技術解説 · 出典付きの回答
グレーリスティングとは?迷惑メール対策の仕組み
グレーリスティングとは、受信側のメールサーバーが未知の送信者からのメールを4xxの一時的な失敗コードで一時的に拒否する迷惑メール対策の手法です。サーバーは、正当なメールサーバーであれば一定時間後に配信を再試行することを想定しています。一方、多くのスパムボットは再試行しないため、低品質なトラフィックを効果的に除外できます。
処理の流れ
未知のIPや送信者からメッセージを受け取ると、サーバーは451または450のSMTP応答コードを返します。これにより、送信サーバーに配信が一時的に失敗したことを伝えます。規格に準拠したSMTPサーバーはメッセージをキューに入れ、一定の間隔(通常は5〜30分)を置いてから再送を試みます。2回目の試行が届くと、受信サーバーはメッセージを受け入れ、その送信者を一定期間ホワイトリストに登録します。
送信者にとっての重要性
正当な送信者にとって、グレーリスティングは新しい受信者への最初の配信に目に見える遅延をもたらします。送信基盤には堅牢な再試行キューが必要です。設定の不十分なリレーや、一時的な失敗を処理しないスクリプトを使っていると、メールは宛先に届きません。SendHQの無料ツールでDNSレコードを適切に保つことで、こうしたチェックの際に送信者が正当なものとして認識されやすくなります。
運用上の考慮事項
再試行が可能な本格的なメール転送エージェント(MTA)を使う高度な迷惑メール業者に対しては、グレーリスティングの効果は低くなります。また、パスワードのリセットや二要素認証のコードなど、15分の遅延で内容が役に立たなくなる時間的制約のあるトランザクションメールに支障をきたすこともあります。管理者は、迷惑メールを減らす効果とエンドユーザーに生じる遅延とのバランスを取る必要があります。
具体例
example.comの送信者がuser@target.comにメールを送信するとします。宛先サーバーはexample.comを初めて確認したため、451 Requested action aborted: local error in processingを返します。example.comのサーバーはメールをキューに入れ、10分後に再試行します。宛先サーバーは再試行を認識してメールを受け入れ、その後30日間example.comを許可リストに追加します。
ブラックリストとの比較
既知の不正な行動に基づいて特定のIPやドメインを恒久的にブロックするブラックリストとは異なり、グレーリスティングはチャレンジレスポンス型の仕組みです。悪質な送信者のデータベースに頼るのではなく、RFCに準拠した標準的なメールサーバーと単純なスパムスクリプトとの振る舞いの違いを利用します。
よく寄せられる質問
グレーリスティングでメールが恒久的にブロックされることはありますか?
いいえ、グレーリスティングが返すのは一時的な失敗コードです。正当なサーバーは再試行し、最終的にメッセージを配信します。
グレーリスティングによってメールはどのくらい遅れますか?
遅延は通常5分から数時間の範囲で、受信サーバーの設定と送信者の再試行間隔によって異なります。
グレーリスティングを回避することはできますか?
はい、既知の送信者としての関係を築くか、受信サーバー側で送信元IPアドレスをホワイトリストに登録してもらうことで回避できます。
一次情報源
- RFC 5321:簡易メール転送プロトコル(SMTP) — RFC Editor
- M3AAWGベストプラクティス(BCP) — M3AAWG