technique · réponse sourcée
Greylisting : mécanisme de protection contre le spam
Le greylisting est une technique anti-spam dans laquelle un serveur de messagerie destinataire rejette temporairement un e-mail provenant d’un expéditeur inconnu avec un code d’échec temporaire 4xx. Le serveur s’attend à ce qu’un serveur de messagerie légitime retente la livraison après un certain délai, alors que de nombreux robots de spam ne réessaient pas, ce qui filtre efficacement le trafic de mauvaise qualité.
Fonctionnement pas à pas
Lorsqu’un serveur reçoit un message d’une IP ou d’un expéditeur inconnu, il renvoie un code de réponse SMTP 451 ou 450. Cela indique au serveur d’envoi que la livraison a échoué temporairement. Un serveur SMTP conforme met le message en file d’attente et tente de le renvoyer après un intervalle donné, généralement de 5 à 30 minutes. À l’arrivée de la deuxième tentative, le serveur destinataire accepte le message et place l’expéditeur sur liste blanche pendant un certain temps.
Pourquoi c’est important pour les expéditeurs
Pour les expéditeurs légitimes, le greylisting entraîne un retard notable lors de la première livraison à un nouveau destinataire. Il exige de l’infrastructure d’envoi une file de nouvelles tentatives robuste. Si un expéditeur utilise un relais mal configuré ou un script qui ne gère pas les échecs temporaires, l’e-mail n’atteindra jamais sa destination. Maintenir des enregistrements DNS corrects grâce aux outils gratuits de SendHQ aide l’expéditeur à être reconnu comme légitime lors de ces contrôles.
Considérations opérationnelles
Le greylisting est moins efficace contre les opérations de spam sophistiquées qui utilisent des mail transfer agents professionnels capables de réessayer. Il peut aussi gêner les e-mails transactionnels urgents, comme les réinitialisations de mot de passe ou les codes d’authentification à deux facteurs, pour lesquels un retard de 15 minutes rend le contenu inutile. Les administrateurs doivent mettre en balance la réduction du spam et la latence imposée aux utilisateurs finaux.
Exemple concret
Un expéditeur sur example.com envoie un e-mail à user@target.com. Le serveur cible voit example.com pour la première fois et renvoie 451 Requested action aborted: local error in processing. Le serveur d’example.com met l’e-mail en file d’attente et réessaie au bout de 10 minutes. Le serveur cible reconnaît la nouvelle tentative, accepte l’e-mail et ajoute example.com à sa liste d’expéditeurs autorisés pour les 30 jours suivants.
Comparaison avec la mise sur liste noire
Contrairement à la mise sur liste noire (blacklisting), qui bloque définitivement des IP ou des domaines en fonction de comportements malveillants connus, le greylisting est un système de défi-réponse. Il ne s’appuie pas sur une base de données d’acteurs malveillants, mais sur la différence de comportement entre un serveur de messagerie standard conforme aux RFC et un simple script de spam.
Les questions que posent les équipes
Le greylisting bloque-t-il définitivement les e-mails ?
Non, il renvoie un code d’échec temporaire. Les serveurs légitimes réessaient et finissent par livrer le message.
De combien le greylisting retarde-t-il un e-mail ?
Les retards vont généralement de 5 minutes à plusieurs heures, selon la configuration du serveur destinataire et l’intervalle de nouvelle tentative de l’expéditeur.
Peut-on contourner le greylisting ?
Oui, en établissant une relation d’expéditeur connu ou si le serveur destinataire place l’adresse IP d’envoi sur liste blanche.
Sources primaires
- RFC 5321 : Simple Mail Transfer Protocol — RFC Editor
- Bonnes pratiques du M3AAWG — M3AAWG