Så længe der har været e-mails, har der også været spam. I årtier har spammere fundet måder at snige sig ind i folks indbakker med uønskede beskeder. Og e-mailudbyderne har fundet nye måder at forhindre dem i at gøre det på.
En af dem er blacklisting. Men det viste sig ikke at være helt effektivt, da sortlister ofte blokerede for legitime e-mails. Så kom greylisterne.
I dag vil vi diskutere, hvad blacklists og greylists er, deres forskelle og ligheder, og hvorfor du bør kende til begge dele som e-mailmarkedsfører.
Hvad er spam-mails?
Spam er e-mails, der lander i din indbakke, selv om du ikke har accepteret at modtage dem eller bedt om dem. Det kan være reklame- og marketingmeddelelser, som modtageren ikke har skrevet under på.
De sendes som regel i massevis til en liste af adresser og er også kendt som junk mail eller uopfordrede masse-e-mails. Størstedelen af spammails sendes i reklameøjemed. Nogle kan dog være skadelige og potentielt indeholde links til phishing-hjemmesider eller malware.
Sådan forhindres spam
E-mailudbydere bruger en række forskellige muligheder, når det gælder forebyggelse af spam.
Hvis du har en e-mailkonto, er der også muligheder, som du kan styre som modtager, herunder at markere bestemte e-mailadresser eller afsendere som spam, afmelde afsendere, som du modtager mange spammy e-mails fra, og blokere afsendere.
Servere foretager også forskellige handlinger mod spammende afsendere, herunder afsenderscore, som er en slags kreditvurdering af e-mailafsendere. Når en afsenderscore bliver for lav på grund af spammede beskeder eller for mange modtagere, der markerer afsenderens e-mails som spam, kan de have svært ved at nå frem til indbakken. Dette er kendt som sortlistning.
På den anden side er greylisting en anden foranstaltning, der giver e-mailservere mere tid til at tjekke e-mails for spam, før de lander i en indbakke.
Hvad er greylisting af e-mails?
Greylisting er en proces, der bruges til at kontrollere, om en e-mailafsender er legitim. Med greylisting vil en e-mail, der sendes, ikke ende i modtagerens indbakke med det samme.
I stedet blokeres den midlertidigt, mens den modtagende server anmoder afsenderen om at forsøge at sende beskeden igen. I modsætning til sortlistning, hvor e-mails blokeres helt fra at blive sendt, vil der blive gjort et nyt forsøg med greylisting.
Da det er usandsynligt, at spamservere vil forsøge at levere beskeden en gang til, vil spammede beskeder ikke blive gensendt eller modtaget af modtageren, mens legitime beskeder vil blive det.
Greylisting vs blacklisting – greylist vs blacklist e-mail
Der er stor forskel på greylisting og blacklisting af e-mails.
I tilfælde af sortlistning blokeres en afsender for at sende e-mails, og de beskeder, de sender, vil aldrig ende med at blive leveret til modtagerens indbakke, uanset hvor mange forsøg der gøres på at sende dem.
På den anden side er greylisting en midlertidig blokering, som burde ende med, at e-mailen til sidst bliver sendt. Processen producerer midlertidige fejlkoder, som bør få fjernservere til at forsøge at levere igen.
Spammede fjernservere vil normalt ikke gøre endnu et forsøg på at levere e-mailen, da de typisk er sat op til at levere et stort antal bulk-e-mails og springe køen over. Derfor er der større sandsynlighed for, at spam-beskeder bliver blokeret på denne måde.
Kort sagt er greylisting en e-mail-sikkerhedsforanstaltning, der forhindrer beskeder fra spammede e-mail-adresser i at nå frem til en indbakke. Men den har også et værn, der lader legitime e-mailafsendere slippe igennem.
Hvad er årsagen til en greylistet e-mailadresse?
Når en mailserver får en indgående forbindelse fra en afsenders server, udstedes der en midlertidig fejlkode, som midlertidigt afviser e-mailen og anmoder om, at fjernserveren forsøger at sende den igen inden for en bestemt periode.
Den midlertidige fejlkode cacher også IP-adresserne på serveren, modtageren og afsenderen. Derefter vil den afsendende server modtage en 451-fejl, som beder serveren om at forsøge at sende beskeden igen inden for den givne tidsramme.
Når afsenderen forsøger at levere beskeden igen, kontrolleres oplysningerne mod dem i cachen, og hvis de stemmer overens, gives der tilladelse til, at modtageren kan acceptere beskeden.
Der kan også være andre spamfiltreringsteknikker, der anvendes på dette tidspunkt af den modtagende mailserver. Afsendere skal normalt forsøge at levere igen inden for de næste 24 timer, da oplysningerne typisk vil blive slettet efter det. Ellers vil afsendere, der ikke sender e-mails særlig ofte, blive sendt gennem hele greylisting-processen hver gang.
Hver mailservers forsøgsordning er forskellig; standardperioden for nye forsøg på levering er femten minutter, mens andre kan være længere. Det er normalt et sted mellem et minut og en halv time.
Hvorfor bliver e-mails greylistet?
Der er et par hovedårsager til, at e-mails bliver greylistet: afsenderens omdømme og forkert IP-konfiguration.
I tilfælde af forkert IP-konfiguration har afsenderens IP-adresse ikke korrekt oprettet et domænenavn, der er fuldt kvalificeret, og en omvendt DNS-post, der løser op til det. I dette tilfælde opdager internetudbyderen misinformationen og reagerer ved at blokere meddelelserne – normalt midlertidigt, men nogle gange kan det være permanent.
Afsendere med en dårlig historik eller lav afsenderscore kan få øget greylisting eller rate limiting, hvis der kommer mange e-mails fra deres IP, da der er større risiko for, at de er spam.
