도메인 확인 10회로 인해 SPF 실패

문제

SPF 레코드가 올바르게 설정되었지만, 도메인 조회가 너무 많아 (최대 10회) SPF 하드에 실패합니다. RFC 7208 4.6.4조에 명시되어 있습니다. DNS 조회 제한: 고객이 10명 이상에 도달하면 SPF 확인 결과는 항상 실패하고 메일을 스팸 폴더로 보냅니다.

환경

  • SPF 인증용 DNS TXT 레코드

솔루션

  1. 10회 한도에 포함되는 중첩 조회를 확인합니다. SPF 레코드에 도메인이 포함되어 있고 해당 도메인의 SPF 레코드에 다른 도메인이 포함되어 있는 경우 이러한 다른 도메인은 SPF 레코드 한도에 포함됩니다. Google 관리 콘솔 도구 상자 > Check MX 도구.
  2. 고객이 SPF용 TXT 레코드를 수정하고 더 이상 도메인에서 메일을 보내지 않는 타사용 include 메커니즘을 모두 삭제해야 합니다.

원인

RFC 사양 문서 RFC7208에서는 DNS 조회를 수행하는 메커니즘 및 수정자의 수가 SPF 검사당 10개를 초과하면 안 된다고 명시하고 있습니다. 한도를 초과하면 오류가 반환될 수 있습니다.

Permerror SPF permanent error too many DNS lookups.