لقد فعّلت catch-all لنطاقك، فأصبح كل عنوان مكتوب خطأ أو مخمن أو مولد آليا يصل إلى مكان ما على خادمك. لكن إلى أين تحديدا؟ يعتمد ذلك على إنشاء صندوق catch-all أو الاكتفاء بتفعيل عنوان catch-all، وكثيرون لا يدركون أنهما شيئان منفصلان.
العنوان قاعدة توجيه، والصندوق مكان بقاء البريد. الخلط بينهما قد يؤدي إلى امتلاء التخزين وتعطل سلاسل الردود وتدهور سمعة النطاق خلال شهر. يوضح الدليل الفرق التقني وعمل كل منهما على مستوى SMTP والطريقة الصحيحة للإعداد، سواء كنت تدير نطاقا واحدا أم خمسين.
إن كنت ما زلت تقرر جدوى catch-all، فابدأ من دليلنا الكامل لبريد catch-all على النطاق.
ما صندوق catch-all، وكيف يختلف عن عنوان catch-all؟
صندوق catch-all وجهة تخزين فعلية، أي بريد وارد حقيقي ببيانات دخول وحصة تخزين ونقطة IMAP. يحتفظ بكل رسالة قبلها عنوان catch-all. أما العنوان فهو سياسة توجيه افتراضية تقول لخادم البريد: "لا ترفض المستلمين المجهولين، بل اقبلهم". لا يخزن شيئا بنفسه، وإنما يفتح البوابة.
فكر فيه هكذا: العنوان قرار السماح للغرباء بدخول المبنى، والصندوق الغرفة التي تضعهم فيها. من دون قاعدة العنوان يرتد البريد المجهول عند الباب. ومن دون الصندوق لا يجد البريد المقبول وجهة، فيحذفه الخادم أو يضعه في أي صندوق افتراضي يجده.
كيف تعمل سياسة التوجيه على مستوى SMTP
عند وصول بريد، يقارن Mail Transfer Agent المستلم بدليل المستخدمين المعروفين أثناء مصافحة SMTP. إليك ما يحدث في كل حالة.
الإعداد القياسي (من دون catch-all):
SENDER: RCPT TO: <ghost@yourdomain.com>
YOUR SERVER: 550 5.1.1 User unknown
يغلق الاتصال ولا تنتقل بيانات، ويعرف المرسل فورا أن العنوان غير موجود.
مع تفعيل catch-all:
SENDER: RCPT TO: <ghost@yourdomain.com>
YOUR SERVER: 250 2.1.5 OK
يقبل الخادم حمولة الرسالة كاملة، ولا يهمه أن "ghost" ليس مستخدما حقيقيا لأن سياسة التوجيه تجاوزت بحث الدليل.
لهذا يكون تفعيل catch-all بلا وجهة مناسبة في صندوق catch-all خطرا. فأنت تخبر الإنترنت أنك تقبل البريد لأي عنوان في نطاقك، بما في ذلك آلاف البادئات الشائعة التي يجربها مرسلو البريد المزعج في هجمات حصاد الدليل (admin@, invoice@, billing@, ceo@).
ثلاث طرق لتصميم صندوق catch-all
بعد قبول عنوان catch-all للرسالة، يجب أن تصل إلى مكان ما. ويحدد ضبط الوجهة تكلفتك وانكشافك الأمني وسير العمل اليومي.
الخيار A: صندوق عزل مخصص
وجّه حركة catch-all كلها إلى صندوق مخصص واحد مثل catchall-store@domain.com. لا يستخدمه أحد كبريد أساسي؛ تفحصه دوريا بحثا عن بريد شرعي وصل خطأ وتترك الباقي.
الميزة: فصل واضح، فلا يرى المستخدمون الحقيقيون البريد المزعج أو حركة الروبوتات، ويمكن تطبيق مرشحات صارمة من دون التأثير في بريد الإنتاج.
العيب: على منصات مثل Google Workspace أو Microsoft 365 يحتاج الصندوق إلى ترخيص مستخدم كامل، أي $6 إلى $30/month لمجرد تخزين الرسائل غير المرغوبة.
الخيار B: اسم مستعار لصندوق المدير
اربط catch-all مباشرة بصندوق المدير الأساسي أو الرئيس التنفيذي. إعداده سريع لكن التعايش معه سيئ.
