Quizás llevas más de diez meses experimentando un número considerable de rebotes en direcciones de Yahoo; no es casualidad. Como resultado...
Puntos Clave
- El sistema greylisting rechaza temporalmente los mensajes procedentes de combinaciones de remitente-destinatario-IP no reconocidas con un error SMTP 4xx, y luego acepta el mensaje una vez que el remitente lo vuelve a intentar.
- La técnica de greylisting no requiere configuración por parte del remitente y su coste computacional para los servidores receptores es muy bajo, pero sí retrasa el primer mensaje entre un nuevo remitente y un nuevo destinatario.
- El greylisting es menos efectivo contra el spam que hace años, ya que las sofisticadas botnets de spam ahora implementan un sistema de reintentos adecuado. Funciona mejor como una capa más dentro de una estrategia de defensa en profundidad más amplia.
Este artículo explica el concepto de greylisting como método antispam para el correo electrónico. No aborda la lista gris financiera del GAFI ni la de Malta/Sudáfrica, que utilizan el mismo término para un concepto regulatorio distinto.
El greylisting bloquea una parte significativa del spam básico sin filtros de contenido complejos, listas negras ni servicios de pago. Lo hace explotando una única diferencia de comportamiento entre los servidores de correo reales y las botnets de spam: los servidores legítimos vuelven a intentarlo cuando son rechazados temporalmente, por RFC 5321Mientras que la mayoría de las botnets de spam pasan al siguiente objetivo, el greylisting se basa en ese comportamiento de reintento.
¿Qué es el greylisting?
El greylisting se sitúa entre el whitelisting (siempre acepta) y el blacklisting (siempre rechaza) en el espectro del filtrado de spam, de ahí su nombre. Se trata de una técnica antispam implementada en el servidor de correo receptor. Cuando un nuevo remitente se conecta por primera vez, el servidor rechaza temporalmente el mensaje con un error SMTP 4xx y le pide que lo intente de nuevo más tarde. Evan Harris presentó esta técnica en un documento técnico de 2003 que sigue siendo la referencia estándar sobre el funcionamiento de la implementación original.
El nombre refleja su posición intermedia entre los dos enfoques más conocidos. Los remitentes incluidos en la lista blanca siempre se aceptan; los remitentes incluidos en la lista negra siempre se rechazan. Los remitentes incluidos en la lista gris se aceptan condicionalmente; si superan la prueba de reintento, el mensaje se entrega.
El greylisting no requiere ninguna configuración por parte de los remitentes. Ocurre completamente en el servidor receptor, de forma invisible para el remitente. La mayoría de los usuarios descubren el greylisting solo cuando su primer mensaje a un nuevo contacto llega con un retraso de entre unos minutos y una hora, sin ninguna explicación aparente.
¿Cómo funciona el greylisting?
Todos los sistemas de greylisting siguen el mismo proceso universal de 4 pasos, centrado en una estructura de datos llamada "triplete" (una combinación de tres datos que identifican de forma única cada intento de mensaje entrante).
Paso 1: El servidor de correo recibe la conexión.
Un servidor de correo emisor (MTA, o Agente de Transferencia de Correo) se conecta al servidor de correo receptor mediante SMTP. El remitente proporciona tres datos: la dirección IP del remitente, su dirección de correo electrónico y la dirección de correo electrónico del destinatario.
Estos tres valores forman la terna. El servidor receptor utiliza esta terna para determinar si ya ha visto esta combinación exacta de remitente, destinatario e IP anteriormente.
Paso 2: El servidor comprueba el triplete con su lista gris.
El servidor receptor consulta su base de datos de lista gris para detectar la tripleta entrante. Si la tripleta ya se ha detectado y el intento anterior tuvo éxito, el mensaje se envía directamente, lo que significa que el remitente queda incluido en la lista blanca en ese momento.
Si el trío no se ha visto antes, el servidor pasa al paso 3.
Paso 3: El servidor responde con un error 4xx temporal.
Para tripletes desconocidos, el servidor receptor devuelve una respuesta SMTP 4xx, normalmente 451 4.7.1 «Por favor, inténtelo de nuevo más tarde». Esto indica al servidor emisor que el mensaje no fue aceptado, pero el rechazo es temporal. Se espera que el remitente vuelva a intentarlo.
