Tümünü Yakalayan E-posta Nedir?
Tümünü yakalayan e-posta, joker e-posta olarak da adlandırılan ve alan adınızdaki herhangi bir adrese gönderilen e-postaları kabul edip belirlenmiş bir gelen kutusuna yönlendiren yapılandırmadır. Birisi [email protected] adresine e-posta gönderdiğinde, "anyaddress" yapılandırılmış bir posta kutusu olmasa bile ileti tümünü yakalayan gelen kutusuna ulaşır.
Tümünü Yakalayan E-posta Nasıl Çalışır?
Posta sunucunuza bir e-posta geldiğinde:
1. Adres arama: Posta sunucusu alıcının mevcut olup olmadığını kontrol eder
2. Tümünü yakalama kontrolü: Alıcı bulunamazsa sunucu tümünü yakalama kuralını denetler
3. Yönlendirme: İleti tümünü yakalayan posta kutusuna teslim edilir
4. Geri dönüş yok: Gönderene teslim edilememe raporu (geri dönüş) gönderilmez
Traditional Setup:
[email protected] → sales inbox
[email protected] → info inbox
[email protected] → bounce (550 No such user)
With Catch-All:
[email protected] → sales inbox
[email protected] → info inbox
[email protected] → catch-all inbox ✓
[email protected] → catch-all inbox ✓
Tümünü Yakalayan E-postayı Yapılandırma
cPanel ve WHM
Email → Default Address → Set Default Address
Select: Forward to Email Address
Enter: [email protected]
Plesk
Mail Settings → Mail Forwarding
Enable "Redirect mail to address"
Enter destination address
Postfix (Doğrudan Yapılandırma)
# /etc/postfix/virtual
@example.com [email protected]
# Reload Postfix
postmap /etc/postfix/virtual
systemctl reload postfix
Microsoft 365
Microsoft 365 gerçek bir tümünü yakalama özelliğini desteklemez, ancak şunları oluşturabilirsiniz:
- Yaygın yazım hataları için takma adlı paylaşılan posta kutusu
- Teslim edilemeyen postaları yönlendiren taşıma kuralları
Google Workspace yapılandırması
Admin Console → Apps → Google Workspace → Gmail
→ Default Routing → Catch-all address
Enter: [email protected]
Tümünü Yakalayan E-posta Kullanım Alanları
Taşıma Sırasında
Yeni sisteme geçerken eski adreslere gönderilen e-postaları kabul edin:
Phase 1: Enable catch-all, forward to admin
Phase 2: Monitor and create real mailboxes as needed
Phase 3: Disable catch-all once migration complete
Küçük Kuruluşlar
Her türlü başvuruyu karşılayabilecek az sayıda çalışanınız olduğunda e-posta yönetimini basitleştirin.
Yazım Hatalarına Karşı Koruma
Yaygın yazım hatalarını yakalayın:
[email protected] → Real mailbox
[email protected] → Caught
[email protected] → Caught
Geliştirme/Test
Her adresi ayrı ayrı yapılandırmadan test e-postalarını kabul edin:
[email protected] → dev catch-all
[email protected] → dev catch-all
Tümünü Yakalayan E-postanın Avantajları
| Avantaj | Açıklama |
|---|---|
| İletileri asla kaçırmama | Yazım hataları geri dönüşe neden olmaz |
| Daha kolay kurulum | Her posta kutusunu oluşturmak gerekmez |
| Esneklik | Herhangi bir e-posta adresini anında kullanabilirsiniz |
| İhtiyaçları keşfetme | İnsanların hangi adresleri beklediğini öğrenirsiniz |
Dezavantajlar ve Riskler
Spam Hacmi
Spam gönderenler var olmayan adresleri hedefler. Tümünü yakalama yapılandırması her şeyi kabul eder:
Without catch-all: 100 spam attempts → 95 bounced
With catch-all: 100 spam attempts → 100 delivered
Sonuç: Spam hacminde büyük artış.
Backscatter ve Kara Listeye Alınma
Sunucunuz spam'i kabul eder, ardından daha sonra reddeder. Bu durum backscatter'a, yani sahte gönderenlere geri dönüşler gönderilmesine, ve IP adresinizin kara listeye alınmasına yol açabilir.
