The mail is not originating from 12.34.56.78, but AFAIU the '?all' means my mail server (postfix) should accept it. Is that correct?
Sim, mas não deve , apenas pretendido
De aqui , você pode ver que Neutral
significa The SPF record specifies explicitly that nothing can be said about validity
Mas a política SPF padrão do postfix é a seguinte:
HELO_reject = SPF_Not_Pass
significa que o postfix rejeitará HELO se a verificação de SPF não for aprovada (por exemplo, Fail, Softfail, Hardfail ...)
Você pode alterar a política de SPF do postfix para aceitar falhas de verificação de email mesmo SPF.