আইক্যান রেজিস্ট্রারদের কী করতে বলে?
২০২৪ সালের আরএএ 3.18 সংশোধনের অধীনে, রেজিস্ট্রারদের নিম্নলিখিত করতে হবে:
১. তারা যে নিবন্ধিত নামগুলির জন্য স্পনসর, সেগুলিতে অপব্যবহার রিপোর্টের জন্য একটি যোগাযোগ ঠিকানা বজায় রাখা।হোমপেজ থেকে সহজেই দেখা ও প্রবেশযোগ্য স্থানে একটি অপব্যবহার ইমেইল ঠিকানা বা ওয়েবফর্ম প্রকাশ করা।
২. অপব্যবহার রিপোর্ট পাওয়ার নিশ্চিতকরণ।
৩. পর্যাপ্ত ও দ্রুত পদক্ষেপ নিয়ে তদন্ত করা এবং যথাযথ প্রতিক্রিয়া প্রদান।
৪. যখন তাদের কাছে কার্যকরী প্রমাণ থাকে যে একটি ডোমেইন ডিএনএস অপব্যবহারের জন্য ব্যবহৃত হচ্ছে, তখন দ্রুত যথাযথ নিরাপত্তা ব্যবস্থা গ্রহণ।
৫. অপব্যবহার রিপোর্ট গ্রহণ, পরিচালনা এবং ট্র্যাক করার পদ্ধতি প্রকাশ করা।
৬. প্রয়োজনীয় সময়কাল ধরে অপব্যবহার রিপোর্ট সংক্রান্ত রেকর্ড রাখা।
এসব আসল চুক্তিগত কর্তব্য। এগুলো একটি আইক্যান-স্বীকৃত রেজিস্ট্রার হওয়ার মানে অংশ।
"কার্যকরী প্রমাণ" বলতে কী বোঝায়?
আইক্যানের পরামর্শ একটি গুরুত্বপূর্ণ বিষয় স্পষ্ট করে: প্রমাণ যথেষ্ট হতে হবে যাতে যুক্তিসংগতভাবে নির্ধারিত হয় যে একটি ডোমেইন ডিএনএস অপব্যবহারের জন্য ব্যবহৃত হচ্ছে। একটি রিপোর্ট সম্ভবত প্রথমে অসম্পূর্ণ হতে পারে, তবে রেজিস্ট্রার তদন্তের মাধ্যমে অতিরিক্ত প্রাসঙ্গিক তথ্য যাচাই করতে পারলে এটি কার্যকরী হতে পারে। অন্যদিকে, পর্যাপ্ত প্রমাণ না থাকলে, আইক্যান চুক্তিগত সম্মতি অভিযোগকে অকার্যকর মনে করতে পারে।
বাস্তবতে, সহায়ক প্রমাণের মধ্যে থাকতে পারে:
সংশ্লিষ্ট সঠিক ডোমেইন নাম
নির্দিষ্ট URL বা সাবডোমেইন
স্ক্রিনশট
যেখানে প্রযোজ্য, ফিশিং ইমেইলের সম্পূর্ণ মেসেজ হেডার
অপব্যবহার ইমেইল, এসএমএস, বা রিডাইরেক্ট আচরণ যা রিপোর্ট করা হয়েছে
সময়সূচী সম্পর্কিত বিবরণ
কোনো প্রযুক্তিগত সূচক যা অপব্যবহার নিশ্চিত করতে সাহায্য করে
প্রমাণ যত বেশি নির্দিষ্ট, রিপোর্টের মূল্যায়ন তত সহজ হয় যে এটি আইক্যান-সংজ্ঞায়িত ডিএনএস অপব্যবহার সম্পর্কিত কি না। আইক্যান অপব্যবহার রিপোর্টকারীদের যতটা সম্ভব তথ্য প্রদান করার উৎসাহ দেয়।
আইক্যান নিয়ম অনুযায়ী "দ্রুত" বলতে কী বোঝায়?
