Что такое catch-all email?
Catch-all email, также называемая wildcard-почтой, - это конфигурация, принимающая сообщения на любой адрес вашего домена и направляющая их в назначенный почтовый ящик. Если кто-то отправляет письмо на [email protected], его получает catch-all ящик независимо от того, настроен ли адрес «anyaddress» как отдельный ящик.
Как работает catch-all email
Когда письмо поступает на почтовый сервер:
1. Поиск адреса: почтовый сервер проверяет, существует ли получатель.
2. Проверка catch-all: если адрес не найден, сервер проверяет правило catch-all.
3. Маршрутизация: сообщение доставляется в catch-all ящик.
4. Без отказа: отправителю не отправляется отчёт о недоставке (bounce).
Traditional Setup:
[email protected] → sales inbox
[email protected] → info inbox
[email protected] → bounce (550 No such user)
With Catch-All:
[email protected] → sales inbox
[email protected] → info inbox
[email protected] → catch-all inbox ✓
[email protected] → catch-all inbox ✓
Настройка catch-all email
Настройка в cPanel/WHM
Email → Default Address → Set Default Address
Select: Forward to Email Address
Enter: [email protected]
Настройка в Plesk
Mail Settings → Mail Forwarding
Enable "Redirect mail to address"
Enter destination address
Настройка Postfix напрямую
# /etc/postfix/virtual
@example.com [email protected]
# Reload Postfix
postmap /etc/postfix/virtual
systemctl reload postfix
Настройка в Microsoft 365
Microsoft 365 не поддерживает настоящий catch-all, но можно создать:
- общий почтовый ящик с псевдонимом для распространённых опечаток;
- транспортные правила для пересылки недоставленной почты.
Настройка в Google Workspace
Admin Console → Apps → Google Workspace → Gmail
→ Default Routing → Catch-all address
Enter: [email protected]
Сценарии использования catch-all email
Во время миграции
Принимайте почту на старые адреса во время перехода на новую систему:
Phase 1: Enable catch-all, forward to admin
Phase 2: Monitor and create real mailboxes as needed
Phase 3: Disable catch-all once migration complete
Небольшие организации
Упрощает управление почтой, если в организации мало сотрудников, способных обработать любой запрос.
Защита от опечаток
Перехватывает распространённые варианты написания:
[email protected] → Real mailbox
[email protected] → Caught
[email protected] → Caught
Разработка и тестирование
Позволяет принимать тестовые письма без настройки каждого адреса:
[email protected] → dev catch-all
[email protected] → dev catch-all
Преимущества catch-all email
| Преимущество | Описание |
|---|---|
| Не пропускает сообщения | Опечатки не приводят к отказу |
| Простая настройка | Не нужно создавать каждый почтовый ящик |
| Гибкость | Можно использовать любой адрес по мере необходимости |
| Выявление потребностей | Видно, какие адреса ожидают отправители |
Недостатки и риски
Объём спама
Спамеры атакуют несуществующие адреса. Catch-all принимает всё:
Without catch-all: 100 spam attempts → 95 bounced
With catch-all: 100 spam attempts → 100 delivered
Результат: объём спама резко увеличивается.
Backscatter и попадание в чёрные списки
Ваш сервер принимает спам, а затем отклоняет его. Это создаёт backscatter, то есть отказы, отправленные поддельным адресам отправителей, и может привести к добавлению IP-адреса в чёрные списки.
Проблемы с хранилищем
Неограниченное число адресов означает неограниченное потребление места.
Риски безопасности
Злоумышленники используют catch-all для проверки существования доменов:
Test: [email protected]
Response: Accepted (catch-all exists) vs Rejected (no catch-all)
Осложнения аутентификации почты
Catch-all может мешать проверке SPF/DKIM/DMARC для пересылаемых сообщений.
Альтернативы catch-all
Подход на основе псевдонимов
Создавайте отдельные псевдонимы для ожидаемых вариантов адреса:
[email protected] → [email protected]
Интеллектуальные правила маршрутизации
Настраивайте правила для распространённых шаблонов:
*[email protected] → support queue
*[email protected] → billing queue
Контактная форма
Замените адреса электронной почты веб-формами, которые направляют обращения внутри системы.
Лучшие практики
Используйте catch-all временно
Включайте его только на определённые периоды, например миграцию или мероприятие, а не постоянно.
Применяйте агрессивную фильтрацию спама
SpamAssassin threshold: 3.0 (stricter than default 5.0)
Greylisting: enabled
DNSBL checks: multiple lists
Контролируйте объём catch-all
Отслеживайте, какие сообщения перехватываются:
# Count catch-all deliveries by address
grep "catch-all" /var/log/mail.log | \
awk '{print $7}' | sort | uniq -c | sort -rn | head -20
Создавайте реальные ящики для часто используемых адресов
Если мониторинг показывает легитимные закономерности, создавайте настоящие ящики:
# If you see:
150 messages → [email protected] (caught)
# Action:
Create [email protected] as real mailbox
Remove from catch-all pattern
Используйте catch-all только для поддомена
Ограничьте catch-all поддоменами, а не основным доменом:
example.com → No catch-all
test.example.com → Catch-all enabled
staging.example.com → Catch-all enabled
Ежедневная очистка
Автоматизируйте удаление спама:
# Delete spam from catch-all daily
find /var/mail/catchall -type f -name "*spam*" -mtime +1 -delete
Как определить, используется ли catch-all доменом
Сервисы проверки почты тестируют случайные адреса:Send to: [email protected]
If accepted: Likely catch-all
If rejected: No catch-all
Проверка SMTP-диалога:
telnet mx1.example.com 25
HELO test.com
MAIL FROM: <[email protected]>
RCPT TO: <[email protected]>
# 250 OK = catch-all exists
# 550 No such user = no catch-all
Вопросы безопасности
Перечисление адресов электронной почты
Catch-all не позволяет злоумышленникам обнаруживать существующие адреса, но также мешает легитимной проверке.
Репутация отправителя
Высокий уровень принятия спама может испортить репутацию отправителя домена и повлиять на легитимную исходящую почту.
Требования соответствия
GDPR и политики хранения данных могут требовать отклонять нежелательную почту, а не принимать всё подряд.
Когда использовать catch-all
✅ Подходящие сценарии:
- временная миграция;
- внутренние домены и домены разработки;
- очень небольшие организации (менее 5 человек);
- домены мероприятий с ограниченным сроком жизни.
❌ Лучше избегать:
- производственных доменов с большим трафиком;
- интернет-магазинов и брендов, ориентированных на клиентов;
- доменов, обрабатывающих чувствительные данные;
- организаций с требованиями соответствия.
Catch-all email - решение с двумя сторонами: оно удобно, но рискованно. Используйте его редко и с надёжной защитой от спама.