Blog

Qu’est-ce que le greylisting et comment ça fonctionne ?

DéBounce
Articles
16 min de lecture

Points clés à retenir

  • Le greylisting rejette temporairement les messages provenant de combinaisons expéditeur-destinataire-IP non reconnues avec une erreur SMTP 4xx, puis accepte le message une fois que l'expéditeur a réessayé.
  • La technique de liste grise ne nécessite aucune configuration côté expéditeur et coûte très peu cher en termes de calcul aux serveurs de réception, mais elle retarde le premier message entre tout nouvel expéditeur et destinataire.
  • Le greylisting est moins efficace contre le spam qu'il y a quelques années, car les réseaux de bots sophistiqués implémentent désormais des mécanismes de nouvelle tentative efficaces. Il est plus performant lorsqu'il est intégré à une stratégie de défense en profondeur plus large.

Cet article explique le principe de la liste grise comme méthode de lutte contre le spam. Il ne traite pas de la liste grise financière du GAFI ni de la liste grise Malte/Afrique du Sud, qui utilisent le même terme pour désigner un concept réglementaire sans rapport.

Le greylisting bloque une part importante du spam de base sans recourir à des filtres de contenu complexes, des listes de blocage ou des services payants. Il exploite pour cela une simple différence de comportement entre les serveurs de messagerie légitimes et les réseaux de bots spammeurs : les serveurs légitimes réessaient en cas de rejet temporaire. RFC 5321Alors que la plupart des réseaux de bots spammeurs passent à la cible suivante, le greylisting exploite ce comportement de nouvelle tentative.

Qu’est-ce que le greylisting ?

Le greylisting se situe entre la liste blanche (acceptation systématique) et la liste noire (rejet systématique) dans le système de filtrage anti-spam, d'où son appellation de « grey listing ». Il s'agit d'une technique anti-spam mise en œuvre au niveau du serveur de messagerie destinataire. Lorsqu'un nouvel expéditeur se connecte pour la première fois, le serveur refuse temporairement de recevoir le message en renvoyant une erreur SMTP 4xx et invite l'expéditeur à réessayer ultérieurement. Evan Harris a présenté cette technique dans un livre blanc de 2003 qui demeure la référence en matière de fonctionnement de la mise en œuvre originale.

Ce nom reflète sa position intermédiaire entre les deux approches plus courantes. Les expéditeurs figurant sur la liste blanche sont toujours acceptés ; ceux figurant sur la liste noire sont toujours rejetés. Les expéditeurs figurant sur la liste grise sont acceptés sous certaines conditions ; s’ils réussissent le test de nouvelle tentative, le message est remis.

Le greylisting ne nécessite aucune configuration de la part des expéditeurs. Il s'effectue entièrement côté serveur de réception, de manière invisible pour l'expéditeur. La plupart des utilisateurs ne découvrent le greylisting que lorsque leur premier message à un nouveau contact arrive avec un retard de quelques minutes à une heure, sans explication apparente.

Comment fonctionne le greylisting ?

Chaque système de liste grise suit le même processus universel en 4 étapes, centré sur une structure de données appelée « triplet » (une combinaison de trois éléments d'information qui identifie de manière unique chaque tentative de message entrant).

Qu'est-ce que le greylisting ?

Étape 1 : Le serveur de messagerie reçoit la connexion

Un serveur de messagerie expéditeur (l'agent de transfert de courrier ou MTA) se connecte au serveur de messagerie destinataire via le protocole SMTP. L'expéditeur fournit trois informations : son adresse IP, son adresse électronique et l'adresse électronique du destinataire.

Ces trois valeurs forment un triplet. Le serveur de réception utilise ce triplet pour déterminer s'il a déjà rencontré cette combinaison expéditeur-destinataire-adresse IP.

Étape 2 : Le serveur vérifie le triplet par rapport à sa liste grise

Le serveur de réception vérifie sa base de données de liste grise pour le triplet entrant. Si le triplet a déjà été rencontré et que la tentative précédente a abouti, le message est directement acheminé vers la base de données, ce qui signifie que l'expéditeur est de fait autorisé à ce stade.