El servidor receptor registra la tripleta en su base de datos de lista gris con una marca de tiempo. Ahora está en vigor un período mínimo de reintento (normalmente unos minutos). Cualquier intento de reintento antes de que transcurra dicho período volverá a fallar.
Paso 4: El remitente legítimo vuelve a intentarlo; el mensaje es aceptado.
Cualquier servidor de correo correctamente configurado sigue el protocolo de reintento estándar de SMTP. Tras el tiempo de espera configurado (normalmente de 5 a 60 minutos, a veces más), el remitente intenta la conexión de nuevo con la misma secuencia de tres caracteres.
En esta ocasión, el servidor receptor reconoce la tripleta, acepta el mensaje y añade al remitente a su lista blanca. Todos los mensajes futuros con la misma tripleta, o una combinación coincidente de remitente/dirección IP, se entregan instantáneamente sin pasar nuevamente por el proceso de lista gris.
Las botnets de spam suelen omitir este paso por completo: no vuelven a intentarlo; simplemente pasan al siguiente objetivo de su lista. Esta sencilla diferencia de comportamiento ayuda a que el greylisting bloquee una cantidad considerable de spam básico sin necesidad de comprobar el contenido del mensaje.
Listado gris frente a lista blanca frente a lista negra
Las tres técnicas controlan qué mensajes llegan a la bandeja de entrada, pero se basan en principios fundamentalmente diferentes. La mayoría de los servidores de correo modernos combinan las tres: listas blancas para remitentes conocidos, listas negras para personas malintencionadas conocidas y listas grises para todo lo demás.
| Característica | Lista blanca | Lista gris | Lista negra |
| Cómo funciona | Los remitentes preaprobados se aceptan automáticamente. | Los remitentes desconocidos son rechazados temporalmente y se comprueban mediante reintento. | Los remitentes maliciosos conocidos son rechazados permanentemente. |
| Impacto del remitente | Entrega inmediata | El primer mensaje se retrasa entre minutos y horas; los mensajes posteriores son instantáneos. | Rechazo absoluto, sin posibilidad de recurso alguno salvo una solicitud de exclusión de la lista. |
| Tasa de falsos positivos | Cero; los remitentes están explícitamente aprobados. | Baja probabilidad, pero posible; es posible que los remitentes legítimos mal configurados no vuelvan a intentarlo correctamente. | Moderado; el espacio IP compartido significa que los remitentes inocentes pueden verse involucrados en los problemas de otros. |
| Cuándo usarlos | Proveedores de confianza, socios, comunicación interna | Cómo protegerse del correo basura masivo de remitentes desconocidos. | Direcciones IP y dominios maliciosos conocidos, identificados a través de listas negras externas o datos internos. |
Ninguno de estos tres funciona bien de forma aislada. filtro de correo electrónico que combina los tres, junto con herramientas de puntuación de contenido como SpamAssassinEsto proporciona a los servidores receptores múltiples señales independientes para evaluar, en lugar de depender de una sola comprobación.
Ventajas y desventajas del greylisting
Las herramientas antispam más antiguas solían fallar en la prueba de reintento, pero muchos sistemas antispam modernos ahora reintentan como los servidores de correo legítimos. Esto significa que el greylisting aún puede reducir parte del spam de baja calidad, pero también puede retrasar los mensajes iniciales de remitentes reales.
Ventajas:
- Bajo coste computacional: Rechazar una conexión con un error 4xx consume muchos menos recursos del servidor que el escaneo de contenido, la clasificación por IA o las consultas a listas negras. Una base de datos de lista gris se mantiene pequeña en comparación con un corpus de filtrado de contenido.
- No se requiere configuración del remitente: Los remitentes no necesitan hacer nada diferente. Envían normalmente y el servidor receptor se encarga de todo el proceso. Compárese esto con SPF, DKIM y DMARC, que requieren configuración DNS del remitente antes de que funcionen.
- Eficaz contra botnets de spam poco sofisticadas: Muchas botnets omiten por completo los reintentos para maximizar el envío a la mayor cantidad de objetivos posible. El greylisting detecta la mayor parte de este spam de bajo esfuerzo de forma invisible, sin necesidad de inspeccionar el contenido.
