Tümünü Yakala E-postası

E-posta ve Güvenlik
Bir alan adındaki tüm adresleri, adres mevcut olmasa bile tek bir gelen kutusuna yönlendiren e-posta kurulumu.
← Sözlüğe Dön

Tümünü Yakalayan E-posta Nedir?

Tümünü yakalayan e-posta, joker e-posta olarak da adlandırılan ve alan adınızdaki herhangi bir adrese gönderilen e-postaları kabul edip belirlenmiş bir gelen kutusuna yönlendiren yapılandırmadır. Birisi [email protected] adresine e-posta gönderdiğinde, "anyaddress" yapılandırılmış bir posta kutusu olmasa bile ileti tümünü yakalayan gelen kutusuna ulaşır.

Tümünü Yakalayan E-posta Nasıl Çalışır?

Posta sunucunuza bir e-posta geldiğinde:

1. Adres arama: Posta sunucusu alıcının mevcut olup olmadığını kontrol eder

2. Tümünü yakalama kontrolü: Alıcı bulunamazsa sunucu tümünü yakalama kuralını denetler

3. Yönlendirme: İleti tümünü yakalayan posta kutusuna teslim edilir

4. Geri dönüş yok: Gönderene teslim edilememe raporu (geri dönüş) gönderilmez

Traditional Setup:

[email protected] → sales inbox

[email protected] → info inbox

[email protected] → bounce (550 No such user)

With Catch-All:

[email protected] → sales inbox

[email protected] → info inbox

[email protected] → catch-all inbox ✓

[email protected] → catch-all inbox ✓

Tümünü Yakalayan E-postayı Yapılandırma

cPanel ve WHM

Email → Default Address → Set Default Address

Select: Forward to Email Address

Enter: [email protected]

Plesk

Mail Settings → Mail Forwarding

Enable "Redirect mail to address"

Enter destination address

Postfix (Doğrudan Yapılandırma)

# /etc/postfix/virtual

@example.com [email protected]

# Reload Postfix

postmap /etc/postfix/virtual

systemctl reload postfix

Microsoft 365

Microsoft 365 gerçek bir tümünü yakalama özelliğini desteklemez, ancak şunları oluşturabilirsiniz:

Google Workspace yapılandırması

Admin Console → Apps → Google Workspace → Gmail

→ Default Routing → Catch-all address

Enter: [email protected]

Tümünü Yakalayan E-posta Kullanım Alanları

Taşıma Sırasında

Yeni sisteme geçerken eski adreslere gönderilen e-postaları kabul edin:

Phase 1: Enable catch-all, forward to admin

Phase 2: Monitor and create real mailboxes as needed

Phase 3: Disable catch-all once migration complete

Küçük Kuruluşlar

Her türlü başvuruyu karşılayabilecek az sayıda çalışanınız olduğunda e-posta yönetimini basitleştirin.

Yazım Hatalarına Karşı Koruma

Yaygın yazım hatalarını yakalayın:

[email protected]   → Real mailbox

[email protected] → Caught

[email protected] → Caught

Geliştirme/Test

Her adresi ayrı ayrı yapılandırmadan test e-postalarını kabul edin:

[email protected]  → dev catch-all

[email protected] → dev catch-all

Tümünü Yakalayan E-postanın Avantajları

AvantajAçıklama
İletileri asla kaçırmamaYazım hataları geri dönüşe neden olmaz
Daha kolay kurulumHer posta kutusunu oluşturmak gerekmez
EsneklikHerhangi bir e-posta adresini anında kullanabilirsiniz
İhtiyaçları keşfetmeİnsanların hangi adresleri beklediğini öğrenirsiniz

Dezavantajlar ve Riskler

Spam Hacmi

Spam gönderenler var olmayan adresleri hedefler. Tümünü yakalama yapılandırması her şeyi kabul eder:

Without catch-all: 100 spam attempts → 95 bounced

With catch-all: 100 spam attempts → 100 delivered

Sonuç: Spam hacminde büyük artış.

