邮件转发

无需创建任何邮箱即可路由整个域名

作者:Alexey Bulygin
无需创建邮箱的域名外部 catch-all 路由

大多数公司拥有的域名比实际使用的更多,包括收购后从未迁移的品牌、为了防御而购买的常见拼写错误、两年前活动使用的域名,以及某人因为价格低而注册的国家或地区版本。

这些域名都不需要邮箱,却都会收到邮件:客户输入了旧品牌名称,供应商仍在使用收购前的地址,或某个无人更新的自动化系统继续发信。目前,这些邮件几乎肯定会退回,而且没有人知道实际数量。

外部 catch-all 无需创建任何资源即可处理这种情况:它把整个域名指向您已经阅读的地址。没有邮箱,没有存储空间,没有按席位费用,也没有密码需要管理。使用中确实存在取舍,开启前值得了解。

处理地址的三种方式

机制实际存在的内容存储能否以该地址发送
邮箱真实存储空间和独立登录是,有独立配额
别名现有邮箱上的附加地址否,与目标共享可以,但必须启用发信
Catch-all 路由没有实体,只有域名级规则

Catch-all 是唯一无需定义地址的方式。该域名下的任何本地部分,例如 sales@john@qwerty@,都会被接受并送达您指定的目标。这既是它的优势,也是它的问题。

外部 catch-all 的作用

Catch-all 的目标可以是同一域名上的邮箱,也可以是完全不同位置的地址,例如您的主要工作地址、主域名上的团队共享收件箱或帮助台队列。后一种情况就是外部 catch-all。

外部 catch-all 让这项功能适用于您拥有却无人维护的域名。停放域名上完全不必创建任何内容。添加域名,把 MX 指向我们,设置目标,即可完成。原本会退回的邮件现在会到达有人阅读的位置。

这里有两项防护限制,而且各有充分理由。

同域目标必须是有效邮箱。如果把域名 catch-all 指向同一域名中并非真实邮箱的地址,送达尝试会直接回到同一条 catch-all 规则,形成循环并持续产生邮件,直到某个环节无法继续。因此系统会拒绝这条规则,而不是先接受并留待以后失败。

外部 catch-all 需要 Pro 或 Agency。路由至外部地址意味着我们代表您接收邮件,再发送给第三方。这属于可能影响信誉的发信操作,因此仅在包含发信能力的方案中提供。

适合使用外部 catch-all 的情况

停放域名和防御性域名。例如持有 acme-inc.com,同时运营 acme.com。没有理由在前者创建邮箱,但也没有必要退回到达的邮件。

收购的品牌。邮件会在多年内继续发往旧公司的地址。外部 catch-all 可以把所有邮件交给现在负责相关关系的人,无需迁移邮箱,也无需猜测曾经使用过哪些地址。

只发送邮件的域名。活动或事务邮件域名负责发信,却没有人工收件人。它仍需接收回复和退信。如果静默丢弃,您将看不到外出通知、投诉,也看不到点击回复的客户。

了解旧域名实际收到什么。把邮件路由到一个文件夹并观察一个月的记录。答案往往是“两封真实邮件和大量噪声”,可以据此决定建立正式方案,还是继续运行 catch-all。

外部 catch-all 的使用成本

外部 catch-all 会接受所有内容,其后果通常会延迟出现。

目录收集攻击不再失败。垃圾邮件工具使用字典列表探测域名,例如 info@admin@a@ab@。没有 catch-all 时,域名会在 SMTP 对话阶段以较低成本拒绝无效地址。Catch-all 会接受每一个地址,使原本几乎不产生成本的探测变成完整邮件处理。

邮件量没有上限且难以预测。一旦外界知道运行外部 catch-all 的域名会接受所有内容,地址列表就会传播。这通常不是渐进趋势,而是安静数月后突然出现大量邮件。

域名变得无法验证。任何检查您域名下某个地址是否存在的人,都会对每个地址得到“是”的答案,因为域名接受一切。验证服务会把域名视为 accept-all,并把所有地址放入风险类别,其中也包括真实地址。请参阅验证检查究竟能证明什么