Problemer med greylisting
Selvom greylisting er en teknik, der med held kan forhindre et stort antal spam- og junkmails, kan det give problemer med at sende e-mails til modtagerne. Nogle af de største ulemper ved greylisting er:
Forsinkelser i beskeder
Greylisting er måske godt til at forhindre spam, men det har en ulempe, idet det også mister e-mailens umiddelbare natur. Det sker, fordi en indgående e-mail fra ukendte eller nye IP-adresser bliver afvist midlertidigt i stedet for at blive sendt direkte videre til indbakken.
I sidste ende resulterer det i en forsinkelse på de fleste e-mails, der sendes fra en ny afsenderadresse, uanset om de faktisk er spam eller ej. Hvor lang tid forsinkelsen kan forventes at vare, afhænger af, hvornår afsenderen forsøger at sende igen.
Leveringsfejl
Selvom det er sjældent, kan greylisting også forårsage leveringssvigt i nogle tilfælde. Dette kan forekomme oftere i tilfælde af en ældre SMTP-server, der fejlagtigt behandler en midlertidig leveringssvigt som en permanent leveringssvigt. I dette tilfælde vil modtageren aldrig modtage beskeden. Forsøg på genforsøg, der finder sted, efter at der er indstillet greylisting-tærskler, kan også resultere i manglende levering.
Levering fra flere IP’er
Store virksomheder bruger nogle gange flere forskellige mailservere til at håndtere udgående e-mails. Nogle gange kan det føre til, at det nye forsøg bliver sendt fra en anden IP-adresse. Men i dette tilfælde vil det andet forsøg blive betragtet som det første forsøg og også blive sat i venteposition, hvilket øger e-mailforsinkelsen yderligere.
Greylisting e-mail check: hvordan man håndterer greylist vs blacklist
Hvis du sender e-mails, og de bliver greylistet, er den gode nyhed, at det ikke er det samme som blacklisting, og der er nogle ting, du kan gøre for at sikre, at dine beskeder bliver leveret til modtagerne med succes.
For det første kan du sikre dig, at din konfiguration er korrekt, og at dine IP-adresser er sat korrekt op. Hvis der forekommer meget greylisting, kan det være nyttigt at gennemgå defer-logfiler på kontoniveau for at finde og få oplysninger fra de fejlmeddelelser, der sendes fra serveren.
De kan indeholde et link, som du kan besøge for at få flere oplysninger, der forklarer internetudbyderens afsendelsespolitikker mere detaljeret og giver forslag, som du kan følge for at forhindre yderligere greylisting. Der vil typisk være en anmodningsformular, som du kan udfylde for at få yderligere vejledning, hvis du fortsat bliver greylistet, selv efter at du har fulgt disse forslag.
Når legitime, ikke-spammende e-mails bliver greylistet
Mens greylisting kan være ganske gavnligt, når det gælder om at forhindre spam med fordele for både afsendere og modtagere, kan det nogle gange føre til problemer, herunder at e-mails, der ikke er spammy, fejlagtigt blokeres af spamfilteret.
For eksempel kan e-mails, der indeholder instruktioner om at nulstille et brugernavn eller en adgangskode, eller e-mails, der bekræfter en kundeordre, blive greylistet og forårsage en forsinkelse. Nogle gange kan en falsk positiv for spam føre til, at der ikke er mulighed for at frigive e-mailen og forsøge at levere den igen.
Gennemgang af logfilerne er den mest effektive måde at finde ud af, hvorfor meddelelser ikke er kommet igennem filteret. Det vil hjælpe dig med at forstå hovedårsagen bag problemet og afgøre, hvilke korrigerende handlinger du skal foretage.
Antag, at du ikke modtager vigtige oplysninger på grund af greylisting som modtager. I så fald kan der være muligheder for dig, som f.eks. manuelt at deaktivere greylist-funktionen eller aktivere udelukkelser for visse afsendere.
Greylisting er en anden af de nyeste teknikker til at forhindre spam. I modsætning til sortlistning, som resulterer i en fuldstændig blokering af afsenderen, blokerer greylisting midlertidigt e-mailmeddelelser og giver serveren en chance for at sende igen.
Gråliste vs. sortliste: afrunding
Hvis du sender mange e-mails og er bekymret for dit afsenderomdømme, skal du ikke bekymre dig. Så længe du ikke er sortlistet som ukendt afsender, er en greylist et alternativ til sortlistning, som kan løses.
Og hvis du leder efter en sikker måde at holde dig ude af dine modtageres spammappe på, kan du prøve Bouncer. Med Bouncer kan du validere alle dine e-mail-lister på få minutter, og du vil vide, om du sender e-mails til rigtige personer og ikke bare tastefejl.
Opret en gratis konto for at prøve det!
Greylist vs. blacklist: ofte stillede spørgsmål
Hvad er den største forskel på en blacklist og en greylist?
Med en blackliste får du automatisk forbud mod at sende e-mail til en bestemt liste af adresser. En blacklist er designet til at beskytte brugere mod spam, og når du først er på den, kan du ikke længere nå ud til disse brugere. Med en greylist er det nemmere at løse problemerne, og man kan som regel komme igennem med endnu et forsøg.
Hvad er den mest almindelige grund til at blive greylistet?
Oftest er det en fejl i IP-adressen. Udbydere af e-mailtjenester ønsker at beskytte sig mod farlige IP-adresser, som ikke er fuldt opsat. Heldigvis er det en midlertidig situation, som nemt kan løses, i modsætning til en sort liste. Det er en af forskellene mellem greylist og blacklist.
Kan jeg komme af en greylist?
Ja, at være på en greylist er en midlertidig situation, der kun varer, indtil du har løst dine problemer med e-mailkonfigurationen.