Si le triplet n'a pas été vu auparavant, le serveur passe à l'étape 3.

Étape 3 : Le serveur répond par une erreur 4xx temporaire

Pour les triplets inconnus, le serveur de réception renvoie une réponse SMTP 4xx, généralement 451 4.7.1 « Veuillez réessayer ultérieurement ». Cela indique au serveur d'envoi que le message n'a pas été accepté, mais que le rejet est temporaire. L'expéditeur est invité à réessayer.

Le serveur de réception enregistre le triplet dans sa base de données de liste grise, avec un horodatage. Un délai minimal de nouvelle tentative (généralement quelques minutes) est désormais appliqué. Toute nouvelle tentative effectuée avant l'expiration de ce délai échouera.

Étape 4 : L’expéditeur légitime réessaie ; le message est accepté.

Tout serveur de messagerie correctement configuré respecte le protocole de nouvelle tentative SMTP. Après le délai de nouvelle tentative configuré (généralement de 5 à 60 minutes, parfois plus), l'expéditeur tente à nouveau la connexion avec le même triplet de caractères.

Cette fois, le serveur de réception reconnaît le triplet, accepte le message et ajoute l'expéditeur à sa liste blanche. Tous les messages suivants présentant le même triplet, ou une combinaison expéditeur/adresse IP identique, seront acheminés instantanément sans passer par la liste grise.

Les réseaux de robots spammeurs ignorent souvent cette étape : ils ne réessaient pas et passent simplement à la cible suivante. Cette simple différence de comportement permet au greylisting de bloquer une part importante de spams basiques sans vérifier le contenu des messages.

Liste grise vs. liste blanche vs. liste noire

Ces trois techniques permettent de contrôler quels messages arrivent dans la boîte de réception, mais elles reposent sur des principes fondamentalement différents. La plupart des serveurs de messagerie modernes les combinent : la liste blanche pour les expéditeurs connus, la liste noire pour les expéditeurs malveillants connus et la liste grise pour tous les autres.

Caractéristique Liste blanche Liste grise Liste noire
fonctionnement Les expéditeurs préapprouvés sont acceptés automatiquement Les expéditeurs inconnus sont temporairement rejetés et testés par nouvelle tentative. Les expéditeurs connus pour être de mauvais expéditeurs sont définitivement rejetés.
Impact de l'expéditeur Livraison instantanée Le premier message est différé de quelques minutes à plusieurs heures ; les messages suivants sont instantanés. Rejet pur et simple, sans autre recours qu'une demande de radiation.
Taux de faux positifs Zéro ; les expéditeurs sont explicitement approuvés Faible mais possible ; les expéditeurs légitimes mal configurés peuvent ne pas réessayer correctement. Modéré ; le partage d'un espace IP signifie que des expéditeurs innocents peuvent se retrouver impliqués dans les problèmes d'autres personnes.
Quand l’utiliser Fournisseurs de confiance, partenaires, communication interne Protection contre le spam massif provenant d'expéditeurs inconnus Adresses IP et domaines malveillants connus, identifiés via des listes de blocage externes ou des données internes.

Aucun de ces trois ne fonctionne bien isolément. filtre de messagerie qui combine les trois, ainsi que des outils de notation de contenu comme SpamAssassin, fournit aux serveurs récepteurs plusieurs signaux indépendants à évaluer, au lieu de se fier à une seule vérification.

Avantages et inconvénients de la liste grise

Les anciens outils anti-spam échouaient souvent au test de nouvelle tentative, mais de nombreux systèmes modernes effectuent désormais des tentatives de relance comme les serveurs de messagerie légitimes. Cela signifie que le greylisting peut encore réduire certains spams de faible qualité, mais il peut aussi retarder l'envoi des premiers messages provenant d'expéditeurs légitimes.

