Een bericht kan een tijdelijke fout tonen vóór een latere bezorging. Greylisting is een mogelijke oorzaak. Throttling en andere tijdelijke problemen kunnen dezelfde statusklasse opleveren.
Hoe werkt greylisting?
Een ontvanger stelt een onbekende verzendende client tijdelijk uit en controleert of een latere poging als retry in aanmerking komt.
RFC 6647 beschrijft deze anti-abusetechniek. Software die nooit opnieuw probeert, kan via die controle geen bezorging voltooien.
De ontvanger retourneert een tijdelijke SMTP-fout, waardoor het verzendende systeem verantwoordelijk blijft voor het bewaren en opnieuw proberen van het bericht. De retrytest doorstaan verwijdert dat obstakel. De overige filterregels van de ontvanger blijven van toepassing.
Hoe herkent de ontvanger een retry?
De ontvanger vergelijkt informatie uit de nieuwe poging met een registratie van de eerdere.
RFC 6647 raadt aan het verzendende IP, de envelope-afzender en de eerste ontvanger bij te houden. De envelope-afzender is het adres dat wordt gebruikt voor meldingen over bezorgfouten.
Een wijziging in die identificatoren kan een retry eruitzien als een nieuw bericht. Verzenden vanaf meerdere servers kan daarom de matching bemoeilijken, afhankelijk van het beleid van de ontvanger.
De RFC raadt aan verder verkeer vanaf het IP toe te staan na een geslaagde retry. Ook raadt zij aan inactieve registraties te laten verlopen, zodat toestemming niet onbeperkt hoeft te blijven bestaan.
Waarom kan greylisting sommige ongewenste mail tegenhouden?
Het stopt verzendsoftware die één poging doet en bij een tijdelijke fout opgeeft.
De techniek test retrygedrag. Ze stelt niet vast of de inhoud van het bericht veilig of gewenst is. Kwaadaardige software die opnieuw probeert, kan de controle ook doorstaan.
Een ontvanger heeft daarom andere filtersignalen nodig. Greylisting succesvol doorstaan bewijst geen authenticatie, toestemming of goede verzendreputatie.
Hoe lang kan de vertraging duren?
De vertraging hangt af van wanneer de afzender opnieuw probeert en welke pogingen de ontvanger als tijdig accepteert.
RFC 6647 raadt een standaard retryvenster aan van één minuut tot 24 uur om gangbare retryschema's te accommoderen. Dit is een bereik aan de ontvangstzijde om retries te herkennen. Het garandeert geen bezorging binnen die periode.
Een retry na 30 seconden is bijvoorbeeld te vroeg voor dat standaardvenster. Een retry na 30 uur kan als een nieuwe poging worden behandeld. Een kwalificerende retry moet nog steeds de overige controles van de ontvanger doorstaan.
Een afzender die pas na een uur opnieuw probeert, kan niet eerder via die controle bezorgen. Bij een verificatiecode die na tien minuten verloopt, komt die bezorging aan nadat de code onbruikbaar is geworden.
Hoe onderscheid je greylisting van een andere fout?
Gebruik de antwoorddetails en retrygeschiedenis. Een tijdelijke statuscode alleen bewijst geen greylisting.
| Observatie | Wat het vaststelt |
|---|---|
4xx, daarna geslaagde bezorging | Een tijdelijke fout is opgeheven. Greylisting is een mogelijke oorzaak |
Herhaalde 4xx-antwoorden tot verstrijking | Bezorging is nooit voltooid. De antwoordtekst en het retrypatroon kunnen helpen de oorzaak vast te stellen |
5xx-antwoord | Een permanente fout voor dat SMTP-verzoek |
RFC 6647 bespreekt 421 bij het beëindigen van de verbinding en 450 in andere gevallen. De RFC schrijft geen antwoordtekst voor, dus de tekst hoeft greylisting niet expliciet te noemen.
Uitgestelde e-mail en bounces beschrijven de tijdelijke en definitieve uitkomsten.
Wat moet de verzendende operator onderzoeken?
Controleer of het bericht opnieuw wordt geprobeerd en of de identificerende informatie geschikt blijft voor het matchingbeleid van de ontvanger.
Controleer of retries de envelope-afzender wijzigen of wisselen tussen verzend-IP's. Controleer ook of verschillende ontvangende MX-servers dezelfde retrygeschiedenis herkennen.
RFC 6647 raadt aan dat ontvangende servers een greylistingdatabase delen, omdat een retry een andere bestemming kan bereiken. Een mismatch kan legitieme mail herhaaldelijk vertragen.
Geef de ontvangende operator pogingtijden, IP's en antwoordtekst wanneer de vertraging aanhoudt. De RFC ondersteunt door de ontvanger beheerde uitzonderingen voor legitieme afzenders die niet goed werken met greylisting.
Moet een ontvanger geauthenticeerde inzendingen greylisten?
RFC 6647 raadt aan dat operators geauthenticeerde clients van hun eigen inzenddienst uitsluiten van greylisting. Die clients hebben zich al geauthenticeerd om mail in te dienen, dus testen of een onbekende afzender opnieuw probeert voegt een vermijdbare vertraging toe. Pas de regel toe bij de ontvangende of inzenddienst die erover beslist.
Bekijk bij een applicatie die een verzendplatform gebruikt het bezorgresultaat van het bericht. Een nieuwe applicatieverzending herstelt de greylistingmatch van de eerste poging niet. Het kan duplicaten opleveren.
Kort gezegd
Greylisting test retrygedrag.
Een tijdelijke fout vraagt de verzendende server om het opnieuw te proberen. Het is geen permanente weigering.
Een retry garandeert geen acceptatie.
De poging moet voldoen aan de timing- en identiteitscontroles van de ontvanger, samen met diens overige mailbeleid.
De timing hangt van beide servers af.
Het retryvenster van de ontvanger en het schema van de afzender bepalen samen de vertraging.
Herhaalde uitstellingen vereisen onderzoek.
Controleer antwoorddetails, retries en wisselende afzenderidentificatoren voordat je greylisting als oorzaak aanwijst.