O formato de registro SPF da nossa empresa é o seguinte:
"v = spf1 incluem: _spf.google.com ~ all um mx ip4: XX0.0 / 23 inclui: spf.example.com? all"
Portanto, temos um "~ all" no meio do nosso registro SPF. No site openspf.com , eles dizem o seguinte sobre o mecanismo "todos":
Esse mecanismo sempre corresponde. Geralmente vai no final do registro SPF.
Portanto, eles não dizem que "todos" têm que ir no final do registro do SPF, mas que geralmente acontece no final.
Ultimamente, em nossa empresa, temos observado algumas falhas leves nos emails enviados pelos servidores listados em nosso registro SPF, mas nosso registro SPF passa por todas as ferramentas de validação encontradas até agora.
O que me pergunto é: esse "~ all" diretamente após a inclusão do Google Apps (_spf.google.com) faria com que a análise parasse e não reconhecesse as partes restantes do registro SPF? A aprovação versus falha suave dependeria de quem a está analisando e de sua implementação específica de como eles processam os registros SPF? Existe algum motivo para ter um mecanismo "tudo" que não esteja no final de um registro SPF?
E sim, eu sei que poderíamos mudar nosso registro SPF. Esta questão é mais sobre como esclarecer como tudo isso funciona e não necessariamente sobre como resolver nossa situação específica.