分析域名 SPF 记录、include / redirect 递归关系和 DNS 查询次数, 检查是否接近或超过 SPF 的 10 次 DNS 查询限制。
SPF 评估过程中,include、a、mx、ptr、exists 和 redirect 等机制 可能触发 DNS 查询。RFC 规定 SPF 评估过程中的 DNS 查询存在 10 次限制, 超过后可能导致 SPF PermError。
大量 include 和递归引用会增加 DNS 查询次数,可能超过 SPF 的查询限制。
不建议。一个域名同时存在多条以 v=spf1 开头的 TXT 记录可能导致 SPF PermError。
-all 表示严格失败,~all 表示 SoftFail,?all 表示 Neutral。 实际策略应根据邮件发送体系配置。