Валентин: попробуйте подписаться на лист рассылки вот тут www.mailground.net
В разделе Exim там тусят реальные гуру постмастеринга (без иронии пишу), например владелец ukr.net или автор rspamd. Но в разделе Exim. Насчёт наличия у них подписки на Postfix не уверен - посмотрите архивы.
Валентин: Так, я кажется понял. У вас GHS используется (использовался) для почты?
Тогда правильно говорит.
Надо как то так.
1. SPF привести в вид "v=spf1 +mx include:_spf.google.com -all"
2. Оставить один MX (у вас уже он один) и сделать пересылку для ящиков, которых нет локально на GHS.
3. Убрать ADSP вообще (у вас там "dkim=all").
Либо, как вариант, вместо п.3 прописать ещё DKIM с другим ключом (не mail, как у вас, для postfix) для ящиков на Гугле
Ну и подождать пока кэш DNS обновится на Гугл.
У меня один из доменов с историческим наследием в виде ящиков на GHS есть. Работает по этой схеме успешно, но под Exim.
Валентин: Вот тут написано, что промежуточные милтеры (и не только) могут портить подписанную DKIM почту: https://bz.apache.org/SpamAssassin/show_bug.cgi?id=6462
У вас там Dr.Web я вижу активно в процессе используется. Попробуйте его отключить на время и вновь отправить почту на Гугл.
Конечно, опять из области IT voodoo штука.
Хотя, подпись у вас корректная.
Aug 14 17:47:54 beta exim[12783]: 1bYxdi-0003KB-JT DKIM: d=gb2bel.ru s=mail c=relaxed/simple a=rsa-sha256 b=1024 t=1471189673 [verification succeeded]
Можете не обращать внимание на T_DKIM_INVALID - я посмотрел и это ни на что не влияет. Чудны дела твои, Гугл. :-)