Guias5 min de leitura

Meu registro SPF estourou os lookups de DNS: como corrijo?

M
Mauricio
Fundador

Seu TXT SPF parece uma linha. Receivers expandem em árvore. Na décima primeira consulta DNS vem permerror e SPF falha para toda mensagem naquele nome.

Por que meu registro SPF tem lookups demais?

Na hora SMTP o receiver segue mecanismos que exigem DNS: includes de Google, Microsoft, ESP, CRM, billing, cada um com includes internos. Você adicionou seis tokens; a árvore virou onze lookups.

Sintomas: validador com too many DNS lookups, cabeçalho spf=permerror, tudo falha depois de um include: novo.

Qual é o limite de dez lookups do SPF?

RFC 7208: máximo dez lookups por avaliação. Passou disso, permerror. Sem crédito parcial.

ip4: e ip6: diretos não somam lookup. include:, redirect, a, mx, ptr somam.

Como conto lookups no meu registro SPF?

Não conte vírgulas. Expanda a árvore no SPF flattener ou email health check. Repita por subdomínio que envia mail.

O que causa permerror além de registro duplicado?

Dois TXT v=spf1 no mesmo nome também dá permerror (dois registros). Limite de lookup é outro caso: um TXT só, validador ainda falha na contagem.

Devo remover includes ou achatar primeiro?

Poda primeiro. Flatten depois. Subdomínio terceiro.

Passo Ação
1 Remover includes de vendors inativos
2 Marketing em mail.example.com (split)
3 Flatten includes estáveis que ainda estouram
4 Evitar flatten de Google/Microsoft salvo necessidade

O que é flattening de SPF?

Resolve include: para faixas IP e reescreve com ip4:/ip6:. O TXT cresce; lookups caem. Detalhes no guia de flattening.

Flattening é seguro?

Condicional. Ok para SaaS pequeno com rotina de refresh. Arriscado para Google, M365 ou ESP que rotaciona infra. Flatten uma vez e esquecer vira spf=fail silencioso.

Como corrigir permerror passo a passo?

Confirme lookup no flattener; inventarie senders nos relatórios DMARC; delete includes mortos; separe fluxos; flatten até nove ou menos; teste cada plataforma; documente quem pode adicionar o próximo include:.

Diagrama: cadeia include acima de dez lookups causa permerror; registro podado ou achatado fica abaixo do limite
Onze lookups derrubam o check inteiro, não só o vendor novo.

Com SPF estável, alinhe DKIM e DMARC. Veja requisitos Gmail e Yahoo e inclua o flattener na rotina semanal se sua stack muda com frequência.

Perguntas frequentes

Por que meu SPF tem lookups demais?

Cada include:, redirect, a, mx e ptr pode consumir lookups, e includes aninhados dentro de vendors contam no seu limite de dez. Empilhar ESP, CRM e help desk num domínio estoura com frequência.

Qual é o limite de dez lookups do SPF?

O RFC 7208 limita a dez consultas DNS na avaliação. A décima primeira falha com permerror; SPF falha para todo mail naquele nome.

Como conto lookups no SPF?

Percorra o registro e expanda includes. Use o [SPF flattener](/tools/spf-flattener/) ou validador que mostra a contagem, não chute pela linha TXT.

O que é flattening de SPF?

Substituir cadeias include: por ip4:/ip6: copiados do SPF publicado do vendor, eliminando lookups aninhados. Troca folga por manutenção quando IPs mudam.

Flattening é seguro?

Sim se você atualiza quando o provedor muda faixas. Achatar Google ou Microsoft é manutenção pesada; podar includes ou subdomínio separado costuma ser mais seguro.

Como corrigir permerror por lookups?

Remova includes de serviços mortos, separe marketing em subdomínio com SPF próprio, achate o restante até ficar abaixo de dez, reteste até pass sem permerror.