Web

Catch-All E-Posta Nedir? Ne İşe Yarar, Riskleri Neler?

Talha Aslan 15 dakikalık okuma 3 görüntülenme

Catch-all e-posta nedir?

Catch-all e-posta, alan adınıza gelen ama tanımlı bir posta kutusuyla eşleşmeyen tüm iletileri tek bir adrese toplayan ayardır. Örneğin sizde yalnızca bilgi@example.com varsa, yanlış yazılmış sat1s@example.com adresine giden posta da sizin seçtiğiniz kutuya düşer. Panellerde bu ayara çoğunlukla "varsayılan adres" denir.

Biz dijital pazarlama ve web ekibiyiz, hosting firması değiliz. Bu yazı site sahiplerine, e-ticaret yöneticilerine ve kendi cPanel hesabını yöneten yazılımcılara yöneliktir. Anlatım cPanel, Google Workspace, Postfix ve RFC dokümanlarına dayanır. Panel etiketleri sağlayıcıdan sağlayıcıya değişebilir.

Önce tanımı ve çalışma mantığını, sonra cPanel adımlarını anlatıyoruz. Ardından spam yükünü, güvenlik riskini ve backscatter denen yan etkiyi açıyoruz. Son olarak alias kullanımını, kapatma yöntemini ve karar listesini veriyoruz.

Catch-all e-posta nasıl çalışır?

Bir gönderen sunucu, alıcı adresin alan adı kısmı için MX kaydına bakar. Posta sunucunuza bağlanır ve "bu adres için posta getirdim" der. Sunucunuz adresin sol tarafını, yani kullanıcı adı kısmını kendi kayıtlarında arar. Kayıt varsa postayı o kutuya bırakır.

Kayıt yoksa sunucunun iki yolu vardır. Birincisi postayı reddetmek, ikincisi bir varsayılan kurala yönlendirmektir. Catch-all ikinci yolun adıdır. Yani tanımsız her adres, sizin belirlediğiniz tek bir hedefe gider.

Bu davranışın bir inceliği var. Posta sunucusu, mesajı kabul ettikten sonra ulaştıramazsa bir bildirim üretmek zorunda kalır. Reddetme işlemini mesaj kabulünden önce yaparsa, bu yükü gönderen taraf üstlenir. Bu fark, backscatter bölümünde önem kazanıyor.

Karar, sunucunun alıcıyı doğruladığı aşamada verilir. Panel, kutuları ve takma adları bir tabloda tutar. Gelen adres tabloda yoksa son kural devreye girer. Catch-all açıksa bu son kural "kabul et ve şu kutuya bırak" der. Kapalıysa "reddet" der.

Catch-all e-posta ne işe yarar?

Catch-all e-posta, kaybolan postayı yakalamak için kullanılır. İnsanlar adres yazarken hata yapar. "iletisim" yerine "iletişim", "info" yerine "ifno" yazan müşteri olabilir. Ayrıca eski bir kartvizitte duran, artık kullanmadığınız bir adres de olabilir.

Bu ayar, kayıp posta ihtimalini azaltır. Özellikle yeni kurulmuş bir alan adında, hangi adreslerin kullanılacağını henüz bilmediğiniz dönemde işe yarar. Böylece ilk haftalarda hangi adreslere posta geldiğini görür ve kalıcı adresleri ona göre tanımlarsınız.

Ancak bu yararın bir bedeli var. Yakaladığınız her postanın yanında, yakalamak istemediğiniz çok sayıda istenmeyen ileti de gelir. Dolayısıyla soru "faydalı mı?" değil, "faydası maliyetine değer mi?" sorusudur.

Örnek bir senaryo düşünün. Bir reklam kampanyasında her kaynağa ayrı adres verirsiniz: reklam@, bulten@, fuar@ gibi. Catch-all açıkken hangi adrese posta geldiğine bakıp kaynağı ölçersiniz. Bu örnek bir kurgudur, gerçek bir vaka değildir. Ancak mantığı gösterir: ayar, ölçüm bitene kadar yararlıdır.

Catch-all e-posta hangi durumlarda mantıklıdır?

