אם אי פעם שלחתם מייל חשוב וגיליתם שהוא הגיע ב-15 דקות איחור, יכול להיות ש-greylisting הוא האשם. זו אחת השיטות הוותיקות ביותר למניעת ספאם במייל, והיא עדיין עובדת מצוין. אבל כמו רוב הכלים למלחמה בספאם, יש לה מחיר. בואו נבין איך זה עובד בפועל ומתי זה הופך לכאב ראש.
מה זה Greylisting?
Greylisting הוא רעיון פשוט שמבוסס על האופן שבו ספאם נשלח. רוב הספאם מגיע מבוטנטים ומסקריפטים חד-פעמיים ששולחים הודעה אחת ולא מנסים שוב לעולם. שרתי דואר אמיתיים, לעומת זאת, בנויים כך שינסו שוב אם נכשלו.
הנה הטריק: כשמופיע שרת לא מוכר וינסה לשלוח מייל לתיבת הדואר שלכם בפעם הראשונה, שרת הדואר שלכם דוחה אותו זמנית עם שגיאה רכה, משהו כמו "נסה שוב מאוחר יותר". שרת שולח לגיטימי רואה את התגובה הזו, ולפי הפרוטוקול הרגיל של דואר אלקטרוני, מחכה כמה דקות ומנסה שוב. תוכנות ספאם בדרך כלל לא טורחות. הן פשוט עוברות ליעד הבא.
אם ניסיון השליחה השני מגיע אחרי פרק זמן קבוע (בדרך כלל בין דקה ל-15 דקות), ההודעה מתקבלת וכתובת השולח נכנסת לרשימה הלבנה לצורך הודעות עתידיות. זה כל המנגנון. בלי סריקת תוכן, בלי חיפוש מילות מפתח, רק משחק המתנה שספאמרים בדרך כלל נכשלים בו.
למה Greylisting עובד כל כך טוב
היופי של greylisting הוא שהוא עוצר ספאם עוד לפני שהוא מגיע לפילטרים שדורשים יותר משאבים. אתם לא מנתחים תוכן הודעות ולא בודקים רשימות חסימה. אתם פשוט מכריחים את השולח להוכיח שהוא מתנהג כמו שרת דואר אמיתי.
זה הופך את greylisting לזול להפעלה ויעיל מאוד נגד חלק גדול מפעולות ספאם פשוטות. מחקרים לאורך השנים הראו שהוא יכול לחסום אחוז גדול מניסיונות הספאם לגמרי, כי הרבה שולחי ספאם מדלגים על ניסיונות חוזרים כדי למקסם את נפח השליחה שלהם.
זה גם משתלב היטב עם שכבות הגנה נוספות. כבר כתבנו על איך מוניטין השולח עובד ואיך הוא מהווה את הבסיס למסירת מיילים תקינה, ו-greylisting משתלב יפה לצד בדיקות מוניטין, פילטרים לתוכן ורשומות אימות כמו SPF ו-DKIM.
מתי Greylisting גורם לבעיות אמיתיות
וכאן זה מסתבך. העיכוב הזה לא תמיד חסר משמעות.
עיכוב במסירה עבור מיילים תלויי זמן
קישורים לאיפוס סיסמה, קודי אימות דו-שלבי, אישורי הזמנה. כל אלה תלויים במהירות. אם לשרת של שולח לגיטימי יש לוח זמנים לא שגרתי לניסיונות חוזרים, מייל שנחסם על ידי greylisting עלול להישאר תקוע הרבה יותר מכמה דקות. חלק מהשרתים מנסים שוב רק כל 30 דקות, ולפעמים אפילו פחות תדיר.
שרתי שליחה מאוזני עומסים
Greylisting בדרך כלל עוקב אחרי השילוב של כתובת IP של השולח, הנמען ודומיין השולח. אבל חלק מספקי הדואר הגדולים שולחים ניסיונות חוזרים מכתובת IP שונה מזו של הניסיון המקורי, במיוחד כשהם משתמשים במספר שרתים יוצאים מאחורי מאזן עומסים. אם הניסיון החוזר מגיע מכתובת IP אחרת, המערכת שלכם עלולה להתייחס אליו כניסיון חדש לגמרי ולא מוכר, ולדחות אותו שוב. זה יכול ליצור לולאה שבה מייל לגיטימי אף פעם לא מצליח לעבור.
