ما الذي تطلبه ICANN من المسجلين؟
بموجب التعديل لعام 2024 على القسم 3.18 من RAA، يجب على المسجلين:
1. الحفاظ على جهة اتصال للإبلاغ عن الإساءة تتعلق بالأسماء المسجلة التي يرعونها. نشر عنوان بريد إلكتروني أو نموذج ويب للإبلاغ عن الإساءة في مكان واضح ومتيسر بسهولة من الصفحة الرئيسية
2. تأكيد استلام تقارير الإساءة
3. اتخاذ خطوات معقولة وسريعة للتحقيق والرد بشكل مناسب
4. اتخاذ إجراءات التخفيف المناسبة بسرعة عندما يكون لديهم دليل قابل للإجراء على أن نطاقًا يُستخدم لإساءة استخدام DNS
5. نشر إجراءات لاستلام، معالجة، وتتبع تقارير الإساءة
6. الاحتفاظ بسجلات تتعلق بتقارير الإساءة للفترة المطلوبة للاحتفاظ
هذه واجبات تعاقدية حقيقية. إنها جزء مما يعنيه أن تكون مسجلاً معتمدًا من ICANN.
ماذا تعني "الأدلة القابلة للإجراء"؟
توضح توجيهات ICANN نقطة مهمة: يجب أن تكون الأدلة كافية للسماح بتحديد معقول بأن النطاق يُستخدم لإساءة استخدام DNS. قد يكون التقرير ناقصًا على وجهه، لكنه قد يصبح قابلًا للإجراء إذا تمكن المسجل من التحقق من معلومات ذات صلة إضافية من خلال التحقيق. من ناحية أخرى، إذا لم تكن هناك أدلة كافية، قد تعامل وحدة الامتثال التعاقدي في ICANN الشكوى على أنها غير صالحة.
في الممارسة، غالبًا ما تشمل الأدلة المفيدة:
اسم النطاق المحدد المعني
عنوان URL أو النطاق الفرعي المحدد المعني
صور شاشة
رؤوس الرسائل الكاملة لرسائل التصيد الاحتيالي، حيثما توفر
البريد الإلكتروني المسيء، أو الرسائل النصية، أو سلوك التحويل الذي يتم الإبلاغ عنه
تفاصيل التوقيت
أي مؤشرات تقنية تساعد على تأكيد الإساءة
كلما كانت الأدلة أكثر تحديدًا، كان تقييم ما إذا كان التقرير يتعلق بإساءة استخدام DNS حسب تعريف ICANN أسهل. كما تشجع ICANN المبلغين عن الإساءة على تقديم أكبر قدر ممكن من المعلومات.
ماذا يعني "الفوري" حسب قواعد ICANN؟
لا تحدد ICANN إطارًا زمنيًا ثابتًا يُعرف ما يعتبر "فوريًا" في كل حالة إساءة. بدلاً من ذلك، يعتمد التوقيت المناسب على الظروف المحددة، بما في ذلك طبيعة الإساءة، وشدة الضرر، واحتمالية التأثير الجانبي.
توضح إرشادات ICANN وأمثلتها تحت اتفاقية اعتماد المسجل (RAA) أن اتخاذ إجراءات "فورية" يُقيم بناءً على ما إذا كان المسجل يتصرف بطريقة معقولة، متناسبة، ودون تأخير غير ضروري بعد تلقي أدلة قابلة للإجراء لإساءة استخدام DNS.
على سبيل المثال:
في حالة تصيد احتيالي تتعلق بنطاق مسجل حديثًا مع مؤشرات واضحة على الإساءة، قد يحقق المسجل ويعلق النطاق خلال يومي عمل، مطبقًا ضوابط الحالة المناسبة لوقف الإساءة.
في حالة أخرى تتعلق بنطاق قائم منذ فترة طويلة حيث تحدث الإساءة على مستوى النطاق الفرعي (وقد تكون نتيجة اختراق وليس سوء استخدام متعمد)، قد يقرر المسجل أن التعليق الفوري للنطاق بأكمله قد يسبب ضررًا جانبيًا كبيرًا. في مثل هذه الحالات، قد يُخطر المسجل المُسجل ويطلب معالجة خلال فترة زمنية معقولة، مثل خلال ثلاثة أيام عمل، لتعطيل الإساءة دون التأثير بشكل غير ضروري على الخدمات المشروعة.
توضح هذه الأمثلة أن "الفوري" لا يعني أوقات استجابة متطابقة في كل حالة. بل يعكس ما إذا كان المسجل:
يبدأ التحقيق في الوقت المناسب
يقيّم الأدلة المتاحة بعناية
يتخذ إجراءات التخفيف الملائمة للسياق المحدد
يتصرف في أقرب وقت معقول بعد تأكيد إساءة استخدام DNS
في هذا السياق، لا يتم قياس الامتثال بعدد محدد من الساعات، بل بناءً على ما إذا استطاع المسجل إثبات أن استجابته كانت في الوقت المناسب، معقولة، ومتوافقة مع متطلبات القسم 3.18 من RAA.
لماذا التعليق الفوري ليس دائمًا الحل الصحيح؟
توضح توجيهات ICANN تحديدًا أن إجراء التخفيف المناسب قد يختلف. على سبيل المثال، عندما يتم اختراق نطاق شرعي بدون علم المسجل، قد يؤدي التعليق المباشر للنطاق الثاني بأكمله إلى ضرر جانبي مثل قطع محتوى الموقع الشرعي، البريد الإلكتروني، وخدمات أخرى. هذا الأمر مهم أيضًا عندما تتعلق الإساءة بنطاق فرعي أو عنوان URL محدد، لأن المسجلين والسجلات عادةً ما يتصرفون على مستوى النطاق الثاني.