Catch-all, düşük hacimli ve kısa süreli senaryolarda mantıklıdır. Aşağıdaki durumlar tipik örneklerdir.

  • Yeni bir alan adı kurduğunuz ve adres düzenini henüz oturtmadığınız ilk birkaç hafta.
  • Bir alan adı taşıma sürecinde eski adreslerin hepsini bilemediğiniz geçiş dönemi.
  • Kampanya başına ayrı adres verip hangi kaynaktan posta geldiğini ölçmek istediğiniz kısa deneyler.
  • Posta kutusu sayısı çok az olan ve spam filtresi güçlü bir hesapta geçici gözlem.

Bu listedeki ortak nokta süredir. Hepsinde ayarı sonsuza kadar açık bırakmazsınız. Gözlemi bitirdiğinizde adresleri tek tek tanımlar ve catch-all'u kapatırsınız.

Catch-all e-posta kimler için mantıklı değildir?

Alan adı yıllardır kullanılıyorsa catch-all e-posta çoğu zaman zarar getirir. Çünkü eski alan adlarının adresleri spam listelerinde dolaşır. Rastgele isim denemeleri yapan botlar da her adrese posta yollar. Catch-all açıkken bu iletilerin tamamı kutunuza girer.

E-ticaret siteleri ve kurumsal ekipler için de uygun değildir. Bu yapılarda sipariş, fatura ve destek yazışmaları aynı kutuya düşer. Spam yığını içinde gerçek bir müşteri talebini kaçırırsınız. Bu da doğrudan satış ve itibar kaybı demektir.

Ayrıca kota sorunu vardır. Catch-all kutusu spamla dolarsa, kota dolduğunda gerçek posta da geri döner. Yani ayar, yakalamak istediğiniz postayı kaybetmenize bile yol açabilir.

Küçük bir işletme de aynı tuzağa düşer. Kutuyu ayda bir açıyorsanız, spam yığınının altında kalan tek bir fiyat talebini fark etmezsiniz. Oysa o talep, o ayın en değerli iletisi olabilir. Bu nedenle kutuyu izleyecek bir kişi ya da düzen yoksa ayarı açmayın.

cPanel'de varsayılan adres (Default Address) nerede?

cPanel'de catch-all ayarı, cPanel dokümanında anlatıldığı gibi Email bölümündeki Default Address ekranındadır. Ekran, alan adınıza gelen ama hiçbir kutuyla eşleşmeyen postanın nereye gideceğini belirler. Türkçe arayüzde etiket "Varsayılan Adres" olarak görünebilir.

Ekranın üstünde bir alan adı listesi bulunur. Birden çok alan adınız varsa her biri için ayrı ayar yaparsınız. Dokümana göre, tanımlı bir alan adı yönlendiricisi varsa o kural varsayılan adresten önce çalışır. Bu sıralamayı bilmek, beklenmedik yönlendirmeleri anlamanızı kolaylaştırır.

Menü adı hosting sağlayıcınıza göre değişebilir. Ekranı bulamazsanız sağlayıcınız o özelliği kapatmış olabilir. Bu durumda destek ekibinden bilgi isteyin.

Bir hesapta birden çok alan adı varsa, ek alan adlarının her biri listede ayrı görünür. Ana alan adındaki ayarın ek alan adlarına otomatik uygulandığını varsaymayın. Her alan adı için ayrı ayrı kontrol edin ve test postası gönderin.

cPanel'de catch-all e-posta nasıl ayarlanır?

Ayar birkaç dakikanızı alır. Ancak sırayı bozmayın, çünkü yanlış bir seçim tüm postayı sessizce silebilir. Adımlar şöyledir.

  1. cPanel'e girin ve Email bölümünden Default Address ekranını açın.
  2. "Send all unrouted email for the following domain" listesinden ayarlayacağınız alan adını seçin.
  3. Yönlendirme türünü seçin. Seçenekleri bir sonraki bölümde karşılaştırıyoruz.
  4. Hedef olarak, gerçekten izlediğiniz bir posta kutusu yazın.
  5. Change düğmesine basın ve onay mesajını bekleyin.
  6. Kendi dış adresinizden rastgele bir adrese test postası gönderip sonucu kontrol edin.

