Що таке catch-all пошта і як вона працює
Catch-all пошта — це скринька, налаштована приймати будь-який лист, надісланий на домен, незалежно від того, яка адреса стоїть перед знаком @. Замість того щоб створювати кожен акаунт вручну, ви спрямовуєте MX-записи домену на один поштовий сервер, і будь-яка адреса на цьому домені одразу стає робочою.
Ідея старіша за веб-пошту; змінився контекст. Автоматизація і софт для лінкбілдингу генерують одноразові адреси швидше, ніж людина встигла б їх зареєструвати, і catch-all домен робить усі ці адреси реальними.
Як насправді працює catch-all скринька
Catch-all — це просто резервне правило всередині поштового сервера, яке спрацьовує після того, як звичайний пошук адреси не дав результату. Ось шлях, який лист проходить від відправника до вашої скриньки.
-
1. Відправник шукає ваш домен
Сервер відправника бере частину після @ і запитує в DNS його MX-записи, які вказують, які хости приймають пошту для цього домену.
-
2. Здійснюється спроба доставки через SMTP
Відправник з’єднується з MX-хостом найвищого пріоритету і пропонує лист — MAIL FROM, RCPT TO ваша адреса. Саме тут сервер вирішує, чи існує отримувач.
-
3. Сервер шукає відповідну скриньку
Він порівнює локальну частину — все, що до @ — зі своїми реальними акаунтами. Якщо john@ існує, лист іде до john. Якщо збігів немає, стандартний сервер відповідає 550 no such user, і лист повертається відправнику.
-
4. Вступає в дію правило catch-all
Коли catch-all увімкнено, ця гілка відмови замінюється: будь-яка нерозпізнана локальна частина — random1a2b@, contact@, помилка на кшталт jhon@ — приймається в одну призначену скриньку.
-
5. Ви читаєте все з одного місця
Усе потрапляє в єдину скриньку, забирається одним логіном через POP3 чи IMAP, а фільтри можуть сортувати листи по папках за адресою отримувача.
Про DNS — чесно
Живучий міф каже, що catch-all вмикається в DNS. Це не так — у DNS немає типу запису для цього. DNS лише маршрутизує: MX-запис повідомляє, який сервер обробляє пошту вашого домену. Catch-all — це налаштування на цьому сервері, в Postfix, Exim, Dovecot чи в панелі хостингу. Робоча конфігурація потребує обох половин: DNS, що вказує на правильний хост, і сервер, якому сказано приймати невідомих отримувачів.
SPF, DKIM і DMARC стосуються лише вихідної пошти і ніяк не впливають на те, чи буде спіймано вхідний лист, — але без них ваші відповіді набагато частіше потраплятимуть у спам.
| MX | @ | mail.yourprovider.tld (пріоритет 10) | Спрямовує всю вхідну пошту домену на один сервер. |
| A | 203.0.113.10 | Прив’язує ім’я поштового хоста до IP-адреси. | |
| TXT (SPF) | @ | v=spf1 mx ~all | Лише для вихідної пошти — оголошує, хто може надсилати від імені домену. |
Catch-all, псевдонім, переспрямування і одноразова пошта
Ці чотири речі постійно плутають — панелі хостингів вживають терміни вільно. Вони вирішують різні задачі, і неправильний вибір — звичайна причина розчарування в налаштуванні.
| Спосіб | Як влаштований | Для чого підходить | На що зважати |
|---|---|---|---|
| Catch-all | Одна скринька приймає будь-яку адресу домену без попереднього створення. | Необмежена кількість непередбачуваних адрес: автоматизація, софт, реєстрації. | Приймає і спам на вигадані адреси. Обсяг швидко зростає. |
| Псевдонім | Додаткова іменована адреса наявної скриньки, створюється окремо. | Кілька стабільних ролей: info@, billing@, support@ в одній скриньці. | Існують лише створені вами адреси. Усе інше повертається відправнику. |
| Переспрямування | Лист приймається і далі переадресовується на зовнішню адресу, наприклад у Gmail. | Читання доменної пошти в скриньці, якою ви й так користуєтесь щодня. | Переспрямування ламає відповідність SPF/DKIM; приймальний сервіс може його фільтрувати. |
| Одноразова | Публічна тимчасова скринька на спільному домені, доступна будь-кому, хто знає адресу. | Єдине підтвердження, яке більше ніколи не знадобиться. | Ані приватності, ані володіння доменом — і масово блокується формами реєстрації. |
Практична межа проходить так: псевдоніми й переспрямування вимагають знати адресу заздалегідь, catch-all — ні, а одноразова пошта взагалі не дає контролю над доменом. При цьому catch-all і псевдоніми чудово уживаються: у домену можуть бути іменні скриньки для співробітників і catch-all під ними для всього іншого.
Для чого catch-all домени використовують по справі
У catch-all зіпсована репутація, бо ця технологія стала в пригоді й спамерам. Повсякденні сценарії значно прозаїчніші.
Лінкбілдинг і SEO-автоматизація
Софт на кшталт GSA Search Engine Ranker реєструється на форумах, у каталогах і на web 2.0 майданчиках, генеруючи нову адресу під кожне відправлення. Тисячі заздалегідь невідомих адрес створити неможливо, тому catch-all домен тут фактично єдиний робочий варіант: підтвердження прийде на будь-яку адресу, яку вигадав софт.
Ніколи не втратити лист з опискою в адресі
Клієнт пише на sales@, коли у вас sale@. На звичайному домені такий лист повернеться, і ви ніколи про нього не дізнаєтесь. На catch-all домені він просто прийде.
