Op zichzelf kunnen SPF en DKIM een e-mail koppelen aan een domein. DMARC probeert de resultaten van SPF en DKIM te koppelen aan de inhoud van een e-mail: specifiek aan het domein dat wordt gevonden in het afzenderadres. Het domein dat wordt gevonden in het afzenderadres van een e-mailbericht is de entiteit die alle DMARC-verwerking met elkaar verbindt.

Omdat iedereen een domein kan kopen en SPF en DKIM op zijn plaats kan zetten (inclusief criminelen), moeten de resultaten van het verwerken van SPF en DKIM gerelateerd zijn aan het domein dat is gevonden in de kop Van: om relevant te zijn voor DMARC. Dit concept wordt "Identifier Alignment" genoemd.

Identifier Alignment is hoe bestaande e-mailauthenticatietechnologieën relevant worden gemaakt voor de inhoud van een e-mail. Identifiers ophalen om op één lijn te komen, vormt uiteindelijk een groot deel van het werk van het inzetten van DMARC.

Zijn uw SPF en DKIM uitgelijnd?

Wanneer uw e-mail wordt verzonden, heeft het afzenderadres uw domeinnaam na het @adres in het e-mailadres. Uw DKIM-handtekening moet ook dezelfde domeinnaam bevatten die is ingesloten in de sleutelreeks. Als ze overeenkomen, zijn ze 'aligned'. Als u de SPF en de DKIM aligned houdt, betekent dit dat uw e-mail de DMARC-verificatie passeert.