SPF PermError
Um SPF PermError (erro permanente) indica que o registro SPF não pode ser avaliado corretamente. É uma falha crítica porque a maioria dos servidores que recebem trata o PermError como falha de SPF, podendo rejeitar emails legítimos. As causas comuns são passar do limite de 10 consultas DNS, erros de sintaxe, limite de void lookups e referências include circulares.
Sintomas
- Resultado do SPF mostrando "permerror" nos cabeçalhos de autenticação
- Relatórios de DMARC indicando resultado permerror de SPF
- Emails rejeitados por servidores mais rígidos
- Ferramentas de validação de SPF apontando erro permanente
Causas comuns
- Passar do limite de 10 consultas de mecanismo DNS
- Mais de 2 void lookups (mecanismos que não retornam resultado)
- Erros de sintaxe no SPF (faixas de IP inválidas, mecanismos desconhecidos)
- Referências include circulares criando loops infinitos
- Usar o mecanismo ptr, que está obsoleto
Solução passo a passo
- 1
Valide o registro SPF
Rode uma verificação completa de SPF pra identificar a causa exata do PermError.
Usar SPF Checker → - 2
Conte as consultas DNS
Liste todos os mecanismos include, a, mx, redirect e exists e some o total de lookups.
- 3
Achate o registro SPF
Troque mecanismos include por faixas de IP diretas pra reduzir a contagem de lookups.
Usar SPF Flattener → - 4
Corrija erros de sintaxe
Conserte qualquer mecanismo, faixa de IP ou formatação inválidos.
- 5
Gere um SPF corrigido
Crie um novo registro SPF válido com todos os mecanismos necessários.
Usar SPF Generator →
Ferramentas de diagnóstico recomendadas
Monitore a Saúde do SPF
Receba alertas quando o SPF ficar inválido ou o limite de lookups for ultrapassado.

