Op zichzelf kunnen SPF en DKIM een stuk e-mail koppelen aan een domein. DMARC probeert de resultaten van SPF en DKIM te koppelen aan de inhoud van e-mail, met name aan het domein dat is gevonden in de kop Van: van een e-mail. Het domein dat wordt gevonden in de kop Van: van een e-mailbericht is de entiteit die alle DMARC-verwerking met elkaar verbindt.

Omdat iedereen een domein kan kopen en SPF en DKIM op zijn plaats kan zetten (inclusief criminelen), moeten de resultaten van de verwerking van SPF en DKIM gerelateerd zijn aan het domein dat is gevonden in de kop Van: om relevant te zijn voor DMARC. Dit concept wordt aangeduid als Identifier Alignment.

Identifier Alignment is hoe bestaande e-mailauthenticatietechnologieën relevant worden gemaakt voor de inhoud van een e-mail. Identifiers ophalen om op één lijn te komen, vormt uiteindelijk een groot deel van het werk van het inzetten van DMARC.

Zijn uw SPF en DKIM uitgelijnd?

Wanneer uw e-mail wordt verzonden, heeft het "Van domein" uw domeinnaam achter de @ binnen het e-mailadres. Uw DKIM-handtekening moet ook dezelfde domeinnaam bevatten die is ingesloten in de sleutelreeks. Als ze overeenkomen, worden ze uitgelijnd. Als de SPF en de DKIM zijn uitgelijnd, betekent dit dat uw e-mail de DMARC-verificatie passeert.