O SSHD pode ser configurado para bloquear o acesso a clientes cujos registros de encaminhamento (A) e reverso (PTR) não são mapeados entre si.
Quando a solicitação de conexão chega, o daemon verifica o registro reverso do IP: 192.168.1.1 = PTR my.domain.com
Em seguida, ele pode verificar o registro de pesquisa direta do host: my.domain.com = A 192.168.1.1
Se my.domain.com não resolver para 192.168.1.1, então ele pode bloquear a conexão.
Isso ocorre porque é fácil configurar sua própria zona reversa e mapear um registro PTR para qualquer nome de host desejado, mas mapear o nome do host para o IP exigiria que você tivesse acesso ao servidor autoritativo dessa zona. . Ou seja, mais uma coisa que um hacker teria que fazer para obter acesso.