@wavenetuser:
reject_unknown_client darf man IMHO nicht machen, damit sperrt man viele Mailserver auf dieser Welt aus.
Ich empfehle check_helo_access mit eigener IP-Adresse, eigenem Hostnamen, eigener Domain, und
reject_non_fqdn_hostname
reject_non_fqdn_sender
reject_non_fqdn_recipient
reject_invalid_hostname
reject_unknown_sender_domain
reject_unknown_recipient_domain
reject_unauth_pipelining
(das wichtigste davon ist die unknown_sender_domain und vielleicht das pipelining)
Der HELO-Check kann 25-35% ausmachen, Spamhaus-ZEN ca 20-25%, das meiste machen sonst meine eigenen Blocks aus.
Und zu der Meldung mit dem PTR von TA-IPs... Die einzelne IP-Adresse ist reichlich irrelevant, wenn derjenige ĂĽber einen Smarthost sendet... dessen (ggf. fehlender) PTR ist relevant... die einliefernde IP-Adresse...
/al