Vamos ver isso da perspectiva de um servidor enviando e-mails para seu domínio.
Primeiro, preciso encontrar seus servidores de e-mail, então pesquiso os registros MX do seu domínio. Você pode ter estes:
example.com. 3600 IN MX 10 mail.example.com.
example.com. 3600 IN MX 20 aspmx.googlemail.com.
O que isso significa? O domínio example.com tem dois registros MX que apontam para diferentes servidores de e-mail. O primeiro número para cada registro é o TTL, que determina quanto tempo ele pode ser armazenado antes de eu ter que procurá-lo novamente. o segundo número é a prioridade do MX que determina a ordem em que devo fazer o check in com os servidores de email. O número é arbitrário, aqui eu uso 10 e 20. Um é menor que o outro.
O primeiro servidor de e-mail que eu deveria tentar é mail.example.com, então eu faço uma pesquisa de DNS para mail.example.com
example.com. 2457 IN A 1.2.3.4
Vejo que mail.example.com tem o IP 1.2.3.4 e tento entregar e-mails lá. Se eu não posso alcançá-lo eu tente o segundo servidor que foi aspmx.googlemail.com., E assim por diante até que eu fique sem servidores. Se eu não puder entregar o e-mail nesse ponto, enviarei a mensagem de volta ao remetente.
Assim, os registros MX de example.com informam quais nomes de domínio têm os servidores de e-mail para example.com. Cada servidor de correio teria que ter seu próprio certificado SSL para seu nome de domínio. Se random.example.com fosse definido como um servidor de e-mail em um registro MX, então random.example.com teria que ter seu próprio certificado SSL para esse nome de domínio.
Você geralmente tem apenas um servidor para recuperar e-mails. É o servidor que mantém uma cópia canônica da sua caixa de correio. Pode ter qualquer nome de domínio; você colocaria esse nome de domínio em seu cliente de e-mail.
Aconselho que não execute um servidor de correio na sua ligação doméstica à Internet. Se a sua conexão ou servidor falhar, você não receberá mensagens. Sua conexão será preenchida com spam atingindo seu servidor a uma taxa incrível. É um experimento divertido, mas eu não confiaria nele. Em vez disso, eu recomendo pagar por um serviço de e-mail, como o correio rápido, ou usar a edição gratuita do google apps para seu domínio.