Tüm sistemler operasyonel
Connect365
teknik· 2 Temmuz 2026

Catch-all E-posta Adresi Nedir, Nasıl Kurulur?

Catch-all, bir alan adına gelen tüm bilinmeyen e-postaları tek bir kutuda toplayan mekanizmadır. Doğru yapılandırılmadığında spam tuzağına dönüşebilir.

TEKNİK·2 Temmuz 2026

Catch-all E-posta Adresi Nedir, Nasıl Kurulur?

Alan adınıza gönderilen her e-postayı yakalamak kulağa pratik gelir — ancak yanlış yapılandırılmış bir catch-all kutusu, günde binlerce spam mesajını sisteminize çekebilir. Bu rehberde teknik temelden kurulum adımlarına kadar her şeyi ele alıyoruz.

Catch-all E-posta Nedir?

RFC 5321'e göre bir SMTP sunucusu, bilinmeyen bir alıcıya gelen postayı varsayılan olarak 550 5.1.1 User unknown hatasıyla reddeder. Catch-all (Türkçe: "hepsini yakala") mekanizması bu davranışı değiştirir: alan adınızda tanımlı olmayan herhangi bir adrese — örneğin xyz123@sirketiniz.com.tr — gelen mesajlar reddedilmek yerine belirlediğiniz bir posta kutusuna yönlendirilir.

Bu özellik teknik olarak wildcard e-posta yönlendirmesi olarak da bilinir ve mail sunucusu düzeyinde, MX kaydından bağımsız biçimde yapılandırılır. Kullanım amacı kuruma göre farklılık gösterir:

  • Eski veya yanlış yazılmış adreslere gelen önemli mesajları kurtarmak
  • Departman değişikliklerinde geçiş dönemini sorunsuz yönetmek
  • Satın alınan alan adına gelen kalıntı trafiği izlemek
  • Kampanyalarda kullanılan takip adreslerini (kampanya2024@...) ayrı kurmadan almak

Nasıl Çalışır? Teknik Altyapı

Bir e-posta alan adınıza ulaştığında sunucu önce yerel alıcı tablosuna bakar. RFC 5321, Bölüm 4.1.1.3'te tanımlanan RCPT TO komutunda geçen adres yerel tabloda bulunamazsa sunucu catch-all kuralını devreye alır. Süreç şöyle işler:

  1. MX kaydı çözümlenir: Gönderen sunucu DNS üzerinden alan adınızın MX kaydını sorgular.
  2. SMTP bağlantısı kurulur: Gönderen, mail sunucunuzla 25. port üzerinden iletişime geçer.
  3. RCPT TO doğrulaması: Sunucu alıcıyı kontrol eder; adres tanımlı değilse catch-all devreye girer.
  4. Mesaj wildcard kutusuna teslim edilir: Orijinal To: başlığı korunur, sadece teslimat yolu değişir.

Bu noktada kritik bir ayrım vardır: catch-all etkin olduğunda sunucunuz artık hiçbir adresi reddetmez. Bu durum, spam göndericilerin "dictionary attack" (sözlük saldırısı) ile alan adınıza rastgele adresler deneyerek geçerli adresleri keşfetmesinin önünü açar.

Avantajlar ve Riskler: Karşılaştırmalı Tablo

Kriter Catch-all Açık Catch-all Kapalı
Kayıp mesaj riski Çok düşük Orta (yazım hatalarında yüksek)
Spam hacmi Yüksek — tüm bilinmeyenler teslim edilir Düşük — geçersiz adresler reddedilir
Dictionary attack riski Yüksek Düşük
Depolama tüketimi Hızlı artış Tahmin edilebilir
Yönetim kolaylığı Tek kutuda yönetim Her adres ayrı tanımlanmalı
Gönderen itibarı (sender reputation) Zamanla düşebilir Korunur

Güvenlik Riskleri ve KVKK Boyutu

Sophos resmi teknik belgelerine göre catch-all etkin alan adları, botnet tarafından düzenlenen dictionary attack saldırılarında öncelikli hedef konumundadır. Saldırganlar geçerli bir adres bulduklarında bu bilgiyi phishing ve sosyal mühendislik kampanyalarında kullanır.

