SPF peut être mis en échec si d'autres hébergeurs font les redirections de manière aussi médiocre que OVH, sans utiliser SRS par exemple.
Prenons l'exemple suivant avec example.com hébergé chez OVH.
tty@example.com redirige vers Gmail.
bob@yahoo.com envoie un mail à tty@example.com
OVH va rediriger le mail vers Gmail, sans réécrire l'adresse de l'expéditeur (qui reste donc bob@yahoo.com)
Gmail reçoit le mail suivant depuis les serveurs d'OVH, et Yahoo (via son SPF) interdit que OVH ou un autre envoie des mails avec une adresse d'expéditeur Yahoo.
Ce qui nous sauve dans ce cas, c'est la signature DKIM que Yahoo a apposée dans l'en-tête du mail, et même si SPF échoue, DKIM prouve l'authenticité de ce message émis par Yahoo et il doit être accepté.