আইক্যান প্রত্যেক অপব্যবহার মামলার জন্য নির্দিষ্ট একটি একক সময়সীমা নির্ধারণ করে না যার মধ্যে "দ্রুত" ব্যবস্থা নিতে হবে। বরং উপযুক্ত সময় নির্ভর করে বিশেষ পরিস্থিতি, অপব্যবহারের ধরণ, ক্ষতির মাত্রা এবং পার্শ্ববর্তী প্রভাবের সম্ভাবনার উপর।
রেজিস্ট্রার এক্রেডিটেশন এগ্রিমেন্ট (আরএএ) অনুসারে আইক্যানের নির্দেশনা ও উদাহরণ দেখায় যে "দ্রুত" ব্যবস্থা গ্রহণের মূল্যায়ন হয় যে রেজিস্ট্রার যুক্তিসংগত, সমানুপাতে এবং অবাঞ্ছিত বিলম্ব ছাড়াই কাজ করছে কি না, যখন কার্যকরী প্রমাণ পাওয়া যায় ডিএনএস অপব্যবহারের জন্য।
উদাহরণস্বরূপ:
একটি নতুন নিবন্ধিত ডোমেইনের ফিশিং ঘটনার ক্ষেত্রে পরিষ্কার অপব্যবহার সূচক সহ, একটি রেজিস্ট্রার দুই কর্মদিবসের মধ্যে তদন্ত করে ডোমেইন সাসপেন্ড করতে পারে এবং যথাযথ স্ট্যাটাস নিয়ন্ত্রণ প্রয়োগ করতে পারে অপব্যবহার বন্ধ করার জন্য।
অন্য উদাহরণে, একটি পুরাতন ডোমেইনে সাবডোমেইনের স্তরে অপব্যবহার ঘটে (যা সম্ভবত ইচ্ছাকৃত দুরব্যবহারের পরিবর্তে সম্পূর্ণ করণ থেকে হয়), রেজিস্ট্রার সিদ্ধান্ত নিতে পারে যে পুরো ডোমেইন অবিলম্বে স্থগিত করলে গুরুতর পার্শ্বপ্রতিক্রিয়া হতে পারে। সেই পরিস্থিতিতে রেজিস্ট্রার নিবন্ধনকারীকে অবহিত করতে পারে এবং তিন কর্মদিবসের মধ্যে যথাযথ সময়সীমার মধ্যে অপব্যবহার নিবারণের জন্য ব্যবস্থা নিতে বলতে পারে, যাতে বৈধ পরিষেবাগুলো অপ্রয়োজনীয়ভাবে প্রভাবিত না হয়।
এই উদাহরণগুলো দেখায় যে ""দ্রুত" মানে সব পরিস্থিতিতে একই প্রতিক্রিয়া সময় নয়। বরং এটি নির্দেশ করে যে রেজিস্ট্রার:
সময়মতো তদন্ত শুরু করে
উপলব্ধ প্রমাণ সাবধানতার সাথে মূল্যায়ন করে
প্রসঙ্গ অনুযায়ী উপযুক্ত নিরাপত্তা ব্যবস্থা গ্রহণ করে
ডিএনএস অপব্যবহার নিশ্চিত হওয়ার পর যত দ্রুত সম্ভব পদক্ষেপ নেয়
এই প্রসঙ্গে, সম্মতি নিরূপণ হয় নির্দিষ্ট ঘন্টার সংখ্যা দ্বারা নয়, বরং রেজিস্ট্রার তার প্রতিক্রিয়া সময়মতো, যুক্তিসংগত এবং আরএএ এর 3.18 ধারার শর্তাবলীর সাথে সামঞ্জস্যপূর্ণ কি না তা প্রমাণ করতে পারে কিনা দ্বারা।
কেন অবিলম্বে স্থগিতকরণ সবসময় সঠিক সমাধান নয়?
