Большинство компаний владеет большим числом доменов, чем использует. Это приобретенный, но не перенесенный бренд, купленная для защиты частая опечатка, домен кампании двухлетней давности и региональный вариант, который кто-то зарегистрировал из-за низкой цены.
Ни одному из них не нужны ящики. Но все получают почту: от клиента, который ввел старое название бренда, поставщика, использующего адрес до приобретения, или давно не обновленного автоматического сервиса. Сейчас такие письма, вероятно, возвращаются, и никто не знает их количество.
Внешний catch-all решает задачу без подготовки ресурсов: он направляет весь домен на уже читаемый вами адрес. Не нужны ящик, хранилище, оплата за пользователя и пароль. Однако есть реальные компромиссы, которые стоит знать до включения.
Три способа обработки адреса
| Механизм | Что существует | Хранилище | Можно отправлять от его имени |
|---|---|---|---|
| Почтовый ящик | Настоящее хранилище и отдельный вход | Да, собственная квота | Да |
| Псевдоним | Дополнительный адрес существующего ящика | Нет, использует квоту назначения | Да, если отправка включена |
| Маршрутизация catch-all | Ничего, только правило домена | Нет | Нет |
Catch-all является единственным вариантом, где адрес вообще не определяется. Любая локальная часть домена, например sales@, john@ или qwerty@, принимается и доставляется указанному получателю. Это одновременно его преимущество и проблема.
Что делает внешний catch-all
Назначением catch-all может быть ящик на том же домене или совершенно другой адрес: ваш основной рабочий адрес, общий ящик команды на главном домене либо очередь службы поддержки. Второй случай и называется внешним catch-all.
Внешний catch-all полезен для принадлежащих вам доменов без отдельного персонала. На припаркованном домене не нужно ничего создавать. Добавьте его, направьте MX к нам, задайте назначение, и настройка готова. Почта, которая прежде возвращалась, теперь поступает туда, где ее читают.
Действуют два защитных ограничения, и у каждого есть веская причина.
Назначение на том же домене должно быть активным ящиком. Если направить catch-all домена на адрес этого же домена, который не является настоящим ящиком, попытка доставки сразу вернется в то же правило catch-all. Возникнет цикл, создающий почту до отказа системы. Правило отклоняется сразу, а не принимается с будущей ошибкой.
Для внешнего catch-all требуется Pro или Agency. Маршрутизация на внешний адрес означает, что мы принимаем почту от вашего имени и повторно отправляем третьей стороне. Такая отправка влияет на репутацию и доступна в тарифах, где отправка входит в услугу.
Подходящие случаи применения внешнего catch-all
Припаркованные и защитные домены. Например, acme-inc.com, когда вы работаете на acme.com. Ящик там никому не нужен, но нет причин возвращать поступающие письма.
Приобретенный бренд. На адреса прежней компании годами приходит почта. Внешний catch-all отправляет все текущему ответственному без миграции ящиков и догадок о том, какие адреса использовались.
Домены только для отправки. Домен рекламной кампании или транзакционной почты отправляет сообщения, но не имеет получателей-людей. Ему все равно нужно принимать ответы и уведомления о недоставке. При незаметном удалении вы не увидите уведомления об отсутствии, жалобы и ответы клиентов.
Выяснение реального содержимого старого домена. На месяц направьте его в отдельную папку и изучите журнал. Часто результатом становятся «два настоящих письма и много шума». Это поможет решить, создавать ли полноценную схему или оставить catch-all.
Цена использования внешнего catch-all
Внешний catch-all принимает все, и последствия проявляются с задержкой.
Сбор адресов перестает завершаться неудачей. Спам-инструменты проверяют домены по словарям: info@, admin@, a@, ab@. Без catch-all домен с небольшими затратами отклоняет неверные адреса во время диалога SMTP. Catch-all принимает каждый, поэтому бесплатная для вас проверка превращается в обработку полноценного письма.
Объем не ограничен и непредсказуем. Когда становится известно, что домен с внешним catch-all принимает все адреса, список начинает распространяться. Рост обычно не постепенный: несколько месяцев тихо, а затем сообщений становится очень много.
Домен невозможно достоверно проверить. Любой сервис, проверяющий существование адреса вашего домена, получает ответ «да» для каждого адреса. Домен выглядит для проверочных сервисов как accept-all, и его адреса, в том числе настоящие, попадают в рискованную категорию. Читайте, что на самом деле подтверждает проверка почты.
Опечатки доставляются незаметно. Без catch-all письмо на jhon@ возвращается, и отправитель исправляет адрес. При внешнем catch-all оно поступает в общий приемник, а отправитель считает, что письмо дошло до John. Иногда этого не замечают неделями.
