Vad är ett catch-all för e-post?
Catch-all för e-post, även kallat jokerteckenadress, är en konfiguration som accepterar e-post till vilken adress som helst på din domän och dirigerar den till en angiven inkorg. Om någon skickar e-post till [email protected] tar catch-all-inkorgen emot meddelandet oavsett om anyaddress är en konfigurerad brevlåda.
Så fungerar catch-all för e-post
När ett e-postmeddelande anländer till din e-postserver:
1. Adressuppslagning: E-postservern kontrollerar om mottagaren finns.
2. Kontroll av catch-all: Om mottagaren saknas söker servern efter en catch-all-regel.
3. Dirigering: Meddelandet levereras till catch-all-brevlådan.
4. Ingen studs: Ingen rapport om utebliven leverans skickas till avsändaren.
Traditional Setup:
[email protected] → sales inbox
[email protected] → info inbox
[email protected] → bounce (550 No such user)
With Catch-All:
[email protected] → sales inbox
[email protected] → info inbox
[email protected] → catch-all inbox ✓
[email protected] → catch-all inbox ✓
Konfigurera catch-all för e-post
cPanel/WHM-panelen
Email → Default Address → Set Default Address
Select: Forward to Email Address
Enter: [email protected]
Plesk
Mail Settings → Mail Forwarding
Enable "Redirect mail to address"
Enter destination address
Postfix (direkt konfiguration)
# /etc/postfix/virtual
@example.com [email protected]
# Reload Postfix
postmap /etc/postfix/virtual
systemctl reload postfix
Microsoft 365
Microsoft 365 stöder inte en äkta catch-all, men du kan skapa:
- En delad brevlåda med alias för vanliga stavfel
- Transportregler som vidarebefordrar e-post som inte kan levereras
Google Workspace-miljö
Admin Console → Apps → Google Workspace → Gmail
→ Default Routing → Catch-all address
Enter: [email protected]
Användningsområden för catch-all
Under en migrering
Acceptera e-post till gamla adresser medan du flyttar till det nya systemet:
Phase 1: Enable catch-all, forward to admin
Phase 2: Monitor and create real mailboxes as needed
Phase 3: Disable catch-all once migration complete
Små organisationer
Förenkla e-posthanteringen när ett fåtal medarbetare kan hantera alla förfrågningar.
Skydd mot stavfel
Fånga vanliga felstavningar:
[email protected] → Real mailbox
[email protected] → Caught
[email protected] → Caught
Utveckling och testning
Ta emot testmeddelanden utan att konfigurera varje adress:
[email protected] → dev catch-all
[email protected] → dev catch-all
Fördelar med catch-all
| Fördel | Beskrivning |
|---|---|
| Missa aldrig meddelanden | Stavfel leder inte till studsar |
| Enklare konfiguration | Du behöver inte skapa varje brevlåda |
| Flexibilitet | Använd valfri e-postadress direkt |
| Upptäck behov | Se vilka adresser människor förväntar sig |
Nackdelar och risker
Spamvolym
Spammare riktar in sig på adresser som inte finns. Catch-all accepterar allt:
Without catch-all: 100 spam attempts → 95 bounced
With catch-all: 100 spam attempts → 100 delivered
Resultat: En kraftig ökning av mängden skräppost.
Backscatter och svartlistning
Servern accepterar skräppost och avvisar den först senare. Det skapar backscatter, alltså studsar till förfalskade avsändare, och kan leda till att din IP-adress svartlistas.
Lagringsproblem
Obegränsat antal e-postadresser innebär obegränsad förbrukning av lagringsutrymme.
Säkerhetsrisker
Angripare kan använda catch-all för att bekräfta att en domän är giltig:
Test: [email protected]
Response: Accepted (catch-all exists) vs Rejected (no catch-all)
Komplikationer med e-postautentisering
Catch-all kan störa SPF-, DKIM- och DMARC-valideringen för vidarebefordrade meddelanden.
Alternativ till catch-all
Aliasbaserat upplägg
Skapa specifika alias för förväntade varianter:
[email protected] → [email protected]
Smarta dirigeringsregler
Konfigurera regler för vanliga mönster:
*[email protected] → support queue
*[email protected] → billing queue
Kontaktformulär
Ersätt e-postadresser med webbformulär som dirigerar ärenden internt.
Bästa praxis
Använd catch-all tillfälligt
Aktivera det bara under särskilda perioder, till exempel vid migrering eller evenemang, i stället för permanent.
Använd aggressiv skräppostfiltrering
SpamAssassin threshold: 3.0 (stricter than default 5.0)
Greylisting: enabled
DNSBL checks: multiple lists
Övervaka catch-all-volymen
Följ vad som fångas upp:
# Count catch-all deliveries by address
grep "catch-all" /var/log/mail.log | \
awk '{print $7}' | sort | uniq -c | sort -rn | head -20
Skapa riktiga brevlådor för frekventa adresser
Skapa riktiga brevlådor om övervakningen visar legitima mönster:
# If you see:
150 messages → [email protected] (caught)
# Action:
Create [email protected] as real mailbox
Remove from catch-all pattern
Catch-all endast för underdomäner
Begränsa catch-all till underdomäner, inte huvuddomänen:
example.com → No catch-all
test.example.com → Catch-all enabled
staging.example.com → Catch-all enabled
Daglig rensning
Automatisera borttagning av skräppost:
# Delete spam from catch-all daily
find /var/mail/catchall -type f -name "*spam*" -mtime +1 -delete
Upptäcka om en domän använder catch-all
Tjänster för e-postverifiering testar med slumpmässiga adresser:
Send to: [email protected]
If accepted: Likely catch-all
If rejected: No catch-all
Om meddelandet accepteras är det troligen en catch-all. Om det avvisas finns sannolikt ingen catch-all.
Test av SMTP-dialogen:telnet mx1.example.com 25
HELO test.com
MAIL FROM: <[email protected]>
RCPT TO: <[email protected]>
# 250 OK = catch-all exists
# 550 No such user = no catch-all
Säkerhetsöverväganden
Uppräkning av e-postadresser
Catch-all hindrar angripare från att upptäcka giltiga adresser, men hindrar också legitim verifiering.
Avsändarrykte
En hög andel accepterad skräppost kan skada domänens avsändarrykte och påverka legitim utgående e-post.
Efterlevnadsproblem
GDPR och regler för lagring av data kan kräva att du avvisar oönskad e-post i stället för att acceptera allt.
När catch-all kan användas
✅ Bra användningsområden:
- Tillfälliga migreringsperioder
- Interna utvecklings- och testdomäner
- Mycket små organisationer (färre än 5 personer)
- Evenemangsdomäner med begränsad livslängd
❌ Undvik för:
- Produktionsdomäner med hög trafik
- E-handelsvarumärken eller varumärken med kunder
- Domäner som hanterar känsliga uppgifter
- Organisationer med efterlevnadskrav
Catch-all för e-post är ett tveeggat verktyg: bekvämt men riskfyllt. Använd det sparsamt och med ett starkt skydd mot skräppost.