Kayıp e-postalar Gmail Bu durum neredeyse her zaman spam filtreleme, engellenen göndericiler veya özel filtreler, dolu depolama alanı, yönlendirme veya senkronizasyon ayarları veya... nedenlerinden kaynaklanır.
Önemli Noktalar
- Greylisting, 4xx kodlu, tanınmayan gönderici-alıcı IP kombinasyonlarından gelen mesajları geçici olarak reddeder. SMTP Hata oluşursa, gönderen tekrar denediğinde mesaj kabul edilir.
- Gri listeleme tekniği, gönderici tarafında herhangi bir yapılandırma gerektirmez ve alıcı sunucular için hesaplama açısından çok az maliyet getirir, ancak yeni bir gönderici ve alıcı arasındaki ilk mesajın gecikmesine neden olur.
- Gri listeleme, yıllar öncesine kıyasla spam'e karşı daha az etkilidir, çünkü gelişmiş spam botnet'leri artık düzgün yeniden deneme davranışı uygulamaktadır. Daha geniş kapsamlı bir derinlemesine savunma yapısının bir katmanı olarak en iyi sonucu verir.
Bu makale, e-posta spam önleme yöntemi olarak gri listelemeyi açıklamaktadır. Aynı kelimeyi alakasız bir düzenleyici kavram için kullanan FATF veya Malta/Güney Afrika finansal gri listesini kapsamamaktadır.
Greylisting, karmaşık içerik filtreleri, engelleme listeleri veya ücretli hizmetler olmadan temel spam'in önemli bir bölümünü engeller. Bunu, gerçek posta sunucuları ve spam botnet'leri arasındaki tek bir davranışsal farktan yararlanarak yapar: meşru sunucular, geçici olarak reddedildiklerinde yeniden deneme yaparlar. RFC 5321Çoğu spam bot ağı bir sonraki hedefe geçerken, Greylisting bu yeniden deneme davranışı üzerine kurulmuştur.
Gri Listeleme Nedir?
Gri listeleme, spam filtreleme spektrumunda beyaz listeleme (her zaman kabul et) ve kara listeleme (her zaman reddet) arasında yer alır; "gri" adı da buradan gelir. Bu, alıcı posta sunucusunda uygulanan bir spam önleme tekniğidir. Yeni bir gönderici ilk kez bağlandığında, sunucu geçici olarak mesajı 4xx hatasıyla kabul etmeyi reddeder. SMTP Hata oluşursa göndericiden daha sonra tekrar denemesi istenir. Evan Harris bu tekniği 2003 yılında yayınladığı ve orijinal uygulamanın nasıl çalıştığına dair standart referans olarak kalan bir teknik raporda tanıtmıştır.
Bu isim, daha bilindik iki yaklaşım arasındaki konumunu yansıtıyor. Beyaz listeye alınmış göndericiler her zaman kabul edilir; kara listeye alınmış göndericiler her zaman reddedilir. Gri listeye alınmış göndericiler ise koşullu olarak kabul edilir; yeniden deneme testini geçerlerse mesaj teslim edilir.
Greylisting, gönderenlerden herhangi bir yapılandırma gerektirmez. Tamamen alıcı sunucunun tarafında, insan gönderici için görünmez bir şekilde gerçekleşir. Çoğu kullanıcı, greylisting'i ancak yeni bir kişiye gönderdikleri ilk mesajın birkaç dakika ila bir saat gecikmeyle ve belirgin bir açıklama olmaksızın ulaşmasıyla keşfeder.
Gri Listeleme Nasıl Çalışır?
Her gri listeleme sistemi, "üçlü" adı verilen bir veri yapısı (her gelen mesaj girişimini benzersiz şekilde tanımlayan üç bilgi parçasının birleşimi) etrafında merkezlenmiş, aynı evrensel 4 adımlı süreci izler.
Adım 1: Posta sunucusu bağlantıyı alır.
