Meu registro SPF estourou os lookups de DNS: como corrijo?
Seu TXT SPF parece uma linha. Receivers expandem em árvore. Na décima primeira consulta DNS vem permerror e SPF falha para toda mensagem naquele nome.
Por que meu registro SPF tem lookups demais?
Na hora SMTP o receiver segue mecanismos que exigem DNS: includes de Google, Microsoft, ESP, CRM, billing, cada um com includes internos. Você adicionou seis tokens; a árvore virou onze lookups.
Sintomas: validador com too many DNS lookups, cabeçalho spf=permerror, tudo falha depois de um include: novo.
Qual é o limite de dez lookups do SPF?
RFC 7208: máximo dez lookups por avaliação. Passou disso, permerror. Sem crédito parcial.
ip4: e ip6: diretos não somam lookup. include:, redirect, a, mx, ptr somam.
Como conto lookups no meu registro SPF?
Não conte vírgulas. Expanda a árvore no SPF flattener ou email health check. Repita por subdomínio que envia mail.
O que causa permerror além de registro duplicado?
Dois TXT v=spf1 no mesmo nome também dá permerror (dois registros). Limite de lookup é outro caso: um TXT só, validador ainda falha na contagem.
Devo remover includes ou achatar primeiro?
Poda primeiro. Flatten depois. Subdomínio terceiro.
| Passo | Ação |
|---|---|
| 1 | Remover includes de vendors inativos |
| 2 | Marketing em mail.example.com (split) |
| 3 | Flatten includes estáveis que ainda estouram |
| 4 | Evitar flatten de Google/Microsoft salvo necessidade |
O que é flattening de SPF?
Resolve include: para faixas IP e reescreve com ip4:/ip6:. O TXT cresce; lookups caem. Detalhes no guia de flattening.
Flattening é seguro?
Condicional. Ok para SaaS pequeno com rotina de refresh. Arriscado para Google, M365 ou ESP que rotaciona infra. Flatten uma vez e esquecer vira spf=fail silencioso.
Como corrigir permerror passo a passo?
Confirme lookup no flattener; inventarie senders nos relatórios DMARC; delete includes mortos; separe fluxos; flatten até nove ou menos; teste cada plataforma; documente quem pode adicionar o próximo include:.
Com SPF estável, alinhe DKIM e DMARC. Veja requisitos Gmail e Yahoo e inclua o flattener na rotina semanal se sua stack muda com frequência.
Perguntas frequentes
Por que meu SPF tem lookups demais?
Cada include:, redirect, a, mx e ptr pode consumir lookups, e includes aninhados dentro de vendors contam no seu limite de dez. Empilhar ESP, CRM e help desk num domínio estoura com frequência.
Qual é o limite de dez lookups do SPF?
O RFC 7208 limita a dez consultas DNS na avaliação. A décima primeira falha com permerror; SPF falha para todo mail naquele nome.
Como conto lookups no SPF?
Percorra o registro e expanda includes. Use o [SPF flattener](/tools/spf-flattener/) ou validador que mostra a contagem, não chute pela linha TXT.
O que é flattening de SPF?
Substituir cadeias include: por ip4:/ip6: copiados do SPF publicado do vendor, eliminando lookups aninhados. Troca folga por manutenção quando IPs mudam.
Flattening é seguro?
Sim se você atualiza quando o provedor muda faixas. Achatar Google ou Microsoft é manutenção pesada; podar includes ou subdomínio separado costuma ser mais seguro.
Como corrigir permerror por lookups?
Remova includes de serviços mortos, separe marketing em subdomínio com SPF próprio, achate o restante até ficar abaixo de dez, reteste até pass sem permerror.