他の方も書かれていますが、「info@ドメイン」「postmaster@ドメイン」にメールが送られてくることは、防ぎようがありません。来るタイミングもアドレスを集める手段もさまざまで、今回タイミングよく(悪く)サイトリニューアルにかぶったか、リニューアルによってクロールしやすくなったかのどちらかとでも思って置けばよいです。
メールフォームについては、<form> をクロールして、適当にPOSTしてくるロボット(自動巡回プログラム)も居ます。こちらの設定した項目以外がPOSTされることも有るので、多分フォームがあれば無差別に送ってみているものと思われます。自動入力に対応するためにフォームの項目名も同じだったりしますし、そういうのを狙っているのかと。ちなみにサーバログにありもしない mail.php へのPOSTが記録されていることもあったので、とにかく総当りなのでしょう。
SSL は一度調べられる事をお勧めしますが、こういうクロールやロボットによるPOSTを抑止する目的のものではありませんので、SSL化してもこれについては同じです。(SSL化できるならして置いて損は無いですが)
対策としては、「優秀な迷惑メールフィルタを備えたメーラーを使う」が一番です。
また、infoなど良くあるパターンのメールアカウントを使わないだけでも、(総当りを回避できる分)ほんの少しはましです。(体感で誤差の範囲)
一部サーバサービスでは国外からのアクセスを弾く設定があったりするので、そういうものを利用する手もあるかもしれませんが、これもやっぱり「まし」になる程度と考えたほうがよいでしょう。
2016/04/29 07:49