فنی · پاسخ مستند

greylisting چیست؟ سازوکار مقابله با اسپم در ایمیل

greylisting یک روش مقابله با اسپم است که در آن سرور ایمیل گیرنده، ایمیلی از فرستنده ناشناس را با یک کد شکست موقت 4xx به‌طور موقت رد می‌کند. سرور انتظار دارد یک سرور ایمیل معتبر پس از مدت معینی دوباره برای تحویل تلاش کند، در حالی که بسیاری از ربات‌های اسپم دوباره تلاش نمی‌کنند و به این ترتیب ترافیک بی‌کیفیت عملاً فیلتر می‌شود.

فرایند فنی

وقتی سرور پیامی از یک IP یا فرستنده ناشناس دریافت می‌کند، کد پاسخ SMTP 451 یا 450 برمی‌گرداند. این کد به سرور فرستنده می‌گوید تحویل به‌طور موقت شکست خورده است. یک سرور SMTP مطابق استاندارد پیام را در صف قرار می‌دهد و پس از فاصله مشخصی، معمولاً 5 تا 30 دقیقه، دوباره ارسال را امتحان می‌کند. وقتی تلاش دوم می‌رسد، سرور گیرنده پیام را می‌پذیرد و فرستنده را برای مدتی در فهرست مجاز (whitelist) قرار می‌دهد.

اهمیت برای فرستندگان

برای فرستندگان معتبر، greylisting در اولین تحویل به یک گیرنده جدید تأخیر محسوسی ایجاد می‌کند. این روش ایجاب می‌کند زیرساخت ارسال یک صف تلاش مجدد قابل‌اتکا داشته باشد. اگر فرستنده از relay با پیکربندی ضعیف یا اسکریپتی استفاده کند که شکست‌های موقت را مدیریت نمی‌کند، ایمیل هرگز به مقصد نمی‌رسد. نگهداری رکوردهای DNS درست با ابزارهای رایگان SendHQ کمک می‌کند فرستنده در این بررسی‌ها معتبر شناخته شود.

ملاحظات عملیاتی

greylisting در برابر عملیات اسپم پیشرفته‌ای که از Mail Transfer Agentهای حرفه‌ای با قابلیت تلاش مجدد استفاده می‌کنند کمتر مؤثر است. همچنین می‌تواند در ایمیل‌های تراکنشی حساس به زمان، مانند بازنشانی رمز عبور یا کدهای احراز هویت دومرحله‌ای، اختلال ایجاد کند؛ جایی که تأخیر 15 دقیقه‌ای محتوا را بی‌فایده می‌کند. مدیران سیستم باید مزایای کاهش اسپم را در برابر تأخیری که برای کاربران نهایی ایجاد می‌شود بسنجند.

نمونه عملی

فرستنده‌ای در example.com ایمیلی به user@target.com ارسال می‌کند. سرور مقصد برای اولین بار example.com را می‌بیند و پاسخ 451 Requested action aborted: local error in processing را برمی‌گرداند. سرور example.com ایمیل را در صف قرار می‌دهد و پس از 10 دقیقه دوباره تلاش می‌کند. سرور مقصد تلاش مجدد را تشخیص می‌دهد، ایمیل را می‌پذیرد و example.com را برای 30 روز آینده به فهرست مجاز خود اضافه می‌کند.

مقایسه با لیست سیاه

برخلاف لیست سیاه (blacklisting) که IPها یا دامنه‌های مشخص را بر اساس رفتار بد شناخته‌شده به‌طور دائمی مسدود می‌کند، greylisting یک سیستم چالش-پاسخ است. این روش به پایگاه داده‌ای از عاملان مخرب متکی نیست، بلکه بر تفاوت رفتاری میان یک سرور ایمیل استاندارد و مطابق RFC و یک اسکریپت ساده اسپم تکیه دارد.

پرسش‌هایی که تیم‌ها می‌پرسند

آیا greylisting ایمیل‌ها را برای همیشه مسدود می‌کند؟

خیر، greylisting یک کد شکست موقت برمی‌گرداند. سرورهای معتبر دوباره تلاش می‌کنند و در نهایت پیام را تحویل می‌دهند.

greylisting چقدر ایمیل را به تأخیر می‌اندازد؟

تأخیر معمولاً از 5 دقیقه تا چند ساعت است و به پیکربندی سرور گیرنده و فاصله تلاش مجدد فرستنده بستگی دارد.

آیا می‌توان از greylisting عبور کرد؟

بله، با ایجاد رابطه فرستنده شناخته‌شده یا با قرار گرفتن نشانی IP ارسال‌کننده در فهرست مجاز سرور گیرنده.

منابع اصلی