Какво изисква ICANN от регистраторите?
Съгласно изменението от 2024 г. на раздел 3.18 на RAA, регистраторите трябва:
1. Да поддържат контакт за злоупотреби за доклади, свързани с регистрирани имена, които подкрепят. Да публикуват електронен адрес за злоупотреби или уебформа в място, което е видно и лесно достъпно от началната страница
2. Да потвърждават получаването на доклади за злоупотреби
3. Да предприемат разумни и бързи стъпки за разследване и адекватен отговор
4. Да предприемат незабавно подходящи мерки за смекчаване, когато разполагат с действителни доказателства, че домейн се използва за злоупотреба с DNS
5. Да публикуват процедури за получаване, обработка и проследяване на докладите за злоупотреби
6. Да съхраняват записи, свързани с докладите за злоупотреби, за изисквания период на съхранение
Това са реални договорни задължения. Те са част от това какво означава да бъдеш акредитиран регистратор от ICANN.
Какво означава „действителни доказателства“?
Консултативният документ на ICANN прави важна забележка: доказателствата трябва да са достатъчни, за да позволят разумно заключение, че домейн се използва за злоупотреба с DNS. Докладът може първоначално да е непълен, но все пак да стане действащ, ако регистраторът може чрез разследване да потвърди допълнителна релевантна информация. От друга страна, при липса на достатъчни доказателства, договорното съответствие на ICANN може да третира жалбата като невалидна.
На практика полезните доказателства често включват:
Точното домейн име, което е ангажирано
Конкретния URL или поддомейн, включени в случая
Екранни снимки
Пълни заглавия на съобщения за фишинг имейли, където са налични
Злонамерено поведение чрез имейл, SMS или пренасочване, което се докладва
Детайли за времето
Технически показатели, които помагат за потвърждаване на злоупотребата
Колкото по-конкретни са доказателствата, толкова по-лесно е да се оцени дали докладът касае злоупотреба с DNS, дефинирана от ICANN. ICANN също насърчава докладвачите за злоупотреби да предоставят възможно най-много информация.
Какво означава „бързо“ според правилата на ICANN?
ICANN не задава един фиксиран срок, който да дефинира какво се счита за „бързо“ във всеки случай на злоупотреба. Вместо това, подходящото време зависи от специфичните обстоятелства, включително характера на злоупотребата, тежестта на вредата и потенциала за съпътстващо въздействие.
Ръководствата и примерите на ICANN според Договора за акредитация на регистратори (RAA) показват, че „бързото“ действие се оценява въз основа на това дали регистраторът действа разумно, пропорционално и без ненужно забавяне след получаване на действителни доказателства за злоупотреба с DNS.
Например:
В случай на фишинг с новорегистриран домейн с ясни показатели за злоупотреба, регистраторът може да разследва и да спре домейна в рамките на два работни дни, прилагайки подходящи контролни мерки за спиране на злоупотребата.
В друг случай, свързан с дългогодишен домейн, където злоупотребата се случва на ниво поддомейн (и може да се дължи на компрометиране, а не на умишлена злоупотреба), регистраторът може да прецени, че незабавното спиране на целия домейн може да предизвика значително съпътстващо увреждане. В такива случаи регистраторът може вместо това да уведоми регистранта и да изиска отстраняване в разумен срок, например в рамките на три работни дни, за да прекъсне злоупотребата без излишно да засегне легитимните услуги.
Тези примери показват, че „бързо“ не означава еднакво време за отговор във всяка ситуация. По-скоро показва дали регистраторът:
Започва разследване своевременно
Прецизно оценява наличните доказателства
Предприема мерки за смекчаване, подходящи за конкретния контекст
Действа веднага щом е разумно възможно след потвърждаване на злоупотреба с DNS
В този контекст съответствието не се измерва с фиксиран брой часове, а с това дали регистраторът може да докаже, че отговорът му е бил своевременен, разумен и в съответствие с изискванията на раздел 3.18 от RAA.
Защо незабавното спиране не винаги е правилното решение?
Консултативният документ на ICANN изрично обяснява, че подходящата мярка за смекчаване може да варира. Например, когато легитимен домейн е компрометиран без знанието на регистранта, директното спиране на целия домейн от второ ниво може да причини съпътстващи вреди чрез прекъсване на легитимното уеб съдържание, имейли и други услуги. Това също е релевантно, когато злоупотребата включва поддомейн или конкретен URL, тъй като регистраторите и регистрите обикновено действат на ниво домейн от второ ниво.