في هذه الحالات، قد يكون إخطار المسجل أو مشغل الموقع أو مزود الاستضافة هو الطريقة الأكثر تناسبًا لتعطيل الإساءة. تشمل أمثلة ICANN الخاصة كل من التعليق الكامل في حالة التصيد الاحتيالي والتعطيل القائم على الإخطار في حالة النطاق المخترق.
إذاً، "أخذ الإساءة على محمل الجد" لا يعني دائمًا "التعليق الفوري دون مراجعة". بل يعني اتخاذ إجراء متناسب بناءً على الأدلة والسياق.
كيف تستعرض NiceNICالتعامل مع الإساءة؟
بصفتها مسجلاً معتمدًا من ICANN، تتبع NiceNIC نهجًا قائمًا على الامتثال في التعامل مع الإساءة.
توجهنا في العملية مستند إلى عدة مبادئ:
1. نصنف الشكوى أولاً.
نقيم أولاً ما إذا كان التقرير يبدو أنه يتضمن إساءة استخدام DNS معرفّة من ICANN، نشاط غير قانوني آخر، أو مسألة يُفضل أن يتعامل معها طرف آخر. يساعد ذلك في تقليل توجيه الشكاوى بشكل خاطئ وتحسين دقة الرد. تعكس منطق التصنيف تعريف ICANN لإساءة استخدام DNS وتركيزه على مستوى DNS.
2. نراجع الأدلة.
نقيّم ما إذا كان التقرير يحتوي على أدلة قابلة للإجراء أو إذا كانت هناك حاجة لمزيد من المعلومات. يتطلب إطار ICANN تحقيقًا وردًا مناسبًا، وليس اتخاذ إجراءات عمياء بناءً على ادعاءات غير مدعومة.
3. نرد حسب الظروف.
عندما يتم تأكيد إساءة استخدام DNS بشكل معقول، قد تشمل التخفيفات الملائمة التعليق أو تدابير أخرى ضرورية إلى حد معقول لإيقاف أو تعطيل الإساءة. عندما تتعلق الحالة بنطاق شرعي مخترق أو ناقل إساءة أضيق، قد يكون الإجراء الصحيح هو الإخطار، المعالجة، أو التنسيق مع المشغل المعني بدلاً من التعليق الشامل الفوري.
4. لا ندعم الاستخدام المسيء للنطاقات.
لا ينبغي أن يُقرأ أي جزء من هذا الدليل على أنه دعم للتصيد الاحتيالي، البرمجيات الخبيثة، شبكات البوتنت، التوجيه الاحتيالي، البريد المزعج المؤهل، أو أي سلوك غير قانوني آخر. هدف هذه المقالة هو مساعدة العملاء على فهم كيفية تصنيف الشكاوى ولماذا قد تتبع أنواع مختلفة من الشكاوى طرق امتثال مختلفة. هذا يتفق مع إطار التعامل مع الإساءة الخاص بـ ICANN.
إذا كنت مسجلاً وتلقيت شكوى إساءة
ابدأ بالسؤال:
هل الشكوى تتعلق بالتصيد الاحتيالي، البرمجيات الخبيثة، شبكات البوتنت، التوجيه الاحتيالي، أو البريد المزعج المستخدم لتوصيل تلك الأضرار؟
هل تحدد الشكوى عنوان URL محدد، نطاق فرعي، رسالة، أو مؤشر تقني؟
هل من الممكن أن يكون موقعك أو حسابك قد تم اختراقه بدون علمك؟
هل هذه في الواقع مشكلة استضافة، محتوى، نزاع دفع، أو مشكلة علامة تجارية؟
إذا كانت المشكلة تتعلق بالاختراق، تصرف بسرعة لتأمين الخدمة المتأثرة، إزالة المواد المسيئة، وحفظ الأدلة.
إذا كنت مراسلًا تقدم شكوى إساءة
لمساعدة المسجل في تقييم الأمر بكفاءة، قدم أدلة واضحة ومحددة. يعمل إطار ICANN بشكل أفضل عندما يكون التقرير مكتملًا بما يكفي لدعم تحديد معقول. الاتهامات العامة بدون أدلة يمكن التحقق منها أصعب في المعالجة وقد لا تكون قابلة للإجراء.
الخاتمة
بموجب قواعد ICANN، لإساءة استخدام DNS معنى محدد. ليس تصنيفًا شاملاً لكل نزاع عبر الإنترنت أو كل نوع من المحتوى الضار. هذا التمييز يحمي كل من ضحايا الإساءة والمسجلين الشرعيين من خلال ضمان إرسال المشكلة المناسبة إلى قناة الرد الصحيحة.
تعتبر NiceNIC مسجلاً معتمدًا من ICANN وتتبع متطلبات ICANN في التعامل مع الإساءة، بما في ذلك الحفاظ على جهات اتصال للإبلاغ عن الإساءة، مراجعة التقارير، واتخاذ إجراء مناسب عندما تتوفر أدلة قابلة للإجراء على إساءة استخدام DNS. موقفنا واضح: نحن ندعم الامتثال، لا ندعم الإساءة، ونؤمن بأن التعامل مع الإساءة يجب أن يكون قائمًا على الأدلة، متناسبًا، ومتوافقًا مع إطار ICANN.