Desventajas:
- Retrasos en el primer mensaje: Todo remitente nuevo puede experimentar una demora la primera vez que envía un correo electrónico a un destinatario. Para comunicaciones urgentes, como las de ventas, reclutamiento o notificaciones importantes, esa demora puede ser crucial.
- El spam sofisticado ahora reintenta: Muchas botnets de spam modernas ahora reintentan el envío de mensajes como lo hacen los servidores de correo legítimos. Por eso, el greylisting detecta menos spam que hace años. Hoy en día, funciona mejor como una capa de protección adicional, no como la principal solución antispam.
- Sensibilidad del correo electrónico transaccional: Los restablecimientos de contraseña, los enlaces mágicos y los códigos de autenticación de dos factores son, por naturaleza, procesos que requieren una respuesta rápida. Un retraso de 30 minutos debido a la inclusión en la lista gris puede interrumpir el flujo de usuario incluso cuando el correo electrónico finalmente llega, ya que para entonces el usuario a menudo ya se ha dado por vencido o ha solicitado un nuevo código.
Qué hacer si tus correos electrónicos están en la lista gris.
El greylisting no suele ser un problema para los servidores de correo bien configurados, pero en algunos casos conviene comprobarlo. Estar en la lista gris no significa estar en la lista negra; significa que el servidor receptor no te ha visto antes y quiere confirmar que tu servidor de correo reintenta el envío correctamente.
- Confirma que tu servidor de correo reintenta correctamente: Cualquier proveedor de servicios de correo electrónico de buena reputación, como SendGrid, Mailgun, Postmark y AWS SES, gestiona automáticamente los reintentos SMTP sin que usted tenga que hacer nada. Los servidores de correo autogestionados deben configurarse explícitamente para reintentar las respuestas 4xx según la RFC 5321.
- Compruebe los registros de entrega para ver si hay respuestas 4xx: Busque textos como "inténtelo de nuevo más tarde", "en la lista gris" o "vuelva a intentarlo". Estas son las señales específicas de que su mensaje ha sido puesto en la lista gris y que el proceso de reintento estándar debería resolverlo sin necesidad de realizar ninguna otra acción.
- Investigue la reputación del remitente si se repiten los retrasos con los mismos destinatarios: Los problemas persistentes de greylisting con dominios específicos pueden apuntar a un problema más amplio. reputación del remitente de correo electrónico Problema. Si los mismos servidores siguen bloqueando tus mensajes repetidamente incluso después de que los reintentos tengan éxito, vale la pena investigar ese patrón junto con tus prácticas generales de envío.
- Mantenga listas limpias y una autenticación sólida para envíos de alto volumen: El greylisting interactúa con la señal general de reputación del remitente. Las listas limpias y la configuración adecuada de SPF, DKIM y DMARC reducen la probabilidad de que los problemas de entrega secundarios se sumen a cualquier retraso causado por el greylisting. Validación de listas de correo electrónico Elimina las direcciones no válidas y de alto riesgo que contribuyen a los problemas de reputación que el greylisting por sí solo no solucionará.
¿Dónde encaja el greylisting hoy?
El greylisting es una técnica antispam elegante y de bajo costo que aprovecha una diferencia fundamental en el comportamiento entre los servidores de correo legítimos y las botnets de spam. No es una solución milagrosa por sí sola, pero sigue siendo una capa valiosa en una estrategia de defensa en profundidad, sobre todo porque su implementación y mantenimiento resultan muy económicos para los servidores receptores.
El mecanismo de cuatro pasos (recibir, comprobar la tripleta, rechazar con una respuesta 4xx y aceptar en reintento) es invisible para la mayoría de los remitentes y destinatarios. El principal efecto visible, para quienes lo perciben, es un retraso en el primer mensaje entre nuevos pares remitente-destinatario.
El greylisting protege a los destinatarios, pero los remitentes también tienen un papel importante. Listas limpias, una autenticación sólida y una buena reputación como remitente reducen las probabilidades de que el greylisting se convierta en un problema recurrente. Si su dominio aparece con frecuencia en el greylisting o experimenta problemas de entrega relacionados, comience por evitar la carpeta de spam mediante los aspectos básicos (autenticación, limpieza de listas y envíos consistentes) que hacen que cada capa de filtrado de spam funcione a su favor en lugar de en su contra.