خلال أسبوع تنهار نسبة الرسائل المفيدة إلى الضوضاء. لا تستطيع تمييز بريد عميل أخطأ في العنوان من نفايات الروبوتات، ويتراكم إرهاق التنبيهات فتتوقف عن الفحص، ثم تفوت الرسالة التي كان يفترض أن ينقذها catch-all.
الخيار C: القبول والحذف
اقبل البريد على مستوى SMTP ثم احذفه فورا. يوفر ذلك التخزين لكنه يخلق خطرا جديا: إن أنشأ خادمك ارتدادا بعد قبول الرسالة، فهذا backscatter. تكون قد قبلت بريدا مزعجا من مرسل منتحل ثم أرسلت Non-Delivery Report إلى طرف بريء، ما قد يدرج عنوان IP سريعا في قائمة حظر.
القاعدة: إن لم ترد البريد فارفضه عند الحافة بخطأ 550. لا تقبله برمز 250 ثم ترسله مرتدا.
مقارنة مباشرة: العنوان والصندوق
| الميزة | عنوان catch-all (سياسة) | صندوق catch-all (تخزين) |
|---|---|---|
| الوظيفة | التوجيه والتحقق | التخزين والوصول |
| طبقة البروتوكول | SMTP RCPT TO | IMAP / واجهة التخزين الخلفية |
| الوجود | افتراضي / قائم على قاعدة | فعلي / قائم على قاعدة بيانات |
| التكلفة | مفتاح ضبط مجاني | يتطلب غالبا مقعدا مدفوعا |
| نمط الفشل | مرحل مفتوح / backscatter | تجاوز الحصة / حجب الخدمة |
| هوية الإرسال | لا ينطبق، قاعدة استقبال فقط | يرد بعنوان الصندوق الأساسي |
| التعرض للبريد المزعج | يقبل كل شيء بلا تمييز | يخزن كل ما تم قبوله |
مشكلة الرد: لماذا تختل هوية الإرسال
هذه هي الفجوة التي يكتشفها معظم الناس متأخرين. يستطيع صندوق catch-all استقبال بريد لأي صيغة مثل partnerships@ وbilling-2024@ وproject-alpha@. لكن عند الضغط على "رد"، تخرج الرسالة بهوية الدخول الفعلية للصندوق: catchall@yourdomain.com أو، في وضع أسوأ، admin@yourdomain.com.
يرسل عميل محتمل إلى partnerships@yourdomain.com فتصل الرسالة إلى صندوق catch-all. ترد عليها فيرى "From: catchall@yourdomain.com"، فتنهار الصورة المهنية فورا.
للرد باسم partnerships@، يجب ضبط الاسم المستعار للبريد المحدد على الصندوق. وهكذا تعود إلى الإعداد اليدوي لكل محادثة نشطة، بما يناقض وعد catch-all بأنه "ديناميكي".
كيف يتعامل كبار المزودين معه
Microsoft 365
تطلب Microsoft تغيير طبقة أمنية لديك. يجب ضبط النطاق على "Internal Relay"، ما يعطل Directory-Based Edge Blocking، ثم إنشاء Shared Mailbox للتخزين وTransport Rule للتوجيه. وإذا نسيت صيانة مجموعة استثناء للمستخدمين الصالحين، فقد يسرق منطق catch-all البريد المخصص لأشخاص حقيقيين.
Google Workspace
تضعه Google تحت Apps > Gmail > Default Routing. تحدد نمطا للمستلمين غير المعروفين وتغير مستلم الظرف إلى صندوق catch-all. قد يوفر الربط مع Google Group رسم ترخيص لكنه يلغي إمكانية الرد، أما الربط مع مستخدم فيعني دفع ثمن المقعد.
TrekMail
صممناه ليكون مباشرا. فعّل catch-all في لوحة التحكم واختر صندوق الوجهة من القائمة وانتهى الأمر. لا PowerShell ولا قواعد نقل ولا تنازلات أمنية غير ضرورية. يستخدم صندوق catch-all مساحة تخزين مشتركة، فلا تستهلك مقعدا إضافيا لمجرد جمع البريد الموجه خطأ.
- خطة Nano ($0/mo): بريد بنطاق مخصص مع تحويل بريد أساسي، بلا بطاقة ائتمان.
