Editar : isso não é culpa sua, e não há muito o que fazer sobre isso.
Se, no entanto, você estiver executando um servidor de e-mail que verifica registros SPF em e-mails de entrada e tiver servidores que possam receber e-mails da Internet, mas passá-los para seu servidor de e-mail principal em vez de fazer a entrega final localmente, é o seu trabalho para se certificar de que não quebra o SPF.
Isso significa que seu servidor de e-mail final deve isentar o correio proveniente das caixas de retransmissão da validação do SPF, o que, como você observou, falha. Como você faz isso depende da implementação, mas todas as boas implementações do SPF permitem que você isente determinados IPs de envio da validação e, no seu servidor principal, você deve listar todos os seus servidores de retransmissão.
Você também pode querer verificar o SPF no e-mail de entrada para os servidores de retransmissão - eu certamente o faria -, mas o ponto principal é que o seu servidor de e-mail deve aceitar e-mails das caixas de retransmissão sem problemas (SPF).