O spam por causa da validação do SPF sem sucesso é um procedimento operacional comum. Se essa validação estiver falhando quando não deveria, os registros SPF no DNS são suspeitos e devem ser examinados com cuidado. Culpar o cliente-ip para a falha "deveria" só importa para o servidor de recebimento MTA.
Olhando os cabeçalhos fornecidos, siga o caminho da mensagem.
Parece que [email protected] escreveu uma mensagem, conectada a partir de (20.red-217-125-48.staticip.rima-tde.net [217.125.48.20]) e autenticada para hospedar ns.cydsur.com para enviar sua mensagem. Out poderia ser um endpoint no domínio cydsur.com ou exigir um relay adicional, mas uma vez aceito pelo MTA (postfix) no cydsur.com, é esse MTA que deve entregar / retransmitir a mensagem para seu destino ou próximo salto. No seu caso, esse endpoint é todo local, e um usuário em um dos domínios hospedados fez o POPped da caixa de correio de uma conta do Google Mail (gmail).
O registro do servidor de nomes (NS), do mail exchanger (MX) e do endereço (A) para afanascadiz.com estão em ns.cydsur.com, assim como os domínios de endereço de destino nos campos TO e CC da mensagem. envelope. Isso pode ser verificado com os comandos dig ou nslookup.
O framework permitido pelo remetente (SPF) se aplica ao endereço FROM da mensagem.
- afanascadiz.com text="v = spf1 incluem: cydsur.com -all"
poderia ser melhor escrito como:
- afanascadiz.com text="v = spf1 mx incluem: cydsur.com -all"
ou melhor ainda como:
- afanascadiz.com text="v = spf1 mx -all"
desde que o mx é realmente ns.cydsur.com de qualquer maneira.
Alternativamente, o -all pode ser alterado para ~ all para relaxar a restrição, mas não pode alterar o resultado final que você está vendo no gmail. Teste cuidadosamente para verificar se isso não afeta a finalidade original da sua configuração de SPF se você usar ~ all.
Nenhuma das configurações de SPF explica por que o Google as está examinando ao agir como um cliente POP3S (anotando a porta 995). O SPF foi projetado para o protocolo SMTP, não para o POP. Considerando que há apenas uma única linha "Recebido:" no cabeçalho SMTP da mensagem antes da recuperação da mensagem em POP, esse pode ser o único dado com o qual o gmail precisa trabalhar para identificar spam. Esta é a razão mais provável, ou pelo menos uma possível, para a incompatibilidade.