Test için gerçek kişilere ya da müşterilere posta göndermeyin. Yalnızca kendi kontrolünüzdeki bir adresten deneme yapın. Test sonucunu birkaç dakika sonra, gelen kutusuna ve spam klasörüne bakarak doğrulayın.

Varsayılan adres seçenekleri neler, hangisini seçmelisiniz?

cPanel dokümanı beş seçenek sayar. Seçenekler ilk bakışta benzer görünür, oysa sonuçları çok farklıdır. Aşağıdaki tablo seçenekleri özetler ve dokümandaki uyarıları ekler.

SeçenekNe yapar?Ne zaman uygundur?
SMTP aşamasında hata mesajıyla reddetmePostayı kabul etmeden önce reddeder ve gönderene hata bildirir.Çoğu site için en güvenli seçenektir.
E-posta adresine yönlendirmeTüm tanımsız postayı seçtiğiniz adrese gönderir.Kısa süreli gözlem için uygundur, spam yükü getirir.
Sistem hesabına yönlendirmePostayı hesabın sistem kutusuna bırakır.Özel bir gerekçeniz yoksa tercih etmeyin.
Programa aktarma (pipe)Postayı belirtilen bir betiğe verir.Yalnızca yazılımcı kontrolünde, otomasyon için uygundur.
Sessizce silmePostayı gönderene haber vermeden siler.Dokümanda önerilmiyor.

Kural olarak ilk seçenekle başlayın. Gerçekten yakalamanız gereken bir durum varsa ikinci seçeneğe geçin ve süre sınırı koyun.

Ayrıntıya girelim. Reddetme seçeneğinde sunucu, mesajı almadan hata verir. Böylece yanlış adrese yazan gerçek bir kişi, hatayı hemen görür ve adresi düzeltir. Yönlendirme seçeneğinde ise posta kutunuza gelir, gönderen hatadan haberdar olmaz. Sessizce silme ise en kötü seçenektir, çünkü iki taraf da sorunu fark etmez.

Programa aktarma seçeneği yalnızca yazılımcılar içindir. Bir betik her postayı işler, bu yüzden betikteki hata tüm gelen postayı etkiler. Güvenlik ve bakım yükü yüksektir. Bu nedenle bir otomasyon ihtiyacınız yoksa bu seçeneği kullanmayın.

Catch-all e-posta spam yükünü neden artırır?

Spam gönderenler adres listelerini üç yoldan elde eder. Sızdırılmış listeleri kullanır, web sayfalarından adres toplar ve ayrıca rastgele ad denemeleri yapar. Üçüncü yöntemde bot, alan adınıza "info", "satis", "ahmet" gibi yüzlerce ad dener.

Catch-all kapalıysa sunucu yanlış adresleri reddeder. Bot hangi adreslerin gerçek olduğunu öğrenmeye çalışır, ancak çoğunu eleyemez. Catch-all açıkken ise her deneme "başarılı" görünür. Dolayısıyla bot alan adınızı değerli bir hedef olarak işaretleyebilir ve göndermeye devam edebilir.

Sonuç olarak kutunuza gelen spam miktarı artar. cPanel dokümanı da bu konuda açık bir uyarı veriyor. Spam gönderenler alan adınızı hedef alırsa ve postayı varsayılan adrese yönlendirirseniz, o adres çok sayıda spam alabilir.

Spam yalnızca can sıkıcı değildir, kaynak da tüketir. Her ileti depolama alanı kullanır ve sunucu tarafında taranması gerekir. Paylaşımlı hostingde kaynak sınırlarınız varsa, spam yoğunluğu kota ve performans sorununa dönüşebilir. Ayrıca spam filtresi her iletiyi doğru sınıflandıramaz, bu yüzden bir kısmı yine de gelen kutusuna düşer.

Backscatter nedir, catch-all ile ilişkisi nedir?

Backscatter, sizin göndermediğiniz bir postanın "teslim edilemedi" bildirimini almanızdır. Spam gönderen, gönderen adresini sahte yazar. Hedef sunucu postayı önce kabul eder, sonra ulaştıramaz ve bildirimi sahte adresin gerçek sahibine yollar. Mağdur siz olabilirsiniz, bir başkası da olabilir.

