我的一个客户有一个基于 linux/cpanel 的 Web 服务器 (VPS),它在过去某个时候也是该域的主要邮件服务器。它不再接收邮件(MX 记录已更改为指向托管的 Google 邮件),但是我仍然需要能够从本地进程发送电子邮件而不依赖于智能主机,因此 exim 仍在运行。
我删除了 POP3/imap,并将 exim 配置更改为仅监听本地主机接口 (127.0.0.1)。我检查了外部主机到端口 25、465 和 587 的连接 - 我收到“连接被拒绝” - 这正是我想要的。
然而,偶尔,我在 exim 日志中看到从外部主机收到并需要中继的电子邮件。这个数字很小,每天只有两位数,但我根本就不应该看到任何邮件!
那么,问题是我还应该在主机上寻找什么?我应该检查其他端口还是其他应用程序或配置参数?我对 cpanel 的了解只是基础水平 - 我一直在终端窗口中处理事情 - 但任何一种解决方案都可以。
我对这个盒子有完全的root访问权限。
编辑:以下是来自 exim_mainlog 的一个示例条目:
2016-05-15 03:52:25 cwd=/var/spool/exim 3 args: /usr/sbin/exim -Mc 1b1qqf-0001Oe-ES
2016-05-15 03:52:27 1b1qqf-0001Oe-ES => *******@worldcorkgc.pt R=dkim_lookuphost T=dkim_remote_smtp H=worldcorkgc.pt [109.71.43.50] X=TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256 CV=no C="250 OK id=1b1qqh-0019IV-29"
2016-05-15 03:52:27 1b1qqf-0001Oe-ES Completed
我也在 cpanel 电子邮件传递报告中看到相同的中继记录。
答案1
这些电子邮件可能来自配置/管理不当的 DNS 的 MTA,这些 MTA 在重新分级您客户的 MX 时存在 TTL 问题。我们可能希望与您的客户合作,筛选出合法的电子邮件,并与相关方联系。