Есть локальная сетка. В интернет выходит через мой роутер. Роутер имеет фиксированный внешний ip и PTR запись.
Соответственно, если компьютер с троянчиком в винде начнет спамить, спам приниматься будет и через некоторое время я попаду в блеклисты.
Чтобы это предотвратить, я заблокировал маршрутизацию на 25 порту. Но хотелось бы заблокировать и по остальным портам, которые используются почтой. Чтобы только мой роутер мог отсылать на эти порты. И все хорошо, пока в сети кто-то не хочет воспользоваться почтовым клиентом, подключающимся к яндекс/гугл/мэйл.ру/итд почте. Если я заблокирую 587 и остальные порты, то они не смогут соединиться.
Было бы хорошо блокировать только те соединения по портам, используемым почтой, которые идут до хостов, входящих в MX записи какого-либо домена. Но вот как по IP (и доменному имели, взятому из PTR) определить, входит ли он в mx какого-либо домена, я не знаю.
Что можете посоветовать?