Интересует можно ли в eserv3 настроить следующие ограничение на прием почты:
1 Если адрес клиента неправильно прописан в DNS: осутствует или неправильно указан прямой адрес клиента (имя->адрес, запись типа A), или обратный адрес (адрес->имя, запись типа PTR).
2 Отклонять запрос на соединение если HELO или EHLO имя не в полное доменное форме, в соответствии с требованиями RFC.
3 Проверять адрес отправителя и если он не корректный (fqdn или пользователь в данном домене не существует) — отклонять письмо
И прочие подобные проверки.
Есть проверка HELO-имени на соответствие клиентскому IP, но стандартно результат проверки только в лог пишется. Можно решить редактированием соответствующего правила.
Есть проверка существования домена отправителя по DNS — если в него невозможно написать, то отвергает такой адрес.
Не подскажете как это все подключить, и где можно прочитать про другие существующие ограничения?
Проверка PTR в Eserv отключена, т.к. это вредная проверка на наш взгляд (например, это приводило бы отказу в приёме массы писем от наших клиентов). Не смотря на то, что на многих MX'ах проверки PTR включены и считается "общей практикой", нет никаких интернет-стандартов, требующих от отправителя почты наличия PTR (все подобные RFC помечены как informational, а не standard).
В общем, рекомендую и это оставить как есть.
Спама не бойтесь, CBL и BRBL отобьют 95% (включены по умолчанию), а остальное добьёте байесами.