tecnico · risposta con fonti
Greylisting: il meccanismo antispam per le email
Il greylisting è una tecnica antispam in cui un server di posta ricevente rifiuta temporaneamente un'email da un mittente sconosciuto con un codice di errore temporaneo 4xx. Il server si aspetta che un server di posta legittimo ritenti la consegna dopo un certo periodo, mentre molti bot di spam non ritentano: in questo modo il traffico di bassa qualità viene filtrato.
Come funziona
Quando un server riceve un messaggio da un IP o un mittente sconosciuto, risponde con un codice SMTP 451 o 450. Questo comunica al server di invio che la consegna è fallita temporaneamente. Un server SMTP conforme mette il messaggio in coda e prova a reinviarlo dopo un certo intervallo, di solito da 5 a 30 minuti. Quando arriva il secondo tentativo, il server ricevente accetta il messaggio e inserisce il mittente in whitelist per un certo periodo.
Perché conta per chi invia
Per i mittenti legittimi, il greylisting causa un ritardo evidente nella prima consegna a un nuovo destinatario. L'infrastruttura di invio deve avere una coda di tentativi robusta. Se un mittente usa un relay configurato male o uno script che non gestisce i fallimenti temporanei, l'email non arriverà mai a destinazione. Mantenere record DNS corretti con gli strumenti gratuiti di SendHQ aiuta il mittente a essere riconosciuto come legittimo durante questi controlli.
Aspetti operativi
Il greylisting è meno efficace contro le operazioni di spam più sofisticate, che usano mail transfer agent professionali in grado di ritentare. Può anche interferire con le email transazionali urgenti, come il reset della password o i codici di autenticazione a due fattori, dove un ritardo di 15 minuti rende inutile il contenuto. Gli amministratori devono bilanciare i benefici nella riduzione dello spam con la latenza introdotta per gli utenti finali.
Esempio concreto
Un mittente su example.com invia un messaggio a user@target.com. Il server di destinazione vede example.com per la prima volta e risponde 451 Requested action aborted: local error in processing. Il server di example.com mette il messaggio in coda e ritenta dopo 10 minuti. Il server di destinazione riconosce il nuovo tentativo, accetta il messaggio e aggiunge example.com alla lista dei mittenti consentiti per i successivi 30 giorni.
Differenze rispetto alla blacklist
A differenza della blacklist, che blocca in modo permanente IP o domini specifici in base a comportamenti scorretti noti, il greylisting è un sistema challenge-response. Non si basa su un database di malintenzionati, ma sulla differenza di comportamento tra un server di posta standard conforme alle RFC e un semplice script di spam.
Le domande dei team
Il greylisting blocca le email in modo permanente?
No, restituisce un codice di errore temporaneo. I server legittimi ritentano e alla fine consegnano il messaggio.
Di quanto il greylisting ritarda un'email?
I ritardi vanno in genere da 5 minuti a diverse ore, a seconda della configurazione del server ricevente e dell'intervallo tra i tentativi del mittente.
Il greylisting si può aggirare?
Sì, instaurando una relazione da mittente conosciuto oppure se il server ricevente inserisce in whitelist l'indirizzo IP di invio.
Fonti primarie
- RFC 5321: Simple Mail Transfer Protocol (SMTP) — RFC Editor
- Best Common Practices di M3AAWG — M3AAWG