Backscatter ve Kara Listeye Alınma

Sunucunuz spam'i kabul eder, ardından daha sonra reddeder. Bu durum backscatter'a, yani sahte gönderenlere geri dönüşler gönderilmesine, ve IP adresinizin kara listeye alınmasına yol açabilir.

Depolama Sorunları

Sınırsız e-posta adresi, sınırsız depolama tüketimi anlamına gelir.

Güvenlik Riskleri

Saldırganlar geçerli alan adlarını doğrulamak için tümünü yakalama yapılandırmasını kullanır:

Test: [email protected]

Response: Accepted (catch-all exists) vs Rejected (no catch-all)

E-posta Kimlik Doğrulama Karmaşıklıkları

Tümünü yakalama, yönlendirilen iletilerde SPF/DKIM/DMARC doğrulamasına müdahale edebilir.

Tümünü Yakalama Alternatifleri

Takma Ad Tabanlı Yaklaşım

Beklenen varyasyonlar için özel takma adlar oluşturun:

[email protected][email protected]

[email protected][email protected]

[email protected][email protected]

Akıllı Yönlendirme Kuralları

Yaygın örüntüler için kurallar yapılandırın:

*[email protected]  → support queue

*[email protected] → billing queue

İletişim Formu

E-posta adreslerini, iletileri kurum içinde yönlendiren web formlarıyla değiştirin.

En İyi Uygulamalar

Tümünü Yakalamayı Geçici Kullanın

Kalıcı olarak etkinleştirmek yerine yalnızca belirli dönemlerde (taşıma veya etkinlik sırasında) açın.

Güçlü Spam Filtreleme Uygulayın

SpamAssassin threshold: 3.0 (stricter than default 5.0)

Greylisting: enabled

DNSBL checks: multiple lists

Tümünü Yakalama Hacmini İzleyin

Yakalanan iletileri takip edin:

# Count catch-all deliveries by address

grep "catch-all" /var/log/mail.log | \

awk '{print $7}' | sort | uniq -c | sort -rn | head -20

Sık Kullanılan Adresler İçin Gerçek Posta Kutuları Oluşturun

İzleme meşru örüntüler gösteriyorsa uygun posta kutuları oluşturun:

# If you see:

150 messages → [email protected] (caught)

# Action:

Create [email protected] as real mailbox

Remove from catch-all pattern

Yalnızca Alt Alan Adlarında Tümünü Yakalama

Tümünü yakalamayı birincil alan adınızla sınırlamayın, alt alan adlarında kullanın:

example.com           → No catch-all

test.example.com → Catch-all enabled

staging.example.com → Catch-all enabled

Günlük Temizlik

Spam kaldırmayı otomatikleştirin:

# Delete spam from catch-all daily

find /var/mail/catchall -type f -name "*spam*" -mtime +1 -delete

Bir Alan Adının Tümünü Yakalama Kullandığını Belirleme

E-posta doğrulama hizmetleri rastgele adreslerle test yapar:
Send to: [email protected]

If accepted: Likely catch-all

If rejected: No catch-all

SMTP görüşmesi testi:
telnet mx1.example.com 25

HELO test.com

MAIL FROM: <[email protected]>

RCPT TO: <[email protected]>

# 250 OK = catch-all exists

# 550 No such user = no catch-all

Güvenlik Hususları

E-posta Numaralandırma

Tümünü yakalama, saldırganların geçerli adresleri keşfetmesini engeller ancak meşru doğrulamayı da zorlaştırır.

Gönderen İtibarı

Yüksek spam kabul oranı alan adınızın gönderen itibarına zarar verebilir ve meşru giden e-postaları etkileyebilir.

Uyumluluk Sorunları

GDPR ve veri saklama politikaları, her şeyi kabul etmek yerine istenmeyen e-postaları reddetmenizi gerektirebilir.

Tümünü Yakalama Ne Zaman Kullanılmalı?

Uygun kullanım alanları:

Şu durumlarda kaçının:

Tümünü yakalayan e-posta iki ucu keskin bir kılıçtır: kullanışlıdır ancak risklidir. Ölçülü kullanın ve güçlü spam koruması uygulayın.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.