大多数公司拥有的域名比实际使用的更多,包括收购后从未迁移的品牌、为了防御而购买的常见拼写错误、两年前活动使用的域名,以及某人因为价格低而注册的国家或地区版本。
这些域名都不需要邮箱,却都会收到邮件:客户输入了旧品牌名称,供应商仍在使用收购前的地址,或某个无人更新的自动化系统继续发信。目前,这些邮件几乎肯定会退回,而且没有人知道实际数量。
外部 catch-all 无需创建任何资源即可处理这种情况:它把整个域名指向您已经阅读的地址。没有邮箱,没有存储空间,没有按席位费用,也没有密码需要管理。使用中确实存在取舍,开启前值得了解。
处理地址的三种方式
| 机制 | 实际存在的内容 | 存储 | 能否以该地址发送 |
|---|---|---|---|
| 邮箱 | 真实存储空间和独立登录 | 是,有独立配额 | 是 |
| 别名 | 现有邮箱上的附加地址 | 否,与目标共享 | 可以,但必须启用发信 |
| Catch-all 路由 | 没有实体,只有域名级规则 | 无 | 否 |
Catch-all 是唯一无需定义地址的方式。该域名下的任何本地部分,例如 sales@、john@、qwerty@,都会被接受并送达您指定的目标。这既是它的优势,也是它的问题。
外部 catch-all 的作用
Catch-all 的目标可以是同一域名上的邮箱,也可以是完全不同位置的地址,例如您的主要工作地址、主域名上的团队共享收件箱或帮助台队列。后一种情况就是外部 catch-all。
外部 catch-all 让这项功能适用于您拥有却无人维护的域名。停放域名上完全不必创建任何内容。添加域名,把 MX 指向我们,设置目标,即可完成。原本会退回的邮件现在会到达有人阅读的位置。
这里有两项防护限制,而且各有充分理由。
同域目标必须是有效邮箱。如果把域名 catch-all 指向同一域名中并非真实邮箱的地址,送达尝试会直接回到同一条 catch-all 规则,形成循环并持续产生邮件,直到某个环节无法继续。因此系统会拒绝这条规则,而不是先接受并留待以后失败。
外部 catch-all 需要 Pro 或 Agency。路由至外部地址意味着我们代表您接收邮件,再发送给第三方。这属于可能影响信誉的发信操作,因此仅在包含发信能力的方案中提供。
适合使用外部 catch-all 的情况
停放域名和防御性域名。例如持有 acme-inc.com,同时运营 acme.com。没有理由在前者创建邮箱,但也没有必要退回到达的邮件。
收购的品牌。邮件会在多年内继续发往旧公司的地址。外部 catch-all 可以把所有邮件交给现在负责相关关系的人,无需迁移邮箱,也无需猜测曾经使用过哪些地址。
只发送邮件的域名。活动或事务邮件域名负责发信,却没有人工收件人。它仍需接收回复和退信。如果静默丢弃,您将看不到外出通知、投诉,也看不到点击回复的客户。
了解旧域名实际收到什么。把邮件路由到一个文件夹并观察一个月的记录。答案往往是“两封真实邮件和大量噪声”,可以据此决定建立正式方案,还是继续运行 catch-all。
外部 catch-all 的使用成本
外部 catch-all 会接受所有内容,其后果通常会延迟出现。
目录收集攻击不再失败。垃圾邮件工具使用字典列表探测域名,例如 info@、admin@、a@、ab@。没有 catch-all 时,域名会在 SMTP 对话阶段以较低成本拒绝无效地址。Catch-all 会接受每一个地址,使原本几乎不产生成本的探测变成完整邮件处理。
邮件量没有上限且难以预测。一旦外界知道运行外部 catch-all 的域名会接受所有内容,地址列表就会传播。这通常不是渐进趋势,而是安静数月后突然出现大量邮件。
域名变得无法验证。任何检查您域名下某个地址是否存在的人,都会对每个地址得到“是”的答案,因为域名接受一切。验证服务会把域名视为 accept-all,并把所有地址放入风险类别,其中也包括真实地址。请参阅验证检查究竟能证明什么。
