Num mundo sem um modelo de protecção adequado e num protocolo antigo ( mas funcional ) são muitas as soluções que aparecem no mercado para combater a praga.

Spammers , SPF quebra pelo facto de ninguém o implementar a 100% também porque a sua própria fonte de envio tem conteúdo que pode ser considerado spam ( tudo depende do país e das leis ).

DKIM ( domain keys) o problema de autorizar um email e certifica-lo é complicado quando temos o servidor aberto para redes internas que podem ficar infectadas por vírus(bots).

RBL , black lists falham porque podem bloquear uma entidade legítima, mas enfim, por isso os de cima podem falhar e também por alguém do outro lado ter configurado mal um spf ou domain keys ( sim ocorre ).

Em resumo SPF parece ser mesmo o melhor mas antes de tudo todos deveriam usar autenticação para envio.