Por sí solos, SPF y DKIM pueden asociar un correo electrónico con un dominio. DMARC intenta vincular los resultados de SPF y DKIM al contenido del correo electrónico, específicamente al dominio que se encuentra en el encabezado «De:» de un correo electrónico. El dominio que se encuentra en el encabezado «De:» de un mensaje de correo electrónico es la entidad que une a todos los procesos DMARC.

Dado que cualquiera puede comprar un dominio y poner en marcha SPF y DKIM (incluidos los delincuentes), para ser relevantes para DMARC, los resultados del procesamiento SPF y DKIM tienen que estar relacionados con el dominio que se encuentra en el encabezado «De:». Este concepto se conoce como Alineación de identificadores.

La alineación de identificadores es la manera cómo las tecnologías de autenticación de correo electrónico existentes se hacen relevantes para el contenido de un correo electrónico. Lograr alinear los identificadores termina siendo la mayor parte del trabajo al implementar DMARC.

¿SPF y DKIM están alineados?

Cuando se envía su correo electrónico, el dominio «De» contiene su nombre de dominio después de la @ dentro de la dirección de correo electrónico. La firma DKIM también debe contener el mismo nombre de dominio incorporado en la cadena de clave. Si coinciden, entonces se serán alineados. Que SPF y DKIM estén alineados quiere decir que su correo electrónicoa pasará éxitosamente la verificación DMARC.

Configurar fuentes de terceros

Las Fuentes de terceros (por ejemplo, SendGrid, Amazon SES, Salesforce, etc.) a menudo usan su espacio de nombre de dominio para conseguir que SPF y DKIM pasen la verificación. La configuración de estas fuentes de terceros para usar su propio espacio de nombre de dominio conducirá a la alineación. Cada fuente de terceros tiene diferentes capacidades en esta área. dmarcian ha catalogado y detallado más de 400 Fuentes de terceros, sus capacidades e instrucciones sobre cómo configurar opciones relacionadas.