Tôi đang tự hỏi liệu tôi có nên chặn các máy chủ không có RDNS hợp lệ phù hợp với EHLO không?
Không, bạn không nên. Chặn toàn bộ email chỉ bằng một tiêu chí, đó là một thực tế tồi.
Nếu tôi làm điều này, tôi sẽ gây rắc rối cho nhiều thư hợp pháp và làm phiền khách hàng của tôi?
nhiều khả năng bạn làm và sẽ mất thư hợp pháp
Tôi cũng tự hỏi liệu tôi có thể thỏa hiệp hay không bằng cách kiểm tra xem RDNS ít nhất được đặt thành thứ gì đó, nhưng không cố gắng khớp nó với EHLO. Điều này có thể với Postfix (và nó có hữu ích không)?
vâng, nó có thể Bạn có thể sử dụng từ chối_unknown_Vverse_client_hostname thay vì từ chối_unknown_client_hostname
Thật không may, postfix không có tùy chọn linh hoạt cho "quyết định phức tạp". Trong exim bạn có thể thêm một số điểm cho các thư như vậy, ví dụ:
Score = 0
1. The HELO or EHLO hostname is not in fully-qualified domain or address literal form. Score +=10
2. The HELO or EHLO hostname has no DNS A or MX record. Score +=20
3. The HELO or EHLO hostname is listed with the A record "d.d.d.d" under rbl_domain. Score +=20
4. The sender domain has no DNS A or MX record. Score +=10
5. SPF checks return softfail. Score +=10, fail, Score +=20
...
Và như vậy. Sau khi tất cả các kiểm tra sẽ được hoàn thành và nếu bạn có Điểm> 100, bạn có thể từ chối thư. Trên thực tế bạn có thể có hành vi như vậy, nhưng bạn sẽ cần phải viết dịch vụ chính sách của riêng bạn