SPF en DKIM kunnen afzonderlijk een e-mail aan een domein koppelen. DMARC probeert de resultaten van SPF en DKIM te koppelen aan de inhoud van e-mails, met name aan het domein in de "Van:"-header van een e-mail. Het domein in de "Van:"-header van een e-mail is de entiteit die het gehele DMARC-proces met elkaar verbindt.

Omdat iedereen een domein kan kopen en SPF en DKIM in werking kan stellen (criminelen inbegrepen), moeten de resultaten van het verwerken van SPF en DKIM gerelateerd zijn aan het domein in de "Van:"-header om voor DMARC relevant te zijn. Dit concept wordt Identifier Alignment genoemd.

Identifier Alignment is de manier waarop bestaande e-mailauthenticatietechnologie├źn relevant worden gemaakt voor de inhoud van een e-mail. Identifiers op elkaar afstemmen is uiteindelijk de grootste klus bij het in werking stellen van DMARC.

Zijn uw SPF en DKIM identificatiegegevens uitgelijnd?

Wanneer uw e-mails worden verzonden, heeft de "Van-domein" uw domeinnaam achter de @ in het e-mailadres. Het domein dat wordt gebruikt in de DKIM handtekening moet overeenkomen met het domein wat zichtbaar is voor de ontvanger in zijn mailclient. Als SPF en DKIM overeenkomen worden ze op elkaar afgestemd. Als dit gebeurt, betekent het dat uw e-mails de DMARC-verificatie zullen doorstaan.

Bronnen van derden configureren

Bronnen van derden (bijv. SendGrid, Amazon SES, Salesforce, etc.) gebruiken vaak hun domeinnaamruimte om SPF en DKIM te laten slagen. Als u deze externe bronnen configureert om uw eigen domeinnaamruimte te gebruiken, zal dit afstemming als gevolg hebben. Elke externe bron heeft verschillende mogelijkheden op dit gebied. dmarcian heeft 400 bronnen van derden, hun mogelijkheden en instructies om gerelateerde instellingen te configureren gecatalogiseerd en gedetailleerd beschreven.