Catch-all’ı açmak çoğu yöneticiye “hiçbir posta kaçmasın” gibi görünür. Domain’e gelen her yerel kısım — asdf123@alanadiniz.com dahil — tanımlı bir kutuya düşer. Sorun şu: internetteki botlar ve sözlük saldırıları da aynı kapıyı kullanır. Catch-all açık domain, bilinmeyen adreslere gönderilen çöpleri kendi inbox’una çekerek spam üretim hattına dönüşür.
MX’iniz securemail.eurovdc.eu (öncelik 10) olsa bile alıcı tarafında “geçerli kullanıcı var” sinyali güçlenir. SPF v=spf1 mx ip4:45.84.90.12 -all yalnızca sizin gönderiminizi sınırlar; gelen dictionary spam’i catch-all hedefler. Nameserver’larınız ns1.eurovdc.eu / ns2.eurovdc.eu ise zone doğru yönetilir; catch-all yine de sunucu tarafı bir politika kararıdır.
Catch-all neyi kabul eder
Açık catch-all, zone’da veya mail panelinde tanımlanmamış her yerel kısmı tek bir goto hedefine yazar. Gerçek kutular ve alias’lar kendi yollarına gider; geri kalanı “her şey” kovasına düşer. Bu kova dolunca kota, spam klasörü ve yanlış olumlu filtreler şişer. Kurulum ve risk matrisi: e-posta alias, yönlendirme ve catch-all.
Neden “kendi spam’inizi” üretmiş olursunuz
- Sözlük ve typo-squatting denemeleri (infoo, sales1, random hex) kabul edilir; RCPT TO reddi yoktur.
- Backscatter: sahte From ile size gelen çöp, sizin sunucunuzdan bounce üretmeye çalışırsa itibar zarar görür.
- Çalışanlar rastgele adresleri “çalışıyor” sanıp dışarı yazar; adres envanteri şişer, denetim kaybolur.
- Filtre eşiği yükselir: gerçek iş postası gürültüyle aynı kutuda kaybolur.
Ne zaman geçici olarak açılır
Kısa domain migrasyonu, tek seferlik kampanya veya belgelenmiş bir iş kuralı. Bitiş tarihi koyun, ayrı izlenen bir hedef kutu kullanın, hacmi günlük bakın. Süre dolunca kapatın. Normal kurumsal kullanımda ihtiyaç duyulan adresleri açık alias veya gerçek kutu olarak oluşturun: e-posta hesabı oluşturma ve yönetme.
Pratik alternatifler
info@,muhasebe@,destek@gibi bilinen rolleri alias veya kutu yapın.- Eski çalışan adreslerini tek tek alias’a bağlayın; catch-all’a yaslanmayın.
- Yanlış yazılan marka adresleri için birkaç typo alias yeterliyse catch-all’a gerek yoktur.
- Harici yönlendirmede hedef kotasını ve spam klasörünü ayrı izleyin.
AB altyapısında Sofya merkezli kurumsal kutu için kurumsal e-posta ürününe bakın; catch-all kapalıyken MX ve SPF yukarıdaki değerlerle hizalı kalır.
Sıkça sorulan sorular
Catch-all kapalıyken yanlış adrese giden posta ne olur?
Alıcı sunucu kullanıcı yok diye reddeder (5xx). Gönderen hemen görür; sizin kutunuz şişmez.
Alias kotası bitince catch-all çözüm mü?
Hayır. Kota spam riskini büyütmek için değil, gerçek adresleri planlamak içindir. Kullanılmayan alias’ları temizleyin veya kapasiteyi artırın.
Catch-all SPF/DKIM’i bozar mı?
Giden kimlik doğrulamayı doğrudan bozmaz. Asıl hasar gelen hacim, bounce ve kutu kirliliğidir.
Migrasyon bitince ne yapmalıyım?
Catch-all’ı kapatın, kalan gerçek adresleri listeleyin, test için rastgele yerel kısım gönderip reddi doğrulayın.
Harici Gmail’e catch-all forward güvenli mi?
Hacim ve spam Gmail kotasına/filtrelerine yığılır; çoğu senaryoda ayrı kurumsal kutu + kapalı catch-all daha temizdir.