EHLO와 일치하는 유효한 RDNS가없는 호스트도 차단해야하는지 궁금합니다.
아닙니다. 나쁜 습관은 하나의 기준으로 만 전체 이메일을 차단합니다.
이렇게하면 많은 합법적 인 메일에 문제가 생겨 고객을 화나게합니까?
합법적 인 메일을 잃을 가능성이 더 높습니다
또한 RDNS가 최소한 무언가로 설정되어 있는지 확인하여 타협 할 수 있는지 궁금하지만 EHLO와 일치 시키지는 않습니다. Postfix에서도 가능합니까? 유용합니까?
예, 가능합니다. reject_unknown_client_hostname 대신 reject_unknown_reverse_client_hostname을 사용할 수 있습니다
불행히도 postfix에는 "복잡한 결정"을위한 유연한 옵션이 없습니다. 예를 들어 그러한 메일에 대해 몇 가지 요점을 추가 할 수 있습니다.
Score = 0
1. The HELO or EHLO hostname is not in fully-qualified domain or address literal form. Score +=10
2. The HELO or EHLO hostname has no DNS A or MX record. Score +=20
3. The HELO or EHLO hostname is listed with the A record "d.d.d.d" under rbl_domain. Score +=20
4. The sender domain has no DNS A or MX record. Score +=10
5. SPF checks return softfail. Score +=10, fail, Score +=20
...
등등. 모든 확인이 완료된 후 점수가 100보다 크면 메일을 거부 할 수 있습니다. 실제로 그러한 행동을 취할 수는 있지만 자신의 정책 서비스 를 작성해야 합니다.