A (3) |
B (4) |
C (3) |
D (6) |
E (2) |
F (2) |
G (1) |
H (2) |
I (5) |
J (1) |
K (1) |
L (2) |
M (2) |
N (1) |
O (1) |
P (2) |
Q (1) |
R (2) |
S (9) |
T (3) |
U (2) |
W (4) |
X (2) |
Y (1) |
Z (1) |

Greylisting

Der Begriff Graue Liste bzw. Greylisting (brit.) oder Graylisting (USA) bezeichnet eine Form der Spam-Bekämpfung bei E-Mails, bei der die erste E-Mail von unbekannten Absendern zunächst abgewiesen und erst nach einem weiteren Zustellversuch angenommen wird.

Greylisting ist zweierlei: eine Methode Spam zu erkennen, und eine Methode den Absender aussortierter E-Mails zu benachrichtigen.

Wurde eine E-Mail mit dieser Kombination von Adressen noch nie empfangen, dann wird der Zustellversuch durch den SMTP-Server abgeblockt mit einer Meldung, dass ein temporärer Fehler aufgetreten sei, der SMTP-Client die Zustellung also später noch einmal versuchen soll. Wird ein nächstes Mal versucht, eine E-Mail mit derselben Kombination von Daten zuzustellen (was ein regulärer und RFC-konform konfigurierter SMTP-Server auf jeden Fall tun sollte), so wird diese E-Mail (nach einem konfigurierbaren Zeitintervall) akzeptiert. Ob und wann ein erneuter Zustellversuch unternommen wird, hängt einzig und allein vom Versender ab. Es gibt auch Greylisting-Implementierungen, die die Regeln ein wenig lockern, indem z.B. die beteiligten Domains statt der E-Mail-Adressen eingetragen und überprüft werden.

Im Zeitraum 03/2008 bis 08/2009 waren unwesentliche Spam-Wellen über Botnetze unterwegs, die den Einwurf von Spam wiederholten, möglicherweise für Testzwecke. Sie haben sich anscheinend nicht durchgesetzt. Merkmale der mehrfach-Einwürfe waren:

1. 3-fach parallel und/oder nacheinander vom gleichen PC
2. 3-fach parallel von mehrenen weltweit verteilten PC
3. Einwurf mit permutierten Absendern und Inhalten
4. 2-fach nacheinander in größerem Abstand vom gleichen PC

Zufällig oder absichtlich - keine der Wellen war geeignet, ein Greylisting wie hier beschrieben zu umgehen. Die Kombination gleicher PC mit gleichem Absender und zeitlichem Abstand war einfach nicht dabei. Dennoch ist damit zu rechnen, dass genau dies eines Tages geschieht. Deshalb ist es zur Spam-Bekämpfung unbedingt ratsam, Greylisting durch andere Methoden zu ergänzen. Greylisting ist zurzeit der genaueste Spamfilter für UBE.

Quelle Wikipedia:

http://de.wikipedia.org/wiki/Greylisting

(26.01.2010)