Har­maa­lis­taus on luo­tet­ta­va menetelmä ros­ka­pos­tien vä­hen­tä­mi­seen. Se toimii suoraan vas­taa­not­ta­jan säh­kö­pos­ti­pal­ve­li­mel­la eikä vaadi asetuksia lä­het­tä­jäl­tä tai vas­taa­not­ta­jal­ta.

Missä har­maa­lis­taus­ta käytetään?

Pe­rin­tei­siin ros­ka­pos­ti­suo­dat­ti­miin ver­rat­tu­na har­maa­lis­taus tähtää selvän ros­ka­pos­tin toi­mi­tuk­sen es­tä­mi­seen. Yk­sin­ker­tai­sen toi­min­ta­me­ka­nis­min­sa ansiosta se on re­surs­si­te­ho­kas ja sopii sau­mat­to­mas­ti ny­ky­ai­kai­siin tur­val­li­suus­mal­lei­hin, kuten Zero Trust tai Defense in Depth. Har­maa­lis­taus­ta käytetään en­si­si­jai­ses­ti estämään laittoman ros­ka­pos­tien mas­sa­lä­he­tyk­siä. Tätä ros­ka­pos­ti­tyyp­piä kutsutaan ei-toi­vo­tuk­si mas­sa­säh­kö­pos­tik­si, ja sillä tar­koi­te­taan per­soo­nat­to­mia viestejä, jotka lä­he­te­tään suurina määrinä, usein os­tet­tu­jen tai va­ras­tet­tu­jen säh­kö­pos­tio­soi­te­lis­to­jen avulla.

Nämä kampanjat lähtevät tyy­pil­li­ses­ti kaa­pa­tuis­ta tie­to­ko­neis­ta, jotka kuuluvat etä­oh­jat­tui­hin bot­ti­verk­koi­hin, joita hyö­dyn­ne­tään ros­ka­pos­tin jouk­ko­lä­he­tyk­siin. Myös vää­ris­tet­ty­jä lä­het­tä­jä­osoit­tei­ta käytetään yleisesti näissä ros­ka­pos­ti­aal­lois­sa peit­tä­mään to­del­li­nen lähde.

Har­maa­lis­taus ei sovellu kau­pal­li­sen ros­ka­pos­tin tor­jun­taan. Tä­män­tyyp­pi­set ros­ka­pos­tit koostuvat usein yksittäin lä­he­te­tyis­tä, per­so­noi­duis­ta vies­teis­tä näen­näi­ses­ti lail­li­sil­ta yri­tyk­sil­tä tai hen­ki­löil­tä. Kau­pal­li­sen ros­ka­pos­tin tor­ju­mi­sek­si käytetään si­säl­tö­poh­jai­sia suo­dat­ti­mia ja es­to­lis­to­ja.

Miten har­maa­lis­taus toimii?

Har­maa­lis­tauk­sen pe­rus­a­ja­tus on seuloa mah­dol­li­set ros­ka­pos­tit toi­mi­tuspro­ses­sin aikana. Kat­so­taan­pa, miten säh­kö­pos­tin lä­he­tyspro­ses­si toimii.

Säh­kö­pos­tin lähetys yk­sin­ker­tais­tet­tu­na

Säh­kö­pos­tin lä­het­tä­mi­seen käytetään Simple Mail Transfer Protocol (SMTP). Pe­ri­aat­tees­sa in­ter­ne­tin kautta lähetetty säh­kö­pos­ti seuraa tätä reittiä:

  1. Lähettäjä kir­joit­taa säh­kö­pos­tin käyttäen säh­kö­pos­tioh­jel­maa. Tämä voi olla pai­kal­li­ses­ti asennettu säh­kö­pos­tioh­jel­ma tai webmail-käyt­tö­liit­ty­mä.
  2. Lä­het­tääk­seen säh­kö­pos­tin, säh­kö­pos­tioh­jel­ma muodostaa SMTP-yhteyden lä­het­tä­jän säh­kö­pos­ti­pal­ve­li­meen. Tämä on oh­jel­mis­to SMTP-pal­ve­li­mel­la, joka vas­taa­not­taa ja välittää säh­kö­pos­te­ja.
  3. Lä­het­tä­jän säh­kö­pos­ti­pal­ve­lin välittää säh­kö­pos­tin vas­taa­not­ta­jan säh­kö­pos­ti­pal­ve­li­mel­le. Jos vas­taa­not­ta­va palvelin hyväksyy säh­kö­pos­tin, se tal­len­ne­taan vas­taa­not­ta­jan pos­ti­laa­tik­koon.
  4. Kun vas­taa­not­ta­ja synkronoi pai­kal­li­sen pos­ti­laa­tik­kon­sa IMAP- tai POP3 -pro­to­kol­lan avulla, säh­kö­pos­ti ilmestyy uutena viestinä.