Postfix'in backscatter belgesi, sorunun kaynağını bu sırayla açıklar. Sunucu postayı kabul eder, sonra geri çevirir. Çözüm olarak da geçersiz alıcıları SMTP aşamasında, yani mesajı kabul etmeden önce reddetmeyi önerir.

Catch-all bu sorunu şu şekilde büyütür. Sunucu her adresi geçerli sayar, postayı kabul eder ve sonra bir kural ya da filtre onu reddederse bildirim üretir. Bu nedenle yanlış kurulmuş bir catch-all, alan adınızın başkalarına backscatter göndermesine yol açabilir. Bunun sonucu olarak IP adresiniz kara listelere girebilir.

RFC 5321 de konuya değinir. Bildirim iletileri boş dönüş yoluyla gönderilir ve amaç, hata bildirimlerinin döngüye girmesini önlemektir. Ancak bu kural, sahte gönderene bildirim yollamanın zararını ortadan kaldırmaz. Asıl önlem hâlâ mesajı kabul etmeden reddetmektir. Ayrıntıyı sunucu yöneticinizle ya da sağlayıcınızla konuşmak en doğrusudur.

Catch-all e-posta güvenlik riski taşır mı?

Evet, taşır. Risklerin çoğu doğrudan saldırı değil, kontrol kaybıdır. Alan adınızdaki sınırsız adres, sizin bilmediğiniz hizmetlere kayıt için kullanılabilir. Bu durumda doğrulama ve parola sıfırlama postaları catch-all kutunuza düşer.

  • Oltalama (phishing) postaları, kurumunuzun adı taşıyan sahte adreslerle size ve çalışanlarınıza ulaşabilir.
  • Kutuya erişen herkes, alan adı adına açılmış hesapların doğrulama ve sıfırlama postalarını görür.
  • Spam yığını, gerçek güvenlik uyarılarını gizler.
  • Kota dolarsa gerçek postalar geri döner.
  • Yönlendirilen spam, gönderen sunucunuzun itibarını zedeleyebilir.

Bu risklerin hiçbiri tek başına felaket değildir. Ancak toplamda, catch-all'u "kur ve unut" ayarı olmaktan çıkarır. Genel web güvenliği çerçevesi için OWASP Top 10 rehberimize göz atabilirsiniz.

Catch-all yerine tanımlı alias nasıl kullanılır?

Alias, tek bir adrese gelen postayı başka bir kutuya yönlendiren tanımlı bir takma adrestir. Örneğin satis@example.com adresini destek kutusuna bağlarsınız. Catch-all her şeyi alır, alias ise yalnızca sizin yazdığınız adresleri alır.

Çözüm basittir. Kullanılması muhtemel adresleri ve yazım hatalı varyantlarını tek tek tanımlarsınız. Örneğin "info", "bilgi", "iletisim" ve "satis" için ayrı alias açarsınız. Böylece yaygın yazım hatalarını yakalar, ama rastgele deneme yapan botları dışarıda bırakırsınız.

Alias sayısı sınırlıysa bile kontrol sizdedir. İhtiyaç değişince bir alias eklemek ya da silmek saniyeler sürer. Ayrıca kampanya başına geçici adres açıp işi bitince silebilirsiniz.

Adlandırmada rol adresleri iyi bir başlangıçtır. Bilgi, iletişim, satış, destek ve fatura çoğu site için yeter. Kişisel adreslerde isim ve soyisim kalıpları kullanın. Her alias için hedef kutuyu ve sorumlu kişiyi bir notta tutun. Böylece kimin hangi postaya baktığı net kalır.

Catch-all mi alias mı, hangisi daha iyi?

İki yaklaşımın karşılaştırması aşağıdadır. Tablodaki değerlendirme, genel mantığa dayanan bir özettir. Sizin ortamınızda sonuç değişebilir.

