그레이리스트(Greylisting)

그레이리스팅(Greylisting)은 스팸메일로 공격하고 방어하는 일종의 스팸 전쟁에서 스팸에 대항하기 위한 새로운 무기라고 볼 수 있습니다. 대량의 스팸을 차단하기 위한 이 새로운 방어 시스템으로 메일 사용자들에게 스팸으로 부터의 자유를 확고히 지킬 수 있게 될 것입니다.

이름에서 알 수 있듯이 그레이리스팅은 화이트 리스트와 블랙 리스트와 관련되어 있습니다.

알지못한 연락처(IP주소)에서 메일을 수신할 때마다, 스팸메일은 "나중에 다시 시도하십시오"라는 메시지와 함께 거부됩니다(이는 SMTP 층에서 일어나고 최종 사용자에게 투영됨).

짧은 시간안에 스패머가 다시 시도하지 않는한 모든 메일은 지체되는 것을 의미합니다.

대부분의 스팸은 RFC 호환 MTA(메일서버)를 사용하여 메일을 발송하지 않습니다; 스팸 발송 소프트웨어를 통해 스팸을 발송하는 것이 일반적입니다. 스팸 발송 소프트웨어는 나중에 재시도 하지 않는 특성이 있습니다.


그러나 스팸머가 이를 채택한다면?

그렇습니다. 그들도 이 기술을 채택할 수 있습니다, 그러나 실제로 그레이 리스트를 쓸모없도록 무력화하지는 못할 것입니다.
새로운 발신자 주소에 대해 딜레이(지체) 시간을 주므로써 우리 메일 서버에 보다 강력한 파워를 제공합니다.

이 지체 시간은 1시간 정도됩니다. 이 시간 동안에 많은 변화가 있어서 대량메일 발송기나 / 스패머는 보다 효과적인 안티 스팸 소프트웨어에 의해 식별되게 됩니다.

따라서 스패머가 이를 재시도할 때는 "네가 실제 무엇을 하고 있는지 너를 잘 알고 있다"는 것처럼 스팸 메일을 처리하게 됩니다.


그레이 리스트에 대해 더 아실려면,
http://www.greylisting.org/ 사이트를 방문하시면 그레이 리스트에 관한 자세한 내용을 확인하실 수 있습니다.

http://www.greylisting.org/articles/whitepaper.shtml 참조하세요.


그레이 리스트을 수행하는데 있어 화이트 리스트를 어떻게 고려할 지 등에 대한 정보도 알 수 있습니다. 또한 이곳에서 여러 리소스 등을 찾아 볼 수 있습니다.

메라크 메일 서버는 8.3 버전에서 부터 그레이 리스트를 탑재합니다.

'책과 이야기' 카테고리의 다른 글

광명역  (0) 2005/10/12
[음악]내가 주로 듣는 MP3, 애플 iPod 셔플  (0) 2005/09/22
그레이 리스트(Grey Listing)  (0) 2005/09/22
조선왕조실록을 읽다  (2) 2005/09/12
도메인키(Domainkey) 기술  (0) 2005/09/09
내인생의 첫 블로그 탄생  (2) 2005/09/08
Posted by bongkeun