每项业务职能都需要固定地址,例如 sales@、billing@、abuse@、legal@,很快就会形成长名单。在 Google Workspace 或 Microsoft 365 中,每个地址都占一个付费席位,每项职能每月需要 $6-$12/month,可谓保持管理有序的席位税。
更糟的是,员工可能用自己的工作邮箱注册 AWS 根账户,随后离职,IT 停用邮箱。你将无法收到自有基础设施的密码重置邮件,只能花一下午向没有紧迫感的客服证明所有权。
邮箱别名可以同时解决两个问题。它是面向公众的收件地址,将来信转发到现有邮箱,无需新账户、凭据或付费席位。本文介绍别名真正有价值的四种路由方式,以及一种会破坏工作流的情况。
DNS、MX 与转发设置请参阅邮箱别名转发。
什么是邮箱别名?
邮箱别名是把邮件路由到真实邮箱的备用收件地址。它没有自己的收件箱、密码和存储空间。邮件到达时,服务器改写信封收件人,将 RCPT TO: sales@domain.com 变为 RCPT TO: alice@domain.com,再完成投递。发件人看到 sales@,Alice 收到邮件,整个改写不可见,这正是其价值所在。
用法 1:按职能路由
别名的主要用途是明确职能归属,将公开角色映射到当前负责人。一个别名对应一个目标。这正是 RFC 2142 规定的一对一模式:无论由谁承担职能,每个域名都应保留标准角色地址。
| 别名 | 职能 | 转发至 |
|---|---|---|
sales@ | 销售线索 | 创始人或销售负责人 |
billing@ | 账单与收据 | 财务负责人或办公室经理 |
abuse@ | 遵循 RFC 2142 | 技术负责人或系统管理员 |
legal@ | 合同与保密协议 | 创始人或外部律师 |
no-reply@ | 事务通知 | 归档邮箱或 /dev/null |
这些地址都不需要独立账户,只需指向现有邮箱。在 Postfix 中,完整配置只是 /etc/postfix/virtual 里的几行:
sales@company.com alice@company.com
billing@company.com bob@company.com
abuse@company.com cto@company.com
legal@company.com alice@company.com
Postfix 对每封来信查询别名表,在投递前改写信封。Alice 调任时,只需修改一行并重新加载:
postmap /etc/postfix/virtual
systemctl reload postfix
无需提交服务工单、迁移账户,也不会让转发规则散落在三个客户端中。
用法 2:基础设施职责交接
这是最被低估的别名用法,也是事故发生后最难恢复的情况。任何用个人工作地址注册的重要 SaaS 工具,都会在员工离职时变成风险。
情形总是相同:Steve 用 steve@company.com 注册域名服务商、AWS 根账户和 Stripe。Steve 离职,IT 在 90 天后停用邮箱。账单邮件退回,密码重置消失,AWS 的 2FA 代码也无法获取。你只能向没有 SLA 的客服证明五年前创建的账户属于自己。
解决方法:所有基础设施服务都使用永久邮箱别名注册。
- 创建
ops@company.com,指向当前负责人,例如技术负责人或系统管理员。 - 使用
ops@注册 DNS、AWS、Stripe、GitHub 和 Cloudflare 等关键服务。 - 负责人变化时,把别名改指新人,一次修改不到一分钟。
供应商记录始终不变,没有停机、忘记密码循环,也无需致电证明账户归属。
这种模式有效,是因为地址本身才是永久资产。背后的路由可随时改变,供应商无需知道。
用法 3:跟踪并过滤来信
别名可以标记和整理来信,无需创建账户、编写复杂规则或反复修改邮件配置。大多数场景可由专用跟踪别名和加号地址覆盖。
专用跟踪别名
参加展会、注册供应商试用或订阅不完全信任的简报时,可使用来源专属地址,例如 conf2026@company.com 或 acme-vendor@company.com。如果地址进入垃圾邮件名单或开始产生干扰,删除别名即可立即停止。主地址无法如此选择性撤销。
它与全域收件箱配合良好:域名下任何地址都进入同一邮箱,看到标签来信后再补建跟踪别名。
加号地址,也称 RFC 5233 子地址
大多数现代服务器支持 RFC 5233 子地址,并使用 + 作为分隔符。无需创建,任何兼容服务器都会自动识别。
alice+jira@company.com → delivers to alice@company.com
alice+shopify@company.com → delivers to alice@company.com
