DNSによる送信者制限

DNSを使って送信者アドレスなどを制限するのはやめましょう。

と言っている。まず、オイラは制限したほうが良い(べきであるある。とまでは言わない)と考えているほう。但し、ちゃんと読めばそう言う意見もあると理解できる。さらに言えばこのサイトをよくまとめたものだとも思う。
で。MTAがリレーする際に、改竄のドメイン問合せとかした場合攻撃になるし、あまりSpam対策にはなっていない。と言っている。
ただ、MTAを動かすときに逆引き設定がされていないのは、大抵の場合その設定が甘い(手抜きとか、無知だとか)からだと、同じく個人的な経験から思う。つまり、そのサーバ自身が怪しくなってくる訳だ。そして、そのサーバから送られてくるメールを拒否するのは「大体当たって」たりする。更に、トロイとかその辺は独自のSMTPエンジン持ってることも多い。その場合、当然MXレコードが割り当てられていないIPからメールが飛んでくる訳だ。とりあえず少なくともコレが防げる。
また、「極力受け入れるべきだ」てのは確かにそうなんですが。AOLとかは完全に弾いちゃってるのよね。んで莫大な会員を持つAOLに届かないMTAを運用している側もこの期に及んで非が無いとも言い切れないんじゃないかと。逆引きNOなのは、MX直に当てられない縛りとかあんのかな(直接ダメなら中でリレーさせれば良いのに)?まぁサイト自体が古いから今は色々あると思いますが。
ま、ポリシの違いと言う事で。