拼写错误会被静默送达。没有 catch-all 时,发往 jhon@ 的邮件会退回,发件人随后修正。使用外部 catch-all 后,它会进入汇集目标,发件人则以为已经送达 John。有时连续数周都无人发现。

关于这项取舍的一般说明,请参阅catch-all 邮件的实际表现。简而言之,它适合无人实际工作的域名,不适合有人日常使用的域名。

外部 catch-all 的身份验证问题

外部 catch-all 本质上是转发,而转发会破坏 SPF 身份验证。邮件保留原始发件人,但从我们的服务器到达目标,而原始发件人的 SPF 从未授权这些服务器。

发件人重写方案会自动修复 SPF 部分,把信封发件人改写为授权我们的域名,无需配置。它无法修复传输中损坏的 DKIM 签名;如果原始域名发布 p=reject,而接收方严格执行,它也无法提供帮助。

实际后果是,把外部 catch-all 路由到 Gmail 时,部分邮件可能进入垃圾邮件。最容易出现这种情况的,是来自策略最严格域名的邮件,往往也就是合法邮件。最初两周应检查目标的垃圾邮件文件夹。背景信息请参阅SRS 与转发邮件

何时别名是更好的答案

对于有人实际工作的域名,别名在各方面都比外部 catch-all 更合适。

大多数组织使用的真实地址少于十个:info@sales@support@billing@,以及少量姓名地址。明确定义这些地址后,其他地址都会在 SMTP 对话阶段被拒绝,几乎不增加成本。这会阻止收集,也让发件人的拼写错误通过退信暴露,以便修正。

别名还能完成 catch-all 无法做到的事情。您可以别名发信,因此对 billing@ 的回复会来自 billing@,而不是个人地址。不同别名可以路由至不同邮箱。别名会送达真实邮箱,因此邮件可以搜索、过滤和备份。

决定可以归结为一个问题:是否有人在这个域名上工作?如果有,使用别名;如果没有,使用外部 catch-all。请参阅别名与邮箱比较

设置外部 catch-all

  1. 添加域名并完成 DNS,让 MX 指向我们。没有 MX 时,以下设置不会生效,邮件仍会发往原来的位置。
  2. 打开域名的路由选项卡。
  3. 启用 catch-all 并输入目标地址。
  4. 保存。更改在我们一侧会立即生效,没有传播延迟。

然后完成经常被忽略的一步:向域名上的无意义地址发送测试邮件并确认收到。只有这样才能知道规则已经生效,而不只是保存下来,整个测试只需三十秒。

如果路由到您实际阅读的收件箱,请添加过滤器,把 catch-all 邮件放入独立文件夹。否则汇集邮件量会淹没邮箱,让合理配置在三周后因烦扰而被关闭。服务器端过滤器会在送达时完成分类,不会等到邮件到达手机。

常见问题

使用外部 catch-all 是否需要在该域名创建邮箱?

目标在外部时不需要。这正是停放域名的用途:无需创建任何资源。目标在同一域名时,必须是有效邮箱,否则会形成循环。

Catch-all 邮件会占用我的存储空间吗?

转发至外部地址不会占用空间。转发至您自己的邮箱时,邮件会保存在该邮箱,并计入其配额。

我能从 catch-all 地址回复吗?

不能。Catch-all 不会定义任何地址,因此没有发件地址。回复会来自接收邮箱。如果需要从特定地址发送,请为其创建别名。

为什么外部 catch-all 仅限 Pro 和 Agency?

向外部地址转发时,我们会代表您再次发送邮件。这是可能影响信誉的发信操作,因此在包含发信能力的方案中提供。

外部 catch-all 邮件会进入垃圾邮件吗?

一部分可能会。转发会破坏原始 SPF 授权;SRS 会自动修复这一部分,但无法修复传输中损坏的 DKIM 签名。最初几周应检查目标的垃圾邮件文件夹。

邮件泛滥已经开始时,应该如何阻止?

关闭 catch-all,并为确认真实存在的地址明确定义别名。在处理期间,把汇集邮件过滤到独立文件夹,使其不再与正常收件箱争夺注意力。

可以通过 API 配置外部 catch-all 吗?

可以。Catch-all 配置可通过 REST API 使用,也可以由代理通过 MCP操作,适合管理一组客户域名。

分享这篇文章

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.