আইক্যানের পরামর্শ বিশেষভাবে ব্যাখ্যা করে যে উপযুক্ত নিরাপত্তা ব্যবস্থা ভিন্ন হতে পারে। যেমন, যখন একটি বৈধ ডোমেইন নিবন্ধনকারীর অবগতির বাইরে দখল হয়, তখন পুরো দ্বিতীয় স্তরের ডোমেইনের সরাসরি স্থগিতকরণ বৈধ ওয়েবসাইটের বিষয়বস্তু, ইমেইল এবং অন্যান্য পরিষেবার ক্ষতি করতে পারে। এটি প্রযোজ্য যখন অপব্যবহার সাবডোমেইন বা নির্দিষ্ট URL এর সঙ্গে সম্পর্কিত হয়, কারণ রেজিস্ট্রার এবং রেজিস্ট্রিরা সাধারণত দ্বিতীয় স্তরের ডোমেইন পর্যায়ে কাজ করে।
এই পরিস্থিতিতে, নিবন্ধনকারী, সাইট অপারেটর বা হোস্টিং প্রদানকারীকে অবহিত করাই কখনও কখনও সবচেয়ে সুষম ব্যবস্থা হতে পারে অপব্যবহার বিঘ্নিত করার জন্য। আইক্যানের নিজস্ব উদাহরণে ফিশিং কেসে পূর্ণ স্থগিতকরণ এবং দখলডোমেইন কেসে অবস্থা-সম্পর্কিত বিঘ্ন অন্তর্ভুক্ত রয়েছে।
সুতরাং, "অপব্যবহারকে গুরুত্ব দেওয়া" মানেই সব সময় "পর্যালোচনা ছাড়া অবিলম্বে স্থগিতকরণ" নয়। বরং এটি প্রমাণ ও প্রসঙ্গে ভিত্তি করে প্রাসঙ্গিক ব্যবস্থা গ্রহণ করা।
NiceNIC কিভাবে অপব্যবহার পরিচালনা পর্যালোচনা করে?
একজন আইক্যান-স্বীকৃত রেজিস্ট্রার হিসেবে, NiceNIC অপব্যবহার পরিচালনায় সম্মতি-ভিত্তিক পদ্ধতি অনুসরণ করে।
আমাদের পরিচালনা প্রক্রিয়া কিছু মূলনীতির মাধ্যমে পরিচালিত হয়:
১. প্রথমে আমরা অভিযোগ শ্রেণিবদ্ধ করি।
আমরা প্রথমে মূল্যায়ন করি রিপোর্টটি আইক্যান-সংজ্ঞায়িত ডিএনএস অপব্যবহার, অন্য কোনো অবৈধ কার্যকলাপ, অথবা অন্য কোনো পক্ষের মাধ্যমে ভালোভাবে পরিচালিত হওয়া বিষয় কিনা। এটি ভুল রুটিং কমাতে ও সঠিক প্রতিক্রিয়া নিশ্চিত করতে সাহায্য করে। শ্রেণিবিভাগের যৌক্তিকতা আইক্যানের ডিএনএস অপব্যবহার সংজ্ঞা এবং তার ডিএনএস-স্তরের ফোকাস প্রতিফলিত করে।
২. আমরা প্রমাণ পর্যালোচনা করি।
আমরা মূল্যায়ন করি রিপোর্টে কার্যকরী প্রমাণ আছে কি না বা আরও তথ্য প্রয়োজন কিনা। আইক্যানের কাঠামো তদন্ত এবং যথাযথ প্রতিক্রিয়া প্রয়োজন, শুধুমাত্র অপ্রমাণিত অভিযোগের ভিত্তিতে অন্ধভাবে কাজ নয়।
৩. আমরা পরিস্থিতির সাথে সামঞ্জস্য রেখে প্রতিক্রিয়া প্রদান করি।
যেখানে ডিএনএস অপব্যবহার যুক্তিসঙ্গতভাবে নিশ্চিত হয়, সেখানে যথাযথ নিরাপত্তা ব্যবস্থা হিসাবে স্থগিতকরণ বা অপব্যবহার বন্ধ বা বিঘ্নিত করার জন্য প্রয়োজনীয় অন্যান্য ব্যবস্থাগুলি গ্রহণ করা যেতে পারে। যেখানে মামলা একটি দখলডোমেইন বা সীমিত অপব্যবহার ক্ষেত্র জড়িত, সেক্ষেত্রে সঠিক পদক্ষেপ হতে পারে বিজ্ঞপ্তি প্রদান, সংশোধন বা সংশ্লিষ্ট অপারেটরের সাথে সমন্বয়, তেমনকি অবিলম্বে স্থগিতকরণ নয়।
৪. আমরা ডোমেইনের অপব্যবহারকৃত ব্যবহার সমর্থন করি না।
এই গাইডে কোনো অংশই ফিশিং, ম্যালওয়্যার, বটনেট, ফার্মিং, যোগ্য স্প্যাম বা অন্য যেকোনো অবৈধ কার্যকলাপকে সমর্থন হিসেবে পড়া উচিত নয়। নিবন্ধটির উদ্দেশ্য গ্রাহকদের সাহায্য করা যাতে তারা বুঝতে পারে অভিযোগগুলি কী কারণে শ্রেণিবদ্ধ হয় এবং কেন বিভিন্ন ধরনের অভিযোগ বিভিন্ন সম্মতি পথ অনুসরণ করে। এটি আইক্যানের অপব্যবহার-পরিচালনা কাঠামোর সাথে সামঞ্জস্যপূর্ণ।
আপনি যদি একজন নিবন্ধনকারী হন এবং অপব্যবহার অভিযোগ পেয়ে থাকেন
প্রাথমিকভাবে জিজ্ঞাসা করুন:
অভিযোগটি কি ফিশিং, ম্যালওয়্যার, বটনেট, ফার্মিং, বা উপরের ক্ষতির জন্য ব্যবহৃত স্প্যাম সম্পর্কিত?