Depolama Sorunları
Sınırsız e-posta adresi, sınırsız depolama tüketimi anlamına gelir.
Güvenlik Riskleri
Saldırganlar geçerli alan adlarını doğrulamak için tümünü yakalama yapılandırmasını kullanır:
Test: [email protected]
Response: Accepted (catch-all exists) vs Rejected (no catch-all)
E-posta Kimlik Doğrulama Karmaşıklıkları
Tümünü yakalama, yönlendirilen iletilerde SPF/DKIM/DMARC doğrulamasına müdahale edebilir.
Tümünü Yakalama Alternatifleri
Takma Ad Tabanlı Yaklaşım
Beklenen varyasyonlar için özel takma adlar oluşturun:
[email protected] → [email protected]
Akıllı Yönlendirme Kuralları
Yaygın örüntüler için kurallar yapılandırın:
*[email protected] → support queue
*[email protected] → billing queue
İletişim Formu
E-posta adreslerini, iletileri kurum içinde yönlendiren web formlarıyla değiştirin.
En İyi Uygulamalar
Tümünü Yakalamayı Geçici Kullanın
Kalıcı olarak etkinleştirmek yerine yalnızca belirli dönemlerde (taşıma veya etkinlik sırasında) açın.
Güçlü Spam Filtreleme Uygulayın
SpamAssassin threshold: 3.0 (stricter than default 5.0)
Greylisting: enabled
DNSBL checks: multiple lists
Tümünü Yakalama Hacmini İzleyin
Yakalanan iletileri takip edin:
# Count catch-all deliveries by address
grep "catch-all" /var/log/mail.log | \
awk '{print $7}' | sort | uniq -c | sort -rn | head -20
Sık Kullanılan Adresler İçin Gerçek Posta Kutuları Oluşturun
İzleme meşru örüntüler gösteriyorsa uygun posta kutuları oluşturun:
# If you see:
150 messages → [email protected] (caught)
# Action:
Create [email protected] as real mailbox
Remove from catch-all pattern
Yalnızca Alt Alan Adlarında Tümünü Yakalama
Tümünü yakalamayı birincil alan adınızla sınırlamayın, alt alan adlarında kullanın:
example.com → No catch-all
test.example.com → Catch-all enabled
staging.example.com → Catch-all enabled
Günlük Temizlik
Spam kaldırmayı otomatikleştirin:
# Delete spam from catch-all daily
find /var/mail/catchall -type f -name "*spam*" -mtime +1 -delete
Bir Alan Adının Tümünü Yakalama Kullandığını Belirleme
E-posta doğrulama hizmetleri rastgele adreslerle test yapar:Send to: [email protected]
If accepted: Likely catch-all
If rejected: No catch-all
SMTP görüşmesi testi:
telnet mx1.example.com 25
HELO test.com
MAIL FROM: <[email protected]>
RCPT TO: <[email protected]>
# 250 OK = catch-all exists
# 550 No such user = no catch-all
Güvenlik Hususları
E-posta Numaralandırma
Tümünü yakalama, saldırganların geçerli adresleri keşfetmesini engeller ancak meşru doğrulamayı da zorlaştırır.
Gönderen İtibarı
Yüksek spam kabul oranı alan adınızın gönderen itibarına zarar verebilir ve meşru giden e-postaları etkileyebilir.
Uyumluluk Sorunları
GDPR ve veri saklama politikaları, her şeyi kabul etmek yerine istenmeyen e-postaları reddetmenizi gerektirebilir.
Tümünü Yakalama Ne Zaman Kullanılmalı?
✅ Uygun kullanım alanları:
- Geçici taşıma dönemleri
- Dahili/geliştirme alan adları
- Çok küçük kuruluşlar (< 5 kişi)
- Kullanım süresi sınırlı, etkinliğe özel alan adları
❌ Şu durumlarda kaçının:
- Yüksek trafikli üretim alan adları
- E-ticaret veya müşteriye açık markalar
- Hassas verileri işleyen alan adları
- Uyumluluk gereksinimleri olan kuruluşlar
Tümünü yakalayan e-posta iki ucu keskin bir kılıçtır: kullanışlıdır ancak risklidir. Ölçülü kullanın ve güçlü spam koruması uygulayın.