O dicho de otra manera, ¿se v=spf1 a mx ~all
recomienda usar sobre usar v=spf1 a mx -all
? El RFC no parece hacer ninguna recomendación. Mi preferencia siempre ha sido usar FAIL, lo que hace que los problemas se vuelvan aparentes de inmediato. Creo que con SOFTFAIL, los registros SPF configurados incorrectamente pueden persistir indefinidamente, ya que nadie se da cuenta.
Sin embargo, todos los ejemplos que he visto en línea parecen utilizar SOFTFAIL. Lo que me hizo cuestionar mi elección fue cuando vi las instrucciones de Google Apps para configurar SPF:
Cree un registro TXT que contenga este texto: v = spf1 incluye: _spf.google.com ~ all
Publicar un registro SPF que use -todos en lugar de ~ todos puede ocasionar problemas de entrega. Consulte los rangos de direcciones IP de Google para obtener detalles sobre las direcciones de los servidores de correo de Google Apps.
¿Los ejemplos son demasiado cautelosos al impulsar el uso de SOFTFAIL? ¿Existen buenas razones que hacen que el uso de SOFTFAIL sea una mejor práctica?