Skip to content
Commencez avec 100 crédits de vérification gratuits
Qualisend
Tous les articles
Délivrabilité / 24 février 2026

Qu'est-ce que le greylisting ? Pourquoi les vérificateurs honnêtes répondent « inconnu »

8 minutes read

Qualisend team
Une sonde de vérification reportée par une réponse 451, retentée après cinq minutes, puis acceptée

La réponse en bref#

Le greylisting est une technique de filtrage anti-spam par laquelle un serveur de messagerie rejette temporairement les messages — et les sondes de vérification — provenant d'expéditeurs qu'il n'a jamais vus, en répondant par un « réessayez plus tard » SMTP plutôt que par un oui ou un non. Les serveurs de messagerie légitimes réessaient quelques minutes plus tard et passent ; les logiciels de spam rudimentaires que la technique visait à l'origine, eux, historiquement ne le faisaient pas. Pour la vérification d'e-mails, la conséquence est simple : la réponse d'un serveur qui pratique le greylisting est pas encore, si bien qu'un vérificateur honnête soit réessaie dans les limites de son budget de temps, soit signale l'adresse comme inconnue. Ce qu'il ne doit surtout pas faire, c'est deviner.

À quoi ressemble le greylisting sur le fil#

Le report survient au même point de la conversation SMTP où un serveur normal confirmerait ou rejetterait la boîte aux lettres :

> RCPT TO:<jane@example.com>
< 451 4.7.1 Greylisted, please try again later

Le premier chiffre dit tout (la grammaire complète se trouve dans Les codes de réponse SMTP expliqués). Une réponse 5xx (550 5.1.1 user unknown) est permanente — l'adresse est morte, le verdict est undeliverable. Une réponse 4xx (421, 450, 451) est temporaire par définition : le serveur affirme explicitement que la même requête pourrait réussir plus tard. Les implémentations classiques du greylisting suivent l'IP de l'expéditeur ainsi que les adresses d'origine et de destination, rejettent la première tentative et acceptent une nouvelle tentative qui arrive après quelques minutes — la preuve qu'un véritable serveur de messagerie doté d'une file de réémission se trouve à l'autre bout.

La technique remonte au début des années 2000 et perdure parce qu'elle est peu coûteuse et discrètement efficace : un serveur de messagerie légitime tient une file de réémission par principe, si bien que reporter la première tentative ne coûte aux véritables expéditeurs que quelques minutes, tandis que les logiciels de spam qui envoient et oublient ne reviennent jamais. Les implémentations typiques mémorisent le triplet composé de l'IP de l'expéditeur, de l'adresse d'origine et de l'adresse de destination ; une fois qu'une nouvelle tentative pour ce triplet réussit, l'expéditeur est généralement mis en liste blanche pour plusieurs semaines, de sorte que le délai est un péage ponctuel plutôt qu'une taxe permanente.

Vous rencontrerez le greylisting le plus souvent sur les passerelles de messagerie d'entreprise, les serveurs auto-hébergés et les appliances de sécurité. Les grands fournisseurs grand public font surtout autre chose qui semble identique vu de l'extérieur — nous y reviendrons plus bas, car la différence compte pour la vérification.

Ce qu'un 4xx fait à une sonde de vérification#

Un vérificateur qui tombe sur un serveur pratiquant le greylisting n'a exactement que trois options :

  1. Attendre et réessayer. Honnête et souvent efficace, mais coûteux en temps — la fenêtre de greylisting se compte en minutes, et un traitement en masse ne peut pas attendre indéfiniment.
  2. Signaler « inconnu ». Honnête, lorsque réessayer n'a rien résolu. L'adresse n'est pas mauvaise ; le serveur n'a simplement jamais donné de réponse exploitable.
  3. Deviner. Malhonnête. Tout outil qui transforme un 451 en un « valide » ou « invalide » assuré fabrique une certitude que le serveur a refusé de fournir.

