答案1
第一步应该是确定您的服务器是否确实发送了该邮件。很有可能是其他服务器发送了该邮件并冒充了您的地址。
如果您可以获得其中一封邮件的标题,请检查它是否曾经通过您的服务器。这可能是伪造的,在这种情况下,收件人的边界服务器将收到来自真实服务器或开放中继的邮件。这可以通过严格的 SPF 策略来缓解。添加文本记录,例如v=spf1 mx -all
应该向其他服务器发出信号,表明该邮件可能是垃圾邮件。
如果邮件是从您的服务器发送的,则它可能来自服务器上运行的垃圾邮件机器人。在这种情况下,exim 可能根本没有处理邮件。在 Linux 上,您可以使用规则iptables
来阻止其他进程将邮件发送到互联网。
如果您的 exim 服务器正在发送邮件,则应该将其记录在您的 中mainlog
。这应该会记录您的服务器发送的所有消息。
如果 exim 正在发送邮件,您可以验证发件人的本地地址。通常在收件人 ACL 开始时会绕过此步骤。
如果邮件是通过您的服务器中继的,您可能需要严格限制中继的服务器。首先,要求对从互联网中继的所有邮件进行身份验证。