Основи пошти

Що таке catch-all пошта і як вона працює

Catch-all пошта — це скринька, налаштована приймати будь-який лист, надісланий на домен, незалежно від того, яка адреса стоїть перед знаком @. Замість того щоб створювати кожен акаунт вручну, ви спрямовуєте MX-записи домену на один поштовий сервер, і будь-яка адреса на цьому домені одразу стає робочою.

Ідея старіша за веб-пошту; змінився контекст. Автоматизація і софт для лінкбілдингу генерують одноразові адреси швидше, ніж людина встигла б їх зареєструвати, і catch-all домен робить усі ці адреси реальними.

Як насправді працює catch-all скринька

Catch-all — це просто резервне правило всередині поштового сервера, яке спрацьовує після того, як звичайний пошук адреси не дав результату. Ось шлях, який лист проходить від відправника до вашої скриньки.

  1. 1. Відправник шукає ваш домен

    Сервер відправника бере частину після @ і запитує в DNS його MX-записи, які вказують, які хости приймають пошту для цього домену.

  2. 2. Здійснюється спроба доставки через SMTP

    Відправник з’єднується з MX-хостом найвищого пріоритету і пропонує лист — MAIL FROM, RCPT TO ваша адреса. Саме тут сервер вирішує, чи існує отримувач.

  3. 3. Сервер шукає відповідну скриньку

    Він порівнює локальну частину — все, що до @ — зі своїми реальними акаунтами. Якщо john@ існує, лист іде до john. Якщо збігів немає, стандартний сервер відповідає 550 no such user, і лист повертається відправнику.

  4. 4. Вступає в дію правило catch-all

    Коли catch-all увімкнено, ця гілка відмови замінюється: будь-яка нерозпізнана локальна частина — random1a2b@, contact@, помилка на кшталт jhon@ — приймається в одну призначену скриньку.

  5. 5. Ви читаєте все з одного місця

    Усе потрапляє в єдину скриньку, забирається одним логіном через POP3 чи IMAP, а фільтри можуть сортувати листи по папках за адресою отримувача.

Про DNS — чесно

Живучий міф каже, що catch-all вмикається в DNS. Це не так — у DNS немає типу запису для цього. DNS лише маршрутизує: MX-запис повідомляє, який сервер обробляє пошту вашого домену. Catch-all — це налаштування на цьому сервері, в Postfix, Exim, Dovecot чи в панелі хостингу. Робоча конфігурація потребує обох половин: DNS, що вказує на правильний хост, і сервер, якому сказано приймати невідомих отримувачів.

SPF, DKIM і DMARC стосуються лише вихідної пошти і ніяк не впливають на те, чи буде спіймано вхідний лист, — але без них ваші відповіді набагато частіше потраплятимуть у спам.

MX @ mail.yourprovider.tld (пріоритет 10) Спрямовує всю вхідну пошту домену на один сервер.
A mail 203.0.113.10 Прив’язує ім’я поштового хоста до IP-адреси.
TXT (SPF) @ v=spf1 mx ~all Лише для вихідної пошти — оголошує, хто може надсилати від імені домену.

Catch-all, псевдонім, переспрямування і одноразова пошта

Ці чотири речі постійно плутають — панелі хостингів вживають терміни вільно. Вони вирішують різні задачі, і неправильний вибір — звичайна причина розчарування в налаштуванні.

СпосібЯк влаштованийДля чого підходитьНа що зважати
Catch-all Одна скринька приймає будь-яку адресу домену без попереднього створення. Необмежена кількість непередбачуваних адрес: автоматизація, софт, реєстрації. Приймає і спам на вигадані адреси. Обсяг швидко зростає.
Псевдонім Додаткова іменована адреса наявної скриньки, створюється окремо. Кілька стабільних ролей: info@, billing@, support@ в одній скриньці. Існують лише створені вами адреси. Усе інше повертається відправнику.
Переспрямування Лист приймається і далі переадресовується на зовнішню адресу, наприклад у Gmail. Читання доменної пошти в скриньці, якою ви й так користуєтесь щодня. Переспрямування ламає відповідність SPF/DKIM; приймальний сервіс може його фільтрувати.
Одноразова Публічна тимчасова скринька на спільному домені, доступна будь-кому, хто знає адресу. Єдине підтвердження, яке більше ніколи не знадобиться. Ані приватності, ані володіння доменом — і масово блокується формами реєстрації.

Практична межа проходить так: псевдоніми й переспрямування вимагають знати адресу заздалегідь, catch-all — ні, а одноразова пошта взагалі не дає контролю над доменом. При цьому catch-all і псевдоніми чудово уживаються: у домену можуть бути іменні скриньки для співробітників і catch-all під ними для всього іншого.

Для чого catch-all домени використовують по справі

У catch-all зіпсована репутація, бо ця технологія стала в пригоді й спамерам. Повсякденні сценарії значно прозаїчніші.

Лінкбілдинг і SEO-автоматизація

Софт на кшталт GSA Search Engine Ranker реєструється на форумах, у каталогах і на web 2.0 майданчиках, генеруючи нову адресу під кожне відправлення. Тисячі заздалегідь невідомих адрес створити неможливо, тому catch-all домен тут фактично єдиний робочий варіант: підтвердження прийде на будь-яку адресу, яку вигадав софт.

Ніколи не втратити лист з опискою в адресі

Клієнт пише на sales@, коли у вас sale@. На звичайному домені такий лист повернеться, і ви ніколи про нього не дізнаєтесь. На catch-all домені він просто прийде.

Окрема адреса під кожен сервіс

Видавайте кожному сайту свою адресу: netflix@вашдомен, bank@вашдомен. Заздалегідь нічого створювати не треба, а коли на одну з них поллється спам, ви точно знатимете, хто злив ваші дані.