Signification de la liste grise

Avantages :

  • Faible coût de calcul : Le rejet d'une connexion avec une erreur 4xx consomme beaucoup moins de ressources serveur que l'analyse de contenu, la classification par IA ou la consultation de listes de blocage. Une base de données de type « greylist » reste de taille réduite comparée à un corpus de filtrage de contenu.
  • Aucune configuration d'émetteur requise : Les expéditeurs n'ont rien de différent à faire. Ils envoient normalement, et le serveur de réception gère l'intégralité du processus. Comparez cela à SPF, DKIM et DMARCqui nécessitent une configuration DNS côté expéditeur avant de pouvoir fonctionner.
  • Efficace contre les réseaux de robots spammeurs peu sophistiqués : De nombreux réseaux de bots ignorent complètement les tentatives de relance afin de maximiser leur débit d'envoi vers un maximum de cibles. Le greylisting intercepte la majeure partie de ce spam de faible qualité de manière invisible, sans qu'il soit nécessaire d'inspecter son contenu.

Inconvénients :

  • Délais du premier message : Chaque nouvel expéditeur peut rencontrer un délai lors de son premier envoi d'e-mail à un destinataire. Pour les communications urgentes, comme les prospections commerciales, le recrutement ou les notifications importantes, ce délai peut avoir des conséquences importantes.
  • Les spams sophistiqués font maintenant des tentatives de relance : De nombreux réseaux de robots spammeurs modernes tentent désormais d'envoyer des messages en reprenant les mêmes actions que les serveurs de messagerie légitimes. De ce fait, le greylisting détecte moins de spams qu'auparavant. Aujourd'hui, il est plus efficace comme couche de protection complémentaire que comme solution anti-spam principale.
  • Sensibilité des e-mails transactionnels : Les réinitialisations de mot de passe, les liens magiques et les codes à deux facteurs sont par nature sensibles au facteur temps. Un délai de 30 minutes dû à la mise en liste grise peut interrompre le parcours utilisateur, même lorsque l'e-mail finit par arriver, car l'utilisateur a souvent déjà abandonné ou demandé un nouveau code entre-temps.

Que faire si vos e-mails sont mis sur liste grise ?

Le greylisting ne pose généralement pas de problème pour les serveurs de messagerie correctement configurés, mais il est parfois judicieux de vérifier. Être placé sur une liste grise ne signifie pas être blacklisté ; cela signifie simplement que le serveur de réception ne vous a jamais vu auparavant et souhaite s'assurer que votre serveur de messagerie effectue correctement les tentatives de connexion.

Signification de la liste grise
  • Veuillez vérifier que les tentatives de renvoi de votre serveur de messagerie sont correctement effectuées : Tout fournisseur de messagerie réputé, comme SendGrid, Mailgun, Postmark et AWS SES, gère automatiquement les nouvelles tentatives SMTP sans aucune intervention de votre part. Les serveurs de messagerie auto-hébergés doivent être configurés explicitement pour gérer les réponses 4xx conformément à la RFC 5321.
  • Consultez les journaux de livraison pour les réponses 4xx : Recherchez des messages tels que « Veuillez réessayer plus tard », « mis en liste grise » ou « Veuillez réessayer ». Ce sont des signaux spécifiques indiquant que votre message a été placé en liste grise et que la procédure standard de nouvelle tentative devrait résoudre le problème sans autre intervention.
  • En cas de retards récurrents avec les mêmes destinataires, enquêtez sur la réputation de l'expéditeur : Des problèmes persistants de liste grise avec des domaines spécifiques peuvent indiquer un problème plus général. réputation de l'expéditeur des e-mails Problème. Si les mêmes serveurs continuent de placer vos messages en liste grise de manière répétée, même après des tentatives de renvoi réussies, il est important d'examiner ce comportement ainsi que vos pratiques d'envoi globales.
  • Maintenir des listes propres et une authentification forte pour les envois en grand volume : Le greylisting influe sur votre réputation d'expéditeur globale. Des listes propres et une configuration correcte des protocoles SPF, DKIM et DMARC réduisent le risque que des problèmes de délivrabilité secondaires s'ajoutent aux éventuels retards liés au greylisting. Validation de la liste de courrier électronique Supprime les adresses invalides et à haut risque qui contribuent aux problèmes de réputation que le greylisting seul ne peut résoudre.

