técnico · resposta com fontes
Greylisting: mecanismo de prevenção de spam em e-mails
O greylisting é uma técnica de prevenção de spam em que o servidor de e-mail receptor rejeita temporariamente um e-mail de um remetente desconhecido com um código de falha temporária 4xx. O servidor espera que um servidor de e-mail legítimo tente a entrega novamente após um período definido, enquanto muitos bots de spam não fazem novas tentativas, o que filtra com eficácia o tráfego de baixa qualidade.
Processo técnico
Quando um servidor recebe uma mensagem de um IP ou remetente desconhecido, ele emite um código de resposta SMTP 451 ou 450. Isso informa ao servidor de envio que a entrega falhou temporariamente. Um servidor SMTP que segue os padrões coloca a mensagem em fila e tenta reenviá-la após um intervalo específico, normalmente de 5 a 30 minutos. Quando a segunda tentativa chega, o servidor receptor aceita a mensagem e coloca o remetente em uma lista de permissões por um período.
Importância para remetentes
Para remetentes legítimos, o greylisting causa um atraso perceptível na primeira entrega a um novo destinatário. Ele exige que a infraestrutura de envio tenha uma fila de novas tentativas robusta. Se o remetente usar um relay mal configurado ou um script que não trata falhas temporárias, o e-mail nunca chegará ao destino. Manter os registros DNS corretos com as ferramentas gratuitas do SendHQ ajuda a garantir que o remetente seja reconhecido como legítimo durante essas verificações.
Considerações operacionais
O greylisting é menos eficaz contra operações de spam sofisticadas, que usam agentes de transferência de e-mail profissionais capazes de tentar novamente. Ele também pode atrapalhar e-mails transacionais urgentes, como redefinições de senha ou códigos de autenticação em dois fatores, em que um atraso de 15 minutos torna o conteúdo inútil. Os administradores precisam equilibrar os benefícios na redução de spam com a latência que ele impõe aos usuários finais.
Exemplo concreto
Um remetente em example.com envia um e-mail para user@target.com. O servidor de destino vê example.com pela primeira vez e retorna 451 Requested action aborted: local error in processing. O servidor de example.com coloca o e-mail em fila e tenta novamente após 10 minutos. O servidor de destino reconhece a nova tentativa, aceita o e-mail e adiciona example.com à sua lista de permitidos pelos próximos 30 dias.
Comparação com blacklisting
Diferentemente do blacklisting, que bloqueia permanentemente IPs ou domínios específicos com base em mau comportamento conhecido, o greylisting é um sistema de desafio e resposta. Ele não depende de um banco de dados de agentes mal-intencionados, e sim da diferença de comportamento entre um servidor de e-mail padrão, em conformidade com os RFCs, e um script simples de spam.
Perguntas que as equipes fazem
O greylisting bloqueia e-mails permanentemente?
Não, ele emite um código de falha temporária. Servidores legítimos tentarão novamente e acabarão entregando a mensagem.
Quanto tempo o greylisting atrasa um e-mail?
Os atrasos costumam variar de 5 minutos a várias horas, dependendo da configuração do servidor receptor e do intervalo de novas tentativas do remetente.
É possível contornar o greylisting?
Sim, estabelecendo uma relação de remetente conhecido ou fazendo com que o servidor receptor adicione o endereço IP de envio a uma lista de permissões.
Fontes primárias
- RFC 5321: Simple Mail Transfer Protocol — RFC Editor (em inglês)
- M3AAWG Best Common Practices — M3AAWG (em inglês)