Blog

Cos'è il greylisting e come funziona?

DeBounce
Articoli
16 min letto

Punti chiave

  • Il greylisting rifiuta temporaneamente i messaggi provenienti da combinazioni mittente-destinatario-IP non riconosciute con un errore SMTP 4xx, per poi accettare il messaggio una volta che il mittente lo invia nuovamente.
  • La tecnica del greylisting non richiede alcuna configurazione lato mittente e comporta costi computazionali minimi per i server riceventi, ma ritarda la prima comunicazione tra un nuovo mittente e un nuovo destinatario.
  • Il greylisting è meno efficace contro lo spam rispetto a qualche anno fa, poiché le botnet di spam più sofisticate ora implementano un comportamento di ritentativo adeguato. Funziona al meglio come livello aggiuntivo all'interno di una più ampia strategia di difesa multilivello.

Questo articolo spiega il greylisting come metodo antispam per le email. Non tratta la lista grigia del GAFI (Gruppo d'azione finanziaria internazionale) né la lista grigia finanziaria di Malta/Sudafrica, che utilizzano lo stesso termine per un concetto normativo non correlato.

Il greylisting blocca una parte significativa dello spam di base senza filtri di contenuto complessi, blacklist o servizi a pagamento. Lo fa sfruttando una singola differenza comportamentale tra i server di posta reali e le botnet di spam: i server legittimi riprovano quando vengono temporaneamente rifiutati, per RFC 5321, mentre la maggior parte delle botnet di spam passa al bersaglio successivo. Il greylisting è costruito attorno a questo comportamento di ritentativo.

Cos'è il greylisting?

Il greylisting si colloca tra il whitelisting (accettazione sempre) e il blacklisting (rifiuto sempre) nello spettro dei filtri antispam, da cui deriva il nome "grigio". Si tratta di una tecnica antispam implementata sul server di posta ricevente. Quando un nuovo mittente si connette per la prima volta, il server rifiuta temporaneamente di accettare il messaggio con un errore SMTP 4xx e chiede al mittente di riprovare più tardi. Evan Harris ha introdotto questa tecnica in un white paper del 2003 che rimane il riferimento standard per il funzionamento dell'implementazione originale.

Il nome riflette la sua posizione tra i due approcci più comuni. I mittenti inseriti nella whitelist vengono sempre accettati; quelli nella blacklist vengono sempre rifiutati. I mittenti inseriti nella greylist vengono accettati in modo condizionale: se superano il test di retry, il messaggio viene recapitato.

Il greylisting non richiede alcuna configurazione da parte del mittente. Avviene interamente lato server ricevente, in modo invisibile al mittente umano. La maggior parte degli utenti si accorge del greylisting solo quando il primo messaggio inviato a un nuovo contatto arriva con un ritardo di alcuni minuti o di un'ora, senza alcuna spiegazione apparente.

Come funziona il greylisting?

Ogni sistema di greylisting segue lo stesso processo universale in 4 fasi, incentrato su una struttura dati chiamata "tripletta" (una combinazione di tre informazioni che identificano in modo univoco ogni tentativo di messaggio in entrata).

Cos'è il greylisting?

Passaggio 1: Il server di posta riceve la connessione

Un server di posta mittente (MTA, o Mail Transfer Agent) si connette al server di posta ricevente tramite SMTP. Il mittente fornisce tre informazioni: l'indirizzo IP del mittente, l'indirizzo email del mittente e l'indirizzo email del destinatario.

Questi tre valori formano la tripletta. Il server ricevente utilizza questa tripletta per determinare se ha già visto in precedenza questa specifica combinazione mittente-destinatario-IP.

Passaggio 2: Il server controlla la tripletta rispetto alla sua lista grigia

Il server ricevente controlla il suo database di greylisting per la tripletta in arrivo. Se la tripletta è già stata vista in precedenza e il tentativo precedente è andato a buon fine, il messaggio procede direttamente alla consegna, il che significa che a questo punto il mittente viene effettivamente inserito nella whitelist.

Se la tripletta non è mai stata vista prima, il server passa alla fase 3.

Passaggio 3: Il server risponde con un errore temporaneo 4xx

Per le triplette sconosciute, il server ricevente restituisce una risposta SMTP 4xx, in genere 451 4.7.1 "Riprova più tardi". Questo comunica al server mittente che il messaggio non è stato accettato, ma il rifiuto è temporaneo. Il mittente dovrà riprovare.

Il server ricevente registra la tripletta nel suo database di greylist con un timestamp. A questo punto è attivo un intervallo minimo di tentativi (di solito alcuni minuti). Qualsiasi tentativo effettuato prima che tale intervallo sia trascorso fallirà nuovamente.

Passaggio 4: Il mittente legittimo riprova; il messaggio viene accettato.

Qualsiasi server di posta configurato correttamente segue il protocollo standard di ritentativo SMTP. Dopo il ritardo di ritentativo configurato (generalmente da 5 a 60 minuti, a volte anche di più), il mittente tenta nuovamente la connessione con la stessa tripletta.

