Le SSHD peut être configuré pour bloquer l'accès aux clients dont les enregistrements forward(A) et reverse(PTR) ne correspondent pas l'un à l'autre.
Lorsque la demande de connexion arrive, le démon vérifie l'enregistrement inverse de l'IP : 192.168.1.1 = PTR mon.domaine.com
Il peut alors vérifier le forward lookup record de l'hôte : mon.domaine.com = A 192.168.1.1
Si my.domain.com ne résout pas l'adresse 192.168.1.1, il peut bloquer la connexion.
En effet, il est facile de configurer sa propre zone inverse et d'associer un enregistrement PTR à n'importe quel nom d'hôte, mais pour associer le nom d'hôte à l'adresse IP, il faut avoir accès au serveur faisant autorité pour cette zone. C'est une chose de plus qu'un pirate devrait faire pour avoir accès.