什么是安全的MX服务器迁移的最佳做法?

将邮件服务器从旧硬件安全可靠地迁移到新硬件,更改操作系统,软件等的步骤是什么?

一旦安装新机器,软件是半configuration的什么是最好的方式来取代旧的服务器有最低的停机时间?

任何build议都非常感谢,特别是考虑到与SSL证书,IP地址,DNS问题等有关的问题。 用户帐户,别名和域名迁移目前并不是真正的问题。

在更改IP时,我是在旧机器上运行一个简单的TCP代理至less几天的大风扇。 这使您可以在切换过程中摆脱因特网周围的陈旧的DNSlogging。 这适用于任何服务,而不仅仅是SMTP。 另外,你可以做一些事情,比如在新机器上启动服务,停止旧服务,启动tcp代理,然后更改DNS。 这样,如果遇到新服务器上的问题,则可以在修复新服务时停止TCP代理并重新启动旧服务。

我不能说最好的解决scheme,但有两件事情帮助我最大限度地减less了任何forms的停机时间。

  • 我最初使用虚拟域来configuration新的邮件服务器。 获得了一个月的免费试用证书,并且能够validation传入/传出邮件,以及在任何types的切换之前新老服务器之间的邮件stream。

(这也让我移动一个邮箱一个一个地获得个别设置的activesync用户)

  • 在交易日,我只是简单地将防火墙上的外部IP条目redirect到从旧服务器指向新的服务器。 不用担心DNS在世界范围内蔓延。 即时切换,即时撤销,以防万一失败。

之后,每隔几天就开始在旧邮件服务器上停止服务,这样很容易就可以很容易地隔离问题。