No policyd-spf do Python, você pode ativar o SPF restrito somente para domínios específicos:
Reject_Not_Pass_Domains = mydomain.com
Isso exigirá que as verificações de SPF "passem" para os domínios listados e, ao mesmo tempo, tenham uma política simplificada para todos os demais.
Como alternativa, você pode bloquear o domínio usando check_sender_access
in smtpd_sender_restrictions
; faça isso em master.cf, certificando-se de aplicá-lo apenas na porta 25 (servidor a servidor) e não na porta 587 (cliente-servidor, para mensagens de saída).