Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 452

グレイリスト

グレイリスト とは何ですか?

グレイリスト未知の送信者三つ組に対して最初は SMTP の一時拒否を返し、規約どおりに再送が行われた場合のみメッセージを受け入れるアンチスパム技術。


グレイリスト (Greylisting) は 2003 年に Evan Harris が広めた手法で、SMTP のアンチスパムを扱う RFC 6647 にも言及があります。準拠 MTA は 4xx 一時エラー後にキューに戻して再送する一方、多くのスパム送信者は再送しないという挙動の差を利用します。受信側は (送信元 IP、MAIL FROM、RCPT TO) の三つ組を記録し、初見では 451 4.7.1 を返し、設定した遅延後に到着した再送のときに受け入れます。一度信頼された三つ組はその後遅延なく通過します。現代の実装ではレピュテーション情報でスコープを絞り、既知の送信者を除外し、DNSBL と統合します。クラウド由来の短命 IP により再送の対応付けが難しくなるトレードオフも考慮されます。

  1. 01

    Postfix のポリシーサーバが初回に 451 を返し、5 分後の再送でメッセージを受信する。

  2. 02

    Google Workspace や Microsoft 365 の送信 IP レンジを許可リストに入れ、業務に重要なメールを遅延させない。

よくある質問

グレイリスト とは何ですか?

未知の送信者三つ組に対して最初は SMTP の一時拒否を返し、規約どおりに再送が行われた場合のみメッセージを受け入れるアンチスパム技術。 サイバーセキュリティの ネットワークセキュリティ カテゴリに属します。

グレイリスト とはどういう意味ですか?

未知の送信者三つ組に対して最初は SMTP の一時拒否を返し、規約どおりに再送が行われた場合のみメッセージを受け入れるアンチスパム技術。

グレイリスト はどのように機能しますか?

グレイリスト (Greylisting) は 2003 年に Evan Harris が広めた手法で、SMTP のアンチスパムを扱う RFC 6647 にも言及があります。準拠 MTA は 4xx 一時エラー後にキューに戻して再送する一方、多くのスパム送信者は再送しないという挙動の差を利用します。受信側は (送信元 IP、MAIL FROM、RCPT TO) の三つ組を記録し、初見では 451 4.7.1 を返し、設定した遅延後に到着した再送のときに受け入れます。一度信頼された三つ組はその後遅延なく通過します。現代の実装ではレピュテーション情報でスコープを絞り、既知の送信者を除外し、DNSBL と統合します。クラウド由来の短命 IP により再送の対応付けが難しくなるトレードオフも考慮されます。

グレイリスト からどのように防御しますか?

グレイリスト に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

グレイリスト の別名は何ですか?

一般的な別名: グレイリスティング, Tempfail グレイリスト。

関連用語