グレイリストは、コンテンツフィルターに到達する前に大量のスパムを効果的に阻止します。
スキャンの作業負荷を大幅に軽減し、偽陰性(コンテンツフィルターで捕捉されないスパムの一部はグレイリストによって事前にブロックされます)を減らすため、これは本当に有用な中毒です。誤検知(正当なメールがブロックされている)。
あなたが失うメールは、smtp送信者に適合していないためです-はい、まだうまくいっていない「bigs」がいくつかあります。短いホワイトリストは、システムを修正するまでそれらを処理します。結局のところ、インターネット上にグレイリストを備えたサイトがたくさんあると、より多くの人々に正しく構成されたメールサーバーを使わざるを得なくなるという素晴らしい副作用があります。
適切なグレーリストセットアップ(適切な実装+構成/操作)では、遅延されるメールはほとんどなく、ほとんどの場合、遅延は数分程度です。また、適切なグレーリスト設定は、ほとんどの場合「展開して忘れる」システムであり、(sysadmin)負荷を増加させずに、スパムフローやシステム負荷を削減します。
既存のドメインでグレーリストを実際に有効にする前に、「学習モード」でデプロイすることを強くお勧めします。このモードでは、何の遅延もなくメールフローを監視します。これで、トリプレットとオートホワイトリストの優れたsmtp送信者を学ぶ時間が得られます。
コンテンツスキャナーの前に大量のメールがブロックされると、いくつかの良い副作用が生じます。私は特にこれらが好きです:
- 短くて頻繁に変更される手動のホワイトリスト以外に、グレイリストシステムはサーバー間で共有された知識を必要としないため、地理的に分散された場所/データセンターでの複数のMXの展開が簡素化されます。
- スキャンの負荷を軽減すると、コンテンツのスキャンに使用するハードウェアを減らすことができます
- コンテンツスキャン用のサーバーが少ないということは、それらをより簡単に一元化、管理、デバッグできることを意味します(ログの信号/ノイズ比が向上します)。
- 「明白な」スパムを拒否するシステムの負荷が少ないことと、配信を再試行するスパマーシステムの負荷が高いことは、どちらも受信者の負荷とスパマーの負荷の比率が優れていることを意味し、スパムの送信をより「高価」にします。期間
全体として、グレイリストは次のように要約されます。
- 送信者を標準に準拠させることで、電子メールシステム全体が正しく機能し、管理が容易になります(->副作用としてスパマーを追跡しやすくなります)。
- 電子メール送信のコストを(少し)増やし、正当な送信者に少し影響を与え、スパマーに大きな影響を与える(->スパム送信コストの増加は常に良い)
編集:正当なメール配信時間の影響は小さいですが(それは私見ですが)、ターピットやSPFなどのグレーリストをバイパスする他の手段を使用することで削減できます。前者は興味深いですが、その有効性/欠点を判断する前に実際のテストをいくつか行います。後者は常に利用できるとは限りません。