Что такое SPF
SPF (Sender Policy Framework) — это TXT-запись со списком серверов, которым разрешено отправлять почту от имени вашего домена. Принимающий сервер сравнивает IP-адрес подключившегося отправителя с этим списком. Запись начинается с v=spf1, содержит механизмы вроде include, ip4, a и mx и заканчивается механизмом all, который говорит, что делать со всеми остальными.
-all означает отклонять почту с серверов, которых нет в списке, ~all — принимать, но считать подозрительной, ?all не выражает никакого мнения, а +all разрешает отправку кому угодно, что лишает запись смысла.
Что ищет эта проверка
Домен может публиковать ровно одну SPF-запись. Две записи вызывают у получателя постоянную ошибку, и обычная причина в том, что для нового почтового сервиса добавили вторую запись вместо того, чтобы дополнить первую. Проверка также отмечает запись, которая заканчивается на +all, вообще не содержит all или redirect либо, судя по всему, требует больше десяти DNS-запросов, допускаемых стандартом.
Число запросов считается по механизмам вашей собственной записи. Вложенные include внутри записей других провайдеров увеличивают реальный итог, поэтому запись, которая здесь близка к десяти, возможно, уже превышает лимит.
Чего SPF не умеет
SPF проверяет отправителя конверта, а не адрес From, который видят люди, и перестаёт работать при пересылке почты. Сам по себе он не останавливает подделку вашего видимого адреса. Для этого существует DMARC вместе с DKIM. Корректная SPF-запись также не гарантирует, что ваше письмо попадёт во «Входящие».