Kun har­maa­lis­taus astuu kuvaan

Har­maa­lis­taus ak­ti­voi­tuu säh­kö­pos­tin toi­mi­tuk­sen kol­man­nes­sa vaiheessa, eli siinä vaiheessa, kun vas­taa­not­ta­jan palvelin vas­taa­not­taa viestin. Tässä vaiheessa vas­taa­not­ta­va palvelin tuntee jo kolme keskeistä tietoa ennen koko säh­kö­pos­tin hy­väk­sy­mis­tä:

  • Lä­het­tä­vän säh­kö­pos­ti­pal­ve­li­men IP-osoite
  • Lä­het­tä­jän säh­kö­pos­tio­soi­te, saatu SMTP MAIL FROM -ko­men­nol­la
  • Vas­taa­not­ta­jan säh­kö­pos­tio­soi­te, saatu SMTP RCPT TO -ko­men­nol­la

Koska nämä tiedot lä­he­te­tään ennen var­si­nais­ta vies­ti­si­säl­töä, niitä kutsutaan kir­je­kuo­ri­tie­doik­si. Säh­kö­pos­ti­pal­ve­lin kirjaa jokaisen saapuvan säh­kö­pos­tin kir­je­kuo­ri­tie­dot listaan, joka tunnetaan nimellä har­maa­lis­ta. Tässä on esimerkki mer­kin­näs­tä har­maa­lis­tas­sa:

IP-osoite Lähettäjä Vas­taa­not­ta­ja
192.0.2.3 anne@example.com fred@example.net

En­sim­mäi­nen ja toinen toi­mi­tus­yri­tys

Jos kir­je­kuo­ri­tie­to­jen yh­dis­tel­mä esiintyy en­sim­mäis­tä kertaa, säh­kö­pos­ti­pal­ve­lin hylkää aluksi viestin. Se palauttaa vir­he­koo­din, joka ilmaisee ti­la­päis­tä teknistä ongelmaa. Lä­het­tä­vää pal­ve­lin­ta ke­ho­te­taan yrit­tä­mään toi­mi­tus­ta uudelleen mää­ri­tel­lyn odo­tusa­jan jälkeen.

Laillinen ja stan­dar­de­ja nou­dat­ta­va säh­kö­pos­ti­pal­ve­lin noudattaa tätä kehotusta ja yrittää lähettää säh­kö­pos­tin uudelleen myöhemmin. Toisella toi­mi­tus­yri­tyk­sel­lä kir­je­kuo­ri­tie­dot ovat jo tal­len­net­tui­na har­maa­lis­taan, jolloin viesti voidaan hyväksyä ja toimittaa.

Sen sijaan ros­ka­pos­tit­ta­jien käyttämät pal­ve­li­met eivät tyy­pil­li­ses­ti yritä uu­del­leen­lä­he­tys­tä. Tässä piilee har­maa­lis­tauk­sen vahvuus: koska toista yritystä ei tehdä, ros­ka­pos­tia ei koskaan toimiteta. Vas­taa­not­ta­ja ei huomaa prosessia, mikä tekee har­maa­lis­tauk­ses­ta huo­maa­mat­to­man ja erittäin tehokkaan me­ne­tel­män ei-toi­vot­tu­jen viestien suo­dat­ta­mi­seen.

Har­maa­lis­tauk­sen prosessi yk­si­tyis­koh­tai­ses­ti

Kuva: Harmaalistauksen toiminta
Har­maa­lis­taus toimii useiden vies­tin­vai­hei­den kautta lä­het­tä­jän ja vas­taa­not­ta­jan välillä.

(a) Säh­kö­pos­tioh­jel­ma luovuttaa säh­kö­pos­tin lä­het­tä­jän säh­kö­pos­ti­pal­ve­li­mel­le (P).

