Faça check-out do assistente no openspf.org para ajudar você a escrever as configurações corretas de SPF: link
Além disso, suas configurações de SPF parecem boas para mim para esse uso.
Você está correto em incluir um registro SPF para cada um dos hosts MX também. Estes são usados caso o email seja devolvido com um endereço nulo (no protocolo SMTP), então o SPF volta a usar o endereço do servidor de envio.
Se tiver certeza de que nenhum outro servidor pode enviar e-mails para seu domínio, você deve usar -all
. Claro, isso significa que qualquer email enviado de outros servidores pode ser rejeitado, se eles forem alguns!