KVKK'nın 12. maddesi uyarınca veri sorumluları, kişisel verilerin güvenliğini sağlamakla yükümlüdür. Catch-all kutusuna düşen mesajlar üçüncü kişilere ait kişisel veriler içerebilir. Bu verilerin yetkisiz erişime açık tutulması, KVKK ihlali oluşturabilir. Bu nedenle:

  • Catch-all kutusuna erişimi yalnızca yetkili personelle sınırlayın.
  • Mesajları otomatik silme politikasıyla (örneğin 30 gün) yönetin.
  • Kutu içeriğini düzenli aralıklarla denetim altında tutun.

Ayrıca Microsoft Defender for Office 365 teknik dokümantasyonuna göre catch-all kutuları, yüksek hacimli gelen posta nedeniyle anti-spam filtrelerini zorlayabilir ve kiracı genelinde teslim performansını etkileyebilir.

Microsoft 365'te Catch-all Kurulumu

Microsoft 365 (eski adıyla Office 365), yerel arayüzde catch-all özelliğini doğrudan sunmaz. Ancak Exchange Online'ın Dynamic Distribution Group ve özellikle catch-all için önerilen yöntem olan "Accepted Domain + Transport Rule" kombinasyonuyla bu işlev sağlanır.

Yöntem 1: Transport Rule ile Catch-all (Önerilen)

  1. Exchange Admin Center (EAC) > Mail flow > Rules bölümüne gidin.
  2. "+ Yeni kural oluştur" seçeneğini tıklayın.
  3. Koşul: "Alıcı... alan adı şunlardan biridir" — alan adınızı girin.
  4. İstisna: "Alıcı... bu kişilerden biridir" — mevcut tüm gerçek posta kutularını seçin.
  5. Eylem: "Mesajı şuraya yönlendir" — catch-all olarak kullanacağınız posta kutusunu belirtin.
  6. Kuralı kaydedin ve test edin.

Yöntem 2: PowerShell ile Hızlı Kurulum

Exchange Online PowerShell modülü yüklüyse aşağıdaki komut bloğu aynı transport rule'u programatik olarak oluşturur:

# Exchange Online'a bağlan
Connect-ExchangeOnline -UserPrincipalName admin@sirketiniz.com.tr

# Catch-all posta kutusunu oluştur (henüz yoksa)
New-Mailbox -Name "Catch-All" -MicrosoftOnlineServicesID catchall@sirketiniz.com.tr -Password (ConvertTo-SecureString "GucluSifre123!" -AsPlainText -Force)

# Mevcut tüm posta kutularını al
$mevcutKutular = Get-Mailbox -ResultSize Unlimited | Select-Object -ExpandProperty PrimarySmtpAddress

# Transport Rule oluştur
New-TransportRule -Name "Catch-All Rule" `
  -RecipientDomainIs "sirketiniz.com.tr" `
  -ExceptIfSentTo $mevcutKutular `
  -RedirectMessageTo "catchall@sirketiniz.com.tr" `
  -Enabled $true

Not: Transport rule'daki istisna listesi statiktir. Yeni posta kutusu eklendikçe bu listeyi güncellemeniz gerekir. Otomasyonu PowerShell zamanlama görevi ile sağlayabilirsiniz.

Google Workspace'te Catch-all

Google Workspace Admin Console'da catch-all kurulumu daha doğrudan bir arayüze sahiptir:

  1. Admin Console > Apps > Google Workspace > Gmail > Default routing bölümüne gidin.
  2. "Add another rule" seçeneğini tıklayın.
  3. "Envelope recipient" altında "Pattern match" seçin ve .*@alanadi.com.tr regex ifadesini girin.
  4. Eylemi "Change envelope recipient" olarak ayarlayın ve hedef adresi belirtin.
  5. Kaydedip yayınlayın (değişiklik yayılması 24 saate kadar sürebilir).

