Sebuah pesan dapat menunjukkan kegagalan sementara sebelum akhirnya terkirim. Greylisting adalah salah satu kemungkinan penyebabnya. Throttling dan masalah sementara lainnya dapat menghasilkan kelas status yang sama.
Bagaimana cara kerja greylisting?
Penerima menunda klien pengirim yang belum dikenal untuk sementara dan memeriksa apakah percobaan berikutnya memenuhi syarat sebagai percobaan ulang.
RFC 6647 menjelaskan teknik anti-penyalahgunaan ini. Perangkat lunak yang tidak pernah mencoba ulang tidak dapat menyelesaikan pengiriman melalui pemeriksaan ini.
Penerima mengembalikan kegagalan sementara SMTP, sehingga sistem pengirim bertanggung jawab menyimpan dan mencoba ulang pesan tersebut. Lolos uji percobaan ulang menghilangkan hambatan itu. Aturan penyaringan lain dari penerima tetap berlaku.
Bagaimana penerima mengenali percobaan ulang?
Penerima membandingkan informasi dari percobaan baru dengan catatan percobaan sebelumnya.
RFC 6647 merekomendasikan pelacakan IP pengirim, envelope sender, dan penerima pertama. Envelope sender adalah alamat yang digunakan untuk pemberitahuan kegagalan pengiriman.
Perubahan pada identifier tersebut dapat membuat percobaan ulang terlihat seperti pesan baru. Pengiriman dari beberapa server dapat mempersulit pencocokan, tergantung pada kebijakan penerima.
RFC merekomendasikan untuk mengizinkan lalu lintas selanjutnya dari IP tersebut setelah percobaan ulang berhasil. RFC juga merekomendasikan kedaluwarsa catatan yang tidak aktif, agar izin tidak perlu berlaku tanpa batas waktu.
Mengapa greylisting dapat menghentikan sebagian email yang tidak diinginkan?
Greylisting menghentikan perangkat lunak pengirim yang hanya melakukan satu percobaan dan menyerah saat terjadi kegagalan sementara.
Teknik ini menguji perilaku percobaan ulang. Teknik ini tidak memastikan apakah konten pesan aman atau diinginkan. Perangkat lunak berbahaya yang mencoba ulang juga dapat lolos.
Oleh karena itu penerima membutuhkan sinyal penyaringan lain. Lolos greylisting tidak membuktikan autentikasi, persetujuan, atau reputasi pengirim yang baik.
Berapa lama penundaan dapat berlangsung?
Penundaan bergantung pada kapan pengirim mencoba ulang dan percobaan mana yang diterima penerima sebagai tepat waktu.
RFC 6647 merekomendasikan jendela percobaan ulang default dari satu menit hingga 24 jam untuk mengakomodasi jadwal percobaan ulang yang umum. Ini adalah rentang di sisi penerima untuk mengenali percobaan ulang. Ini tidak menjamin pengiriman dalam periode tersebut.
Misalnya, percobaan ulang setelah 30 detik terlalu awal untuk jendela default tersebut. Percobaan ulang setelah 30 jam dapat diperlakukan sebagai percobaan baru. Percobaan ulang yang memenuhi syarat tetap menghadapi pemeriksaan lain dari penerima.
Pengirim yang baru mencoba ulang setelah satu jam tidak dapat mengirim melalui pemeriksaan ini lebih cepat. Untuk kode verifikasi yang kedaluwarsa setelah sepuluh menit, pengiriman tersebut tiba setelah kode tidak dapat digunakan lagi.
Bagaimana Anda membedakan greylisting dari kegagalan lain?
Gunakan detail balasan dan riwayat percobaan ulang. Kode status sementara saja tidak membuktikan greylisting.
| Pengamatan | Apa yang dibuktikan |
|---|---|
4xx, lalu pengiriman berhasil | Kegagalan sementara teratasi. Greylisting adalah salah satu kemungkinan penyebab |
Balasan 4xx berulang hingga kedaluwarsa | Pengiriman tidak pernah selesai. Teks balasan dan pola percobaan ulang dapat membantu mengidentifikasi penyebabnya |
Balasan 5xx | Kegagalan permanen untuk permintaan SMTP tersebut |
RFC 6647 membahas 421 saat memutus koneksi dan 450 untuk kasus lainnya. RFC tidak menetapkan kata-kata balasan tertentu, sehingga teks tidak harus secara eksplisit menyebut greylisting.
Email tertunda dan bounce menjelaskan hasil sementara dan akhir.
Apa yang harus diselidiki operator pengirim?
Pastikan pesan dicoba ulang dan informasi identitasnya tetap sesuai dengan kebijakan pencocokan penerima.
Periksa apakah percobaan ulang mengubah envelope sender atau berpindah antar IP pengirim. Periksa juga apakah server MX penerima yang berbeda mengenali riwayat percobaan ulang yang sama.
RFC 6647 merekomendasikan agar server penerima berbagi basis data greylisting, karena percobaan ulang dapat mencapai tujuan yang berbeda. Ketidakcocokan dapat menunda email yang sah secara berulang.
Berikan waktu percobaan, IP, dan teks balasan kepada operator penerima jika penundaan terus berlanjut. RFC mendukung pengecualian yang dikelola penerima untuk pengirim sah yang tidak bekerja dengan baik dengan greylisting.
Haruskah penerima menerapkan greylisting pada pengiriman yang sudah diautentikasi?
RFC 6647 merekomendasikan agar operator mengecualikan klien yang sudah diautentikasi pada layanan pengiriman mereka sendiri dari greylisting. Klien tersebut sudah melakukan autentikasi untuk mengirim email, sehingga menguji apakah pengirim yang belum dikenal mencoba ulang hanya menambah penundaan yang tidak perlu. Terapkan aturan ini di layanan penerima atau pengiriman yang mengendalikannya.
Untuk aplikasi yang menggunakan platform pengiriman, tinjau hasil pengiriman pesan tersebut. Membuat pengiriman aplikasi lain tidak memperbaiki pencocokan greylisting dari percobaan pertama. Hal ini dapat menghasilkan duplikat.
Singkatnya
Greylisting menguji perilaku percobaan ulang.
Kegagalan sementara meminta server pengirim untuk mencoba lagi. Ini bukan penolakan permanen.
Percobaan ulang tidak menjamin penerimaan.
Percobaan harus memenuhi pemeriksaan waktu dan identitas penerima, beserta kebijakan email lainnya.
Waktu bergantung pada kedua server.
Jendela percobaan ulang penerima dan jadwal pengirim bersama-sama menentukan durasi penundaan.
Penundaan berulang perlu diselidiki.
Periksa detail balasan, percobaan ulang, dan perubahan identifier pengirim sebelum menyimpulkan penyebabnya adalah greylisting.