alice+newsletters@company.com → delivers to alice@company.com
设置一条匹配标签的收件规则,即可把邮件送入对应文件夹,无需管理成本。别名已经存在,只是附加了元数据。
用法 4:以别名发送邮件,以及失效之处
通过别名收信是自动的,以别名发信则需要额外设置。跳过设置会把个人地址暴露给每位收到回复的客户。
客户写信到 sales@company.com,邮件转到 alice@company.com,Alice 点击回复,客户看到发件人为 alice@company.com。专业角色消失,Alice 的直接地址永久进入对方联系人。
别名没有凭据。要以别名发信,请在邮件客户端配置发件身份:
- 标准客户端 (Outlook、Thunderbird、Apple Mail):添加新身份,以别名作为 From 地址,通过主邮箱 SMTP 凭据验证。客户端使用主账户发送,但在 From 中填写别名。
- 自带 SMTP (TrekMail Free 或搭配 Amazon SES、SendGrid 的 Starter):必须先在 SMTP 服务商处验证别名或整个域名,否则邮件会被直接拒绝:
554 Message rejected: Email address is not verified。完整流程请参阅 TrekMail 的自带 SMTP 配置指南。
邮箱别名何时会失效
别名是一对一工具,指向一个邮箱时上述用法都正常。一旦将 support@ 同时转发给 Alice、Bob 和 Charlie,就形成状态割裂的收件箱,最终会失去客户。
Alice 回复并解决问题,邮件只保存在她的 Sent 中。Bob 看不到,三个小时后又发送矛盾回复,客户会困惑、恼火并留下负面印象。
这不是配置错误,而是别名结构的局限。完整分析请参阅域名邮箱别名与邮箱对比。
共享收件箱的正确方案:创建独立的 support@company.com 邮箱,通过密码管理器共享凭据。Alice 和 Bob 都在 IMAP 客户端中添加账户。任何人的回复都会保存到服务器 Sent 并同步给双方,状态共享、回复不冲突、信息不遗漏。
| 场景 | 正确工具 | 原因 |
|---|---|---|
| 一人负责角色地址 | 别名 | 不需要额外账户或席位 |
| 基础设施与服务账户 | 别名 | 人员变动时仍可延续 |
| 按来源跟踪来信 | 邮箱别名 | 可随时删除,不占存储 |
| 低信任注册的临时地址 | 邮箱别名 | 被出售给垃圾名单后可立即撤销 |
| 多人阅读并回复 | 邮箱 | 共享 IMAP 状态,避免回复冲突 |
| 团队长期负责 | 邮箱 | 审计记录和委派访问 |
按席位定价会迫使你采用错误架构
在 Google Workspace 和 Microsoft 365 中,每个邮箱都要付费。这会促使团队将别名当作共享收件箱,以节省 $6/month,随后出现上述故障。错误架构并非懒惰,而是对按席位计费的理性反应。
TrekMail 采用固定价格,所有邮箱共享存储,不按邮箱或别名收费。Starter 价格为 $3.50/month,提供 50 个域名和 15GB 共用空间。无论是 3 个邮箱加 10 个别名,还是 20 个邮箱加 200 个别名,价格都不变。
成本不再迫使你选错工具。建立独立 support@ 邮箱、永久 ops@ 交接别名,并为每个展会线索创建专属别名,按实际工作需要构建架构。
如果从头开始,请参阅如何用自己的域名创建邮箱,其中完整介绍域名开通、DNS 和首个邮箱设置。
邮箱别名总结
别名是一对一路由工具,适合角色地址、基础设施交接和来信跟踪。加号地址可用于零成本标记。一旦多人需要阅读和回复,就应改用独立邮箱。前三种场景适合别名,第四种需要别名无法提供的共享 IMAP 状态。
不再为每个席位付费
传统服务商为每个身份收费。在 TrekMail 中,别名免费且不限量,第二个邮箱、第五个域名和第二十个别名同样不另收费。
Starter 计划,$3.50/month:
- 一个账户管理 50 个自定义域名
- 所有邮箱共享 15GB 存储
- 每个域名不限别名
- 全域收件路由
- 包含托管 SMTP,无需外部服务商
- SPF、DKIM、DMARC 设置向导
每月 $3.50/month,即可以低于一个 Google Workspace 席位的价格获得 50 个域名和所需的全部别名。
14 天试用可在 trekmail.net 开始,开通时需要银行卡。如果想先测试,可使用永久免费且无需银行卡的 Nano 计划,包含 10 个域名、5GB 共用存储和自带 SMTP。准备好后再升级。