فنی · پاسخ مستند
greylisting چیست؟ سازوکار مقابله با اسپم در ایمیل
greylisting یک روش مقابله با اسپم است که در آن سرور ایمیل گیرنده، ایمیلی از فرستنده ناشناس را با یک کد شکست موقت 4xx بهطور موقت رد میکند. سرور انتظار دارد یک سرور ایمیل معتبر پس از مدت معینی دوباره برای تحویل تلاش کند، در حالی که بسیاری از رباتهای اسپم دوباره تلاش نمیکنند و به این ترتیب ترافیک بیکیفیت عملاً فیلتر میشود.
فرایند فنی
وقتی سرور پیامی از یک IP یا فرستنده ناشناس دریافت میکند، کد پاسخ SMTP 451 یا 450 برمیگرداند. این کد به سرور فرستنده میگوید تحویل بهطور موقت شکست خورده است. یک سرور SMTP مطابق استاندارد پیام را در صف قرار میدهد و پس از فاصله مشخصی، معمولاً 5 تا 30 دقیقه، دوباره ارسال را امتحان میکند. وقتی تلاش دوم میرسد، سرور گیرنده پیام را میپذیرد و فرستنده را برای مدتی در فهرست مجاز (whitelist) قرار میدهد.
اهمیت برای فرستندگان
برای فرستندگان معتبر، greylisting در اولین تحویل به یک گیرنده جدید تأخیر محسوسی ایجاد میکند. این روش ایجاب میکند زیرساخت ارسال یک صف تلاش مجدد قابلاتکا داشته باشد. اگر فرستنده از relay با پیکربندی ضعیف یا اسکریپتی استفاده کند که شکستهای موقت را مدیریت نمیکند، ایمیل هرگز به مقصد نمیرسد. نگهداری رکوردهای DNS درست با ابزارهای رایگان SendHQ کمک میکند فرستنده در این بررسیها معتبر شناخته شود.
ملاحظات عملیاتی
greylisting در برابر عملیات اسپم پیشرفتهای که از Mail Transfer Agentهای حرفهای با قابلیت تلاش مجدد استفاده میکنند کمتر مؤثر است. همچنین میتواند در ایمیلهای تراکنشی حساس به زمان، مانند بازنشانی رمز عبور یا کدهای احراز هویت دومرحلهای، اختلال ایجاد کند؛ جایی که تأخیر 15 دقیقهای محتوا را بیفایده میکند. مدیران سیستم باید مزایای کاهش اسپم را در برابر تأخیری که برای کاربران نهایی ایجاد میشود بسنجند.
نمونه عملی
فرستندهای در example.com ایمیلی به user@target.com ارسال میکند. سرور مقصد برای اولین بار example.com را میبیند و پاسخ 451 Requested action aborted: local error in processing را برمیگرداند. سرور example.com ایمیل را در صف قرار میدهد و پس از 10 دقیقه دوباره تلاش میکند. سرور مقصد تلاش مجدد را تشخیص میدهد، ایمیل را میپذیرد و example.com را برای 30 روز آینده به فهرست مجاز خود اضافه میکند.
مقایسه با لیست سیاه
برخلاف لیست سیاه (blacklisting) که IPها یا دامنههای مشخص را بر اساس رفتار بد شناختهشده بهطور دائمی مسدود میکند، greylisting یک سیستم چالش-پاسخ است. این روش به پایگاه دادهای از عاملان مخرب متکی نیست، بلکه بر تفاوت رفتاری میان یک سرور ایمیل استاندارد و مطابق RFC و یک اسکریپت ساده اسپم تکیه دارد.
پرسشهایی که تیمها میپرسند
آیا greylisting ایمیلها را برای همیشه مسدود میکند؟
خیر، greylisting یک کد شکست موقت برمیگرداند. سرورهای معتبر دوباره تلاش میکنند و در نهایت پیام را تحویل میدهند.
greylisting چقدر ایمیل را به تأخیر میاندازد؟
تأخیر معمولاً از 5 دقیقه تا چند ساعت است و به پیکربندی سرور گیرنده و فاصله تلاش مجدد فرستنده بستگی دارد.
آیا میتوان از greylisting عبور کرد؟
بله، با ایجاد رابطه فرستنده شناختهشده یا با قرار گرفتن نشانی IP ارسالکننده در فهرست مجاز سرور گیرنده.
منابع اصلی
- RFC 5321: پروتکل ساده انتقال ایمیل (SMTP) — RFC Editor
- بهترین شیوههای رایج M3AAWG — M3AAWG