(b) Lä­het­tä­jän säh­kö­pos­ti­pal­ve­lin (P) välittää viestin vas­taa­not­ta­jan säh­kö­pos­ti­pal­ve­li­mel­le (Q). Tässä vaiheessa palvelin Q tarkistaa säh­kö­pos­tin kir­je­kuo­ri­tie­dot: lä­het­tä­vän pal­ve­li­men IP-osoitteen ja siihen liittyvät säh­kö­pos­tio­soit­teet. Jos yh­dis­tel­mä on tun­te­ma­ton, palvelin Q hylkää vä­liai­kai­ses­ti viestin tek­ni­sel­lä vir­he­vies­til­lä ja tallentaa kir­je­kuo­ri­tie­dot tau­luk­koon. Viesti on nyt “har­maa­lis­tat­tu.”

(c) Jos säh­kö­pos­ti on laillinen, lä­het­tä­jän säh­kö­pos­ti­pal­ve­lin (P) yrittää toi­mi­tus­ta uudelleen lyhyen viiveen jälkeen. Koska kir­je­kuo­ri­tie­dot ovat nyt tun­nis­tet­ta­vis­sa, vas­taa­not­ta­jan palvelin (Q) hyväksyy ja toimittaa viestin. Vaih­toeh­toi­ses­ti kir­je­kuo­ri­tie­dot voidaan lisätä sal­lit­tu­jen listalle, jotta tulevat samoilla tiedoilla va­rus­te­tut viestit toi­mi­te­taan vii­py­mät­tä.

(d) Jos säh­kö­pos­ti on laiton, lä­he­tys­jär­jes­tel­mä ei yleensä yritä uu­del­leen­toi­mi­tus­ta. Tässä ta­pauk­ses­sa har­maa­lis­taus onnistuu ros­ka­pos­ti­suo­ja­na, eikä vil­pil­lis­tä säh­kö­pos­tia koskaan toimiteta.

Har­maa­lis­taus osana kattavaa ros­ka­pos­ti­suo­jaa

Har­maa­lis­taus­ta käytetään usein yhdessä muiden ros­ka­pos­tin­tor­jun­ta­tek­nii­koi­den kanssa. Me­ne­tel­mät, kuten Sender Policy Framework (SPF), Do­main­Keys Iden­ti­fied Mail (DKIM) ja Domain-based Message Aut­hen­tica­tion, Reporting, and Con­for­mance (DMARC), auttavat tur­vaa­maan säh­kö­pos­ti­lii­ken­net­tä ja suo­jaa­maan yleisiltä vää­rin­käy­tök­sil­tä.

Har­maa­lis­tauk­sen ja muiden me­ne­tel­mien yh­dis­tel­mä

Har­maa­lis­taus toimii erityisen hyvin yhdessä vas­taa­vien tek­nii­koi­den, kuten sal­lit­tu­jen ja es­tet­ty­jen listojen kanssa. Tar­kas­tel­laan esi­merk­kiä vas­taa­not­ta­van säh­kö­pos­ti­pal­ve­li­men toi­mi­tus­yri­tys­ten ai­ka­ja­nas­ta:

Kuva: Esimerkki harmaalistauksesta sallittujen ja estettyjen listojen kanssa
Esimerkki har­maa­lis­tas­ta, es­to­lis­tas­ta ja sal­lit­tu­jen listasta.

e1 Säh­kö­pos­ti lä­het­tä­jäl­tä, jota ei ole vielä listattu har­maa­lis­tal­le (“Listattu? Ei.”), saapuu. Säh­kö­pos­tin­vä­li­tys­pal­ve­lin hylkää säh­kö­pos­tin vä­liai­kai­sel­la vir­heil­moi­tuk­sel­la ja kirjaa kir­je­kuo­ri­tie­dot har­maa­lis­taan.

e2 Myöhemmin saapuu toinen säh­kö­pos­ti samalta lä­het­tä­jäl­tä samalle vas­taa­not­ta­jal­le. Koska kir­je­kuo­ri­tie­dot ovat nyt har­maa­lis­tas­sa, viesti toi­mi­te­taan. Kir­je­kuo­ri­tie­dot lisätään myös sal­lit­tu­jen listalle.

e3 Annen ja Fredin viimeisen kir­jeen­vaih­don välillä Annen SMTP-pal­ve­li­men IP-osoite muuttuu 192.0.2.3:sta 192.0.2.34:ään. Koska tämä on uusi yh­dis­tel­mä, Anne kä­si­tel­lään tun­te­mat­to­ma­na lä­het­tä­jä­nä ja merkitään har­maa­lis­taan.

e4 Anne kir­joit­taa Fredille uudelleen, tällä kertaa al­ku­pe­räi­sen SMTP-pal­ve­li­men 192.0.2.3 kautta. Koska nämä kir­je­kuo­ri­tie­dot ovat jo olemassa sal­lit­tu­jen listalla, säh­kö­pos­ti toi­mi­te­taan vä­lit­tö­mäs­ti ilman viivettä.

e5 Toi­mi­tus­yri­tys tehdään pal­ve­li­mel­ta 192.0.2.66. Koska tämä palvelin on merkitty hai­tal­li­sek­si es­to­lis­tas­sa, säh­kö­pos­ti hylätään suoraan. Tämä viittaa siihen, että lä­het­tä­jän osoite anne@example.com oli vää­ren­net­ty.