Окрема адреса під кожен сервіс
Видавайте кожному сайту свою адресу: netflix@вашдомен, bank@вашдомен. Заздалегідь нічого створювати не треба, а коли на одну з них поллється спам, ви точно знатимете, хто злив ваші дані.
Тестування поштових сценаріїв
Розробнику, що перевіряє реєстрацію, скидання пароля чи сповіщення, потрібно багато різних отримувачів на вимогу. Catch-all домен дає нескінченний запас валідних тестових адрес без жодного створеного акаунта.
Ризики й недоліки — прямим текстом
Більшість великих поштових хостингів вимикає catch-all за замовчуванням, і не без підстав. Якщо ви його вмикаєте, варто розуміти, на що погоджуєтесь.
Це магніт для спаму
Спамери перебирають домени за словником: admin@, info@, sarah@ і тисячі згенерованих імен. Звичайний домен відсікає майже все на етапі SMTP, catch-all приймає кожен такий лист, тому сміття буває в рази більше, ніж корисної пошти.
Backscatter і чужі відбивки
Домен, що приймає все підряд, стає зручним підставним відправником: сповіщення про недоставку та скарги на чужі розсилки осідають у вашій скриньці.
Фільтрація працює гірше, а шуму більше
Лист на адресу, яка ніколи не існувала, — сильний сигнал для антиспаму, і catch-all його стирає: фільтрам доводиться спиратися на аналіз вмісту, який менш точний. Єдина скринька, куди складається все, до того ж швидко росте, тому термін зберігання і серверні правила тут обов’язкові.
Репутація домену спільна, і це не анонімність
Усі адреси живуть на одному домені, тому потрапляння в блеклист б’є по всіх одразу: моніторинг DNSBL і готовність перейти на новий домен — частина роботи. І сам домен на когось зареєстрований: він знижує пов’язуваність ваших адрес, але не приховує вас.
Ніщо з переліченого не робить catch-all поганим інструментом — воно робить його вузькоспеціалізованим. Використовуйте його для доменів, чиє завдання — приймати автоматичну й непередбачувану пошту, а основне листування тримайте на звичайному домені з явними скриньками.
Як налаштувати catch-all пошту: два шляхи
Способів два, і чесна різниця в тому, скільки експлуатаційної роботи ви готові взяти на себе.
Своїми руками
Власний домен плюс власний поштовий сервер або хостинг з опцією catch-all
- 1 Зареєструвати домен і отримати доступ до його DNS-зони.
- 2 Обрати, де житиме пошта: VPS з Postfix і Dovecot або хостинг із налаштуванням catch-all у панелі.
- 3 Спрямувати MX-запис на цей хост і додати A-запис для його імені.
- 4 Увімкнути правило catch-all — у Postfix це зазвичай luser_relay або virtual-мапінг на одну скриньку.
- 5 Додати SPF, DKIM і DMARC, якщо плануєте ще й надсилати пошту.
- 6 Встановити TLS-сертифікати і увімкнути POP3 або IMAP, щоб забирати пошту.
- 7 Налаштувати антиспам, термін зберігання і моніторинг DNSBL.
Повний контроль і найдешевший варіант на обсязі, якщо ваш час безкоштовний. Реалістично це вечір налаштування плюс постійне обслуговування, а до нових IP ставляться з підозрою, поки ті не наробили репутацію. Вихід із блеклистів недооцінюють найчастіше.
Готовий сервіс
Домени, DNS і поштові сервери тримає хтось інший
- 1 Обрати домен у провайдера або підключити власний.
- 2 DNS і поштовий сервер налаштовуються за вас.
- 3 Забирати пошту через POP3 або IMAP одним логіном.
- 4 Спрямувати софт чи поштовий клієнт на скриньку.
Готово за хвилини, а не за вечір, моніторинг і заміна домену — на боці провайдера. Ви обмінюєте частину контролю на те, що лагодити сервер уночі будете не ви.
Якщо возитися з поштовим сервером не хочеться
AllMail.one — керований catch-all сервіс для лінкбілдингу й автоматизації: тарифи від $0.49 на місяць, доступ через POP3 або IMAP, оплата криптовалютою без KYC. Якщо вам подобається адмініструвати Postfix, шлях «своїми руками» теж цілком робочий.
Часті запитання
Чи безпечно користуватися catch-all поштою?
Вона не розкриває нічого понад звичайну скриньку. Справжній ризик — в обсязі: спаму і фішингу приходитиме значно більше, бо нічого не відсіюється за ознакою неіснуючого отримувача. Не вимикайте антиспам і не використовуйте catch-all домен для відновлення паролів важливих акаунтів.
Чи підтримує Gmail catch-all?
Безкоштовний Gmail — ні: налаштування catch-all для звичайних акаунтів не існує, а адресація з плюсом (you+shop@gmail.com) — не те саме, адже базова адреса все одно видима. Google Workspace вміє спрямовувати невідомі адреси обраному користувачу, але не рекомендує це і попереджає про зростання спаму. Microsoft 365 підтримує подібне лише через окремий конектор.
Чи псує catch-all доставність листів?
Прийом сам собою на доставність не впливає, впливати може відправлення. Листи з catch-all домену без SPF, DKIM і DMARC або з IP без історії з високою ймовірністю потраплять у спам. Багато сервісів верифікації адрес до того ж позначають catch-all домени як ризиковані, тому відправники ставляться до таких адрес обережніше.
Чи потрібен власний домен для catch-all скриньки?
Домен потрібен, але не обов’язково власний. Catch-all — функція рівня домену, тому на спільному споживчому сервісі її не буває. Або реєструєте домен і налаштовуєте його самі, або обираєте провайдера, у якого домени входять у послугу.