>Позвольте я тоже внесу коммент :) Возьмем, к примеру, mail.ru: MX у
>них smtp.mail.ru, а коннекты идут ваще с разных машин (mx44.mail.ru, mx43.mail.ru
>и т.д.) и В EHLO они пишут именно эти DNS-имена Спасибо коллега за пример, про это я как то не подумал.Хотя тем же mail.ruшникам можно было бы прописать mx записи для всех хостов. Я то рассуждал следующим образом...
Письмо пришло из домена eden.rutgers.edu по всем канонам в случае ошибки доставки сообщения мы должны иметь возможность отправить в домен eden.rutgers.edu письмо о том что письмо не доставлено. Для этого для домена eden.rutgers.edu должна существовать MX или A запись в ДНСе.
А что вижу я со своей стороны:
nslookup -q=mx eden.rutgers.edu
Server: 217.116.128.9
Address: 217.116.128.9#53
Non-authoritative answer:
eden.rutgers.edu mail exchanger = 10 mx.eden.rutgers.edu.
nslookup mx.eden.rutgers.edu
Server: 217.116.128.9
Address: 217.116.128.9#53
Non-authoritative answer:
Name: mx.eden.rutgers.edu
Address: 128.6.68.25
А письмо мне почему то приходит не от MXа данного домена, а от какого то левого почтового сервера используемого в качестве релэя почты:
maili.telecomitalia.it
И рассуждая теоретически, (через тот же mail.ru ведь не идут письма от имени домена pupkin.ru) во-первых реализовав механизм сравнения MX записей для домена и записей HELO/EHLO при корректной прописке всех ответсвтенных MX в ДНСе можно было бы избавиться от множества нежелательных писем, и во-вторых закрыть такую лазейку г-ам спамерописателям как то фабрикация в СПАМ сообщении значений HELO/EHLO серверов известных почтовых служб. Кто то возразит глянув на приведённый фргмент письма, что письмо то пришло не от ip адреса maili.telecomitalia.it а от динамического адреса 87.6.202.23, конечно можно и эту лазейку закрыть, но тогда будет много писем теряться-что не есть правильно. Если не прав, поправте.