[分享] 轉換 ISP,Mail Server 的遷移過程,本來以為很簡單...

最近因為一些問題,由原本用了10年的 ISP 轉換到 Hinet 線路。一方面將主機進駐 Hinet IDC,另一方面將辦公室的線路換了一條 100M/100M 與一條 4M/4M 專業型線路。一切看是美好,接下來線路轉移就是一個大工程了,尤其用了 10 年的 IP,忽然要換到新的 IP,首當其衝的就是 Mail Server 與 DNS 的對應問題。

本來以為很簡單,還是有一些小細節很容易忽略掉,以下就將遷移過程所碰到的問題分享給各位大大參考。



1. 確認 IP 有沒有被加入黑名單
這一部分很簡單,直接用公司自己開發的免費軟體(垃圾郵件黑名單自我檢測工具),測試了一下,全都 OK。

2. 建置備援轉寄系統。
一般來說,變更 DNS record 之後,至少需要 24~48 小時,新的設定值才會完全的擴展出去,因此 DNS 查詢的結果,有的是新的 IP 、有的是舊的 IP。

這個問題對於內部來說很好解決,只要將 outlook 的郵件伺服器位址直接輸入新的 IP 即可。但是外部的信件怎麼辦?為了避免客戶信寄到舊的 IP,就必須讓這兩個 IP 都能收信。

原本是希望使用雙網卡方式先頂一下,但是因為希望盡快確認新網路的架構是否正常,決定改用另一個比較費工的方式,架一台備援機接收舊的信件, 讓備援機自動將信件轉到新的主機(使用 MX Ready 免費版)。

3. 設定 Sender ID。
為了避免被擋信,記得將新的 IP 加入 DNS 的 SPF 紀錄。

設定完成之後,本來認為都可以正常運作了。收信部分有備援機,寄信部分就試著寄了幾封到外部信箱,包括 gmail信箱,測試結果都很正常。

但是奇怪的事情發生了,陸續有客戶反映收不到信,客服人員也反映寄到 hotmail 的信被退了。

後來看了退信的訊息,IP 被 Hotmail 封了,原因是浮動 IP(明明測試過沒問題的),後來發現原來是 IP 反查的問題,被誤判為浮動 IP。

4. 設定反解
事實上,就算沒有自己去設定 IP 反查,ISP 都會為固定 IP 設定反查紀錄,10年來,都是直接沿用 ISP 所設定的,都沒有問題。難道 Hinet 沒有嗎?當然不是,而是格式的問題。

全世界 ISP 的反查紀錄格式,固定 IP 通常會包含 .static. 這個字,大部分可以開放使用者自行或申請修改。如果是浮動 IP則會包含 .dynamic. 或是 .adsl. 這些關鍵字,而且是不開放修改,或是根本不設定 IP 反查。

但是改用 hinet 之後,Hinet 的反查紀錄格式為 xxx-xxx-xxx-xxx.HINET-IP.hinet.net , (xxx-xxx-xxx-xxx 代表 IP),因此被hotmail 誤認為浮動 IP。
(os: 已經有 .hinet.net 了,前面還要用 HINET-IP >"< )

這樣就只能乖乖地到 hinet 網站自訂反解紀錄 http://hidomain.hinet.net/dns_reverse_s/rs-login.php

5. 到 hotmail 進行驗證
為了讓 hotmail 的客戶能盡快收到公司的信,必須到 hotmail 申請 Sender IP 驗證
https://support.msn.com/eform.aspx?productKey=edfsmsbl2&ct=eformts
輸入聯絡的 email 和要求解除封鎖的 IP,很快就收到通知信了。
測試了一下,信件可以正常寄到 hotmail 了。

以上步驟僅供參考。
很棒的經驗分享文,收藏文章先。
尤其是Hinet反查的部分,原來還有這種情況,
謝謝R大分享。
實例的經驗分享最實用,
下載收藏,
或許哪天用得到,
避免走歪路.

感謝分享.
☆ 私人訊息直接刪除不再回覆 ☆ 願望 : bovuhPPjMnEfkyhggnsJdABaLFPuhXT4
Ricado wrote:
4. 設定反解...(恕刪)

這項工作應該是本來就要去做的,ISP不會幫您設定
(記得以前在申請網路時是可以一併申請,後來網路化之後就在網路做就可以)
收信端在接受您的mail server連線時,能從IP反解到您的mail server FQDN,才能完全避免被擋信
雖然現在已經很少人設定mail server收信時去檢查這一項
這是因為沒去申請反解的人太多了,開啟這項檢查反而會讓自己的mail server把很多客戶的信退掉
但是您無法知道您的每個收件者都關閉這項檢查,所以還是要去申請反解以免被退信

bakafish wrote:
這項工作應該是本來就要去做的,ISP不會幫您設定


為了防治垃圾郵件,全球的 ISP 之間有一個協議,就是利用 IP 反解區分固定 IP 和浮動 IP,所以即使您沒有設定, ISP 還是會幫您設定一筆反解。

絕大部分的免費信箱和防垃圾郵件軟體針對 IP 反查部分,並不會實際去驗證反查結果和實際 HELO command 的 Host Name 是否一致,主要還是區分是否為固定 IP 以及判斷 IP 的地區。

不過您說的沒錯,最好還是設定一下。
本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!

plusv wrote:
或許哪天用得到


最好用不到,很累的!
本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!

Ricado wrote:
為了防治垃圾郵件,全...(恕刪)


反解部分只要PTR有設好通常寄信都OK了
再來就是設定DNS SPF TXT(Sender Policy Framework)記錄


但建議三不五時去查查也沒有被黑名單

http://www.spamhaus.org/xbl/

http://cbl.abuseat.org/


小弟也曾處理過一家公司一樣的案件.

不過我真的是採用加裝一張網卡在那台 Mail server 上來解決交接過渡時期. 等到確認完全交換過來了, 才拆掉多的那張卡. 網卡隨便找都有, 這樣程序比較簡單, 問題也會比較少.

ulimie wrote:
不過我真的是採用加裝一張網卡在那台 Mail server 上來解決交接過渡時期


是的,這真的是最安全、省事的方式。

會選擇使用備援機的模式,主要就是希望讓兩條線路完全獨立,方便調整網路設備。

這次的轉換,不只原本放在原IDC 的設備搬遷到Hinet 的IDC,公司內部小機房原來有兩條 MegaLink ,也分別換到 Hinet 4M/4M 和 100M/100M,因此很多的設備、網路架構都要調整,為了方便調整,乾脆就將兩個網路完全分開處理,再一樣一樣搬。

PS:這次申辦了 4M/4M 和 100M/100M,剛好是個機會教育,不是"妹"越多越好,依牌價,4M的價錢是100M的好幾倍
本生物已配置全天候戰鬥系統~ 手機不通、Skype 離線時,請託夢,或留言!
Ricado wrote:
PS:這次申辦了 4M/4M 和 100M/100M,剛好是個機會教育,不是"妹"越多越好,依牌價,4M的價錢是100M的好幾倍...(恕刪)

我也一直在想,是不是要換掉公司這條4M/4M的線路,改用50M/20M還便宜的多
不過因為我們公司小,對internet的需求很輕,所以4M下載已經夠用
加上美國總公司那邊的頻寬還比我這邊小(透過site-to-site VPN連線)
我單方面提升頻寬除了讓這邊的user上網比較爽以外作用不大
也怕便宜的線路,國際連線的品質欠佳,那我就腫了
看樣子我沒換是對的囉
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!