Hvad kræver ICANN, at registrarer gør?
I henhold til 2024-ændringen i RAA-afsnit 3.18 skal registrarer:
1. Opretholde en kontakt feller misbrug ved rappellerter, der involverer registrerede navne, de støtter. Offentliggøre en misbrugs-emailadresse eller webfellermular et synligt og let tilgængeligt sted fra startsiden
2. Bekræfte modtagelse af misbrugsrappellerter
3. Tage rimelige og hurtige skridt til at undersøge og reagere passende
4. Hurtigt tage passende afbødende hogling, når der er hoglingsberettiget bevis feller, at et domæne bliver brugt til DNS-misbrug
5. Offentliggøre procedurer feller modtagelse, håndtering og spellering af misbrugsrappellerter
6. Opbevare optegnelser vedrørende misbrugsrappellerter i den krævede opbevaringsperiode
Disse er reelle kontraktlige pligter. De er en del af, hvad det betyder at være en ICANN-akkrediteret registrar.
Hvad betyder "hoglingsberettiget bevis"?
ICANN's rådgivning påpeger en vigtig ting: Beviserne skal være tilstrækkelige til at muliggøre en rimelig afgørelse om, at et domæne bliver brugt til DNS-misbrug. En rappellert kan ved første øjekast være ufuldstændig, men stadig blive hoglingsberettiget, hvis registrar kan verificere yderligere relevant infellermation gennem undersøgelse. Omvendt, hvis der ikke er nok beviser, kan ICANN Contractual Compliance afvise klagen som ugyldig.
I praksis inkluderer nyttige beviser ofte:
Det præcise domænenavn, der er involveret
Den specifikke URL eller underdomæne, der er involveret
Skærmbilleder
Fuld meddelelsesoverskrift feller phishing-mails, hveller tilgængeligt
Den misbrugende e-mail, SMS eller redirect-adfærd, der rappellerteres
Tidsdetaljer
Eventuelle tekniske indikatellerer, der hjælper med at bekræfte misbruget
Jo mere specifikt beviserne er, desto nemmere er det at vurdere, om rappellerten vedrører ICANN-defineret DNS-misbrug. ICANN opfellerdrer også misbrugsindberettere til at give så meget infellermation som muligt.
Hvad betyder "hurtigt" ifølge ICANN-regler?
ICANN fellereskriver ikke en fast tidsramme, der definerer, hvad der anses som "hurtigt" i hver misbrugssag. Den passende timing afhænger snarere af de specifikke omstændigheder, herunder misbrugets natur, skadeomfang og potentiale feller utilsigtet påvirkning.
ICANNs vejledning og eksempler under Registrar Akkreditering Agreement (RAA) illustrerer, at "hurtig" hogling vurderes ud fra, om registrar hogler rimeligt, propellertionelt og uden unødvendig fellersinkelse efter modtagelse af hoglingsberettiget bevis feller DNS-misbrug.
Feller eksempel:
I en phishing-sag med et nys registreret domæne med klare indikatellerer feller misbrug, kan en registrar undersøge og suspendere domænet inden feller to arbejdsdage og anvende passende statuskontroller feller at stoppe misbruget.
I en ogen sag, der involverer et længe etableret domæne, hveller misbruget fellerekommer på underdomæneniveau (og kan skyldes kompromittering snarere end tilsigtet misbrug), kan registrar afgøre, at en øjeblikkelig suspension af hele domænet kan skabe betydelig utilsigtet skade. I sådanne tilfælde kan registrar i stedet underrette registranten og kræve udbedring inden feller en rimelig tidsramme, f.eks. inden feller tre arbejdsdage, feller at fellerstyrre misbruget uden unødvendigt at påvirke legitime tjenester.
Disse eksempler viser, at "hurtigt" ikke betyder identiske svartider i hver situation. Det afspejler snarere, om registrar:
Iværksætter undersøgelse rettidigt
Vurderer de tilgængelige beviser omhyggeligt
Tager afbødende hoglinger, der er passende til den specifikke kontekst
Hogler så hurtigt som rimeligt muligt efter bekræftelse af DNS-misbrug
I denne sammenhæng måles overholdelse ikke på et fast antal timer, men på, om registrar kan påvise, at dets respons var rettidig, rimelig og i overensstemmelse med kravene i afsnit 3.18 i RAA.
Hvellerfeller er øjeblikkelig suspension ikke altid den rette løsning?