Catch-all Yerine Kullanılabilecek Alternatifler

Catch-all'ın getirdiği spam riskini kabul etmek istemiyorsanız aşağıdaki alternatifler daha kontrollü bir yönetim sağlar:

Yöntem Açıklama En uygun senaryo
E-posta takma adı (alias) Belirli adresleri mevcut kutulara yönlendir Bilinen eski adresler
Dağıtım listesi Bir adrese gelen postayı birden fazla kişiye ilet Departman adresleri
Sub-addressing (+etiket) ad+kampanya@ formatıyla otomatik filtreleme Kampanya takibi
NDR izleme Bounce mesajlarını merkezi kutuda topla Hata analizi

En İyi Uygulamalar: Catch-all'ı Güvenli Kullanmak

  • Ayrı bir posta kutusu kullanın: Catch-all postalarını asla birincil iş kutunuza yönlendirmeyin.
  • Gelişmiş spam filtresi uygulayın: Microsoft Defender for Office 365 Plan 1 veya Google Workspace'in gelişmiş spam korumasını etkinleştirin.
  • Otomatik arşivleme kurun: 30 ila 90 günlük saklama politikası belirleyin.
  • SPF, DKIM ve DMARC'ı yapılandırın: RFC 7208 (SPF), RFC 6376 (DKIM) ve RFC 7489 (DMARC) standartlarına uygun kayıtlarla alanınızın itibarını koruyun. DMARC politikanızı en azından p=quarantine olarak ayarlayın.
  • Düzenli denetim: Catch-all kutusunu haftada en az bir kez inceleyin; beklenmedik trafik artışı saldırı işareti olabilir.
  • Rate limiting: Postfix veya Exchange üzerinde bağlantı başına alım limitini kısıtlayarak dictionary attack etkisini azaltın.

Microsoft 365 Plan Karşılaştırması (Catch-all Bağlamında)

Son güncelleme: Haziran 2026 · Fiyatlar USD bazlıdır, kur değişkendir; TL karşılığı için güncel kur ile hesaplayın.

Plan Aylık Fiyat (kullanıcı başı) Transport Rules Defender Koruması
Exchange Online Plan 1 $4,00 Evet EOP (temel)
Microsoft 365 Business Basic $6,00 Evet EOP (temel)
Microsoft 365 Business Standard $12,50 Evet EOP + Defender P1
Microsoft 365 Business Premium $22,00 Evet EOP + Defender P1 + P2

Sıkça Sorulan Sorular

Catch-all e-posta aktif olduğunda spam artar mı?

Evet, önemli ölçüde artabilir. RFC 5321 kapsamında sunucu artık hiçbir adresi reddetmediğinden, spam gönderenler ve botnetler alan adınıza rastgele oluşturulmuş adreslere mesaj göndererek teslim onayı alır. Bu durum alan adınızın spam listelerine düşme riskini de artırır. Güçlü bir spam filtresi ve otomatik arşivleme politikası bu riski yönetilebilir kılar.

Microsoft 365'te catch-all doğrudan ayarlanabilir mi?

Hayır, Microsoft 365'in yönetim arayüzü "catch-all" adıyla ayrı bir seçenek sunmaz. Bunun yerine Exchange Online Transport Rules (posta akış kuralları) kullanılarak aynı işlev elde edilir. Kural; alıcının alan adını hedef alır, mevcut tüm geçerli kutular istisna olarak tanımlanır ve geri kalanlar belirlenen catch-all kutusuna yönlendirilir.

Catch-all KVKK açısından sorun yaratır mı?

Potansiyel olarak evet. Catch-all kutusuna düşen mesajlar, göndereni yanlış adrese yazdığı için üçüncü şahıslara ait kişisel veriler içerebilir. KVKK'nın 12. maddesi gereğince bu verilerin gizliliğini ve güvenliğini sağlamak veri sorumlusunun yükümlülüğündedir. Sınırlı erişim, kısa saklama süresi ve düzenli denetimle uyum sağlanabilir.

Catch-all yerine ne kullanabilirim?

