在切换主机后,为什么垃圾邮件继续在旧主机的电子邮件帐户?

我切换主机,将我们的域指向新主机,并在新主机上设置电子邮箱,使用与旧主机相同的电子邮件地址。 一切正常,电子邮件由新主机上的邮箱发送和接收。 那么为什么垃圾邮件(只有垃圾邮件)继续stream入旧主机的邮箱?

这个垃圾邮件不会出现在新主机上的邮箱中,只会出现在旧主机上。

这些垃圾邮件发送者不会以标准方式发送到我们的电子邮件地址(这会将邮件地址放在新主机上的邮箱中)。 那么他们又如何进入旧的电子邮箱,这些电子邮箱已经不再与我们的域名相关联了?

更新:一个朋友有类似的经验,她得到的答案是,垃圾邮件是从(旧/第一)相同的服务器发送,使用服务器上的DNS,而不是外部世界的DNS服务器之一。 这对我有意义。

垃圾邮件发送者不符合任何标准,也不遵守任何其他规则。 垃圾邮件不是源自configuration良好,维护完好的SMTP服务器。 它不关心它是否是发件人的合法发件人,也不是发信人的信件发件人,而且这两者可能不匹配等。

垃圾邮件可能来自被劫持的Web服务器或受感染的工作站。 即使垃圾邮件发送者正在使用自己的服务器,发送垃圾邮件的软件也很可能是一种定制软件,而不是通常使用的任何MTA。

因此,在发送单个消息之前,发送垃圾邮件的程序或脚本不会执行标准的DNS查询的可能性很高,甚至通常也是如此。 一个原因可能只是一个糟糕的configuration,但有时使用内部数据库,而不是DNS可能是一种方法来隐藏感染注意到之前增加时间。

在DNS TTL之后,没有理由接受任何邮件到移动域了。 我build议尽快从旧服务器的configuration中删除域。 此外,我通常不喜欢在TTL期间邮件到达两台服务器的想法,因为那时用户需要在两台服务器上检查他们的电子邮件,并手动移动迁移过程中到达的邮件。 有两种可能性来预防:

  1. 在迁移邮箱内容的同时,将旧服务器configuration为将电子邮件中继到新邮箱。
  2. 之前实际更改DNSlogging,临时降低TTL并等待它过期。

关于你的更新:这将是一个非常糟糕的情况! 这将意味着您的旧邮件服务器被盗用(否则使用非法)。 幸运的是,这很容易排除:只看到Received标题和你的邮件服务器日志。