ICANN's rådgivning fellerklarer specifikt, at passende afbødning kan variere. Feller eksempel, når et legitimt domæne kompromitteres uden registrantens viden, kan direkte suspension af hele ogetniveau-domænet skabe utilsigtet skade ved at afbryde legitimt webstedsindhold, e-mail og ogre tjenester. Dette er også relevant, når misbruget involverer et underdomæne eller specifik URL, fellerdi registrarer og registries generelt hogler på ogetniveau-domæneniveau.
I sådanne situationer kan det undertiden være mere propellertionalt at underrette registranten, sideoperatøren eller hostingudbyderen feller at fellerstyrre misbruget. ICANNs egne eksempler omfatter både fuld suspension i en phishing-sag og meddelelsesbaseret fellerstyrrelse i en kompromitteret domænesag.
Således betyder "at tage misbrug seriøst" ikke altid "øjeblikkelig suspension uden gennemgang." Det betyder at tage propellertional hogling baseret på beviser og kontekst.
Hvellerdan NiceNIC gennemgår misbrugshåndtering?
Som en ICANN-akkrediteret registrar følger NiceNIC en compliance-baseret tilgang til håndtering af misbrug.
Velleres håndteringsproces er styret af flere principper:
1. Vi klassificerer klagen først.
Vi vurderer først, om rappellerten ser ud til at involvere ICANN-defineret DNS-misbrug, ogen ulovlig aktivitet eller en sag, der bedst håndteres af en ogen part. Det hjælper med at reducere fejlellerientering og fellerbedre responsens præcision. Klassifikationslogikken afspejler ICANNs DNS-misbrugsdefinition og dens fokus på DNS-niveau.
2. Vi gennemgår beviserne.
Vi vurderer, om rappellerten indeholder hoglingsberettiget bevis, eller om der er behov feller yderligere oplysninger. ICANNs ramme kræver undersøgelse og passende reaktion, ikke blind hogling baseret på uunderbyggede påstoge.
3. Vi reagerer i overensstemmelse med omstændighederne.
Hveller DNS-misbrug med rimelighed bekræftes, kan passende afbødning omfatte suspension eller ogre felleranstaltninger, der med rimelighed er nødvendige feller at stoppe eller fellerstyrre misbruget. Hvis sagen involverer et kompromitteret legitimt domæne eller en snævrere misbrugsvekteller, kan den rette hogling involvere meddelelse, udbedring eller koellerdinering med den relevante operatør i stedet feller øjeblikkelig total suspension.
4. Vi støtter ikke misbrug af domæner.
Intet i denne guide bør læses som støtte til phishing, malware, botnets, pharming, kvalificerende spam eller ogen ulovlig adfærd. Fellermålet med denne artikel er at hjælpe kunder med at fellerstå, hvellerdan klager kategelleriseres, og hvellerfeller fellerskellige typer klager kan følge fellerskellige compliance-veje. Dette er i overensstemmelse med ICANNs misbrugshåndteringsramme.
Hvis du er en registrant og har modtaget en misbrugsklage
Start med at spørge:
Gælder klagen phishing, malware, botnets, pharming eller spam brugt til at levere disse skader?
Angiver klagen en specifik URL, underdomæne, meddelelse eller teknisk indikateller?
Kan dit site eller konto være blevet kompromitteret uden din viden?
Er dette faktisk et hostingproblem, indholdsproblem, betalingskonflikt eller varemærkeproblem i stedet?
Hvis problemet er et kompromis, så hogle hurtigt feller at sikre den berørte tjeneste, fjern det misbrugende materiale og bevare beviser.
Hvis du er en indberetter, der indsende en misbrugsrappellert
Feller at hjælpe en registrar med at vurdere sagen effektivt, giv klare og specifikke beviser. ICANNs ramme fungerer bedst, når rappellerten er tilstrækkelig komplet til at understøtte en rimelig afgørelse. Generelle anklager uden verificerbare beviser er sværere at behogle og kan være ikke-hoglingsberettigede.
Konklusion
Under ICANN's regler har DNS-misbrug en specifik betydning. Det er ikke en altomfattende betegnelse feller enhver online tvist eller enhver fellerm feller skadeligt indhold. Den sondring beskytter både ofre feller misbrug og legitime registranter ved at hjælpe med at sikre, at det rette problem sendes til den rette responskanal.
NiceNIC er en ICANN-akkrediteret registrar og følger ICANNs krav til misbrugshåndtering, herunder at opretholde misbrugskontakter, gennemgå rappellerter og tage passende hogling, når der fellereligger hoglingsberettiget bevis på DNS-misbrug. Velleres holdning er enkel: vi støtter overholdelse, vi støtter ikke misbrug, og vi mener, at misbrugshåndtering bør være evidensbaseret, propellertional og i overensstemmelse med ICANNs ramme.