Échec de SPF avec 10 vérifications de domaine

Problème

L'enregistrement SPF est défini correctement, mais l'enregistrement SPF échoue en raison d'un trop grand nombre de résolutions de domaine (limite : 10). ce qui est spécifié dans la section 4.6.4 de la norme RFC 7208. Limites de recherche DNS : si un client atteint plus de 10, le verdict SPF échouera toujours et envoie l'e-mail dans le dossier de spam.

Environnement

  • Enregistrement TXT DNS pour l'authentification SPF

Solution

  1. Vérifiez les résolutions imbriquées, qui sont comptabilisées dans la limite de 10. Si votre enregistrement SPF inclut un domaine et que celui-ci inclut d'autres domaines dans son enregistrement SPF, ces autres domaines sont comptabilisés dans votre limite d'enregistrements SPF. Vous pouvez le vérifier en accédant à Google Admin Toolbox > Vérification de l'outil MX
  2. Le client doit modifier l'enregistrement TXT pour SPF et supprimer tout mécanisme Inclure pour les tiers qui n'envoient plus d'e-mails pour votre domaine.

Cause

Le document de spécification RFC 7208 spécifie que le nombre de mécanismes et de modificateurs qui effectuent des recherches DNS ne doit pas dépasser 10 par contrôle SPF. Si vous dépassez la limite, l'erreur peut se produire.

Permerror SPF permanent error too many DNS lookups.