Deliverability

Cos'è il greylisting e perché la mia email è arrivata in ritardo?

Il greylisting rinvia temporaneamente i mittenti sconosciuti per verificare se ritentano l'invio, perciò la consegna attende un tentativo successivo che superi i controlli del destinatario.

Un messaggio può mostrare un errore temporaneo prima di una consegna successiva. Il greylisting è una possibile causa. La limitazione delle richieste e altri problemi temporanei possono produrre la stessa classe di stato.

Come funziona il greylisting?

Un destinatario rinvia temporaneamente un client mittente sconosciuto e verifica se un tentativo successivo si qualifica come ripetizione.

RFC 6647 descrive questa tecnica anti-abuso. Il software che non ritenta non può completare la consegna attraverso questo controllo.

Il destinatario restituisce un errore temporaneo SMTP, lasciando al sistema mittente la responsabilità di conservare e ritentare il messaggio. Superare il test di ripetizione rimuove quell'ostacolo. Le altre regole di filtraggio del destinatario restano valide.

Come riconosce una ripetizione il destinatario?

Il destinatario confronta le informazioni del nuovo tentativo con un record di quello precedente.

RFC 6647 raccomanda di tracciare l'IP mittente, l'envelope sender e il primo destinatario. L'envelope sender è l'indirizzo usato per le notifiche di mancata consegna.

Una modifica a questi identificatori può far sembrare una ripetizione un messaggio nuovo. Inviare da più server può quindi complicare il confronto, a seconda delle regole del destinatario.

L'RFC raccomanda di consentire ulteriore traffico dall'IP dopo una ripetizione riuscita. Raccomanda anche di far scadere i record inattivi, così che il permesso non debba durare indefinitamente.

Perché il greylisting può bloccare parte della posta indesiderata?

Blocca il software di invio che fa un solo tentativo e abbandona dopo un errore temporaneo.

La tecnica verifica il comportamento di ripetizione. Non stabilisce se il contenuto del messaggio sia sicuro o desiderato. Anche il software abusivo che ritenta può superarla.

Un destinatario ha quindi bisogno di altri segnali di filtraggio. Superare il greylisting non dimostra autenticazione, consenso o una buona reputazione del mittente.

Quanto può durare il ritardo?

Il ritardo dipende da quando il mittente ritenta e quali tentativi il destinatario accetta come tempestivi.

RFC 6647 raccomanda una finestra di ripetizione predefinita da un minuto a 24 ore per adattarsi alle pianificazioni di ripetizione tipiche. Questo è un intervallo lato destinatario per riconoscere le ripetizioni. Non promette la consegna entro quel periodo.

Ad esempio, un tentativo dopo 30 secondi è troppo presto per quella finestra predefinita. Un tentativo dopo 30 ore può essere trattato come un nuovo invio. Una ripetizione valida deve comunque superare gli altri controlli del destinatario.

Un mittente che ritenta solo dopo un'ora non può completare la consegna attraverso il controllo prima di quel momento. Per un codice di verifica che scade dopo dieci minuti, quella consegna arriva dopo che il codice è diventato inutilizzabile.

Come distingui il greylisting da un altro errore?

Usa i dettagli della risposta e la cronologia dei tentativi. Un codice di stato temporaneo da solo non dimostra il greylisting.

OsservazioneCosa stabilisce
4xx, poi consegna riuscitaUn errore temporaneo superato. Il greylisting è una possibile causa
Risposte 4xx ripetute fino alla scadenzaConsegna mai completata. Il testo della risposta e lo schema dei tentativi possono aiutare a identificare il motivo
Risposta 5xxUn errore permanente per quella richiesta SMTP

RFC 6647 tratta 421 per la chiusura della connessione e 450 negli altri casi. Non prescrive la formulazione della risposta, perciò il testo non deve necessariamente nominare il greylisting.

Email rinviata e bounce descrivono gli esiti temporanei e finali.

Cosa dovrebbe verificare l'operatore mittente?

Conferma che il messaggio venga ritentato e che le sue informazioni identificative rimangano adatte alla politica di confronto del destinatario.

Controlla se i tentativi cambiano l'envelope sender o passano da un IP mittente all'altro. Controlla anche se server MX di destinazione diversi riconoscono la stessa cronologia di tentativi.

RFC 6647 raccomanda che i server di destinazione condividano un database di greylisting, perché un tentativo può raggiungere un server diverso. Una mancata corrispondenza può ritardare ripetutamente la posta legittima.

Fornisci all'operatore destinatario gli orari dei tentativi, gli IP e il testo della risposta quando il ritardo persiste. L'RFC supporta eccezioni gestite dal destinatario per i mittenti legittimi che non funzionano bene con il greylisting.

Un destinatario dovrebbe applicare il greylisting alle sottomissioni autenticate?

RFC 6647 raccomanda che gli operatori escludano dal greylisting i client autenticati del proprio servizio di sottomissione. Quei client si sono già autenticati per inviare posta, quindi verificare se un mittente sconosciuto ritenta aggiunge un ritardo evitabile. Applica la regola nel servizio di ricezione o di sottomissione che la controlla.

Per un'applicazione che usa una piattaforma di invio, controlla il risultato di consegna del messaggio. Creare un altro invio dall'applicazione non corregge la corrispondenza di greylisting del primo tentativo. Può produrre duplicati.

In breve

  1. Il greylisting verifica il comportamento di ripetizione.

    Un errore temporaneo chiede al server mittente di riprovare. Non costituisce un rifiuto permanente.

  2. Un nuovo tentativo non garantisce l'accettazione.

    Il tentativo deve soddisfare i controlli di tempistica e identità del destinatario, oltre alle altre regole di posta.

  3. La tempistica dipende da entrambi i server.

    La finestra di ripetizione del destinatario e la pianificazione del mittente determinano insieme il ritardo.

  4. I rinvii ripetuti richiedono un'indagine.

    Controlla i dettagli della risposta, i tentativi e gli identificatori del mittente che cambiano prima di concludere che la causa sia il greylisting.

Costruisci sulla stessa rete.

Una chiave API di test è subito tua. L'accesso alla produzione si sblocca quando aggiungi un metodo di pagamento e verifichi un mittente.

La tua prossima idea.
Pronta a partire.