תוכנות דואר לא סטנדרטיות
לא כל מערכת שולחת פועלת לפי המוסכמה של ניסיון חוזר. חלק מפלטפורמות שיווק, כלי התראות פנימיים ושרתי דואר ישנים לא מנסים שוב בכלל אחרי דחייה זמנית. אם התוכנה של השולח לא מבינה כמו שצריך שגיאה זמנית מסוג 4xx, greylisting פשוט "יבלע" את המייל שלהם בלי שיגיע בכלל.
איך להשתמש ב-Greylisting בלי לאבד מיילים לגיטימיים
רוב המימושים המודרניים לא כל כך גסים כמו שהיו פעם. כמה התאמות מעשיות עושות הבדל גדול:
- הוסיפו לרשימה לבנה שולחים ידועים כטובים. ברגע שדומיין הוכיח את עצמו, דלגו על עיכוב greylisting לגמרי עבור הודעות עתידיות ממנו.
- קצרו את חלון הניסיון החוזר לדומיינים מהימנים. אין צורך בעיכוב של 15 דקות עבור שולחים עם מוניטין שולח חזק והיסטוריית שליחה נקייה.
- שלבו את זה עם טכניקות נוספות למניעת ספאם במייל. Greylisting לא צריך להיות קו ההגנה היחיד שלכם. שלבו אותו עם SPF, DKIM, DMARC וסינון תוכן כדי לא להסתמך על שיטה אחת בלבד.
- עקבו אחרי תלונות על מיילים חסרים. אם לקוחות מדווחים על עיכובים סביב הרשמה לחשבון או איפוס סיסמה, בדקו אם greylisting הוא האשם לפני שאתם מניחים שמדובר בבאג במקום אחר.
כתבנו עוד על המנגנון של סוג הסינון הזה במאמר איך פילטרים לתוכן מעריכים את המיילים שלכם, שמסביר מה קורה אחרי שהודעה עוברת את שלב ה-greylisting.
האם כדאי עדיין להשתמש ב-Greylisting ב-2024?
עבור שרתי דואר קטנים בלי תקציב ייעודי למלחמה בספאם, כן. זו עדיין אחת הדרכים המשתלמות ביותר לצמצם נפח ספאם בלי תוכנות סינון יקרות. ארגונים גדולים עם סינון מבוסס מוניטין מפותח לפעמים מוותרים עליו כי היחס בין העיכוב לתועלת יורד כשכבר יש לכם פילטרים חזקים לתוכן ולמוניטין.
אם אתם מנהלים דואר אלקטרוני בעצמכם על VPS, greylisting בדרך כלל מוגדר ברמת סוכן העברת הדואר (Postfix, Exim וכדומה). כדי לכוון נכון את חלון הניסיון החוזר וכללי הרשימה הלבנה נדרשת בדיקה. הגדרה מנוהלת מטפלת בכיוונון הזה עבורכם, כך שתקבלו את הפחתת הספאם בלי תופעות הלוואי המוזרות של הגדרה אגרסיבית מדי. אם אתם רוצים לראות איך זה משתלב בהגדרת דואר רחבה יותר, סקירת אירוח הדואר שלנו מסבירה את כל החלקים שעובדים יחד כדי לשמור על תיבת הדואר שלכם גם נקייה וגם אמינה.
לסיכום
Greylisting היא דרך חכמה וזולה לסנן חלק גדול מהספאם עוד לפני שהוא מגיע לניתוח מעמיק יותר. המחיר הוא עיכוב במסירה, שבעיקר משפיע על שולחים ששרתי הדואר שלהם מתנהגים בצורה חריגה. עבור דואר עסקי יומיומי, המחיר הזה כמעט תמיד משתלם, כל עוד אתם שומרים רשימה לבנה של שולחים מהימנים ושמים לב למיילים תלויי זמן כמו הודעות אימות חשבון.