Der vage Titel tut mir leid. Ich verstehe nicht ganz, warum SPF und DKIM zusammen verwendet werden sollten.
Erstens: SPF kann passieren, wo es fehlschlagen sollte, wenn der Absender oder DNS "gefälscht" ist, und es kann passieren, wo es passieren sollte, wenn einige erweiterte Einstellungen von Proxys und Weiterleitungen beteiligt sind.
DKIM kann passieren, wo es fehlschlagen sollte, entweder aufgrund eines Fehlers / einer Schwäche in der Kryptografie (wir schließen dies aus, daher der vereinfachte Punkt) oder weil die DNS-Abfrage gefälscht ist.
Da der Kryptografiefehler ausgeschlossen ist, besteht der Unterschied (wie ich es sehe) darin, dass DKIM in Setups verwendet werden kann, in denen SPF fehlschlagen würde. Ich kann keine Beispiele nennen, bei denen man von beidem profitieren würde. Wenn das Setup SPF zulässt, sollte DIKM keine zusätzliche Validierung hinzufügen.
Kann mir jemand ein Beispiel geben, wie vorteilhaft es ist, beides zu nutzen?