Le SPF est une ligne que l'on rajoute au fichier DNS d'un domaine pour préciser quels sont les serveurs autorisés à envoyer des mails avec ce domaine. J'ai tout simplement découvert ceci en constatant que quelqu'un utilisait mon adresse mail pour envoyer du spam. Je pensais qu'il n'y avait rien à faire (on ne peut pas empêcher quelqu'un d'envoyer un mail avec son adresse), mais on peut utiliser SPF pour que les serveurs recevant ce mail puisse vérifier/constater qu'il n'a pas été envoyé du serveur autorisé...

Lire le blog assez complet qui m'a fait découvrir le SPF :

voir mailradar pour créer un spf :
http://www.mailradar.com/spf/

voir la syntaxe du SPF
http://www.zytrax.com/books/dns/ch9/spf.html

du coup, pour domaine chez Gandi avec utilisation de GandiMail ET des certains serveurs inscrits en A (serveurs web qui envoient aussi avec ce domaine):
(j'ai également ajouté mx en plus, car l'adresse ip fourni par Gandi (voir http://wiki.gandi.net/fr/dns/zone/spf-record) ne semble pas la même que l'ip correspondant à mail.gandi.net...)--- A VERIFIER---

@ 10800 IN SPF "v=spf1 a mx ip4:217.70.176.0/21 ip6:2001:4b98:c::/48 ptr ?all"
@ 10800 IN TXT "v=spf1 a mx ip4:217.70.176.0/21 ip6:2001:4b98:c::/48 ptr ?all"