這種現(xiàn)在叫灰名單(greylisting),Greylisting技術(shù)是依靠臨時(shí)拒絕陌生人發(fā)來的郵件的手段來
顯著提高垃圾郵件捕捉率,且無任何誤判率,陌生人發(fā)來的郵件大約要被延遲數(shù)分鐘,具體時(shí)間要
看發(fā)送方郵件服務(wù)器的重發(fā)時(shí)間間隔, 當(dāng)然重新發(fā)送不必由發(fā)件人處理,而是由發(fā)送方自動(dòng)處理的,
標(biāo)準(zhǔn)的郵件服務(wù)器都能自動(dòng)重新發(fā)送的, 這種過濾不存在誤判機(jī)會(huì).
正常的郵件系統(tǒng)有重試隊(duì)列。所以一般不需要重發(fā)。除非對(duì)方服務(wù)器的時(shí)間設(shè)定的不當(dāng),才會(huì)造成
延遲或是誤判丟信。
灰名單真能阻止垃圾郵件嗎?
http://www.5dmail.net/html/2005-7-7/20057700447.htmGraylist(也拼作greylist)是一個(gè)由多個(gè)email地址或者域名形成列表的廣告信件過濾器,用來識(shí)別
可疑的廣告信件。當(dāng)收到列表中的一個(gè)地址或域發(fā)出的信息,它將被隔離,僅當(dāng)發(fā)送者在一定時(shí)間
內(nèi)再發(fā)送一次才能送達(dá)給graylist用戶。一旦寄件者被認(rèn)定為合法,它的地址就會(huì)從列表中移除,
并且將來該地址發(fā)送的信息直接通過過濾器而不受攔阻。
Graylist最大的優(yōu)點(diǎn)就在于它排除了試圖通過以email作為傳遞方式派發(fā)廣告的大部分垃圾信件
。它不需要終端用戶方擁有特殊配置,并且對(duì)終端用戶的電腦資源不會(huì)造成額外的負(fù)擔(dān)。
但是,除非發(fā)送者在預(yù)先規(guī)定的時(shí)間內(nèi)從相同的email地址重復(fù)發(fā)送第一封信息兩次,否則過濾
器將阻攔掉信件。Graylist也可能在最初收信時(shí)造成惱人的延遲。
Graylist這個(gè)詞出處來自它介于黑白名單之間的工作模式。黑名單是由已知垃圾信件來源的
email地址和域名所組成。過濾后,與名單上的地址和域名間永遠(yuǎn)無法實(shí)現(xiàn)收發(fā)信件。白名單正好相
反,它是由email過濾器判斷允許接受的email地址和域名組成。
防止垃圾郵件是一件復(fù)雜的事情,而且可能比大多數(shù)用戶所理解的更復(fù)雜。盡管在這場(chǎng)戰(zhàn)爭(zhēng)中有幾件武器可用,但它們都有其局限性。了解一個(gè)被稱為灰名單(greylisting)的新方法可以幫助在垃圾郵件到達(dá)SMTP服務(wù)器之前阻止它。
每種方法都有其局限性。例如,“黑名單”和“白名單”實(shí)施起來冗長(zhǎng)乏味。他們需要用戶的大量操作,但是如果你的列表是準(zhǔn)確的,他們相當(dāng)有效。盡管我們付出了大量的努力,但是垃圾郵件好像總是能找到某個(gè)方法進(jìn)入我們的收件箱,而有時(shí)甚至合法的郵件都進(jìn)不來。但是放棄希望還為時(shí)尚早:一個(gè)對(duì)付垃圾郵件的新方法,也就是所謂的“灰名單”被證明是一個(gè)預(yù)防垃圾郵件的有效方法,它可以在垃圾郵件到達(dá)目的 SMTP服務(wù)器之前阻止它們。
灰名單是一種行之有效的反垃圾郵件技術(shù),其基本假設(shè)是病毒,垃圾郵件向受害人發(fā)送的郵件,通常都是一次性的,如果遇到錯(cuò)誤,根本不會(huì)重試。此假設(shè)是比較有科學(xué)根據(jù)的,我考察過一些發(fā)垃圾郵件的軟件,這些軟件基本上都不會(huì)對(duì)郵件服務(wù)器返回的錯(cuò)誤做出任何重試,而只是簡(jiǎn)單的在日志里記錄發(fā)送失敗而已。
而病毒引發(fā)的郵件風(fēng)暴則更加不會(huì)識(shí)別郵件服務(wù)器返回的錯(cuò)誤,因?yàn)檫@些病毒僅僅是簡(jiǎn)單的發(fā)送郵件,發(fā)送時(shí)根本不理會(huì)服務(wù)器的狀態(tài),只管一股腦兒送。而當(dāng)病毒風(fēng)暴結(jié)束后,這些病毒郵件也就停止發(fā)送了。
greylist(灰名單)的設(shè)計(jì)大體上是基于一種重試的原則,即第一次看到某個(gè)IP要想給某個(gè)收件人發(fā)信,那么它將簡(jiǎn)單的返回一個(gè)臨時(shí)錯(cuò)誤(4xx),并拒絕此請(qǐng)求,正常的郵件服務(wù)器都會(huì)在一段時(shí)間內(nèi)(如5-10分鐘左右)重發(fā)一次郵件。greylist(灰名單)發(fā)現(xiàn)還是剛才同樣的ip地址和收件人,認(rèn)為此ip是來自合法服務(wù)器的,予以放行。如果是非正常的郵件,那么或者將永遠(yuǎn)也不再進(jìn)行重試,或者會(huì)瘋狂重試,但由于間隔太近,而遭拒絕。
因此,greylist(灰名單)只要設(shè)置一個(gè)合適的放行間隔,就可以在很大程度上對(duì)這類垃圾郵件有著良好的免疫能力。
greylist(灰名單)的一大特點(diǎn)就是不會(huì)丟信,正規(guī)的郵件服務(wù)器認(rèn)為4xx錯(cuò)誤只是臨時(shí)性、軟性的錯(cuò)誤,會(huì)隔一段時(shí)間重試,因此郵件還是可以投遞成功。但greylist(灰名單)也有小小的不足,會(huì)使郵件延遲(delay)收到,延遲從幾分鐘到幾十分鐘不等,這要看發(fā)送方服務(wù)器重試的間隔(一般為60秒~600秒),也就是說,您收到郵件的時(shí)間可能會(huì)晚60秒~600秒左右,但這將不并不影響您的正常使用,用幾分鐘的郵件延遲取代每天收到幾十封垃圾郵件的痛苦還是值得的。