Voici comment Qualisend s'y prend : une adresse mise en greylisting est retentée dans les limites d'un budget de temps borné, et si le serveur reporte encore au moment où ce budget est épuisé, le verdict est unknown avec le motif timeout et un score de confiance intermédiaire — une adresse qui vaut la peine d'être revérifiée plus tard, pas une adresse morte, ce qui est exactement la façon dont vous devriez la traiter.

Une exception délibérée : lorsque le serveur qui reporte appartient à un grand fournisseur de boîtes aux lettres grand public, un 4xx n'est presque jamais du greylisting classique. C'est une limitation de débit fondée sur la réputation, et réessayer change rarement la réponse. Qualisend reconnaît ces cas et les tranche en unknown plutôt que de prendre votre traitement en otage pour une nouvelle tentative qui n'aidera pas — le même verdict honnête, sans l'attente.

Pourquoi le greylisting ne peut pas bloquer votre liste#

Le coût subtil des reports n'est pas la précision — c'est le temps. Un vérificateur en masse naïf qui réessaie consciencieusement chaque 4xx peut se retrouver avec un traitement de 100 000 lignes pris en otage par une poignée de serveurs récalcitrants, bloqué à « 99 % terminé » pendant une heure. Nous l'avons appris à nos dépens, et le pipeline embarque désormais plusieurs couches de délais d'attente et de plafonds pour qu'une poignée de serveurs récalcitrants ne puisse pas bloquer l'ensemble du traitement :

  • chaque conversation SMTP se déroule sous une échéance stricte — un serveur qui s'attarde au-delà devient un unknown, et le traitement poursuit ;
  • les nouvelles tentatives liées au greylisting sont plafonnées et suivies par adresse plutôt que laissées à boucler ;
  • un traitement dont les dernières adresses cessent de progresser voit cette queue tranchée en unknown plutôt que de laisser un traînard bloquer la ligne « N−1 sur N », avec un filet de sécurité derrière lui pour tout ce qui reste bloqué pour d'autres raisons.

Le parti pris de conception : un unknown honnête mais tardif vaut mieux qu'une supposition livrée à l'heure, mais un « inconnu » que vous obtenez en quelques minutes vaut mieux que les deux. Quelle que soit la manière dont un vérificateur l'implémente, voici une question légitime à poser à n'importe quel outil : qu'advient-il de votre traitement lorsqu'un serveur refuse tout simplement de répondre ?

Le greylisting face à ses sosies#

Plusieurs comportements de serveur différents se terminent par une presque-réponse, et ils correspondent à des verdicts différents :

Ce qu'a fait le serveurSignal sur le filVerdict Qualisend
Greylisting classique451 à un expéditeur inconnu, accepte une nouvelle tentative ultérieureunknown / timeout après le budget de tentatives — à revérifier plus tard
Limitation de débit du fournisseur4xx d'un grand fournisseur grand publicunknown / timeout, tranché immédiatement — réessayer au sein d'un traitement n'aide pas
Acceptation catch-all250 à chaque adresse, réelle ou nonrisky / low_deliverability — voir le guide des adresses catch-all
Silence ou coupure de connexionAucune réponse exploitableunknown / timeout ou unavailable_smtp
Rejet définitifRefus de la classe 550undeliverable / rejected_email

Le fil conducteur : unknown est une affirmation sur la conversation, pas sur la boîte aux lettres. risky signifie que nous avons atteint le serveur et appris quelque chose d'inquiétant ; unknown signifie que l'infrastructure n'a jamais répondu de façon concluante. Ces verdicts méritent un traitement différent sur votre liste.