Où se situe le greylisting aujourd'hui

Le greylisting est une technique anti-spam élégante et peu coûteuse qui exploite une différence de comportement fondamentale entre les serveurs de messagerie légitimes et les réseaux de robots spammeurs. Ce n'est pas une solution miracle, mais elle constitue un élément précieux d'une stratégie de défense en profondeur, notamment grâce à son faible coût de mise en œuvre et de maintenance pour les serveurs de réception.

Le mécanisme en quatre étapes (réception, vérification du triplet, rejet avec une réponse 4xx et acceptation après nouvelle tentative) est invisible pour la plupart des expéditeurs et des destinataires. Le principal effet visible, pour ceux qui le remarquent, est un délai d'envoi du premier message entre les nouvelles paires expéditeur-destinataire.

Le greylisting protège les destinataires, mais les expéditeurs ont aussi un rôle à jouer. Des listes propres, une authentification forte et une solide réputation d'expéditeur réduisent les risques que le greylisting ne devienne un problème récurrent. Si votre domaine est fréquemment placé sur une liste grise ou si vous rencontrez des problèmes de délivrabilité, commencez par éviter le dossier spam en appliquant les principes fondamentaux (authentification, hygiène des listes et envoi régulier) qui permettent à chaque niveau de filtrage anti-spam de jouer en votre faveur.

Questions fréquemment posées

Réponses aux questions fréquentes sur ce sujet.
01

Que signifie le fait que mon adresse e-mail soit mise sur liste grise ?

Le serveur de messagerie destinataire n'a jamais reçu votre combinaison expéditeur-destinataire-adresse IP et a temporairement rejeté le message pour vérifier que vous êtes bien un serveur de messagerie légitime. Tout expéditeur correctement configuré réessaie automatiquement, et le message est délivré lors de cette nouvelle tentative.

02

Combien de temps le greylisting retarde-t-il généralement la réception d'un e-mail ?

Le délai est généralement de 5 à 60 minutes, selon la politique de nouvelle tentative du serveur de réception et la fréquence des nouvelles tentatives de l'expéditeur. Certaines configurations imposent des délais plus longs (jusqu'à plusieurs heures) pour une protection anti-spam renforcée.

03

Le système de liste grise est-il toujours efficace en 2026 ?

Moins qu'il y a dix ans, car les réseaux de robots spammeurs modernes implémentent désormais souvent des mécanismes de nouvelle tentative efficaces. Ce système bloque encore suffisamment de spams de faible qualité pour justifier sa mise en place, mais la plupart des organisations combinent désormais le greylisting avec le filtrage de contenu, les contrôles d'authentification et l'évaluation de la réputation.

04

Quelle est la différence entre le greylisting et un soft bounce 4xx ?

Le greylisting est une cause possible d'un soft bounce 4xx, mais pas la seule. Parmi les autres causes, on peut citer une boîte aux lettres temporairement pleine, un serveur surchargé ou une limitation du débit d'envoi ; le code 4xx seul ne permet pas d'identifier le problème.

05

Le greylisting affecte-t-il les e-mails transactionnels comme la réinitialisation des mots de passe ?

Oui, lors de la première tentative d'envoi à un destinataire figurant sur un serveur de greylisting. Le mécanisme de nouvelle tentative permet toujours la livraison du message, mais le délai peut perturber les flux critiques comme la réinitialisation de mot de passe et les liens magiques. Les expéditeurs transactionnels expérimentés contournent ce problème en établissant rapidement les paires expéditeur-destinataire ou en utilisant des adresses IP et des domaines jouissant d'une excellente réputation, qui échappent souvent complètement au greylisting.