Verwendest du DKIM? Dann signiert dein Mail Server die E-Mails und über den öffentliche DKIM-Eintrag/PubKey validiert der Empfänger, dass die Nachricht von deinem Server kommt.
Mit DMARC kannst du dann sicherstellen, dass ein Empfänger Mails verwerfen soll welche nicht durch deine SPF und DKIM Regeln erlaubt werden.
.. zumindest hab ich das so verstanden 😉