Que faire des verdicts « inconnu »#

  • Ne supprimez pas sur la foi d'un seul « inconnu ». De vraies boîtes aux lettres, actives, se cachent derrière des serveurs revêches. Traiter « inconnu » comme « invalide », c'est jeter des abonnés pour donner à un tableau de bord un air décisif.
  • Revérifiez plus tard. Les fenêtres de greylisting s'écoulent et les limites de débit se réinitialisent — la même adresse se résout souvent proprement lors d'une seconde exécution, quelques heures ou quelques jours plus tard. C'est aussi pourquoi deux vérificateurs (ou deux exécutions d'un même outil) peuvent être en désaccord sur une adresse sans que l'un mente : la boîte aux lettres est déterministe, le serveur ne l'est pas.
  • Tenez les « inconnus » non vérifiés à l'écart des envois à fort enjeu. Jusqu'à ce qu'un « inconnu » se résolve ou s'engage, traitez-le comme le segment catch-all : de petits envois régulés où un rebond coûte peu — la même stratégie que le guide de nettoyage Klaviyo s'applique, verdict par verdict.
  • Lisez le taux d'« inconnus » comme un fait sur les serveurs de votre liste, pas comme un défaut de la vérification. Les listes B2B riches en passerelles d'entreprise porteront toujours plus d'« inconnus » que les listes grand public — l'outillage n'a pas empiré, c'est l'infrastructure qui est devenue plus défensive.

Foire aux questions#

Un verdict « inconnu » signifie-t-il que l'adresse est mauvaise ?#

Non. « Inconnu » signifie que le serveur de messagerie n'a jamais donné de réponse concluante pendant la vérification — à cause du greylisting, d'une limitation de débit, d'un délai d'attente dépassé ou d'un serveur injoignable. La boîte aux lettres qui se cache derrière peut être parfaitement saine. Considérez « inconnu » comme un « à réessayer plus tard », et non comme une manière polie de dire « invalide ».

Pourquoi la même adresse a-t-elle donné des résultats différents sur deux exécutions ?#

Parce que c'est le comportement du serveur qui a changé entre les deux exécutions, pas la boîte aux lettres. Un serveur qui pratique le greylisting rejette la première tentative et accepte une nouvelle tentative ; un serveur à débit limité vous reporte aux moments de forte charge et vous répond aux moments calmes. Une adresse unknown hier et deliverable aujourd'hui, c'est le système qui fonctionne comme prévu.

Un vérificateur peut-il contourner le greylisting ?#

Le seul « contournement » légitime, c'est la patience : réessayer une fois la fenêtre de greylisting écoulée, ce que font les vérificateurs dans les limites de leur budget de temps. Rien ne garantit une réponse dans la durée d'exécution d'un traitement en masse, et c'est précisément pourquoi l'ensemble des verdicts honnêtes inclut unknown. Un outil qui prétend ne jamais renvoyer d'« inconnu » vous annonce qu'il devine.

Combien de temps faut-il attendre avant de revérifier les « inconnus » ?#

Plus longtemps que la fenêtre de greylisting, moins longtemps que votre prochaine campagne. Le délai de greylisting classique se compte en minutes, si bien que de quelques heures à quelques jours plus tard laisse aux serveurs qui reportent largement le temps d'avoir déjà vu votre sonde — tandis que les « inconnus » dus à une limitation de débit profitent simplement d'un atterrissage à un moment plus calme. Ne relancer que le segment « inconnu » avant un envoi important est une assurance peu coûteuse ; les « inconnus » qui survivent à plusieurs relances espacées méritent le même traitement méfiant qu'une adresse catch-all froide.

Le greylisting est-il encore répandu en 2026 ?#

Oui, mais de façon inégale. Il reste un outil standard sur les passerelles d'entreprise, les appliances de sécurité et les serveurs auto-hébergés, où il est peu coûteux et efficace. Les grands fournisseurs grand public sont largement passés à une limitation de débit fondée sur la réputation — qui produit les mêmes reports temporaires du point de vue d'un vérificateur, et la même réponse honnête : inconnu, à réessayer plus tard.

Your reputation, protected.

Clean your first list in minutes. 100 free credits, no card required.

Get started