ÖlçütCatch-allTanımlı alias
Yazım hatası yakalamaHepsini yakalar.Yalnızca tanımladığınız varyantları yakalar.
Spam yüküYüksektir.Düşüktür.
Backscatter riskiYanlış kurulursa artar.Geçersiz alıcı reddedilir, risk düşer.
KontrolSınırsız adres, az kontrol.Her adres sizin kararınızdır.
BakımKurulumu kolaydır, kutu temizliği gerekir.Her yeni adres için küçük bir ek iş.

Çoğu işletme için alias daha dengeli bir seçimdir. Catch-all, ancak geçici ve izlenen bir araç olarak mantıklıdır.

Catch-all kapatılırsa ne olur, nasıl kapatırsınız?

Catch-all'u kapatırsanız tanımsız adreslere giden posta artık kutunuza düşmez. Gönderene hata bildirimi gider, böylece o kişi adresi yanlış yazdığını anlar. Bu, çoğu durumda istenen davranıştır.

Kapatmak için aynı Default Address ekranına dönün. Seçeneği, SMTP aşamasında hata mesajıyla reddetmeye ayarlayın ve Change düğmesine basın. Önceki hedef kutuyu hemen silmeyin. Birkaç gün boyunca içine gelen postaları gözden geçirin.

Bu inceleme önemlidir. Kutuda gerçek müşteri postaları varsa, onları doğru adrese taşıyın ve o adresler için alias tanımlayın. Sonra eski kutuyu temizleyebilirsiniz. Reddetme mesajına, gerekirse doğru iletişim adresini yazmak da yardımcı olur.

Bu geçişi tek seferde yapmak yerine adım adım ilerleyin. Önce bir hafta boyunca gelen adresleri listeleyin. Sonra gerçek olanlara alias açın. Ardından catch-all'u kapatın ve ilk günlerde kendi test postalarınızla davranışı doğrulayın. Bu sıra, kaybolan posta riskini en aza indirir.

Google Workspace'te catch-all e-posta nasıl çalışır?

Benzer bir ayar Google Workspace'te de vardır. Google Workspace Yönetici Yardımı catch-all adresi, alan adınızda olmayan bir kullanıcıya ya da yanlış yazılmış adrese gelen mesajları toplayan adres olarak tanımlar.

Belgeye göre önce catch-all olarak kullanacağınız adresi oluşturur ya da doğrularsınız. Ardından Yönetici Konsolu'nda Apps, Google Workspace, Gmail ve Routing yolunu izlersiniz. Hesap türleri bölümünde "All inactive and unrecognized accounts" kutusunu işaretlersiniz. Değişikliğin yayılması bir süre alabilir.

Mantık cPanel'dekiyle aynıdır. Dolayısıyla spam yükü ve güvenlik uyarıları da aynen geçerlidir. Google dışındaki sağlayıcılarda menü adları farklı olabilir. Orada sağlayıcınızın kendi yardım sayfasını esas alın.

Kurumsal bir hesapta bu ayarı yalnızca yönetici açabilir. Dolayısıyla sorumluluk net olmalıdır. Hedef adresi seçerken, o kutuya birden çok kişinin eriştiğini unutmayın. Kutuda doğrulama ve parola sıfırlama postaları görünebileceği için erişimi gerçekten gerekli kişilerle sınırlayın.

Catch-all açıkken spam nasıl azaltılır?

Catch-all'u mutlaka açık tutmanız gerekiyorsa, zararı azaltmanın yolları vardır. Hiçbiri sorunu tamamen çözmez, ancak yükü hafifletir.

  • Hosting sağlayıcınızın spam filtresini açın ve hassasiyetini kontrol edin.
  • Hedef kutuyu yalnızca bu iş için ayırın, ana kutunuzla karıştırmayın.
  • Kutuyu sık sık temizleyin ve kotayı izleyin.
  • Süre koyun. Örneğin iki hafta sonra ayarı kapatmayı takvime yazın.
  • Hedef kutuyu dış bir sağlayıcıya yönlendirmeyin, çünkü yönlendirilen spam itibarınızı etkileyebilir.

Alan adınızın kimlik doğrulama kayıtlarını da kontrol edin. SPF, DKIM ve DMARC kayıtları, başkalarının alan adınızı sahte kullanmasını zorlaştırır. Kayıtlarınızı SPF, DKIM ve DMARC kontrol aracımızla deneyebilirsiniz. Mevcut DNS kayıtlarını görmek için DNS sorgulama aracı da işinize yarar.

