Pro korektni !odesilajici! mailserver bys mel mit:
a) A zaznam (= klasicky jmeno v DNS, da se zaridit bez spoluprace s ISP)
b) reverz (=zpetny preklad z IP, musi nastavit ISP, nemusi byt shodny s A)
c) hello (= server se predstavuje existujicim jmenem, ktere nemusi odpovidat a) ani b) ale melo by byt v DNS)
V optimalnim pripade koresponduji vsechny tri uvedene zaznamy. Vse samo predpoklada mit skutecnou internetovou konektivitu a ne filtrovane a cenzurovane cosi.
Vsechna tato pravidla (jejich vyzadovani) jsou zcela v moci spravce ciloveho serveru a, co si budem rikat, nesplnuje je znacna cast mailserveru (presto ze jde o pravidla vskutku trivialni). Pod svicnem je pak tma nejvetsi a napr jedno velice zname vydavatelstvi IT literatury v CR je samo nedodrzuje.
Vyhoda tohoto nastaveni je, ze odstreli cca 90% spamu driv, nez jej mailserver vubec prijme (= usetri se konektivita, CPU, ...) nevyhoda je, ze kvuli imbecilum co montujou misto kol ctverecky to generuje falspositive. Ovsem tech par odstrelenych mailu za to IMO stoji.
Pro prijem je pak treba MX a jako optional se da definovat txt/spf (tam reknes, jake servery jsou opravneny odesilat maily z tve domeny a zda ma cilovy srv prijmout nebo bezdiskusne zahodit maily z jinych serveru).