Technik · belegte Antwort

Greylisting: Spamschutz für E-Mails einfach erklärt

Greylisting ist eine Technik zur Spamabwehr, bei der ein empfangender Mailserver eine E-Mail eines unbekannten Absenders vorübergehend mit einem temporären Fehlercode 4xx ablehnt. Der Server erwartet, dass ein legitimer Mailserver die Zustellung nach einer bestimmten Zeit erneut versucht. Viele Spam-Bots tun das nicht – so wird minderwertiger Traffic wirksam herausgefiltert.

Ablauf im Detail

Erhält ein Server eine Nachricht von einer unbekannten IP oder einem unbekannten Absender, antwortet er mit dem SMTP-Code 451 oder 450. Damit teilt er dem sendenden Server mit, dass die Zustellung vorübergehend fehlgeschlagen ist. Ein standardkonformer SMTP-Server stellt die Nachricht in die Warteschlange und versucht sie nach einem bestimmten Intervall erneut zu senden, typischerweise nach 5 bis 30 Minuten. Trifft der zweite Versuch ein, nimmt der empfangende Server die Nachricht an und setzt den Absender für eine gewisse Zeit auf die Whitelist.

Bedeutung für Absender

Für legitime Absender führt Greylisting bei der ersten Zustellung an einen neuen Empfänger zu einer spürbaren Verzögerung. Die Versandinfrastruktur braucht eine robuste Warteschlange für Wiederholungsversuche. Nutzt ein Absender ein schlecht konfiguriertes Relay oder ein Skript, das vorübergehende Fehler nicht behandelt, erreicht die E-Mail ihr Ziel nie. Korrekte DNS-Einträge, die Sie mit den kostenlosen Tools von SendHQ prüfen können, helfen dabei, dass der Absender bei diesen Prüfungen als legitim erkannt wird.

Betriebliche Aspekte

Gegen professionelle Spam-Operationen, die Mail Transfer Agents mit Wiederholungslogik einsetzen, ist Greylisting weniger wirksam. Außerdem kann es zeitkritische transaktionale E-Mails stören, etwa Passwort-Zurücksetzungen oder Codes für die Zwei-Faktor-Authentifizierung, bei denen eine Verzögerung von 15 Minuten den Inhalt nutzlos macht. Administratoren müssen den Nutzen der Spamreduzierung gegen die zusätzliche Latenz für Endnutzer abwägen.

Konkretes Beispiel

Ein Absender unter example.com sendet eine E-Mail an user@target.com. Der Zielserver sieht example.com zum ersten Mal und antwortet mit 451 Requested action aborted: local error in processing. Der Server von example.com stellt die E-Mail in die Warteschlange und versucht es nach 10 Minuten erneut. Der Zielserver erkennt den Wiederholungsversuch, nimmt die E-Mail an und setzt example.com für die nächsten 30 Tage auf seine Liste zugelassener Absender.

Vergleich mit Blacklisting

Anders als Blacklisting, das bestimmte IPs oder Domains aufgrund bekannten Fehlverhaltens dauerhaft blockiert, ist Greylisting ein Challenge-Response-Verfahren. Es stützt sich nicht auf eine Datenbank bekannter Störer, sondern auf den Verhaltensunterschied zwischen einem standardkonformen Mailserver nach RFC und einem einfachen Spam-Skript.

Häufige Fragen von Teams

Blockiert Greylisting E-Mails dauerhaft?

Nein, es gibt einen temporären Fehlercode zurück. Legitime Server versuchen es erneut und stellen die Nachricht schließlich zu.

Wie lange verzögert Greylisting eine E-Mail?

Die Verzögerung liegt typischerweise zwischen 5 Minuten und mehreren Stunden, abhängig von der Konfiguration des empfangenden Servers und dem Wiederholungsintervall des Absenders.

Lässt sich Greylisting umgehen?

Ja, indem eine bekannte Absenderbeziehung aufgebaut wird oder der empfangende Server die IP-Adresse des Absenders auf die Whitelist setzt.

Primärquellen