Gönderen posta sunucusu (MTA veya Posta Aktarım Aracısı), alıcı posta sunucusuna bağlantı kurar. SMTPGönderen üç bilgi sunar: gönderenin IP adresi, gönderenin e-posta adresi ve alıcının e-posta adresi.
Bu üç değer üçlüyü oluşturur. Alıcı sunucu, bu üçlüyü kullanarak tam olarak bu gönderici-alıcı-IP kombinasyonunu daha önce görüp görmediğini belirler.
Adım 2: Sunucu, üçlü veriyi gri listesiyle karşılaştırır.
Alıcı sunucu, gelen üçlü veriyi gri liste veritabanında kontrol eder. Eğer üçlü veri daha önce görülmüşse ve önceki deneme başarılı olmuşsa, mesaj doğrudan teslim edilir; bu da gönderenin bu noktada beyaz listeye alındığı anlamına gelir.
Üçlü daha önce görülmemişse, sunucu 3. adıma geçer.
Adım 3: Sunucu geçici bir 4xx hatasıyla yanıt veriyor.
Bilinmeyen üçlüler için, alıcı sunucu 4xx hatası döndürür. SMTP Yanıt, genellikle 451 4.7.1 "Lütfen daha sonra tekrar deneyin" şeklindedir. Bu, gönderen sunucuya mesajın kabul edilmediğini, ancak reddin geçici olduğunu bildirir. Gönderenin tekrar denemesi beklenir.
Alıcı sunucu, üçlü veriyi zaman damgasıyla birlikte gri liste veritabanına kaydeder. Artık minimum bir yeniden deneme penceresi (genellikle birkaç dakika) geçerlidir. Bu pencere geçmeden önce yapılan herhangi bir yeniden deneme girişimi yine başarısız olacaktır.
4. Adım: Meşru gönderici yeniden deniyor; mesaj kabul ediliyor.
Düzgün yapılandırılmış her posta sunucusu aşağıdaki adımları izler. SMTPBu, standart yeniden deneme protokolüdür. Yapılandırılmış yeniden deneme gecikmesinden sonra (genellikle 5 ila 60 dakika, bazen daha uzun), gönderen aynı üçlü kodla bağlantıyı tekrar dener.
Bu sefer, alıcı sunucu üçlü kodu tanır, mesajı kabul eder ve göndereni beyaz listesine ekler. Aynı üçlü koda veya eşleşen gönderen/IP kombinasyonuna sahip tüm gelecekteki mesajlar, gri listeye tekrar alınmadan anında iletilir.
Spam botnet'leri genellikle bu adımı tamamen atlar: yeniden denemezler; listedeki bir sonraki hedefe geçerler. Bu basit davranış farkı, gri listeleme yönteminin mesaj içeriğini kontrol etmeden temel spam'lerin önemli bir bölümünü engellemesine yardımcı olur.
Gri listeleme, beyaz listeleme ve kara listeleme
Her üç teknik de hangi mesajların gelen kutusuna ulaşacağını kontrol eder, ancak temelde farklı prensiplerle çalışırlar. Çoğu modern posta sunucusu bu üçünü bir arada kullanır: bilinen göndericiler için beyaz liste, bilinen kötü niyetli kişiler için kara liste ve bunların arasındaki her şey için gri liste.