En yaygın alternatifler şunlardır: (1) E-posta takma adları (alias) — bilinen eski adresleri mevcut kutulara yönlendirir. (2) Dağıtım listeleri — departman adreslerini birden fazla kişiye iletir. (3) Sub-addressing — ad+etiket@alan.com.tr formatıyla kampanya takibi sağlar. Bu yöntemler catch-all kadar kapsayıcı değildir ancak spam riski taşımaz.

Catch-all etkin alan adında SPF ve DMARC nasıl etkilenir?

Catch-all, gelen posta akışını etkiler; SPF ve DMARC ise giden postaların kimlik doğrulamasını yönetir. Ancak dolaylı bir ilişki vardır: yüksek hacimli gelen spam, alan adınızın itibarını etkileyebilir ve bazı alıcı sunucular SPF/DMARC kontrollerini daha sıkı uygulayabilir. RFC 7489 uyarınca p=quarantine veya p=reject politikasına sahip bir DMARC kaydı, alan adınızın kötüye kullanılmasını engeller ve itibarınızı korur.

Sık sorulan sorular

Catch-all e-posta aktif olduğunda spam artar mı?+

Evet, önemli ölçüde artabilir. RFC 5321 kapsamında sunucu artık hiçbir adresi reddetmediğinden, spam gönderenler ve botnetler alan adınıza rastgele oluşturulmuş adreslere mesaj göndererek teslim onayı alır. Bu durum alan adınızın spam listelerine düşme riskini de artırır. Güçlü bir spam filtresi ve otomatik arşivleme politikası bu riski yönetilebilir kılar.

Microsoft 365'te catch-all doğrudan ayarlanabilir mi?+

Hayır, Microsoft 365'in yönetim arayüzü 'catch-all' adıyla ayrı bir seçenek sunmaz. Bunun yerine Exchange Online Transport Rules (posta akış kuralları) kullanılarak aynı işlev elde edilir. Kural; alıcının alan adını hedef alır, mevcut tüm geçerli kutular istisna olarak tanımlanır ve geri kalanlar belirlenen catch-all kutusuna yönlendirilir.

Catch-all KVKK açısından sorun yaratır mı?+

Potansiyel olarak evet. Catch-all kutusuna düşen mesajlar, göndereni yanlış adrese yazdığı için üçüncü şahıslara ait kişisel veriler içerebilir. KVKK'nın 12. maddesi gereğince bu verilerin gizliliğini ve güvenliğini sağlamak veri sorumlusunun yükümlülüğündedir. Sınırlı erişim, kısa saklama süresi ve düzenli denetimle uyum sağlanabilir.

Catch-all yerine ne kullanabilirim?+

En yaygın alternatifler şunlardır: (1) E-posta takma adları (alias) — bilinen eski adresleri mevcut kutulara yönlendirir. (2) Dağıtım listeleri — departman adreslerini birden fazla kişiye iletir. (3) Sub-addressing — ad+etiket@alan.com.tr formatıyla kampanya takibi sağlar. Bu yöntemler catch-all kadar kapsayıcı değildir ancak spam riski taşımaz.

Catch-all etkin alan adında SPF ve DMARC nasıl etkilenir?+

Catch-all, gelen posta akışını etkiler; SPF ve DMARC ise giden postaların kimlik doğrulamasını yönetir. Ancak dolaylı bir ilişki vardır: yüksek hacimli gelen spam, alan adınızın itibarını etkileyebilir ve bazı alıcı sunucular SPF/DMARC kontrollerini daha sıkı uygulayabilir. RFC 7489 uyarınca p=quarantine veya p=reject politikasına sahip bir DMARC kaydı, alan adınızın kötüye kullanılmasını engeller ve itibarınızı korur.

Kurumsal e-postaya ₺99'a geçin

Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.

📞 0312 434 35 34
Haziran kampanyası

Ücretsiz taşıma kampanyası
tüm e-postalarınızı biz taşıyoruz

₺99/kullanıcı/ay ₺199 %50 indirim

Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.

Kampanya 30 Haziran'a kadar geçerlidir.

WhatsApp 0312 434 35 34