multiple lists
Catch-all-Volumen überwachen
Verfolgen Sie, was gefangen wird:
# Count catch-all deliveries by address
grep "catch-all" /var/log/mail.log | \
awk '{print $7}' | sort | uniq -c | sort -rn | head -20
Tatsächliche Postfächer für häufige Adressen erstellen
Wenn die Überwachung legitime Muster zeigt, erstellen Sie richtige Postfächer:
# If you see:
150 messages → [email protected] (caught)
# Action:
Create [email protected] as real mailbox
Remove from catch-all pattern
Catch-all nur für Subdomains
Beschränken Sie alle zu Subdomains, nicht Ihre primäre Domain:
example.com → No catch-all
test.example.com → Catch-all enabled
staging.example.com → Catch-all enabled
Tägliche Bereinigung
Automate Spam Entfernung:
# Delete spam from catch-all daily
find /var/mail/catchall -type f -name "*spam*" -mtime +1 -delete
Erkennen, ob eine Domain Catch-all verwendet
E-Mail-Verifikationsdienste Test mit zufälligen Adressen:Send to: [email protected]
If accepted: Likely catch-all
If rejected: No catch-all
SMTP Gesprächstest:
telnet mx1.example.com 25
HELO test.com
MAIL FROM: <[email protected]>
RCPT TO: <[email protected]>
# 250 OK = catch-all exists
# 550 No such user = no catch-all
Sicherheitsbedenken
E-Mail-Aufzählung
Fang-all verhindert, dass Angreifer gültige Adressen entdecken, aber auch eine legitime Überprüfung verhindert.
Reputation des Absenders
Hohe Spam-Annahme kann den Ruf des Absenders Ihrer Domain beschädigen und legitime E-Mails aus dem Ausland beeinflussen.
Compliance-Probleme
DSGVO und Datenschutzrichtlinien können verlangen, dass Sie unerwünschte E-Mails ablehnen, anstatt alles zu akzeptieren.
Wann Catch-all verwendet werden sollte
Gute Anwendungsfälle:- Temporäre Migrationsperioden
- Interne/Entwicklungsgebiete
- Sehr kleine Organisationen (< 5 Personen)
- Eventspezifische Domänen mit eingeschränkter Lebensdauer
❌ Rechnung für:
- High-Traffic-Produktionsbereiche
- E-Commerce oder kundenorientierte Marken
- Domains mit sensiblen Daten
- Organisationen mit Compliance-Anforderungen
Fang-alle E-Mail ist ein doppeltes Schwert: bequem, aber riskant. Verwenden Sie sparsam und mit starkem Spamschutz.