Wiadomość może wykazać tymczasowy błąd przed późniejszym dostarczeniem. Greylisting jest jedną z możliwych przyczyn. Throttling i inne tymczasowe problemy mogą dać ten sam kod statusu.
Jak działa greylisting?
Odbiorca tymczasowo odracza nieznanego klienta wysyłającego i sprawdza, czy kolejna próba kwalifikuje się jako ponowna.
RFC 6647 opisuje tę technikę ochrony przed nadużyciami. Oprogramowanie, które nigdy nie ponawia prób, nie może dostarczyć wiadomości przez tę kontrolę.
Odbiorca zwraca tymczasowy błąd SMTP, pozostawiając systemowi wysyłającemu odpowiedzialność za zachowanie i ponowne wysłanie wiadomości. Przejście testu ponownej próby usuwa tę przeszkodę. Pozostałe reguły filtrowania odbiorcy nadal obowiązują.
Jak odbiorca rozpoznaje ponowną próbę?
Odbiorca porównuje informacje z nowej próby z zapisem wcześniejszej.
RFC 6647 zaleca śledzenie adresu IP nadawcy, nadawcy kopertowego i pierwszego odbiorcy. Nadawca kopertowy to adres używany do powiadomień o błędach dostarczenia.
Zmiana tych identyfikatorów może sprawić, że ponowna próba będzie wyglądać jak nowa wiadomość. Wysyłanie z kilku serwerów może więc utrudnić dopasowanie, w zależności od polityki odbiorcy.
RFC zaleca dopuszczanie dalszego ruchu z danego IP po udanej ponownej próbie. Zaleca też wygaszanie nieaktywnych rekordów, aby pozwolenie nie trwało w nieskończoność.
Dlaczego greylisting może zatrzymać część niechcianej poczty?
Zatrzymuje oprogramowanie wysyłające, które podejmuje jedną próbę i rezygnuje po tymczasowym błędzie.
Technika sprawdza zachowanie przy ponawianiu prób. Nie ustala, czy treść wiadomości jest bezpieczna lub pożądana. Oprogramowanie nadużywające, które ponawia próby, również może ją przejść.
Odbiorca potrzebuje więc dodatkowych sygnałów filtrowania. Przejście greylistingu nie potwierdza uwierzytelnienia, zgody ani dobrej reputacji nadawcy.
Jak długo może trwać opóźnienie?
Opóźnienie zależy od tego, kiedy nadawca ponowi próbę i które próby odbiorca uzna za terminowe.
RFC 6647 zaleca domyślne okno ponownych prób od jednej minuty do 24 godzin, aby uwzględnić typowe harmonogramy ponawiania. To zakres po stronie odbiorcy służący do rozpoznawania ponownych prób. Nie gwarantuje dostarczenia w tym czasie.
Na przykład ponowna próba po 30 sekundach jest zbyt wczesna dla tego domyślnego okna. Ponowna próba po 30 godzinach może zostać potraktowana jako nowa próba. Kwalifikująca się ponowna próba nadal podlega pozostałym kontrolom odbiorcy.
Nadawca, który ponawia próbę dopiero po godzinie, nie może dostarczyć wiadomości wcześniej. W przypadku kodu weryfikacyjnego wygasającego po dziesięciu minutach ta przesyłka dotrze po tym, jak kod stanie się niezdatny do użycia.
Jak odróżnić greylisting od innego błędu?
Skorzystaj ze szczegółów odpowiedzi i historii ponownych prób. Sam tymczasowy kod statusu nie dowodzi greylistingu.
| Obserwacja | Co ustala |
|---|---|
4xx, a następnie udane dostarczenie | Tymczasowy błąd został usunięty. Greylisting jest jedną z możliwych przyczyn |
Powtarzające się odpowiedzi 4xx aż do wygaśnięcia | Dostarczenie nie nastąpiło. Treść odpowiedzi i wzorzec ponownych prób mogą pomóc ustalić przyczynę |
Odpowiedź 5xx | Trwały błąd dla tego żądania SMTP |
RFC 6647 omawia 421 przy zamykaniu połączenia i 450 w pozostałych przypadkach. Nie narzuca treści odpowiedzi, więc tekst nie musi wprost wymieniać greylistingu.
Odroczone e-maile i odrzucenia opisują tymczasowe i ostateczne wyniki.
Co powinien zbadać operator wysyłający?
Potwierdź, że wiadomość jest ponawiana i że jej dane identyfikacyjne pozostają odpowiednie dla polityki dopasowywania odbiorcy.
Sprawdź, czy ponowne próby zmieniają nadawcę kopertowego lub przechodzą między różnymi adresami IP. Sprawdź też, czy różne serwery MX odbiorcy rozpoznają tę samą historię ponownych prób.
RFC 6647 zaleca, aby serwery odbiorcze współdzieliły bazę danych greylistingu, ponieważ ponowna próba może trafić na inny serwer docelowy. Rozbieżność może wielokrotnie opóźniać prawidłową pocztę.
Przekaż operatorowi odbiorczemu czasy prób, adresy IP i treść odpowiedzi, gdy opóźnienie się utrzymuje. RFC wspiera zarządzane przez odbiorcę wyjątki dla prawidłowych nadawców, którzy nie współpracują dobrze z greylistingiem.
Czy odbiorca powinien stosować greylisting do uwierzytelnionych wiadomości?
RFC 6647 zaleca, aby operatorzy wyłączyli uwierzytelnionych klientów własnej usługi wysyłania z greylistingu. Ci klienci już się uwierzytelnili, żeby wysłać pocztę, więc sprawdzanie, czy nieznany nadawca ponowi próbę, dodaje zbędne opóźnienie. Zastosuj tę regułę w usłudze odbiorczej lub wysyłkowej, która ją kontroluje.
Jeśli aplikacja korzysta z platformy wysyłkowej, sprawdź wynik dostarczenia wiadomości. Utworzenie kolejnego wysłania z aplikacji nie naprawia dopasowania greylistingu pierwszej próby. Może to spowodować duplikaty.
W skrócie
Greylisting sprawdza zachowanie przy ponawianiu prób.
Tymczasowy błąd prosi serwer wysyłający o ponowną próbę. Nie oznacza trwałego odrzucenia.
Ponowna próba nie gwarantuje akceptacji.
Próba musi spełnić wymagania odbiorcy dotyczące czasu i tożsamości, a także pozostałe reguły pocztowe.
Czas zależy od obu serwerów.
Okno ponownych prób odbiorcy i harmonogram nadawcy wspólnie określają opóźnienie.
Powtarzające się odroczenia wymagają analizy.
Sprawdź szczegóły odpowiedzi, ponowne próby i zmieniające się identyfikatory nadawcy, zanim uznasz, że przyczyną jest greylisting.