Wir haben einen Webserver, auf dem rund 12 E-Commerce-Instanzen laufen und der über 4 IPS verfügt. 1 aktiv, 3 für alle Fälle ... Eine unserer Websites wurde kürzlich gehackt und zum Versenden von Spam verwendet, was zu einer IP-Blacklist führte.
Welche Maßnahmen müssen getroffen werden um SMTP korrekt auf eine andere IP umzustellen?
Unser Exim4-Ordner enthält die Datei „Domainips“ mit all unseren Domains und der IP-Liste. IPs sollten dort geändert werden.
Sollten wir MX nur im DNS-Kontrollfeld ändern? ...
Welche Schritte sind für den korrekten IP-Wechsel zwingend erforderlich?
Konfiguration: exim4, dovecot, clamav, sa
Vielen Dank.
Antwort1
Wenn Ihre IP-Adresse nun auf der schwarzen Liste steht, sollten Sie sie nicht mehr zum Senden von guten E-Mails verwenden, Sie können aber weiterhin E-Mails empfangen. Sie können die IP-Adresse der MX-Einträge Ihrer Domain genauso einfach ändern wie die IP-Adressen ihres A-Eintrags.
Wenn Ihre MX-Einträge beispielsweise
example.com. IN MX 10 mx1.mailserver.com.
example.com. IN MX 20 mx2.mailserver.com.
Sie können einfach die A-Einträge von mx1.mailserver.com und/oder mx2.mailserver.com ändern.
Die für die Ausbreitung benötigte Zeit hängt von der auf mx*.mailserver.com eingestellten TTL-Menge ab. Wenn Ihr Mailserver während der Migration jedoch auf beiden IP-Adressen lauscht, ist alles in Ordnung. Nach der Migration (Sie können dies mit DNS-Lookup-Tools überprüfen) können Sie die alte IP-Adresse einfach aus dem lauschenden Mailserver entfernen.