Включването на catch-all изглежда като застраховка: всяка локална част под домейна стига някъде. На практика ботове и речникови сонди ползват същата врата. Отворен catch-all домейн дърпа боклук към измислени адреси във вашата кутия и се превръща в спам фабрика, която вие поддържате.
Дори с MX към securemail.eurovdc.eu (приоритет 10), приемането на неизвестни RCPT сигнализира „има получател.“ SPF v=spf1 mx ip4:45.84.90.12 -all ограничава изходящия път; входящият dictionary spam пак пълни catch-all целта. Зони на ns1.eurovdc.eu / ns2.eurovdc.eu са коректни в DNS — catch-all остава mail политика.
Какво приема catch-all
Всичко, което не е кутия или alias, отива към едно goto. Реалните акаунти запазват пътя си; остатъчният кош раздува квота, spam папки и фалшиви положителни. Настройка и рискове: имейл alias, пренасочване и catch-all.
Как генерирате „собствения“ си spam
- Речникови и typo сонди се приемат — няма RCPT reject.
- Риск от backscatter при фалшив From и bounce от ваша страна.
- Служителите измислят ad-hoc адреси, инвентарът се разминава, одитите се провалят.
- Праговете на филтрите се качват; реалната бизнес поща се дави в същата кутия.
Кога временното отваряне е оправдано
Кратка миграция на домейн, кампания с краен срок или документирано правило. Сложете крайна дата, наблюдавана цел, дневнен обем, после изключете. В нормална работа създавайте изрични alias или кутии: създаване и управление на имейл акаунти.
Практически алтернативи
- Роли (
info@,smetovodstvo@,support@) като alias или кутия. - Пренасочвайте бивши служители поотделно — не разчитайте на catch-all.
- Няколко typo alias за марката са по-добри от отворен домейн.
- При външен forward следете квотата и spam папката на целта отделно.
Пощенски кутии в ЕС (София): корпоративен имейл. Catch-all изключен, MX/SPF както по-горе.
ЧЗВ
Какво става с неизвестен адрес без catch-all?
Сървърът отговаря с 5xx (user unknown). Изпращачът вижда веднага; кутията ви остава чиста.
Catch-all решение ли е при изчерпана alias квота?
Не. Изчистете неизползвани alias или увеличете капацитета. Catch-all не е workaround за квота.
Чупи ли catch-all SPF/DKIM?
Не пипа изходящата автентикация. Щетата е от входящ обем, bounce и замърсяване на кутията.
След края на миграцията?
Изключете catch-all, избройте реалните адреси, потвърдете reject на случаен local part.
Безопасно ли е catch-all към безплатен Gmail?
Обемът и spam-ът влизат във филтрите му. Отделна корпоративна кутия без catch-all обикновено е по-чиста.