- Starter ($3.50/mo): صندوق catch-all وأسماء مستعارة متعددة وتجربة مجانية 14 يوما.
- Pro ($10/mo): توجيه ذو أولوية ومساحة مشتركة موسعة وتجربة مجانية 14 يوما.
- Agency ($23.25/mo): إدارة نطاقات متعددة وإنشاء جماعي للأسماء المستعارة وتجربة مجانية 14 يوما.
مخاطر الامتثال: GDPR وHIPAA والبيانات التي لم تطلبها
يعني تفعيل عنوان catch-all أنك تجمع بيانات شخصية غير مطلوبة من مرسلين عشوائيين. وبموجب GDPR Article 5(1)(c)، قد يمثل ذلك مشكلة في تقليل البيانات. وتزداد الخطورة مع HIPAA: إذا أخطأ مريض في العنوان وأرسل معلومات صحية محمية إلى docter@hospital.com، يقبلها catch-all. وإذا استطاع موظفو IT الوصول إلى صندوق catch-all، فقد يصبح ذلك إفصاحا غير مصرح به وخرقا واجب الإبلاغ.
تصبح طلبات حق المحو شبه مستحيلة عندما تنقب في مئات آلاف رسائل البريد المزعج للعثور على بيانات شخص واحد. إذا كنت تتعامل مع معلومات حساسة، فالخيار الأكثر أمانا إبقاء catch-all معطلا وترك خطأ 550 يخبر المرسل بخطئه.
متى يكون صندوق catch-all منطقيا فعلا
ليس catch-all خاطئا دائما، فهو يعمل جيدا في حالات محددة:
- النطاقات الجديدة: لا تعرف بعد العناوين التي سيستخدمها الناس، فيمنع فقدان العملاء المحتملين خلال الأشهر الأولى.
- الاستحواذ والترحيل: ترث نطاقا وتحتاج إلى التقاط بريد عناوين لم تضبطها بعد.
- فرق صغيرة بأسماء مستعارة عامة كثيرة: إذا استخدمت الأسماء المستعارة بدلا من صناديق منفصلة، يملأ catch-all الفجوات.
- التقاط العملاء المحتملين: تشير مواد مطبوعة أو صفحات قديمة إلى عناوين لم تنشأ رسميا.
في هذه الحالات كلها، الأساس هو التوجيه إلى صندوق catch-all مخصص ومعزول، لا إلى صندوقك الأساسي، ومراجعته وفق جدول.
قائمة الإعداد: الطريقة الصحيحة
- أنشئ صندوقا مخصصا، مثل
catchall@yourdomain.com. لا تعيد استخدام صندوق المدير. - فعّل عنوان catch-all كسياسة توجيه في إعدادات المزود.
- وجّهه إلى الصندوق المخصص. ليس مجموعة، وليس /dev/null.
- ضع حصة تخزين. إذا امتلأ الصندوق وبدأ الخادم بالارتداد، فأنت تولد backscatter.
- طبق ترشيحا صارما للبريد المزعج على صندوق catch-all تحديدا.
- حدد مراجعة أسبوعية. ابحث عن البريد الشرعي الموجه خطأ وحول العناوين الحقيقية إلى أسماء مستعارة مناسبة.
- راقب سمعة النطاق. إذا ارتفع معدل الارتداد أو دخلت قائمة حظر، فابدأ تدقيقك من catch-all.
هل تحتاج إلى مساعدة في إعداد بريد بنطاق مخصص قبل catch-all؟ يشرح ذلك الدليل DNS وسجلات MX والتحقق من البداية.
الخلاصة: افصل القاعدة عن الغرفة
عنوان catch-all قرار توجيه يسمح للجميع بالدخول، وصندوق catch-all هو مكان وصولهم. فعّل العنوان من دون تأمين الصندوق فتنشئ قنبلة تخزين؛ وأمّن الصندوق مع خطأ في منطق العنوان فتنشئ حلقة توجيه.
الحل بسيط: تعامل معهما كمكونين منفصلين. اضبط السياسة وأنشئ التخزين واعزلهما عن بريد الإنتاج. وإذا أردت معالجة آلية بمفتاح catch-all وتخزين مشترك ومن دون رسم لكل مستخدم، تقدم خطة TrekMail Starter ذلك بسعر $3.50/month مع تجربة مجانية 14 يوما.