técnico · respuesta con fuentes

Greylisting: mecanismo de prevención de spam en el correo electrónico

El greylisting es una técnica de prevención de spam en la que un servidor de correo receptor rechaza temporalmente un correo de un remitente desconocido con un código de fallo temporal 4xx. El servidor espera que un servidor de correo legítimo reintente la entrega tras un periodo determinado, mientras que muchos bots de spam no lo hacen, lo que filtra de forma eficaz el tráfico de baja calidad.

Proceso técnico

Cuando un servidor recibe un mensaje de una IP o un remitente desconocidos, emite un código de respuesta SMTP 451 o 450. Esto indica al servidor de envío que la entrega ha fallado temporalmente. Un servidor SMTP que cumpla el estándar pondrá el mensaje en cola e intentará reenviarlo tras un intervalo determinado, normalmente de 5 a 30 minutos. Cuando llega el segundo intento, el servidor receptor acepta el mensaje y agrega al remitente a su lista de permitidos durante un tiempo.

Por qué importa a los remitentes

Para los remitentes legítimos, el greylisting provoca un retraso apreciable en la primera entrega a un destinatario nuevo. Exige que la infraestructura de envío disponga de una cola de reintentos robusta. Si un remitente usa un relay mal configurado o un script que no gestiona los fallos temporales, el correo nunca llegará a su destino. Mantener correctamente los registros DNS con las herramientas gratuitas de SendHQ ayuda a que el remitente sea reconocido como legítimo durante estas comprobaciones.

Consideraciones operativas

El greylisting es menos eficaz contra operaciones de spam sofisticadas que usan agentes de transferencia de correo profesionales capaces de reintentar. También puede interferir con correos transaccionales urgentes, como los restablecimientos de contraseña o los códigos de autenticación de dos factores, en los que un retraso de 15 minutos deja el contenido inservible. Los administradores deben sopesar la reducción del spam frente a la latencia que se introduce para los usuarios finales.

Ejemplo concreto

Un remitente de example.com envía un correo a user@target.com. El servidor de destino ve example.com por primera vez y devuelve 451 Requested action aborted: local error in processing. El servidor de example.com pone el correo en cola y reintenta a los 10 minutos. El servidor de destino reconoce el reintento, acepta el correo y agrega example.com a su lista de permitidos durante los siguientes 30 días.

Comparación con las listas negras

A diferencia de las listas negras, que bloquean de forma permanente IP o dominios concretos por un mal comportamiento conocido, el greylisting es un sistema de desafío-respuesta. No depende de una base de datos de actores maliciosos, sino de la diferencia de comportamiento entre un servidor de correo estándar que cumple las RFC y un simple script de spam.

Preguntas habituales de los equipos

¿El greylisting bloquea los correos de forma permanente?

No, emite un código de fallo temporal. Los servidores legítimos reintentarán y acabarán entregando el mensaje.

¿Cuánto retrasa el greylisting un correo?

Los retrasos suelen ir de 5 minutos a varias horas, según la configuración del servidor receptor y el intervalo de reintento del remitente.

¿Se puede evitar el greylisting?

Sí, estableciendo una relación de remitente conocido o haciendo que el servidor receptor agregue la dirección IP de envío a su lista de permitidos.

Fuentes primarias