SPF en DKIM kunnen afzonderlijk een e-mail aan een domein koppelen. DMARC probeert de resultaten van SPF en DKIM te koppelen aan de inhoud van e-mail, met name aan het domein in de "From:"-header van een e-mail. Het domein in de "From:"-header van een e-mail is de entiteit die het gehele DMARC-proces met elkaar verbindt.

Omdat iedereen een domein kan kopen en SPF en DKIM in werking stellen (criminelen inbegrepen), moeten de resultaten van het verwerken van SPF en DKIM gerelateerd zijn aan het domein in de "From:"-header om voor DMARC relevant te zijn. Dit concept wordt Identifier Alignment genoemd.

Identifier Alignment is de manier waarop bestaande e-mailauthenticatietechnologie├źn relevant worden gemaakt voor de inhoud van een e-mail. Identifiers op elkaar afstemmen wordt uiteindelijk de grootste klus bij het in werking stellen van DMARC.

Zijn SPF en DKIM op elkaar afgestemd?

Wanneer uw e-mail wordt verzonden, heeft de "Van-domein" uw domeinnaam achter de @ in het e-mailadres. Jouw DKIM-handtekening moet ook dezelfde domeinnaam bevatten ingesloten in de sleutelreeks. Als SPF en DKIM overeenkomen, worden ze op elkaar afgestemd. Als dit gebeurt, betekent het dat uw e-mail de DMARC-verificatie zal doorstaan.

Bronnen van derden configureren

Bronnen van derden (bijv. SendGrid, Amazon SES, Salesforce, etc.) gebruiken vaak hun domeinnaamruimte om SPF en DKIM te laten slagen. Als u deze externe bronnen configureert om uw eigen domeinnaamruimte te gebruiken, zal dit afstemming als gevolg hebben. Elke externe bron heeft verschillende mogelijkheden op dit gebied. dmarcian heeft 400 bronnen van derden gecatalogiseerd en gedetailleerd beschreven, hun mogelijkheden en instructies om gerelateerde instellingen te configureren.