Eu testei para fazer telnet na porta Microsoft Exchange 2013
via 25 e emite comandos simples para enviar e-mails de diferentes computadores dentro da LAN com a caixa de correio do remetente falsificado:
HELLO something
MAIL FROM: [email protected]
RCPT TO: [email protected]
Alguns deles enviaram e-mails corretamente a partir do endereço de e-mail falsificado e alguns receberam o erro "550 no RDNS entry"
em resposta ao comando rcpt to. Como forçar a troca para sempre executar rdns? nós fazemos isso no firewall, mas alguém habilidoso pode enviar e-mails de dentro da LAN.