Catch-all e-posta ile e-posta yönlendirme arasındaki fark nedir?

İki kavram sık karışır. E-posta yönlendirme (forwarding), tanımlı bir adrese gelen postayı başka bir adrese iletir. Catch-all ise tanımsız adreslere gelen postayı tek bir hedefe toplar. Yani biri bilinen adres için, diğeri bilinmeyen adresler içindir.

Yönlendirmenin kendi inceliği var. Özellikle SPF ve DKIM doğrulamasının yönlendirmede nasıl etkilendiği ayrı bir konudur. Bu yazıda onu tekrar anlatmıyoruz. Aynı partideki yönlendirme rehberimizde adım adım ele alıyoruz.

Bu iki ayarı birlikte kullanmak da mümkündür. cPanel dokümanına göre alan adı yönlendiricisi varsa o, varsayılan adresten önce çalışır. Bu sayede bilinen adresleriniz kendi kurallarıyla, geri kalan her şey ise varsayılan kuralla işlenir.

Web sitesi formları ve WordPress bildirimleri catch-all ile nasıl etkileşir?

Web siteniz çoğu zaman alan adınızdan postalar gönderir. Sipariş bildirimi, form yanıtı ve parola sıfırlama bağlantısı buna örnektir. Bu postaların gönderen adresi sık sık noreply@example.com gibi gerçek bir kutusu olmayan bir adrestir.

Catch-all açıksa bu adrese verilen yanıtlar ve otomatik bildirimler, hedef kutunuza düşer. Müşteri "Yanıtla" düğmesine bastığında mesajı bir kez okuyan olmayabilir. Dolayısıyla kutu hem müşteri yazışması hem de otomatik gürültü ile dolar.

Kapalıysa ise yanıt gönderene hata olarak döner. Bu da bir bilgidir. Çünkü noreply adresine cevap yazan müşteri, adresin izlenmediğini anlar. Daha iyisi, formlarda yanıt adresi olarak izlenen bir kutu göstermektir. Bu ayar, sitenizin e-posta gönderim ayarlarında yapılır.

Catch-all e-posta teslim edilebilirliği nasıl etkiler?

Teslim edilebilirlik, postanızın alıcının gelen kutusuna ulaşma ihtimalidir. Catch-all e-posta bunu dolaylı olarak etkiler. Kutu spamla dolarsa, gerçek postayı geri çevirirsiniz. Gönderenler bunu "alan adı sorunlu" diye yorumlayabilir.

Ayrıca backscatter üreten bir sunucu, itibar kaybeder. Alıcı sağlayıcılar ve kara liste hizmetleri, sahte gönderene bildirim yollayan sunucuları işaretleyebilir. Böyle bir işaret, kendi gönderdiğiniz postaların da spama düşmesine yol açabilir. Yani sorun yalnızca gelen postayla bitmez.

Bu nedenle e-posta düzeninizi bir bütün olarak düşünün. Gelen postayı temiz tutmak, giden postanın itibarını da korur. Kayıtlarınızı düzenli kontrol edin ve beklenmedik bir sorun görürseniz hosting sağlayıcınıza danışın.

Ne zaman kendiniz yapmamalı, hosting sağlayıcınıza bırakmalısınız?

Dürüst olalım. Her şeyi kendiniz ayarlamanız gerekmez. Aşağıdaki durumlarda işi hosting sağlayıcınıza ya da sunucu yöneticinize bırakın.

  • Postayı SMTP aşamasında reddetmek için sunucu yapılandırmasına dokunmanız gerekiyorsa.
  • Sunucunuz kara listeye girdiyse ya da backscatter şikayeti aldıysanız.
  • Yüksek hacimli posta trafiğiniz varsa ve spam filtresini ince ayarlamanız lazımsa.
  • Birden çok alan adı ya da müşteri hesabı yönetiyorsanız ve ayarı toplu uygulayacaksanız.

