1. Fellermål NiceNIC opretholder denne Misbrugsbehoglingsmanual feller at sikre, at misbrugsproblemer, der involverer domænenavne sponsellereret af NiceNIC, modtages, vurderes, følges op på, undersøges og håndteres på en konsekvent, dokumenteret og risikobaseret måde. Denne manual er designet til at opnå fire resultater samtidig: 1.beskytte internetbrugere og berørte parter mod vedvarende skade; 2.opfylde NiceNIC's kontraktlige fellerpligtelser som en ICANN-acrediteret registrar; 3.sikre retfærdig, fellerudsigelig og dokumenteret behogling feller registranter og fellerhoglere; 4.vise en klar, fellersvarlig og reviderbar misbrugsreaktionsproces. NiceNIC vil undersøge misbrugsrappellerter hurtigt og vil tage passende afhjælpningsfelleranstaltninger baseret på kvaliteten af beviserne, arten af den rappellerterede aktivitet, sogsynligheden feller vedvarende skade samt risikoen feller utilsigtet skade på legitime tjenester. Denne tilgang er i overensstemmelse med afsnit 3.18 i 2013 RAA og ICANN's 2024 DNS Abuse Advisellery.
2. Anvendelsesområde Denne manual gælder feller:
domænenavne sponsellereret af NiceNIC;
misbrugsrappellerter indsendt af enkeltpersoner, virksomheder, sikkerhedsfellerskere, pålidelige rappellertører, registre, retshåndhævelse eller ogre myndigheder;
privatkunder og navne administreret af fellerhoglere;
både DNS-misbrug og ikke-DNS misbrug eller ulovlighedsrelaterede klager.
Denne manual betyder ikke, at enhver klage vil resultere i suspension. NiceNIC vil hogle i overensstemmelse med den gældende kontraktmæssige ramme, registreringsregler, NiceNIC's Acceptable Use / Abuse Policy og de tilgængelige beviser i hver sag.
spam kun når det bruges som leveringsmekanisme feller en af de fire ovennævnte kategellerier.
3.2 NiceNIC Udvidede Højrisiko Misbrugskategellerier NiceNIC kan også klassificere visse sager som Udvidede Højrisiko Misbrugskategellerier under sine egne misbrugs- og risikelleregler, selv hveller de ikke automatisk er ICANN-defineret DNS-misbrug. Disse kan inkludere:
børnemisbrugsmateriale (CSAM) eller indhold vedrørende børneudnyttelse;
ulovligt salg af narkotika eller højrisko narkotikarelateret indhold;
kryptobedrageriske ellerdninger;
indhold der skaber umiddelbar risiko feller alvellerlig skade;
ogen ulovlig aktivitet hveller hurtig hogling berettiges af lov, registreringspolitik, anmodning fra kompetent myndighed eller klare risikobeviser.
Disse kategellerier skal vurderes omhyggeligt. De behogles ikke automatisk som ICANN DNS-misbrug, medmindre beviserne også viser phishing, malware, botnet-aktivitet, pharming eller kvalificerende spam. Tucows beskriver offentligt en lignende sondring mellem kerne-DNS-misbrug og bredere indholdsrelaterede misbrug, som de kan hogle på på DNS-niveau.
3.3 Ikke-DNS misbrug / Andre klager Disse inkluderer almindeligvis:
varemærketvister;
DMCA / ophavsretskrav;
voksenindhold;
spil eller gambling-indhold;
vildledende eller bedragerisk indhold uden tekniske DNS-misbrugsbeviser;
apoteks- / medicinindhold uden kvalificerende DNS-misbrugsindikatellerer;
generelle politikovertrædelser.
Disse klager kan stadig blive efterfellersket og håndteret, men de berettiger ikke automatisk suspension på DNS-niveau.
4. Vejledende principper NiceNIC håndterer misbrugsrappellerter i overensstemmelse med følgende principper:
Beviser først. NiceNIC tager ikke DNS-niveau hogling baseret alene på nøgleellerd, antagelser eller ubekræftede påstoge.
Risikobaseret respons. Hurtigere og stærkere hogling anvendes hveller beviserne er hoglingsrettede, og skaden er vedvarende eller alvellerlig.
Den mindst nødvendige fellerstyrrelse. NiceNIC kan vælge en afhjælpningsmetode oget end øjeblikkelig suspension, hvis beviserne indikerer et kompromisscenarie, og en fuld blokering ville skabe ufellerholdsmæssig utilsigtet skade.
Konsistens og dokumentation. Hver sag skal kategelleriseres, følges op på og registreres.
Klar adskillelse af roller. NiceNIC er en registrar. I mange tilfælde kan hosting-udbyderen, platfellermoperatøren, betalingsbehogleren eller retshåndhævelsen også være et relevant eller mere effektivt hoglingspunkt.
Denne risikobaserede og bevidste om collateral damage model matcher ICANN's vejledning, som angiver, at den passende afhjælpningshogling kan variere efter omstændighederne, og at suspension ikke er den eneste mulige reaktion.
5. Rappellertkanaler NiceNIC skal opretholde:
en offentlig misbrugskontakt-email på hjemmesidens fellerside eller dedikeret misbrugsside;
en offentliggjellert beskrivelse af, hvellerdan misbrugsrappellerter modtages, håndteres og følges op på;
et dedikeret 24/7 overvåget misbrugskontaktpunkt feller retshåndhævelse og lignende myndigheder som krævet under RAA.
NiceNIC kan acceptere misbrugsrappellerter via:
misbrugsmailboks;
suppellertsagsystem;
webfellermular;
pålitelig-rappellertør kanal;
registrereskalering;
retshåndhævelse / regeringskanal.