| Karakteristik | Beyaz liste | gri listeye | Kara listeye |
| Nasıl çalışır | Önceden onaylanmış göndericiler otomatik olarak kabul edilir. | Bilinmeyen göndericiler geçici olarak reddedilir ve yeniden deneme yoluyla test edilir. | Kötü amaçlı gönderenlerin başvuruları kalıcı olarak reddedilir. |
| Gönderici etkisi | Anında teslimat | İlk mesaj birkaç dakika ila birkaç saat gecikebilir; sonraki mesajlar anında gönderilir. | Listeden çıkarılma talebinden başka çaresi olmayan, kesin bir ret kararı. |
| Yanlış pozitif oranı | Sıfır; gönderenler açıkça onaylanmıştır. | Düşük ama mümkün; kötü yapılandırılmış meşru göndericiler yeniden deneme işlemini düzgün yapmayabilir. | Orta düzeyde; paylaşımlı IP alanı, masum göndericilerin başkalarının sorunlarına dahil olabileceği anlamına gelir. |
| Ne zaman kullanılır? | Güvenilir tedarikçiler, ortaklar, iç iletişim | Bilinmeyen göndericilerden gelen toplu spam'e karşı korunma | Harici kara listeler veya dahili veriler aracılığıyla tespit edilen bilinen kötü amaçlı IP adresleri ve alan adları. |
Bu üçünden hiçbiri tek başına iyi sonuç vermez. e-posta filtresi Bu üçünü bir araya getiren ve içerik puanlama araçları gibi araçları da içeren bir sistem. SpamAssassinBu sayede, alıcı sunuculara tek bir kontrole güvenmek yerine, değerlendirebilecekleri birden fazla bağımsız sinyal verilir.
Gri Listelemenin Artıları ve Eksileri
Eski spam araçları genellikle yeniden deneme testinde başarısız oluyordu, ancak birçok modern spam sistemi artık meşru posta sunucuları gibi yeniden deneme yapıyor. Bu, gri listelemenin düşük çaba gerektiren spam'leri azaltabileceği, ancak gerçek göndericilerden gelen ilk mesajların gecikmesine de neden olabileceği anlamına gelir.
Artıları:
- Düşük hesaplama maliyeti: 4xx hatasıyla bir bağlantıyı reddetmek, içerik taraması, yapay zeka sınıflandırması veya kara liste aramalarına kıyasla çok daha az sunucu kaynağı tüketir. Gri liste veritabanı, içerik filtreleme veri kümesine kıyasla küçük kalır.
- Gönderici yapılandırması gerekmez: Gönderenlerin farklı bir şey yapmasına gerek yok. Normal şekilde gönderiyorlar ve alıcı sunucu tüm süreci hallediyor. Bunu şununla karşılaştırın: SPF, DKIM, ve DMARCgönderici tarafı gerektiren DNS Çalışmaya başlamadan önce yapılandırmaları gerekiyor.
- Basit spam botnet'lerine karşı etkilidir: Birçok botnet, mümkün olduğunca çok hedefe gönderim verimliliğini en üst düzeye çıkarmak için yeniden deneme davranışını tamamen atlar. Greylisting, bu düşük çaba gerektiren spam'in büyük bir kısmını görünmez bir şekilde, içerik denetimine gerek kalmadan yakalar.
Eksileri:
- İlk mesaj gecikmeleri: Her yeni gönderici, alıcıya ilk kez e-posta gönderirken gecikmeyle karşılaşabilir. Satış iletişimi, işe alım veya önemli bildirimler gibi zaman açısından hassas iletişimlerde bu gecikme önemli olabilir.
- Gelişmiş spam saldırıları artık yeniden deniyor: Günümüzdeki birçok spam botnet'i, meşru posta sunucuları gibi mesajları yeniden deniyor. Bu nedenle, gri liste yöntemi yıllar öncesine göre daha az spam yakalıyor. Bugün, ana spam önleme çözümü olarak değil, bir koruma katmanı olarak en iyi şekilde çalışıyor.
- İşlemsel e-postaların hassasiyeti: Parola sıfırlama, sihirli bağlantılar ve iki faktörlü kimlik doğrulama kodları doğaları gereği zamana duyarlıdır. 30 dakikalık bir gri listeleme gecikmesi, e-posta nihayet ulaşsa bile kullanıcı akışını bozabilir, çünkü kullanıcı o zamana kadar genellikle zaten vazgeçmiş veya yeni bir kod talep etmiş olur.
E-postalarınız gri listeye alınırsa ne yapmalısınız?