Örneğin Postfix tarafında bilinmeyen yerel alıcıların reddi, Postfix belgesinde anlatılan bir sunucu ayarıdır. Bu düzeyde bir değişiklik, paylaşımlı hostingde zaten sizin elinizde değildir. Dolayısıyla sağlayıcınızdan talep edersiniz.

Hosting seçimi hakkında ayrıntı için hosting seçimi rehberimize bakabilirsiniz. Hukuki ya da sözleşmesel bir konuda ise bu yazı danışmanlık yerine geçmez.

Kurumsal e-posta düzeninde catch-all nereye oturur?

Kurumsal bir e-posta düzeninde her adresin bir sahibi ve bir amacı vardır. Bilgi, satış, destek, fatura gibi rol adresleri tanımlanır. Kişisel adresler ise çalışanlara aittir. Catch-all bu düzenin içinde, sahibi olmayan bir adres olarak kalır.

Bu nedenle kurumsal yapıda catch-all genelde istenmez. Sahibi olmayan bir kutuya kimse sorumluluk almaz. Postalar birikir, kimse bakmaz. Doğru yaklaşım, rol adreslerini açıkça tanımlamak ve geri kalanı reddetmektir.

Alan adlı e-posta altyapısı seçimi için kurumsal e-posta altyapısı yazımıza bakın. Orada hosting maili, Google Workspace ve Microsoft 365 seçimini karşılaştırıyoruz. Bu yazıda o karşılaştırmayı tekrar etmiyoruz.

Bir web sitesi sahibi için kısa karar rehberi nedir?

Karar vermek için aşağıdaki soruları sırayla yanıtlayın. Cevaplarınız ayarı açıp açmayacağınızı gösterir.

  1. Alan adı yeni mi ve adres düzeni oturmadı mı? Öyleyse kısa süreliğine açabilirsiniz.
  2. Kutuyu her gün izleyecek biri var mı? Yoksa açmayın.
  3. Kutu kotası ve spam filtresi yeterli mi? Değilse açmayın.
  4. Müşteri yazışmaları aynı kutuya düşüyor mu? Düşüyorsa açmayın, alias kullanın.
  5. Bir bitiş tarihi koydunuz mu? Koymadıysanız ayar unutulur.

Cevaplarınızın çoğu "hayır" ise, SMTP aşamasında reddetme ve tanımlı alias en doğru çözümdür. Böylece yanlış yazılan adresler gönderene geri döner, spam yükünüz artmaz.

Catch-all ayarını kontrol etmek için hangi adımları izlersiniz?

Ayarı yaptıktan sonra davranışı doğrulamak gerekir. Yoksa yanlış yapılandırmayı aylarca fark etmeyebilirsiniz. Aşağıdaki basit sırayı izleyin.

  1. Kendi dış adresinizden, var olmayan rastgele bir adrese posta gönderin.
  2. Reddetme seçtiyseniz, hata bildirimi aldığınızı doğrulayın.
  3. Yönlendirme seçtiyseniz, postanın hedef kutuya ulaştığını doğrulayın.
  4. Hedef kutunun doluluk oranına ve spam yoğunluğuna haftalık bakın.
  5. DNS ve kimlik doğrulama kayıtlarınızı denetleyin.

Ayrıca domain bilgilerinizi whois sorgulama aracıyla kontrol etmeyi unutmayın. Alan adı kaydınız ve DNS sağlayıcınız belli değilse, e-posta ayarlarını da doğru yerde yapamazsınız.

RFC 5321'e göre sunucu, alıcı adres bilinmiyorsa 550 yanıtı verebilir. Bu, reddetmenin standart yoludur. Dolayısıyla "reddetmek" kaba bir davranış değildir, tam tersine doğru ve beklenen bir davranıştır. Ayrıntı için RFC 5321 belgesine bakabilirsiniz.

Sonuç: catch-all e-posta açık kalmalı mı?

Çoğu site için cevap hayırdır. Catch-all e-posta, yanlış yazılmış adresleri yakalamanın kolay yoludur. Ancak spam yükü, backscatter ve kontrol kaybı gibi maliyetleri vardır. Bu maliyetler, kısa vadeli faydadan çoğu zaman büyüktür.

