Что такое catch-all домен и как он работает
Catch-all домен — это домен, почтовый сервер которого принимает письма на любой адрес до знака @, даже если такой ящик никто не создавал. MX-запись направляет всю почту домена на один сервер, а тот складывает её в единственный ящик, поэтому любой адрес вида что-угодно@вашдомен работает сразу.
Идея старая: приём почты на несуществующие адреса был штатной настройкой серверов задолго до веб-почты. Изменился контекст — автоматизация и софт для линкбилдинга генерируют одноразовые адреса быстрее, чем человек успевает их заводить, и catch-all почта делает все эти адреса рабочими.
Как на самом деле работает catch-all почта
Catch-all — это резервное правило внутри почтового сервера, которое срабатывает, когда обычный поиск ящика не дал результата. Вот путь письма от отправителя до вашего ящика.
-
1. Отправитель ищет ваш домен
Сервер отправителя берёт часть после @ — например, вашдомен.xyz — и запрашивает в DNS его MX-записи. MX-записи указывают, какие хосты принимают почту для домена и в каком порядке приоритета к ним обращаться.
-
2. Идёт попытка доставки по SMTP
Отправитель соединяется с приоритетным MX-хостом по порту 25 и предъявляет письмо: MAIL FROM — отправитель, RCPT TO — ваш адрес. Именно в этот момент принимающий сервер решает, существует ли получатель.
-
3. Сервер ищет подходящий ящик
Обычно сервер сверяет локальную часть — всё, что до @ — со списком реальных ящиков. Если john@ существует, письмо уходит в john. Если совпадений нет, стандартная конфигурация отвечает 550 no such user, и письмо отбивается обратно отправителю.
-
4. Включается правило catch-all
При включённом catch-all ветка отказа заменена. Любая нераспознанная локальная часть — random1a2b@, contact@, опечатка вроде jhon@ — принимается и кладётся в один указанный ящик. Ничего не нужно заводить заранее.
-
5. Вы читаете всё из одного места
Всё падает в единственный ящик, поэтому почта забирается одним логином по POP3 или IMAP, а фильтры при желании раскладывают письма по папкам по адресу получателя.
Про DNS — честно
Живуч миф, будто catch-all включается в DNS. Это не так: в DNS нет типа записи для catch-all. DNS занимается маршрутизацией — MX-запись сообщает, какой сервер отвечает за почту домена. Само поведение catch-all настраивается на этом сервере: в Postfix, Exim, Dovecot или в почтовой панели хостинга. Значит, нужны обе половины: DNS, указывающий на правильный хост, и сервер, которому сказано принимать неизвестных получателей.
SPF, DKIM и DMARC касаются только исходящей почты и на приём писем не влияют никак — но без них ваши ответы гораздо чаще уходят в спам.
| MX | @ | mail.вашпровайдер.tld (приоритет 10) | Направляет всю входящую почту домена на один сервер. |
| A | 203.0.113.10 | Сопоставляет имя почтового хоста с IP-адресом. | |
| TXT (SPF) | @ | v=spf1 mx ~all | Только для исходящей почты — объявляет, кто может слать от имени домена. |
Catch-all, алиас, пересылка и одноразовая почта
Эти четыре вещи постоянно путают — панели хостингов используют термины вольно. Они решают разные задачи, и неверный выбор — обычная причина разочарования.
| Способ | Как устроен | Для чего подходит | На что обратить внимание |
|---|---|---|---|
| Catch-all | Один ящик принимает любые адреса домена без предварительного создания. | Безлимит непредсказуемых адресов: автоматизация, софт, регистрации. | Принимает и спам на выдуманные адреса. Объём растёт быстро. |
| Алиас | Дополнительный именованный адрес существующего ящика, создаётся отдельно. | Несколько стабильных ролей: info@, billing@, support@ в один ящик. | Существуют только созданные вами адреса. Всё остальное отбивается. |
| Пересылка | Письмо принимается и затем переправляется на внешний адрес, например в Gmail. | Чтение доменной почты в ящике, которым вы и так пользуетесь каждый день. | Пересылка ломает соответствие SPF/DKIM; принимающий провайдер может фильтровать её. |
| Одноразовая | Публичный временный ящик на общем домене, доступный любому, кто знает адрес. | Единственное подтверждение, которое больше не понадобится. | Ни приватности, ни владения доменом — и массово блокируется формами регистрации. |
Практическая граница проходит так: алиасы и пересылка требуют знать адрес заранее, catch-all — нет, а одноразовая почта вообще не даёт контроля над доменом. При этом catch-all и алиасы прекрасно уживаются: у домена могут быть именные ящики для сотрудников и catch-all под ними для всего остального.
Для чего catch-all домены используют по делу
У catch-all испорченная репутация, потому что технология пригодилась и спамерам. Повседневные сценарии куда прозаичнее.
Линкбилдинг и SEO-автоматизация
Софт вроде GSA Search Engine Ranker регистрируется на форумах, в каталогах и на web 2.0 площадках, генерируя новый адрес под каждую отправку. Тысячи заранее неизвестных адресов завести невозможно, поэтому catch-all домен здесь фактически единственный рабочий вариант: подтверждение придёт на любой адрес, который придумал софт.
Не терять письма с опечаткой в адресе
Клиент пишет на sales@, когда у вас sale@. На обычном домене такое письмо отобьётся, и вы никогда о нём не узнаете. На catch-all домене оно просто придёт.