Doğru yapılandırılmış posta sunucuları için gri listeye alınma genellikle sorun teşkil etmez, ancak bazı durumlarda kontrol etmekte fayda vardır. Gri listeye alınmak, kara listeye alındığınız anlamına gelmez; bu, alıcı sunucunun sizi daha önce görmediği ve posta sunucunuzun doğru şekilde yeniden deneme yaptığını doğrulamak istediği anlamına gelir.
- E-posta sunucunuzun yeniden deneme işlemlerinin doğru yapıldığından emin olun: Saygın herhangi bir e-posta servis sağlayıcısı, örneğin SendGrid, MailgunPostmark ve AWS SES, bu işlemleri yönetir. SMTP Sizin herhangi bir işlem yapmanıza gerek kalmadan otomatik olarak yeniden deneme işlemi gerçekleştirilir. Kendi sunucunuzda barındırdığınız posta sunucuları, RFC 5321'e göre 4xx yanıtlarını yeniden denemek üzere açıkça yapılandırılmalıdır.
- Teslimat kayıtlarında 4xx yanıtlarını kontrol edin: "Daha sonra tekrar deneyin," "gri listeye alındı" veya "lütfen tekrar deneyin" gibi metinlere dikkat edin. Bunlar, mesajınızın gri listeye alındığının ve standart tekrar deneme işleminin başka bir işlem gerektirmeden sorunu çözeceğinin özel işaretleridir.
- Aynı alıcılara yönelik gecikmeler tekrar ediyorsa, gönderenin itibarını araştırın: Belirli alan adlarıyla ilgili süregelen gri liste sorunları, daha geniş bir soruna işaret ediyor olabilir. e-posta gönderici itibarı Sorun şu ki, aynı sunucular yeniden denemeler başarılı olduktan sonra bile mesajlarınızı tekrar tekrar gri listeye alıyorsa, bu durum genel gönderme uygulamalarınızla birlikte incelenmeye değerdir.
- Yüksek hacimli gönderimler için temiz listeler ve güçlü kimlik doğrulama yöntemleri kullanın: Greylisting, genel gönderici itibar sinyalinizle etkileşim halindedir. Temiz listeler ve doğru yapılandırma. SPF, DKIM, ve DMARC Karşılaşabileceğiniz gri listeleme gecikmeleriyle birleşebilecek ikincil teslimat sorunlarının olasılığını azaltın. E-posta Listesi Doğrulaması Bu özellik, tek başına gri listeleme ile çözülemeyecek itibar sorunlarına katkıda bulunan geçersiz ve yüksek riskli adresleri ortadan kaldırır.
Greylisting'in Günümüzdeki Yeri
Gri listeleme, meşru posta sunucuları ile spam botnet'leri arasındaki temel davranışsal farklılıktan yararlanan zarif ve düşük maliyetli bir spam önleme tekniğidir. Tek başına her derde deva olmasa da, özellikle alıcı sunucular için uygulanması ve bakımı çok az maliyetli olduğu için, derinlemesine savunma kurulumunda değerli bir katman olmaya devam etmektedir.
4 adımlı mekanizma (alma, üçlü doğrulamayı kontrol etme, 4xx yanıtıyla reddetme ve yeniden denemede kabul etme) çoğu gönderici ve alıcı için görünmezdir. Bunu fark eden herkes için en belirgin etki, yeni gönderici-alıcı çiftleri arasında ilk mesajda yaşanan gecikmedir.
Gri listeleme alıcıları korur, ancak gönderenlerin de rolü vardır. Temiz listeler, güçlü kimlik doğrulama ve sağlam bir gönderen itibarı, gri listelemenin tekrar eden bir sorun haline gelme olasılığını azaltır. Alan adınız sık sık gri listelemeye takılıyorsa veya ilgili teslim edilebilirlik sorunları yaşıyorsanız, öncelikle spam kutusuna düşmekten kaçınmak için temel prensipleri (kimlik doğrulama, liste temizliği ve tutarlı gönderim) uygulayın; bu sayede spam filtrelemenin her katmanı sizin lehinize çalışır.