Mitkä ovat har­maa­lis­tauk­sen edut ja haitat?

Etu Haitta
Ei vaadi käyttäjän asetuksia Käyttäjät eivät vält­tä­mät­tä tiedä har­maa­lis­tauk­sen olevan käytössä
Ei yleensä johda säh­kö­pos­tien ka­toa­mi­seen Har­vi­nai­sis­sa ta­pauk­sis­sa oikeat säh­kö­pos­tit voivat kadota
Toi­mi­tus­vii­ve voi auttaa tun­nis­ta­maan ja estämään hai­tal­li­sia lä­het­tä­jiä Viive saattaa herättää käyt­tä­jis­sä epäilyjä säh­kö­pos­ti­pal­ve­li­men toi­min­nas­ta: ”Joskus säh­kö­pos­tit eivät saavu.”
Viive voi suojata uusilta, vielä tun­nis­ta­mat­to­mil­ta uhilta Saattaa olla liian hidas ai­kak­riit­ti­sil­le vies­teil­le, kuten salasanan pa­lau­tus­lin­keil­le
Re­surs­si­te­ho­kas ver­rat­tu­na useimpiin ros­ka­pos­ti­suo­dat­ti­miin
Ää­rim­mäi­sen tehokas menetelmä, joka tarjoaa mer­kit­tä­vää apua säh­kö­pos­ti­pal­ve­li­mil­le maa­il­man­laa­jui­ses­ti

Mitkä ovat mah­dol­li­set ongelmat har­maa­lis­tauk­sen kanssa?

Vaikka har­maa­lis­taus tarjoaa selviä etuja, me­ne­tel­mään liittyy myös tiettyjä hait­ta­puo­lia:

  • Riip­pu­vuus vakaasta IP-osoit­tees­ta: Jos lä­het­tä­vän SMTP-pal­ve­li­men IP-osoite muuttuu, vas­taa­not­ta­jan palvelin kä­sit­te­lee säh­kö­pos­tin tun­te­mat­to­ma­na ja asettaa sen har­maa­lis­taan.
  • Mah­dol­li­set toi­mi­tus­vir­heet ko­koon­pa­no-ongelmien vuoksi: Jos lä­het­tä­jän säh­kö­pos­ti­pal­ve­lin ei noudata kehotusta yrittää toi­mi­tus­ta uudelleen, viestiä ei koskaan toimiteta.
  • Mah­dol­li­nen kier­tä­mi­nen riit­tä­vil­lä re­surs­seil­la: Teoriassa ros­ka­pos­tit­ta­jat voisivat lähettää säh­kö­pos­te­ja useita kertoja kier­tääk­seen har­maa­lis­tauk­sen. Tällä hetkellä vaadittu panostus on kuitenkin niin suurta, että sitä yritetään harvoin.
  • Viiveet voivat häiritä ai­kak­riit­ti­siä viestejä: Säh­kö­pos­tit, kuten salasanan pa­lau­tus­lin­kit tai kir­jau­tu­mis­koo­dit, voivat vanhentua har­maa­lis­tauk­sen ai­heut­ta­man viiveen vuoksi. Kun uu­del­leen­lä­he­tys tapahtuu, sisältö ei vält­tä­mät­tä ole enää voimassa.
  • Ra­joi­tet­tu lä­pi­nä­ky­vyys pil­vi­poh­jai­sis­sa rat­kai­suis­sa: Monissa ny­ky­ai­kai­sis­sa pil­vi­säh­kö­pos­ti­pal­ve­luis­sa har­maa­lis­taus on in­tegroi­tu ole­tuk­se­na ilman suoraa pääsyä yl­lä­pi­tä­jil­le tai käyt­tä­jil­le. Tämä voi johtaa se­lit­tä­mät­tö­miin toi­mi­tus­vii­vei­siin.
Siirry pää­va­lik­koon