Общий разбор компромисса находится в статье о реальном поведении catch-all. Кратко: он подходит домену, где никто не работает, и плохо подходит активно используемому домену.
Проблема аутентификации внешнего catch-all
Внешний catch-all выполняет пересылку, а пересылка нарушает аутентификацию SPF. Письмо сохраняет исходного отправителя, но поступает получателю уже с наших серверов, которые никогда не были разрешены записью SPF отправителя.
Sender Rewriting Scheme автоматически исправляет часть SPF, переписывая отправителя конверта на домен, который разрешает наши серверы. Настройка не требуется. Схема не может восстановить подпись DKIM, поврежденную в пути, и не поможет, если исходный домен публикует p=reject, а принимающая сторона строго применяет правило.
Практическое следствие: при маршрутизации внешнего catch-all в Gmail часть писем может попадать в спам. Особенно вероятно это для доменов с самыми строгими политиками, то есть для легитимных отправителей. Первые две недели проверяйте папку спама назначения. Дополнительный контекст представлен в статье об SRS и пересылке почты.
Когда псевдонимы лучше
Для домена, где люди действительно работают, псевдонимы лучше внешнего catch-all по всем направлениям.
Большинство организаций использует меньше десяти настоящих адресов: info@, sales@, support@, billing@ и несколько личных имен. Если определить их явно, все остальные адреса бесплатно отклоняются при диалоге SMTP. Это блокирует сбор и позволяет вернуть письмо с опечаткой, чтобы отправитель исправил ее.
Псевдонимы умеют и то, чего не может catch-all. С псевдонима можно отправлять, поэтому ответ на billing@ придет от billing@, а не с вашего личного адреса. Разные псевдонимы можно направлять в разные ящики. Псевдоним доставляет в настоящий ящик, поэтому письма доступны для поиска, фильтрации и резервного копирования.
Решение сводится к одному вопросу: кто-то работает на этом домене? Если да, используйте псевдонимы. Если нет, внешний catch-all. См. сравнение псевдонимов и ящиков.
Настройка внешнего catch-all
- Добавьте домен и завершите настройку DNS, чтобы MX указывал на нас. Без MX описанное не применяется: почта по-прежнему идет туда же, куда раньше.
- Откройте вкладку домена Маршрутизация.
- Включите catch-all и введите адрес назначения.
- Сохраните. На нашей стороне изменение применяется сразу, без задержки распространения.
Затем выполните часто пропускаемую часть: отправьте тестовое письмо на бессмысленный адрес домена и подтвердите его получение. Только так можно убедиться, что правило активно, а не просто сохранено. Проверка занимает тридцать секунд.
Если назначением служит читаемый вами ящик, создайте фильтр для помещения catch-all в отдельную папку. Иначе общий объем заглушит нужную почту, и разумную конфигурацию через три недели отключат от раздражения. Серверные фильтры выполняют это во время доставки до поступления писем на телефон.
Часто задаваемые вопросы
Нужен ли ящик на домене для внешнего catch-all?
Не при внешнем назначении. Именно в этом смысл припаркованного домена: на нем ничего не создается. Если назначение находится на том же домене, оно должно быть активным ящиком, иначе возникнет цикл.
Занимает ли почта catch-all место в моем хранилище?
Пересылка на внешний адрес ничего не занимает. Пересылка в один из ваших ящиков сохраняет письмо там и расходует его квоту.
Можно ли отвечать с адреса catch-all?
Нет. Catch-all не определяет адреса, поэтому адреса отправителя не существует. Ответы отправляются из принимающего ящика. Если нужно отправлять с определенного адреса, создайте псевдоним.
Почему внешний catch-all ограничен Pro и Agency?
При пересылке на внешний адрес мы повторно отправляем почту от вашего имени. Эта операция влияет на репутацию и предоставляется в тарифах, включающих отправку.
Попадет ли почта внешнего catch-all в спам?
Некоторая часть может попасть. Пересылка нарушает исходное разрешение SPF; SRS автоматически исправляет его, но не может восстановить поврежденную в пути подпись DKIM. Первые пару недель проверяйте папку спама назначения.
Как остановить поток, если он уже начался?
Выключите catch-all и создайте явные псевдонимы для адресов, которые оказались настоящими. Пока это не сделано, фильтруйте общий поток в отдельную папку, чтобы он не конкурировал с входящими.
Можно ли настроить внешний catch-all через API?
Да. Настройка catch-all доступна через REST API и агентам через MCP, что удобно для управления портфелем клиентских доменов.