Questa volta, il server ricevente riconosce la tripletta, accetta il messaggio e aggiunge il mittente alla sua whitelist. Tutti i messaggi successivi con la stessa tripletta, o con una combinazione mittente/IP corrispondente, vengono recapitati istantaneamente senza dover passare nuovamente attraverso la greylisting.

Le botnet di spam spesso saltano completamente questo passaggio: non riprovano, ma passano semplicemente al bersaglio successivo nella loro lista. Questa semplice differenza di comportamento aiuta il greylisting a bloccare una quota utile di spam di base senza controllare il contenuto del messaggio.

Greylisting vs. Whitelisting vs. Blacklisting

Tutte e tre le tecniche controllano quali messaggi raggiungono la casella di posta in arrivo, ma si basano su principi fondamentalmente diversi. La maggior parte dei server di posta moderni le combina: whitelist per i mittenti noti, blacklist per gli utenti malintenzionati noti e greylisting per tutti gli altri.

Caratteristica whitelisting Lista grigia lista nera
Come funziona I mittenti pre-approvati vengono accettati automaticamente I mittenti sconosciuti vengono temporaneamente rifiutati e testati tramite un nuovo tentativo. I mittenti noti per essere inaffidabili vengono rifiutati in modo permanente.
Impatto del mittente Consegna immediata Il primo messaggio verrà inviato con un ritardo da minuti a ore; i messaggi successivi verranno inviati immediatamente. Rifiuto categorico, senza possibilità di ricorso se non tramite richiesta di rimozione dall'elenco.
Tasso di falsi positivi Zero; i mittenti sono esplicitamente approvati Bassa ma possibile; i mittenti legittimi con una configurazione inadeguata potrebbero non ritentare correttamente. Moderato; la condivisione dello spazio IP significa che mittenti innocenti possono essere coinvolti nei problemi altrui.
Quando usare Fornitori fidati, partner, comunicazione interna Difesa dallo spam di massa proveniente da mittenti sconosciuti Indirizzi IP e domini dannosi noti, identificati tramite blacklist esterne o dati interni.

Nessuno di questi tre funziona bene da solo. Un filtro e-mail che combina tutti e tre, insieme a strumenti di valutazione dei contenuti come SpamAssassinFornisce ai server riceventi molteplici segnali indipendenti da valutare, anziché affidarsi a un singolo controllo.

Vantaggi e svantaggi del greylisting

I vecchi strumenti antispam spesso fallivano il test di ritentativo, ma molti sistemi antispam moderni ora si comportano come i server di posta legittimi. Ciò significa che il greylisting può ancora ridurre lo spam di bassa qualità, ma potrebbe anche ritardare la ricezione dei primi messaggi da mittenti reali.

Significato di greylisting

PRO:

  • Basso costo computazionale: Il rifiuto di una connessione con un errore 4xx consuma molte meno risorse del server rispetto alla scansione dei contenuti, alla classificazione tramite intelligenza artificiale o alla consultazione di liste di blocco. Un database di greylisting rimane di dimensioni ridotte rispetto a un corpus di filtraggio dei contenuti.
  • Non è necessaria alcuna configurazione del mittente: I mittenti non devono fare nulla di diverso. Inviano normalmente e il server ricevente gestisce l'intero processo. Confronta questo con SPF, DKIM e DMARCche richiedono la configurazione DNS lato mittente prima di poter funzionare.
  • Efficace contro le botnet di spam meno sofisticate: Molte botnet ignorano completamente il meccanismo di ritentativo per massimizzare la velocità di invio verso il maggior numero possibile di destinatari. Il greylisting intercetta la maggior parte di questo spam di bassa qualità in modo invisibile, senza bisogno di ispezionare il contenuto.

Contro:

  • Ritardi nella ricezione del primo messaggio: Ogni nuovo mittente potrebbe riscontrare un ritardo nella consegna della prima email inviata a un destinatario. Per le comunicazioni urgenti, come quelle di vendita, di reclutamento o le notifiche importanti, tale ritardo può essere significativo.
  • Lo spam sofisticato ora tenta di nuovo: Molte botnet di spam moderne ora ritentano l'invio dei messaggi come i server di posta legittimi. Per questo motivo, il greylisting intercetta meno spam rispetto a qualche anno fa. Oggi, funziona meglio come ulteriore livello di protezione, non come soluzione antispam principale.
  • Sensibilità delle email transazionali: Il ripristino della password, i link magici e i codici di autenticazione a due fattori sono per loro natura soggetti a tempistiche ristrette. Un ritardo di 30 minuti dovuto all'inserimento in greylisting può interrompere il flusso dell'utente anche quando l'e-mail alla fine arriva, poiché spesso a quel punto l'utente ha già rinunciato o richiesto un nuovo codice.

Cosa fare se le tue email vengono inserite nella greylisting

Il greylisting di solito non è un problema per i server di posta configurati correttamente, ma in alcuni casi vale la pena verificarlo. Essere inseriti in greylisting non significa essere in blacklist; significa che il server ricevente non vi ha mai visto prima e vuole confermare che il vostro server di posta effettui i ritentativi correttamente.