Pratik yol şudur. Yeni kurulumda kısa süreliğine açın, gelen adresleri gözleyin ve gerçek adresleri alias olarak tanımlayın. Ardından catch-all'u kapatıp SMTP aşamasında reddetmeye geçin. Böylece hem müşteriniz doğru adrese yazar hem de kutunuz temiz kalır.

E-posta düzeninizi, web sitenizle birlikte planlamak istiyorsanız web tasarım hizmetimize ya da iletişim sayfamıza göz atabilirsiniz. Bu yazı genel bilgi amaçlıdır, hukuki danışmanlık değildir.

Sıkça Sorulan Sorular

Catch-all e-posta açık kalmalı mı?
Çoğu site için hayır. Catch-all e-posta yanlış yazılmış adresleri yakalar, ancak spam yükünü ve backscatter riskini artırır. Yeni kurulumda kısa süreliğine açıp gözlemleyebilirsiniz. Sonra gerçek adresleri alias olarak tanımlayın ve ayarı kapatıp SMTP aşamasında reddetmeye geçin. Böylece kutunuz temiz kalır. Karar süreyle sınırlı olsun.
cPanel'de catch-all ayarı nerede?
cPanel'de Email bölümündeki Default Address ekranındadır. Alan adını seçer, yönlendirme türünü belirler ve Change düğmesine basarsınız. Türkçe arayüzde etiket Varsayılan Adres olarak görünebilir. Ekranı göremiyorsanız hosting sağlayıcınız özelliği kapatmış olabilir. Bu durumda destek ekibine sorun, çünkü menü adları sağlayıcıya göre değişir.
Catch-all e-posta spam getirir mi?
Evet, getirir. Catch-all açıkken sunucu her adresi kabul eder. Rastgele ad deneyen botlar bunu başarı sayar ve göndermeye devam eder. cPanel dokümanı da varsayılan adrese yönlendirilen postanın çok sayıda spam alabileceği konusunda uyarır. Spam filtresini açmanız ve kutuyu sık temizlemeniz gerekir.
Backscatter nedir?
Backscatter, sizin göndermediğiniz postanın teslim edilemedi bildirimini almanızdır. Spam gönderen adresinizi sahte kullanır, hedef sunucu postayı kabul edip sonra geri çevirir. Çözüm, geçersiz alıcıyı mesaj kabul edilmeden önce SMTP aşamasında reddetmektir. Yanlış kurulmuş bir catch-all bu riski büyütebilir, bu yüzden dikkatli olun.
Catch-all yerine ne kullanmalıyım?
Tanımlı alias kullanın. Bilgi, iletişim ve satış gibi olası adresleri ve yaygın yazım hatalarını tek tek tanımlayıp mevcut kutunuza yönlendirirsiniz. Böylece gerçek postayı yakalar, rastgele deneme yapan botları dışarıda bırakırsınız. Ayrıca kampanya için geçici alias açıp işiniz bitince silebilirsiniz. Kontrol hep sizde kalır.
Catch-all'u kapatınca postalar kaybolur mu?
Hayır, kaybolmaz. Reddetme seçeneğiyle gönderene hata bildirimi gider ve kişi adresi düzeltip yeniden yazar. Yine de kapatmadan önce hedef kutuyu birkaç gün inceleyin. Gerçek müşteri postası geliyorsa o adres için alias tanımlayın, ardından eski kutuyu temizleyin. Kapattıktan sonra kendi test postanızla davranışı doğrulayın.
  • catch-all e-posta
  • varsayılan adres
  • cPanel
  • backscatter
  • e-posta alias
  • spam
  • kurumsal e-posta
Paylaş:
Talha Aslan

Google Partner dijital pazarlama uzmanı. 2012’den beri SEO, Google Ads, web tasarım ve e-ticaret projelerinde sahada; bu blogda gördüğünüz her yazı o deneyimden çıkar.

Sıradaki proje

Projenizi konuşalım.

Talebiniz doğrudan Talha Aslan ve ekibine ulaşır: stratejiyi Talha kurar, uygulamayı deneyimli ekip yürütür. İlk istişare ücretsizdir; hedefinizi dinler, net bir yol haritasıyla döneriz.