TL; DR É totalmente permitido que um IP tenha vários registros PTR, mas se você preferir ficar com um, use mail.example.com
.
Versão longa :
De acordo com as especificações de pesquisa reversa do DNS, é perfeitamente correto ter vários registros PTR para um IP. Geralmente não é feito, mas a especificação não proíbe isso.
Isso disse , o motivo não costuma ser feito porque raramente há uma razão para isso. Como exemplo, no caso de você citar, não há realmente nenhuma razão para que a pesquisa inversa de um servidor da Web corresponda a todos ou até mesmo a qualquer um dos nomes de host dos sites que ele atende.
O SMTP, por outro lado, vem gradualmente reforçando seu conceito de segurança nas últimas décadas devido a quantidades massivas de spam, e a maioria dos filtros de spam atualmente atribui ao menos um "peso" não trivial à bandeira do spam. "Pesquisa inversa não corresponde à pesquisa direta" porque isso implica que o servidor de envio pode não ser quem afirma ser. Filtros mais rigorosamente configurados podem até mesmo recusar o recebimento de mensagens diretamente de um servidor cujas pesquisas direta e inversa não correspondem.Por ter o registro A para frente eo registro PTR reverso igual ao nome que o servidor de correio usa para se identificar durante o handshake HELO / EHLO, você demonstra que a pessoa que configurou o servidor tem a capacidade administrativa de alterar as entradas DNS esse servidor também, tornando mais provável que seja um servidor legítimo - ou, pelo menos, mais provável que seja responsável .
ETA Outra coisa que seria prudente fazer se você tiver controle sobre suas configurações de DNS é adicionar um SPF ( Sender Policy Framework ) registra que identifica positivamente seu servidor por IP e nome de host como sendo autorizado a enviar e-mails de seu domínio. Sites como o SPF Wizard podem ajudá-lo a construir o que esse registro precisaria.