Greylisting lohnt sich nicht mehr. Oder?
In vielen Foren, Mailinglisten und Chatrooms wird in letzter Zeit über Sinn und Unsinn von Greylisting gesprochen - Lohnt es sich noch oder lohnt es sich nicht mehr? Die meisten Spammer haben sich mittlerweile darauf eingestellt und kommen durch das Greylisting - Behaupten viele.
Um die Erklärungen vorweg zu nehmen: Unserer Meinung nach lohnt sich Greylisting noch immer. Und es wird sich auch in Zukunft lohnen.
Weitere Informationen zum Greylisting (wer damit nicht vertraut ist) finden sich hier.
Wir haben den Test gemacht und geschaut ob Greylisting wirklich nichts mehr bringt.
Dieser Test lief folgendermaßen:
- Wir haben das Greylisting ausgeschaltet. Trotz DNSBLs und anderer Spamfilter-Mechanismen kam Spam durch - und zwar sehr viel.
- Wir haben das Greylisting eingeschaltet. Kein Spam kam mehr durch. Die DNSBLs wurden kaum genutzt (10% der eMails werden durch DNSBLs gefiltert, 60% durch Greylisting, 30% sind ungültige eMails)
- Wir haben das Greylisting eingeschaltet, es allerdings hinter die DNSBL Prüfung gesetzt, und nicht davor. Folgendes Ergebnis: 30% der eMails werden durch DNSBLs gefiltert. 40% werden durch Greylisting gefiltert. Weitere 30% sind ungültige eMails.
Wir reden von einem Mailaufkommen von 170 000 eMails pro Tag. Trotz DNSBL Filterung, Trotz Anti-Viren und Anti-Spam-Software, trotz allgemeiner Prüfungen im Webserver kommt Spam durch - Und das nicht wenig. Fazit: Greylisting bringt immer noch etwas.
Greylisting hat weitere Vorteile - Deswegen sollte man, wenn man Greylisting nutzt und es abschalten möchte, überlegen ob man es nicht auch für andere Dinge nutzen kann. Beispiel:
- Wenn bei einer DNSBL zu viele DNS Anfragen reingehen, wird man diesen Service früher oder später bezahlen müssen oder man muss damit leben das einige DNSBLs den Zugang nichtmehr gewähren. Mithilfe von Greylisting vor dem DNSBL Check nimmt man Last und Traffic von den DNSBLs - da allein durch das greylisting einige eMails geblockt werden.
- Ähnlich wie bei den DNSBLs kann man Greylisting auch nutzen um eigene Software wie Contentfilter zu schützen. Wir leben in einer Zeit in der eMails immer größer werden - Jede eMail die von einem Content (Virus & Spam Scanner) gescannt werden muss, verbraucht einen Großteil an Resourcen. Durch Greylisting kann man einige dieser eMails raus filtern bevor sie am Content-Filter ankommen.
(Text: AntiUceGateway, 09.10.2008)