Тестування поштових сценаріїв

Розробнику, що перевіряє реєстрацію, скидання пароля чи сповіщення, потрібно багато різних отримувачів на вимогу. Catch-all домен дає нескінченний запас валідних тестових адрес без жодного створеного акаунта.

Ризики й недоліки — прямим текстом

Більшість великих поштових хостингів вимикає catch-all за замовчуванням, і не без підстав. Якщо ви його вмикаєте, варто розуміти, на що погоджуєтесь.

Це магніт для спаму

Спамери перебирають домени за словником: admin@, info@, sarah@ і тисячі згенерованих імен. Звичайний домен відсікає майже все на етапі SMTP, catch-all приймає кожен такий лист, тому сміття буває в рази більше, ніж корисної пошти.

Backscatter і чужі відбивки

Домен, що приймає все підряд, стає зручним підставним відправником: сповіщення про недоставку та скарги на чужі розсилки осідають у вашій скриньці.

Фільтрація працює гірше, а шуму більше

Лист на адресу, яка ніколи не існувала, — сильний сигнал для антиспаму, і catch-all його стирає: фільтрам доводиться спиратися на аналіз вмісту, який менш точний. Єдина скринька, куди складається все, до того ж швидко росте, тому термін зберігання і серверні правила тут обов’язкові.

Репутація домену спільна, і це не анонімність

Усі адреси живуть на одному домені, тому потрапляння в блеклист б’є по всіх одразу: моніторинг DNSBL і готовність перейти на новий домен — частина роботи. І сам домен на когось зареєстрований: він знижує пов’язуваність ваших адрес, але не приховує вас.

Ніщо з переліченого не робить catch-all поганим інструментом — воно робить його вузькоспеціалізованим. Використовуйте його для доменів, чиє завдання — приймати автоматичну й непередбачувану пошту, а основне листування тримайте на звичайному домені з явними скриньками.

Як налаштувати catch-all пошту: два шляхи

Способів два, і чесна різниця в тому, скільки експлуатаційної роботи ви готові взяти на себе.

Своїми руками

Власний домен плюс власний поштовий сервер або хостинг з опцією catch-all

  1. 1 Зареєструвати домен і отримати доступ до його DNS-зони.
  2. 2 Обрати, де житиме пошта: VPS з Postfix і Dovecot або хостинг із налаштуванням catch-all у панелі.
  3. 3 Спрямувати MX-запис на цей хост і додати A-запис для його імені.
  4. 4 Увімкнути правило catch-all — у Postfix це зазвичай luser_relay або virtual-мапінг на одну скриньку.
  5. 5 Додати SPF, DKIM і DMARC, якщо плануєте ще й надсилати пошту.
  6. 6 Встановити TLS-сертифікати і увімкнути POP3 або IMAP, щоб забирати пошту.
  7. 7 Налаштувати антиспам, термін зберігання і моніторинг DNSBL.

Повний контроль і найдешевший варіант на обсязі, якщо ваш час безкоштовний. Реалістично це вечір налаштування плюс постійне обслуговування, а до нових IP ставляться з підозрою, поки ті не наробили репутацію. Вихід із блеклистів недооцінюють найчастіше.

Готовий сервіс

Домени, DNS і поштові сервери тримає хтось інший

  1. 1 Обрати домен у провайдера або підключити власний.
  2. 2 DNS і поштовий сервер налаштовуються за вас.
  3. 3 Забирати пошту через POP3 або IMAP одним логіном.
  4. 4 Спрямувати софт чи поштовий клієнт на скриньку.

Готово за хвилини, а не за вечір, моніторинг і заміна домену — на боці провайдера. Ви обмінюєте частину контролю на те, що лагодити сервер уночі будете не ви.

Наша реклама, коротко

Якщо возитися з поштовим сервером не хочеться

AllMail.one — керований catch-all сервіс для лінкбілдингу й автоматизації: тарифи від $0.49 на місяць, доступ через POP3 або IMAP, оплата криптовалютою без KYC. Якщо вам подобається адмініструвати Postfix, шлях «своїми руками» теж цілком робочий.

Часті запитання

Чи безпечно користуватися catch-all поштою?

Вона не розкриває нічого понад звичайну скриньку. Справжній ризик — в обсязі: спаму і фішингу приходитиме значно більше, бо нічого не відсіюється за ознакою неіснуючого отримувача. Не вимикайте антиспам і не використовуйте catch-all домен для відновлення паролів важливих акаунтів.

Чи підтримує Gmail catch-all?

Безкоштовний Gmail — ні: налаштування catch-all для звичайних акаунтів не існує, а адресація з плюсом (you+shop@gmail.com) — не те саме, адже базова адреса все одно видима. Google Workspace вміє спрямовувати невідомі адреси обраному користувачу, але не рекомендує це і попереджає про зростання спаму. Microsoft 365 підтримує подібне лише через окремий конектор.

Чи псує catch-all доставність листів?

Прийом сам собою на доставність не впливає, впливати може відправлення. Листи з catch-all домену без SPF, DKIM і DMARC або з IP без історії з високою ймовірністю потраплять у спам. Багато сервісів верифікації адрес до того ж позначають catch-all домени як ризиковані, тому відправники ставляться до таких адрес обережніше.

Чи потрібен власний домен для catch-all скриньки?

Домен потрібен, але не обов’язково власний. Catch-all — функція рівня домену, тому на спільному споживчому сервісі її не буває. Або реєструєте домен і налаштовуєте його самі, або обираєте провайдера, у якого домени входять у послугу.

Переглянути тарифи · allmail.one