Il formato di registrazione SPF della nostra azienda è il seguente:
"v = spf1 include: _spf.google.com ~ all a mx ip4: XX0.0 / 23 include: spf.example.com? all"
Quindi abbiamo un "~ all" nel mezzo del nostro record SPF. Sul sito Web openspf.com , dicono questo riguardo al meccanismo "all":
Questo meccanismo corrisponde sempre. Di solito va alla fine del record SPF.
Quindi, non dicono "tutto" DEVE andare alla fine del record SPF, ma che alla fine va di solito.
Nella nostra azienda, ultimamente abbiamo riscontrato alcuni soft fail nelle e-mail inviate dai server elencati nel nostro record SPF, eppure il nostro record SPF supera tutti gli strumenti di convalida che ho trovato finora.
Quello che mi chiedo è: questo "~ all" direttamente dopo l'inclusione per Google Apps (_spf.google.com) causerebbe l'interruzione dell'analisi e non riconoscerebbe i pezzi rimanenti del record SPF? Il passaggio contro il fallimento dipende da chi lo sta analizzando e dalla loro specifica implementazione di come elaborano i record SPF? C'è qualche motivo per avere un meccanismo "tutto" che non si trova alla fine di un record SPF?
E sì, lo so che potremmo semplicemente cambiare il nostro record SPF. Questa domanda riguarda più il chiarimento di come tutto ciò funziona e non necessariamente la risoluzione della nostra situazione specifica.