Какво е Greylisting?
Greylisting е защита срещу спам, която временно отхвърля имейли от податели, които сървърът не е виждал преди. Ако имейлът е истински, подателят ще опита да го изпрати отново след кратко време – и тогава сървърът ще го приеме.
Как работи?
Greylisting използва т.нар. триплет – комбинация от:
- IP адреса на подателя,
- имейл адреса на подателя,
- имейл адреса на получателя.
Ако тази комбинация е непозната, съобщението се отлага временно. При повторен опит за изпращане, имейлът може да бъде приет, ако условията са изпълнени.
Как да активирате Greylisting?
Ако функцията не е активна:
- Отворете интерфейса.
- Ще видите бутон On/Off – натиснете, за да включите Greylisting.
След активиране ще получите достъп до настройките, списъка с доверени хостове и отчетите.
Конфигурационни настройки
Основни параметри:
| Настройка | Стойност по подразбиране | Максимална стойност | Какво означава? |
| Initial Deferral Period (начално отлагане) | 5 минути | 240 минути | Колко време да се чака преди да приеме имейл от непознат подател. |
| Resend Acceptance Period (време за повторен опит) | 240 минути | 1440 минути (1 ден) | Прозорецът, в който имейл може да бъде повторно приет. |
| Record Expiration Time (срок на валидност на записите) | 4320 минути (3 дни) | 43200 минути (30 дни) | След този срок сървърът третира подателя като нов. |
| Bypass for SPF | Да | – | Ако подателят има валиден SPF запис, имейлът се приема автоматично. |
Забележка: На сървъри с AlmaLinux 8 или Rocky Linux 8 може да се покаже предупреждение за SPF записи – игнорирайте го, то не важи за тези системи.
Списък с доверени хостове (Trusted Hosts)
Какво представлява?
Това е списък с IP адреси, от които няма да се отлагат имейли. Подходящо е да добавите доверени сървъри, партньори и собствени услуги.
Как да добавите адрес:
- Изберете таба Trusted Hosts.
- Въведете IP адрес или диапазон (може и в CIDR формат).
- По желание – добавете коментар.
- Натиснете Add.
Как да изтриете адрес:
- За един адрес: натиснете иконата с кошче.
- За няколко: изберете ги и натиснете зъбното колело > Delete Selected.
Допълнително:
Може да добавите и съседни IP адреси (т.нар. нетблокове) – това са близки до вашия сървър адреси.
Доверени имейл доставчици (Common Mail Providers)
Greylisting позволява автоматично да се доверявате на известни доставчици като Google, Microsoft и други.
Как да ги активирате:
- Отворете таба Common Mail Providers.
- Сложете отметка на Trust за избраните доставчици.
- Можете да включите и Auto Update, за да се доверявате автоматично и на нови техни IP адреси.
- Натиснете Save.
Отчети (Reports)
В този раздел ще видите статистика за отложените и приетите имейли.
Показвана информация:
- Подател и получател
- Колко пъти имейл е отложен/приет
- Кога е създаден записът
- Кога изтича валидността на този запис
Записите се пазят в база данни: /var/cpanel/greylist/greylist.sqlite
Те се изчистват автоматично на всеки 60 минути.
Допълнителен съвет: Комбиниране на Greylisting с други защити
Greylisting е ефективен, но най-добри резултати се постигат, когато се комбинира с други технологии, като:
- SPF (Sender Policy Framework),
- DKIM (подписване на имейли),
- DMARC (правила за домейна),
- Филтри по домейн и страна.
Така ще изградите много по-надеждна защита срещу спам и фишинг имейли.