拼写错误会被静默送达。没有 catch-all 时,发往 jhon@ 的邮件会退回,发件人随后修正。使用外部 catch-all 后,它会进入汇集目标,发件人则以为已经送达 John。有时连续数周都无人发现。
关于这项取舍的一般说明,请参阅catch-all 邮件的实际表现。简而言之,它适合无人实际工作的域名,不适合有人日常使用的域名。
外部 catch-all 的身份验证问题
外部 catch-all 本质上是转发,而转发会破坏 SPF 身份验证。邮件保留原始发件人,但从我们的服务器到达目标,而原始发件人的 SPF 从未授权这些服务器。
发件人重写方案会自动修复 SPF 部分,把信封发件人改写为授权我们的域名,无需配置。它无法修复传输中损坏的 DKIM 签名;如果原始域名发布 p=reject,而接收方严格执行,它也无法提供帮助。
实际后果是,把外部 catch-all 路由到 Gmail 时,部分邮件可能进入垃圾邮件。最容易出现这种情况的,是来自策略最严格域名的邮件,往往也就是合法邮件。最初两周应检查目标的垃圾邮件文件夹。背景信息请参阅SRS 与转发邮件。
何时别名是更好的答案
对于有人实际工作的域名,别名在各方面都比外部 catch-all 更合适。
大多数组织使用的真实地址少于十个:info@、sales@、support@、billing@,以及少量姓名地址。明确定义这些地址后,其他地址都会在 SMTP 对话阶段被拒绝,几乎不增加成本。这会阻止收集,也让发件人的拼写错误通过退信暴露,以便修正。
别名还能完成 catch-all 无法做到的事情。您可以从别名发信,因此对 billing@ 的回复会来自 billing@,而不是个人地址。不同别名可以路由至不同邮箱。别名会送达真实邮箱,因此邮件可以搜索、过滤和备份。
决定可以归结为一个问题:是否有人在这个域名上工作?如果有,使用别名;如果没有,使用外部 catch-all。请参阅别名与邮箱比较。
设置外部 catch-all
- 添加域名并完成 DNS,让 MX 指向我们。没有 MX 时,以下设置不会生效,邮件仍会发往原来的位置。
- 打开域名的路由选项卡。
- 启用 catch-all 并输入目标地址。
- 保存。更改在我们一侧会立即生效,没有传播延迟。
然后完成经常被忽略的一步:向域名上的无意义地址发送测试邮件并确认收到。只有这样才能知道规则已经生效,而不只是保存下来,整个测试只需三十秒。
如果路由到您实际阅读的收件箱,请添加过滤器,把 catch-all 邮件放入独立文件夹。否则汇集邮件量会淹没邮箱,让合理配置在三周后因烦扰而被关闭。服务器端过滤器会在送达时完成分类,不会等到邮件到达手机。
常见问题
使用外部 catch-all 是否需要在该域名创建邮箱?
目标在外部时不需要。这正是停放域名的用途:无需创建任何资源。目标在同一域名时,必须是有效邮箱,否则会形成循环。
Catch-all 邮件会占用我的存储空间吗?
转发至外部地址不会占用空间。转发至您自己的邮箱时,邮件会保存在该邮箱,并计入其配额。
我能从 catch-all 地址回复吗?
不能。Catch-all 不会定义任何地址,因此没有发件地址。回复会来自接收邮箱。如果需要从特定地址发送,请为其创建别名。
为什么外部 catch-all 仅限 Pro 和 Agency?
向外部地址转发时,我们会代表您再次发送邮件。这是可能影响信誉的发信操作,因此在包含发信能力的方案中提供。
外部 catch-all 邮件会进入垃圾邮件吗?
一部分可能会。转发会破坏原始 SPF 授权;SRS 会自动修复这一部分,但无法修复传输中损坏的 DKIM 签名。最初几周应检查目标的垃圾邮件文件夹。
邮件泛滥已经开始时,应该如何阻止?
关闭 catch-all,并为确认真实存在的地址明确定义别名。在处理期间,把汇集邮件过滤到独立文件夹,使其不再与正常收件箱争夺注意力。
可以通过 API 配置外部 catch-all 吗?
可以。Catch-all 配置可通过 REST API 使用,也可以由代理通过 MCP操作,适合管理一组客户域名。