Estas são as regras que eu uso:
- Ignore todos os casos em que o SPF não existe (SPF Desconhecido).
- Rejeitar quaisquer falhas de SPF para o nome HELO. (O servidor remetente deve poder enviar e-mails em seu próprio nome.
- Rejeitar quaisquer falhas de SPF para o endereço no registro PTR, se ele for diferente do nome HELO. (Isso deve sempre ser o mesmo que o nome HELO, mas alguns servidores legítimos não acertam.)
- Rejeite a falha de SPF strong para o remetente do envelope.
O DKIM é tão mal configurado que eu não o rejeito. Muitos assinantes não publicam sua chave pública.
Os dados SPF e DKIM são usados na geração de pontuações de spam para mensagens que não foram totalmente rejeitadas.