Catch-all-e-post

E-post och säkerhet
En e-postkonfiguration som vidarebefordrar alla adresser på en domän till en enda inkorg, även om adressen inte finns.
← Tillbaka till Ordlistan

Vad är ett catch-all för e-post?

Catch-all för e-post, även kallat jokerteckenadress, är en konfiguration som accepterar e-post till vilken adress som helst på din domän och dirigerar den till en angiven inkorg. Om någon skickar e-post till [email protected] tar catch-all-inkorgen emot meddelandet oavsett om anyaddress är en konfigurerad brevlåda.

Så fungerar catch-all för e-post

När ett e-postmeddelande anländer till din e-postserver:

1. Adressuppslagning: E-postservern kontrollerar om mottagaren finns.

2. Kontroll av catch-all: Om mottagaren saknas söker servern efter en catch-all-regel.

3. Dirigering: Meddelandet levereras till catch-all-brevlådan.

4. Ingen studs: Ingen rapport om utebliven leverans skickas till avsändaren.

Traditional Setup:

[email protected] → sales inbox

[email protected] → info inbox

[email protected] → bounce (550 No such user)

With Catch-All:

[email protected] → sales inbox

[email protected] → info inbox

[email protected] → catch-all inbox ✓

[email protected] → catch-all inbox ✓

Konfigurera catch-all för e-post

cPanel/WHM-panelen

Email → Default Address → Set Default Address

Select: Forward to Email Address

Enter: [email protected]

Plesk

Mail Settings → Mail Forwarding

Enable "Redirect mail to address"

Enter destination address

Postfix (direkt konfiguration)

# /etc/postfix/virtual

@example.com [email protected]

# Reload Postfix

postmap /etc/postfix/virtual

systemctl reload postfix

Microsoft 365

Microsoft 365 stöder inte en äkta catch-all, men du kan skapa:

Google Workspace-miljö

Admin Console → Apps → Google Workspace → Gmail

→ Default Routing → Catch-all address

Enter: [email protected]

Användningsområden för catch-all

Under en migrering

Acceptera e-post till gamla adresser medan du flyttar till det nya systemet:

Phase 1: Enable catch-all, forward to admin

Phase 2: Monitor and create real mailboxes as needed

Phase 3: Disable catch-all once migration complete

Små organisationer

Förenkla e-posthanteringen när ett fåtal medarbetare kan hantera alla förfrågningar.

Skydd mot stavfel

Fånga vanliga felstavningar:

[email protected]   → Real mailbox

[email protected] → Caught

[email protected] → Caught

Utveckling och testning

Ta emot testmeddelanden utan att konfigurera varje adress:

[email protected]  → dev catch-all

[email protected] → dev catch-all

Fördelar med catch-all

FördelBeskrivning
Missa aldrig meddelandenStavfel leder inte till studsar
Enklare konfigurationDu behöver inte skapa varje brevlåda
FlexibilitetAnvänd valfri e-postadress direkt
Upptäck behovSe vilka adresser människor förväntar sig

Nackdelar och risker

Spamvolym

Spammare riktar in sig på adresser som inte finns. Catch-all accepterar allt:

Without catch-all: 100 spam attempts → 95 bounced

With catch-all: 100 spam attempts → 100 delivered

Resultat: En kraftig ökning av mängden skräppost.

Backscatter och svartlistning

Servern accepterar skräppost och avvisar den först senare. Det skapar backscatter, alltså studsar till förfalskade avsändare, och kan leda till att din IP-adress svartlistas.

Lagringsproblem

Obegränsat antal e-postadresser innebär obegränsad förbrukning av lagringsutrymme.

Säkerhetsrisker

Angripare kan använda catch-all för att bekräfta att en domän är giltig:

Test: [email protected]

Response: Accepted (catch-all exists) vs Rejected (no catch-all)

Komplikationer med e-postautentisering

Catch-all kan störa SPF-, DKIM- och DMARC-valideringen för vidarebefordrade meddelanden.

Alternativ till catch-all

Aliasbaserat upplägg

Skapa specifika alias för förväntade varianter:

[email protected][email protected]

[email protected][email protected]

[email protected][email protected]

Smarta dirigeringsregler

Konfigurera regler för vanliga mönster:

*[email protected]  → support queue

*[email protected] → billing queue

Kontaktformulär

Ersätt e-postadresser med webbformulär som dirigerar ärenden internt.

Bästa praxis

Använd catch-all tillfälligt

Aktivera det bara under särskilda perioder, till exempel vid migrering eller evenemang, i stället för permanent.

Använd aggressiv skräppostfiltrering

SpamAssassin threshold: 3.0 (stricter than default 5.0)

Greylisting: enabled

DNSBL checks: multiple lists

Övervaka catch-all-volymen

Följ vad som fångas upp:

# Count catch-all deliveries by address

grep "catch-all" /var/log/mail.log | \

awk '{print $7}' | sort | uniq -c | sort -rn | head -20

Skapa riktiga brevlådor för frekventa adresser

Skapa riktiga brevlådor om övervakningen visar legitima mönster:

# If you see:

150 messages → [email protected] (caught)

# Action:

Create [email protected] as real mailbox

Remove from catch-all pattern

Catch-all endast för underdomäner

Begränsa catch-all till underdomäner, inte huvuddomänen:

example.com           → No catch-all

test.example.com → Catch-all enabled

staging.example.com → Catch-all enabled

Daglig rensning

Automatisera borttagning av skräppost:

# Delete spam from catch-all daily

find /var/mail/catchall -type f -name "*spam*" -mtime +1 -delete

Upptäcka om en domän använder catch-all

Tjänster för e-postverifiering testar med slumpmässiga adresser:

Send to: [email protected]

If accepted: Likely catch-all

If rejected: No catch-all

Om meddelandet accepteras är det troligen en catch-all. Om det avvisas finns sannolikt ingen catch-all.

Test av SMTP-dialogen:
telnet mx1.example.com 25

HELO test.com

MAIL FROM: <[email protected]>

RCPT TO: <[email protected]>

# 250 OK = catch-all exists

# 550 No such user = no catch-all

Säkerhetsöverväganden

Uppräkning av e-postadresser

Catch-all hindrar angripare från att upptäcka giltiga adresser, men hindrar också legitim verifiering.

Avsändarrykte

En hög andel accepterad skräppost kan skada domänens avsändarrykte och påverka legitim utgående e-post.

Efterlevnadsproblem

GDPR och regler för lagring av data kan kräva att du avvisar oönskad e-post i stället för att acceptera allt.

När catch-all kan användas

Bra användningsområden:

Undvik för:

Catch-all för e-post är ett tveeggat verktyg: bekvämt men riskfyllt. Använd det sparsamt och med ett starkt skydd mot skräppost.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.