В тези ситуации уведомяването на регистранта, оператора на сайта или доставчика на хостинг понякога е по-пропорционален начин за прекъсване на злоупотребата. Примерите на ICANN включват както пълно спиране при фишинг случай, така и прекъсване чрез уведомление при компрометиран домейн.
Така че „вземането на злоупотребите насериозно“ не винаги означава „незабавно спиране без преглед“. Това означава предприемане на пропорционални действия, базирани на доказателства и контекст.
Как NiceNIC разглежда обработката на злоупотреби?
Като акредитиран от ICANN регистратор, NiceNIC следва подход, базиран на съответствие, при обработката на злоупотреби.
Нашият процес на обработка се ръководи от няколко принципа:
1. Първо класифицираме жалбата.
Първо оценяваме дали докладът изглежда касае злоупотреба с DNS, дефинирана от ICANN, друга незаконна дейност или въпрос, който е по-добре да бъде решен от друга страна. Това помага да се намали погрешното насочване и подобрява точността на отговора. Логиката на класификацията отразява дефиницията на ICANN за злоупотреба с DNS и фокуса му върху ниво DNS.
2. Преглеждаме доказателствата.
Оценяваме дали докладът съдържа действащи доказателства или е нужна допълнителна информация. Рамката на ICANN изисква разследване и адекватен отговор, а не безрезервно действие на база неподкрепени обвинения.
3. Отговаряме според обстоятелствата.
Когато злоупотреба с DNS е разумно потвърдена, подходящите мерки за смекчаване могат да включват спиране или други мерки, разумно необходими за спиране или прекъсване на злоупотребата. Когато случаят включва компрометиран легитимен домейн или по-тесен вектор на злоупотреба, правилната стъпка може да е уведомление, отстраняване на проблемите или координация с релевантния оператор, вместо незабавно общо спиране.
4. Ние не подкрепяме злоупотребата с домейни.
Нищо в това ръководство не следва да се възприема като подкрепа за фишинг, зловреден софтуер, ботнети, фарминг, квалифициран спам или други незаконни дейности. Целта на тази статия е да помогне на клиентите да разберат как жалбите се категоризират и защо различните видове жалби могат да следват различни пътища за съответствие. Това е в съответствие с рамката на ICANN за обработка на злоупотреби.
Ако сте регистрант и сте получили жалба за злоупотреба
Започнете с въпрос:
Жалбата засяга ли фишинг, зловреден софтуер, ботнети, фарминг или спам, използван за доставка на тези вреди?
Жалбата посочва ли конкретен URL, поддомейн, съобщение или технически индикатор?
Може ли вашият сайт или акаунт да е бил компрометиран без вашето знание?
Всъщност това проблем с хостинга, съдържанието, спор по плащане или спор за търговска марка?
Ако въпросът е компромис, действайте бързо за осигуряване на засегнатата услуга, премахнете злоупотребяващото съдържание и запазете доказателства.
Ако сте докладвач, който подава жалба за злоупотреба
За да помогнете на регистратор да оцени въпроса ефективно, предоставете ясни и конкретни доказателства. Рамката на ICANN функционира най-добре, когато докладът е достатъчно пълен, за да подкрепи разумно заключение. Общи обвинения без проверими доказателства са по-трудни за обработка и може да не са действащи.
Заключение
Според правилата на ICANN, злоупотребата с DNS има конкретно значение. Това не е общ етикет за всеки онлайн спор или вид вредно съдържание. Това разграничение защитава както жертвите на злоупотреби, така и легитимните регистранти, като помага да се гарантира, че правилният проблем се изпраща към правилния канал за отговор.
NiceNIC е акредитиран от ICANN регистратор и следва изискванията на ICANN за обработка на злоупотреби, включително поддържане на контакти за злоупотреби, преглед на доклади и предприемане на подходящи действия, когато има действителни доказателства за злоупотреба с DNS. Нашата позиция е ясна: подкрепяме съответствието, не подкрепяме злоупотребата и вярваме, че обработката на злоупотреби трябва да бъде основана на доказателства, пропорционална и в съответствие с рамката на ICANN.