Entrega de correo

SPF PermError

Un SPF PermError (error permanente) indica que el registro SPF no se puede evaluar correctamente. Es una falla crítica porque la mayoría de los servidores que reciben tratan el PermError como una falla de SPF, y pueden rechazar correos legítimos. Las causas comunes son superar el límite de 10 consultas DNS, errores de sintaxis, el límite de void lookups y referencias include circulares.

Síntomas

  • Resultado del SPF mostrando "permerror" en los encabezados de autenticación
  • Informes de DMARC indicando resultado permerror de SPF
  • Correos rechazados por servidores más estrictos
  • Herramientas de validación de SPF marcando un error permanente

Causas comunes

  • Superar el límite de 10 consultas de mecanismo DNS
  • Más de 2 void lookups (mecanismos que no devuelven resultado)
  • Errores de sintaxis en el SPF (rangos de IP inválidos, mecanismos desconocidos)
  • Referencias include circulares creando bucles infinitos
  • Usar el mecanismo ptr, que está obsoleto

Solución paso a paso

  1. 1

    Valida el registro SPF

    Corre una verificación completa de SPF para identificar la causa exacta del PermError.

    Usar SPF Checker →
  2. 2

    Cuenta las consultas DNS

    Lista todos los mecanismos include, a, mx, redirect y exists y suma el total de lookups.

  3. 3

    Aplana el registro SPF

    Reemplaza los mecanismos include por rangos de IP directos para reducir la cantidad de lookups.

    Usar SPF Flattener →
  4. 4

    Corrige los errores de sintaxis

    Arregla cualquier mecanismo, rango de IP o formato inválido.

  5. 5

    Genera un SPF corregido

    Crea un nuevo registro SPF válido con todos los mecanismos necesarios.

    Usar SPF Generator →

Herramientas de diagnóstico recomendadas

Monitorea la Salud del SPF

Recibe alertas cuando el SPF quede inválido o se supere el límite de lookups.

Preguntas frecuentes