Wat is catch-all-e-mail?
Een catch-all e-mail (ook wel wildcard e-mail genoemd) is een configuratie die e-mail naar elk adres op uw domein accepteert en het naar een aangewezen postvak IN leidt. Als iemand e-mail stuurt naar [email protected], ontvangt de catch-all-inbox het ongeacht of "anyaddress" een geconfigureerde mailbox is.
Hoe catch-all-e-mail werkt
Wanneer een e-mail aankomt op uw mailserver:
1. *Address Lookup: E-mailserver controleert of er een ontvanger bestaat
2. Catch-All Check: Indien niet gevonden, controleert de server op catch-all regel
3. Routing: Bericht wordt geleverd in de catch-all mailbox
4. No Bounce**: Geen niet-leveringsrapport (bounce) wordt verstuurd naar afzender
Traditional Setup:
[email protected] → sales inbox
[email protected] → info inbox
[email protected] → bounce (550 No such user)
With Catch-All:
[email protected] → sales inbox
[email protected] → info inbox
[email protected] → catch-all inbox ✓
[email protected] → catch-all inbox ✓
Catch-all-e-mail instellen
cPanel/WHM-configuratie
Email → Default Address → Set Default Address
Select: Forward to Email Address
Enter: [email protected]
Plesk
Mail Settings → Mail Forwarding
Enable "Redirect mail to address"
Enter destination address
Postfix (directe configuratie)
# /etc/postfix/virtual
@example.com [email protected]
# Reload Postfix
postmap /etc/postfix/virtual
systemctl reload postfix
Microsoft 365
Microsoft 365 ondersteunt geen echte catch-all, maar u kunt maken:
- Gedeelde mailbox met alias voor gewone typefouten
- Vervoersregels om onbezorgbare post door te sturen
Google Workspace-configuratie
Admin Console → Apps → Google Workspace → Gmail
→ Default Routing → Catch-all address
Enter: [email protected]
Gebruikssituaties voor catch-all-e-mail
Tijdens een migratie
E-mail accepteren naar oude adressen tijdens het migreren naar een nieuw systeem:
Phase 1: Enable catch-all, forward to admin
Phase 2: Monitor and create real mailboxes as needed
Phase 3: Disable catch-all once migration complete
Kleine organisaties
Vereenvoudig e-mailbeheer wanneer u weinig medewerkers die elk verzoek kunnen behandelen.
Bescherming tegen typefouten
Gemeenschappelijke spelfouten vastleggen:
[email protected] → Real mailbox
[email protected] → Caught
[email protected] → Caught
Ontwikkeling en testen
Accepteer test e-mails zonder elk adres te configureren:
[email protected] → dev catch-all
[email protected] → dev catch-all
Voordelen van catch-all-e-mail
| Voordeel | Omschrijving |
|---|---|
| * Nooit berichten missen * | Typo's resulteren niet in bounces |
| Simpler setup | Geen behoefte om elke mailbox aan te maken |
| Flexibiliteit | Gebruik elk e-mailadres on-the-fly |
| Ontdek behoeften | Leren wat adressen die mensen verwachten |
Nadelen en risico's
Spamvolume
Spammers richten op niet-bestaande adressen. Catch-all accepteert alles:
Without catch-all: 100 spam attempts → 95 bounced
With catch-all: 100 spam attempts → 100 delivered
Result: Grote toename van spamvolume.
Backscatter en blacklisting
Uw server accepteert spam en wijst het later af. Dit creëert backscatter ( stuitert op vervalste afzenders) en kan een zwarte lijst van uw IP.
Opslagproblemen
Onbeperkt e-mailadressen = onbeperkt opslagverbruik.
Beveiligingsrisico's
Aanvallers gebruiken catch-all om geldige domeinen te verifiëren:
Test: [email protected]
Response: Accepted (catch-all exists) vs Rejected (no catch-all)
Complicaties bij e-mailauthenticatie
Catch-all kan SPF/DKIM/DMARC-validatie voor doorgestuurde berichten verstoren.
Alternatieven voor catch-all-e-mail
Op aliassen gebaseerde aanpak
Maak specifieke aliassen voor verwachte variaties:
[email protected] → [email protected]
Slimme routeringsregels
Regels voor gemeenschappelijke patronen instellen:
*[email protected] → support queue
*[email protected] → billing queue
Contactformulier
E-mailadressen vervangen door webformulieren die intern routeren.
Beste praktijken
Gebruik catch-all tijdelijk
Alleen inschakelen tijdens specifieke periodes (migratie, gebeurtenis) in plaats van permanent.
Agressieve spamfiltering implementeren
SpamAssassin threshold: 3.0 (stricter than default 5.0)
Greylisting: enabled
DNSBL checks: multiple lists
Catch-all-volume monitoren
Volg wat gevangen wordt:
# Count catch-all deliveries by address
grep "catch-all" /var/log/mail.log | \
awk '{print $7}' | sort | uniq -c | sort -rn | head -20
Echte mailboxen aanmaken voor frequente adressen
Als monitoring legitieme patronen toont, maak juiste mailboxen:
# If you see:
150 messages → [email protected] (caught)
# Action:
Create [email protected] as real mailbox
Remove from catch-all pattern
Catch-all op een subdomein
Beperk catch-all tot subdomeinen, niet uw primaire domein:
example.com → No catch-all
test.example.com → Catch-all enabled
staging.example.com → Catch-all enabled
Dagelijkse opschoning
Spamverwijdering automatiseren:
# Delete spam from catch-all daily
find /var/mail/catchall -type f -name "*spam*" -mtime +1 -delete
Detecteren of een domein catch-all gebruikt
Email verificatie diensten test met willekeurige adressen:Send to: [email protected]
If accepted: Likely catch-all
If rejected: No catch-all
SMTP gesprekstest:
telnet mx1.example.com 25
HELO test.com
MAIL FROM: <[email protected]>
RCPT TO: <[email protected]>
# 250 OK = catch-all exists
# 550 No such user = no catch-all
Veiligheidsoverwegingen
E-mailenumeratie
Catch-all voorkomt dat aanvallers geldige adressen ontdekken, maar voorkomt ook legitieme verificatie.
Afzenderreputatie
Hoge spam acceptatie kan schade toebrengen aan de reputatie van uw domein afzender, waardoor legitieme uitgaande e-mail.
Complianceproblemen
AVG en gegevensretentie beleid kan vereisen dat u ongewenste e-mail te weigeren in plaats van alles te accepteren.
Wanneer moet u catch-all gebruiken?
Goede gebruiks gevallen:
- Tijdelijke migratieperioden
- Interne/ontwikkelingsdomeinen
- Zeer kleine organisaties (< 5 personen)
- Event-specifieke domeinen met beperkte levensduur
Vermijd voor:
- Hoog verkeer productie domeinen
- E-commerce of klantgerichte merken
- Domeinen die gevoelige gegevens verwerken
- Organisaties met nalevingseisen
Catch-all email is een tweesnijdend zwaard: handig maar riskant. Gebruik spaarzaam en met sterke spambescherming.