Отдельный адрес под каждый сервис
Выдавайте каждому сайту свой адрес: netflix@вашдомен, bank@вашдомен. Заранее заводить ничего не нужно, а когда на один из них польётся спам, вы точно знаете, кто слил ваши данные.
Тестирование почтовых сценариев
Разработчику, который проверяет регистрацию, сброс пароля или уведомления, нужно много разных получателей по требованию. Catch-all домен даёт бесконечный запас валидных тестовых адресов без единой созданной учётной записи.
Риски и минусы — прямым текстом
Большинство крупных почтовых хостингов отключает catch-all по умолчанию, и не без оснований. Если вы его включаете, стоит понимать, на что соглашаетесь.
Это магнит для спама
Спамеры перебирают домены по словарю: admin@, info@, sarah@ и тысячи сгенерированных имён. Обычный домен отсекает почти всё на этапе SMTP, catch-all принимает каждое такое письмо, поэтому мусора бывает в разы больше, чем полезной почты.
Backscatter и чужие отбивки
Домен, принимающий всё подряд, становится удобным подставным отправителем: уведомления о недоставке и жалобы на чужие рассылки оседают в вашем ящике.
Фильтрация работает хуже, а шума больше
Письмо на никогда не существовавший адрес — сильный сигнал для антиспама, и catch-all его стирает: фильтрам приходится опираться на анализ содержимого, который менее точен. Единственный ящик, куда складывается всё, к тому же быстро растёт, поэтому срок хранения и серверные правила здесь обязательны.
Репутация домена общая, и это не анонимность
Все адреса живут на одном домене, поэтому попадание в блок-лист бьёт по всем сразу: мониторинг DNSBL и готовность перейти на свежий домен — часть работы. И сам домен на кого-то зарегистрирован: он снижает связываемость ваших адресов, но не скрывает вас.
Ничто из перечисленного не делает catch-all плохим инструментом — оно делает его узкоспециальным. Используйте его для доменов, задача которых принимать автоматическую и непредсказуемую почту, а основную переписку держите на обычном домене с явными ящиками.
Как настроить catch-all почту: два пути
Способов два, и честная разница в том, сколько эксплуатационной работы вы готовы взять на себя.
Своими руками
Свой домен плюс собственный почтовый сервер или хостинг с опцией catch-all
- 1 Зарегистрировать домен и получить доступ к его DNS-зоне.
- 2 Выбрать, где будет жить почта: VPS с Postfix и Dovecot либо хостинг с настройкой catch-all в панели.
- 3 Направить MX-запись на этот хост и добавить A-запись для его имени.
- 4 Включить правило catch-all — в Postfix это обычно luser_relay или virtual-маппинг на один ящик.
- 5 Добавить SPF, DKIM и DMARC, если собираетесь ещё и отправлять.
- 6 Поставить TLS-сертификаты и включить POP3 или IMAP, чтобы забирать почту.
- 7 Настроить антиспам, срок хранения и мониторинг DNSBL.
Полный контроль и самый дешёвый вариант на объёме, если ваше время бесплатно. Реалистично это вечер настройки плюс постоянное обслуживание, а к свежим IP относятся с подозрением, пока те не наработают репутацию. Выход из блок-листов недооценивают чаще всего.
Готовый сервис
Домены, DNS и почтовые серверы держит кто-то другой
- 1 Выбрать домен у провайдера или подключить свой.
- 2 DNS и почтовый сервер настраиваются за вас.
- 3 Забирать почту по POP3 или IMAP одним логином.
- 4 Направить софт или почтовый клиент на ящик.
Готово за минуты, а не за вечер, мониторинг и замена домена — на стороне провайдера. Вы меняете часть контроля на то, что чинить сервер ночью будете не вы.
Если возиться с почтовым сервером не хочется
AllMail.one — управляемый catch-all сервис для линкбилдинга и автоматизации: тарифы от $0.49 в месяц, доступ по POP3 или IMAP, оплата криптовалютой без KYC. Если вам нравится администрировать Postfix, путь «своими руками» тоже вполне рабочий.
Частые вопросы
Безопасна ли catch-all почта?
Она не раскрывает ничего сверх обычного ящика. Настоящий риск — в объёме: спама и фишинга будет значительно больше, потому что ничего не отсеивается по признаку несуществующего получателя. Не отключайте антиспам, относитесь к неожиданным письмам осторожно и не используйте catch-all домен для восстановления паролей от важных аккаунтов.
Поддерживает ли Gmail catch-all?
Бесплатный Gmail — нет: настройки catch-all для обычных аккаунтов не существует, а приём вида you+shop@gmail.com — не то же самое, ведь базовый адрес всё равно виден. Google Workspace умеет направлять неизвестные адреса выбранному пользователю, но не рекомендует это и предупреждает о росте спама. Microsoft 365 поддерживает похожее только через отдельный коннектор.
Портит ли catch-all доставляемость писем?
Приём сам по себе доставляемости не вредит, вредить может отправка. Письма с catch-all домена без SPF, DKIM и DMARC либо с IP без истории с высокой вероятностью уйдут в спам. Многие сервисы валидации адресов к тому же помечают catch-all домены как рискованные, поэтому отправители относятся к таким адресам настороженно.
Нужен ли собственный домен для catch-all ящика?
Домен нужен, но не обязательно свой. Catch-all — функция уровня домена, поэтому на общем пользовательском сервисе её не бывает. Либо регистрируете домен и настраиваете его сами, либо берёте провайдера, у которого домены входят в услугу.