SPF PermError
Un SPF PermError (error permanente) indica que el registro SPF no se puede evaluar correctamente. Es una falla crítica porque la mayoría de los servidores que reciben tratan el PermError como una falla de SPF, y pueden rechazar correos legítimos. Las causas comunes son superar el límite de 10 consultas DNS, errores de sintaxis, el límite de void lookups y referencias include circulares.
Síntomas
- Resultado del SPF mostrando "permerror" en los encabezados de autenticación
- Informes de DMARC indicando resultado permerror de SPF
- Correos rechazados por servidores más estrictos
- Herramientas de validación de SPF marcando un error permanente
Causas comunes
- Superar el límite de 10 consultas de mecanismo DNS
- Más de 2 void lookups (mecanismos que no devuelven resultado)
- Errores de sintaxis en el SPF (rangos de IP inválidos, mecanismos desconocidos)
- Referencias include circulares creando bucles infinitos
- Usar el mecanismo ptr, que está obsoleto
Solución paso a paso
- 1
Valida el registro SPF
Corre una verificación completa de SPF para identificar la causa exacta del PermError.
Usar SPF Checker → - 2
Cuenta las consultas DNS
Lista todos los mecanismos include, a, mx, redirect y exists y suma el total de lookups.
- 3
Aplana el registro SPF
Reemplaza los mecanismos include por rangos de IP directos para reducir la cantidad de lookups.
Usar SPF Flattener → - 4
Corrige los errores de sintaxis
Arregla cualquier mecanismo, rango de IP o formato inválido.
- 5
Genera un SPF corregido
Crea un nuevo registro SPF válido con todos los mecanismos necesarios.
Usar SPF Generator →
Herramientas de diagnóstico recomendadas
Monitorea la Salud del SPF
Recibe alertas cuando el SPF quede inválido o se supere el límite de lookups.

