Greylisting secara efektif akan menghentikan banyak spam bahkan sebelum mengenai filter konten Anda.
Ini adalah kecanduan yang sangat berguna karena akan sangat mengurangi beban kerja pemindaian Anda, akan mengurangi negatif palsu (beberapa spam yang tidak akan ketahuan oleh filter konten Anda akan diblokir sebelumnya oleh greylisting), dan itu tidak bisa, secara definisi, memperkenalkan setiap positif palsu (surat sah diblokir).
Surat yang Anda lepas disebabkan karena tidak mematuhi pengirim smtp - ya ada beberapa "besar" yang masih belum bagus, daftar putih pendek akan mengurusnya sampai mereka memperbaiki sistem mereka. Pada akhirnya, memiliki banyak situs dengan greylisting di internet akan memiliki efek samping yang bagus yaitu memaksa lebih banyak orang untuk menggunakan server mail yang dikonfigurasi dengan benar.
Dengan pengaturan greylist yang baik (implementasi yang baik + konfigurasi / operasi yang baik) sangat sedikit surat akan tertunda, dan sebagian besar waktu penundaan akan dalam urutan beberapa menit. Selain itu, pengaturan greylisting yang bagus sebagian besar merupakan sistem "deploy and forget", mengurangi aliran spam, memuat sistem sementara tidak menambah beban (sysadmin) Anda.
Sebelum benar-benar mengaktifkan daftar abu-abu di domain yang ada, saya sangat menyarankan untuk menyebarkannya dalam "mode pembelajaran", di mana ia akan menonton aliran surat tanpa menunda apa pun. Itu akan memberi Anda waktu untuk belajar kembar tiga dan autowhitelist pengirim smtp yang baik.
Memiliki banyak email yang diblokir sebelum pemindai konten akan memiliki sejumlah efek samping yang baik. Saya sangat suka ini:
- selain daftar putih manual yang pendek dan jarang berubah, sistem greylisting tidak memerlukan pengetahuan bersama antara server, menyederhanakan penyebaran beberapa MX'es di lokasi / pusat data yang didistribusikan secara geografis.
- mengurangi beban pemindaian berarti Anda dapat menggunakan lebih sedikit perangkat keras untuk pemindaian konten
- lebih sedikit server untuk pemindaian konten berarti Anda dapat lebih mudah memusatkannya, mengelolanya, men-debug-nya (rasio sinyal / noise yang lebih baik dalam log;)
- lebih sedikit memuat pada sistem Anda untuk menolak spam 'jelas' dan lebih banyak memuat pada sistem spammer untuk mencoba kembali pengiriman keduanya berarti rasio beban penerima / spammer penerima yang lebih baik, yang membuat pengiriman spam lebih 'mahal', dan ini adalah hal yang baik dalam jangka panjang istilah
Semua dalam semua, greylisting bermuara pada:
- memaksa pengirim untuk mematuhi standar, ini akan memudahkan seluruh sistem email untuk bekerja dengan benar dan lebih mudah dikelola (-> lebih mudah melacak spammer sebagai efek samping)
- meningkatkan (sedikit) biaya pengiriman email, berdampak kecil pada pengirim yang sah dan lebih besar pada pengirim spam (-> meningkatkan biaya pengiriman spam selalu baik)
EDIT: sementara ada dampak (kecil, tapi itu IMHO) dari waktu pengiriman surat yang sah, itu bisa dikurangi dengan menggunakan cara lain untuk memotong greylisting, seperti tarpitting dan SPF . Yang pertama menarik tetapi saya akan melakukan beberapa tes dunia nyata sebelum menilai efektivitas / kekurangannya, yang terakhir tidak selalu tersedia.