Sinto muito pelo título vago. Não entendo completamente por que o SPF e o DKIM devem ser usados juntos.
Primeiro: o SPF pode passar para onde deve falhar se o remetente ou o DNS for "falsificado" e pode falhar para onde deve passar se estiver envolvida alguma configuração avançada de proxies e encaminhadores.
O DKIM pode passar para onde deveria falhar, devido a um erro / fraqueza na criptografia (excluímos isso, daí o ponto simplificado) ou porque a consulta DNS é falsificada.
Como o erro de criptografia é descartado, a diferença (a meu ver) é que o DKIM pode ser usado em configurações nas quais o SPF falharia. Não consigo encontrar exemplos em que alguém se beneficiaria com os dois. Se a configuração permitir o SPF, o DIKM não deverá adicionar nenhuma validação extra.
Alguém pode me dar um exemplo do benefício de usar os dois?