অভিযোগ কি নির্দিষ্ট URL, সাবডোমেইন, মেসেজ, বা প্রযুক্তিগত সূচক উল্লেখ করে?
আপনার সাইট বা অ্যাকাউন্ট কি আপনার অজ্ঞাতেই দখল হতে পারে?
এটি প্রকৃতপক্ষে কি হোস্টিং সমস্যা, বিষয়বস্তু সমস্যা, অর্থপ্রদান বিরোধ, বা ট্রেডমার্ক সমস্যা?
যদি বিষয়টি দখল হয়, তাহলে দ্রুত প্রভাবিত পরিষেবাটি সুরক্ষিত করুন, অপব্যবহারকারী বিষয়বস্তু সরান এবং প্রমাণ সংরক্ষণ করুন।
আপনি যদি একজন রিপোর্টার হয়ে অপব্যবহার অভিযোগ দাখিল করেন
রেজিস্ট্রারকে কার্যকরভাবে মূল্যায়ন করতে সাহায্য করার জন্য স্পষ্ট এবং নির্দিষ্ট প্রমাণ প্রদান করুন। আইক্যানের কাঠামো তখনই সবচেয়ে কার্যকর যখন রিপোর্ট যথেষ্ট সম্পূর্ণ হয় যাতে যুক্তিযুক্ত সিদ্ধান্ত নেওয়া যায়। সাধারণ অভিযোগ যেগুলো যাচাইযোগ্য প্রমাণ ছাড়া, প্রক্রিয়াজাতকরণ কঠিন এবং হয়তো কার্যকরী নয়।
উপসংহার
আইক্যানের নিয়ম অনুযায়ী, ডিএনএস অপব্যবহারের একটি নির্দিষ্ট অর্থ রয়েছে। এটি প্রতিটি অনলাইন বিবাদ বা প্রতিটি ধরনের ক্ষতিকর বিষয়বস্তুর জন্য একটি সাধারণ লেবেল নয়। এই পার্থক্য অপব্যবহার ভুক্তভোগী এবং বৈধ নিবন্ধনকারীদের উভয়কেই সুরক্ষা দেয়, কারণ এটি নিশ্চিত করে সঠিক সমস্যা সঠিক প্রতিক্রিয়া চ্যানেলে পাঠানো হয়।
NiceNIC একটি আইক্যান-স্বীকৃত রেজিস্ট্রার এবং আইক্যানের অপব্যবহার-পরিচালনা শর্তাবলী অনুসরণ করে, যার মধ্যে অপব্যবহার যোগাযোগ বজায় রাখা, রিপোর্ট পর্যালোচনা এবং ডিএনএস অপব্যবহারের কার্যকরী প্রমাণ পাওয়া গেলে যথাযথ ব্যবস্থা গ্রহণ অন্তর্ভুক্ত। আমাদের অবস্থান স্পষ্ট: আমরা সম্মতির প্রতি সমর্থন জানাই, অপব্যবহারে সমর্থন নেই, এবং আমরা বিশ্বাস করি অপব্যবহার পরিচালনা অবশ্যই প্রমাণ-ভিত্তিক, সমন্বিত এবং আইক্যানের কাঠামোর সাথে সামঞ্জস্যপূর্ণ হওয়া উচিত।