Significato di greylisting
  • Verifica che i tentativi di invio del tuo server di posta funzionino correttamente: Qualsiasi provider di servizi email affidabile, come SendGrid, Mailgun, Postmark e AWS SES, gestisce automaticamente i tentativi di invio SMTP senza richiedere alcun intervento da parte dell'utente. I server di posta self-hosted devono essere configurati esplicitamente per ritentare l'invio delle risposte 4xx, in conformità con la RFC 5321.
  • Controlla i registri di consegna per le risposte 4xx: Cerca testi come "riprova più tardi", "in lista grigia" o "riprova". Questi sono i segnali specifici che indicano che il tuo messaggio è stato sottoposto a un controllo di greylisting e che la procedura standard di ritentativo dovrebbe risolvere il problema senza ulteriori azioni.
  • Se i ritardi si ripresentano con gli stessi destinatari, è opportuno verificare la reputazione del mittente. I problemi persistenti di greylisting con domini specifici potrebbero indicare un problema più ampio reputazione del mittente della posta elettronica Problema. Se gli stessi server continuano a inserire i tuoi messaggi nella greylisting anche dopo tentativi di invio andati a buon fine, vale la pena esaminare questo schema insieme alle tue pratiche di invio generali.
  • Mantieni elenchi puliti e un'autenticazione forte per l'invio di grandi volumi: Il greylisting interagisce con il segnale complessivo di reputazione del mittente. Liste pulite e una corretta configurazione di SPF, DKIM e DMARC riducono la probabilità che si verifichino problemi di recapito secondari che si sommano agli eventuali ritardi dovuti al greylisting. Convalida dell'elenco e-mail Rimuove gli indirizzi non validi e ad alto rischio che contribuiscono ai problemi di reputazione che la sola inclusione in lista grigia non è in grado di risolvere.

Dove si colloca oggi il greylisting

Il greylisting è una tecnica antispam elegante ed economica che sfrutta una differenza comportamentale fondamentale tra i server di posta legittimi e le botnet di spam. Non è una soluzione miracolosa da sola, ma rimane un valido strumento in una strategia di difesa multilivello, soprattutto perché i costi di implementazione e manutenzione per i server riceventi sono minimi.

Il meccanismo in 4 fasi (ricezione, verifica della tripletta, rifiuto con risposta 4xx e accettazione al tentativo successivo) è invisibile alla maggior parte dei mittenti e dei destinatari. L'effetto principale visibile, per chiunque lo noti, è un ritardo nel primo messaggio tra nuove coppie mittente-destinatario.

Il greylisting protegge i destinatari, ma anche i mittenti hanno un ruolo importante. Liste pulite, un'autenticazione forte e una solida reputazione del mittente riducono la probabilità che il greylisting diventi un problema ricorrente. Se il tuo dominio viene spesso inserito in greylisting o riscontri problemi di recapito correlati, inizia evitando la cartella spam attraverso i principi fondamentali (autenticazione, pulizia delle liste e invio costante) che fanno sì che ogni livello di filtro antispam lavori a tuo favore anziché contro di te.

Domande frequenti

Risposte alle domande più frequenti su questo argomento.
01

Cosa significa se il mio indirizzo email è nella greylisting?

Il server di posta ricevente non ha mai visto prima la combinazione mittente-destinatario-IP e ha temporaneamente rifiutato il messaggio per verificare se si tratta di un server di posta valido. Qualsiasi mittente configurato correttamente effettua automaticamente un nuovo tentativo di invio e il messaggio viene recapitato correttamente.

02

Quanto tempo in genere ritarda la ricezione di un'e-mail in una lista grigia?

In genere, il tempo di attesa varia da 5 a 60 minuti, a seconda delle politiche di ritentativo del server ricevente e della pianificazione dei ritentativi del mittente. Alcune configurazioni impongono ritardi maggiori (fino a qualche ora) per una protezione antispam più rigorosa.

03

Il sistema di greylisting è ancora efficace nel 2026?

Meno di quanto non fosse dieci anni fa, dato che le moderne botnet di spam spesso implementano un comportamento di ritentativo adeguato. Cattura ancora una quantità sufficiente di spam di basso livello da giustificarne l'utilizzo, ma la maggior parte delle organizzazioni ora combina il greylisting con il filtraggio dei contenuti, i controlli di autenticazione e la valutazione della reputazione.

04

Qual è la differenza tra greylisting e un soft bounce 4xx?

Il greylisting è una causa specifica di un soft bounce 4xx, ma non l'unica. Altre cause del codice 4xx includono una casella di posta temporaneamente piena, un server sovraccarico o un invio limitato; il solo codice 4xx non identifica quale scenario si applica.

05

Il greylisting influisce sulle email transazionali come quelle per il ripristino della password?

Sì, al primo tentativo di invio a un destinatario su un server greylisting. Il meccanismo di ritentativo recapita comunque il messaggio, ma il ritardo può interrompere flussi sensibili al fattore tempo come il ripristino della password e i link magici. I mittenti transazionali più esperti aggirano questo problema stabilendo in anticipo le coppie mittente-destinatario o utilizzando indirizzi IP e domini con una solida reputazione che spesso bypassano completamente il greylisting.