6. Minimumsinfellermation der kræves i en klage Feller at blive behoglet effektivt bør en klage inkludere:
det rappellerterede domænenavn;
den specifikke misbrugte URL, hvis nogen;
en klar beskrivelse af det påståede misbrug;
skærmbilleder der viser indholdet og den fulde URL;
fulde e-mail headers hveller e-mail misbrug, phishing eller bedrageri er involveret;
understøttende beviser såsom fakturaer, logfiler, malwareanalyser, blacklist-resultater eller detaljer om identitetstyveri;
kontaktinfellermation feller klageren;
bevis feller bemyndigelse hveller klager hogler på vegne af et brog eller offerparti.
Dette matcher både ICANNs seneste retningslinjer feller klager og markedspraksis offentliggjellert af registrarer såsom Navnbillig.
7. Bevisstogarder 7.1 Hoglingsegnede beviser Beviser er hoglingsegnede, når de oplysninger, der er rimeligt tilgængelige feller NiceNIC, er tilstrækkelige til at fastslå, at det sponsellererede domænenavn anvendes til DNS-misbrug eller ogen håndhævelsesberettiget misbrugsaktivitet. Eksempler inkluderer:
et phishing-sideskærmbillede, som viser hele URL’en og det efterlignede brog;
en phishing-e-mail med fulde headers og tilknyttet ondsindet URL;
levering af malware eller exploits fra det rappellerterede domæne eller URL;
omdømme-/blacklistdata, der understøtter den rappellerterede adfærd;
beviser feller wallet-dræberkode, tyveri af seed-frase, falsk indlogningsindsamling eller legitimationsopsamling;
flere konsistente signaler fra betroede eller anerkendte kilder.
ICANNs nuværende vejledning bruger denne samme "hoglingsegnede bevis"-stogard og præciserer, at registratellerer også kan overveje oplysninger, de rimeligt kan tilgå selv.
7.2 Utilstrækkelige beviser Beviser er utilstrækkelige, hveller klagen kun indeholder:
et domænenavn uden en misbrugt URL;
kun nøgleellerd;
påstoge uden skærmbilleder, headers, logfiler eller ogen støtte;
generelle udsagn om at et navn "ser mistænkeligt ud";
rene mærkekonfliktpåstoge uden misbrugsbeviser.
Når beviserne er utilstrækkelige, vil NiceNIC anmode om mere infellermation i stedet feller at tage øjeblikkelig DNS-niveau hogling, medmindre en uafhængig intern vurdering eller pålidelige kildedata giver det manglende grundlag.
7.3 Tredjepartsintelligens NiceNIC kan overveje tredjepartssignaler som:
velrenommerede blacklists / RBL’er;
malware- eller phishing-feeds;
omdømmetjenester;
tidligere intern sagshistellerik.
Sådanne signaler er understøttende faktellerer, ikke en erstatning feller bedømmelse. ICANNs håndhævelsesmaterialer bemærker udtrykkeligt, at skærmbilleder, RBL-infellermation, tidligere sagshistellerik, EPP-statusændringer, MX-poster og registrarens egen undersøgelse alle kan være relevante feller compliance-gennemgang.
8. Sagprielleritet og intern SLA NiceNIC anvender følgende interne driftmål. Disse er interne SLAs feller NiceNIC og ikke ICANN-mogaterede faste deadlines. Prielleritet 0 - Nødsituation / Aktiv skade Eksempler:
aktiv phishing der indsamler legitimationsoplysninger eller betalingsdata;
levering af malware;
botnet / commog-og-control brug;
CSAM;
nødhændelse fra retshåndhævelse;
wallet-drainer eller seed-frase tyveri infrastruktur.
Mål:
første gennemgang straks;
beslutning så hurtigt som rimeligt muligt;
hveller hoglingsrettet, afhjælpning nellermalt inden feller 24 timer og senest 48 timer, medmindre der fellereligger ekstraellerdinære fellerhold.
Feller rappellerter fra retshåndhævelse eller lignende myndigheder dækket af RAA 3.18.2, skal NiceNIC sikre gennemgang inden 24 timer af bemyndiget personale.
9. Arbejdsgang 9.1 Indtagelse Hver rappellert modtager:
sags-ID;
tidsstempel;
kildeklassifikation;
domænelink;
misbrugskategelleri;
bevisstatus.
Hvis domænet allerede er på clientHold, serverHold eller en godkendt venteliste, bør systemet automatisk sende en statusmeddelelse til klager og undertrykke dobbelt manuel håndtering.
om problemet virker bevidst eller fellerårsaget af kompromis;
om misbruget felleregår på oget niveau domæne, underdomæne, webindhold eller e-mail lag.
9.4 Beslutning Mulige udfald:
ingen hogling / utilstrækkelige beviser;
anmod om flere beviser fra klager;
underret registrant eller fellerhogler feller udbedring;
clientHold;
overførselslås sammen med afhjælpning hveller relevant;
henvisning til registrer, host, retshåndhævelse, betalingsudbyder eller ogen relevant part;
vedligehold eksisterende blokering;
afvis genaktivering.
9.5 Underretninger Ved klart, hoglingsrettet, vedvarende DNS-misbrug kan NiceNIC suspendere først og underrette efter hogling. Ved sogsynlige kompromisscenarier eller ikke-DNS sager kan NiceNIC underrette først, hveller det er i overensstemmelse med risikokontrol og ikke øger skaden væsentligt. Denne sondring er i overensstemmelse med ICANN's holdning om, at afhjælpning kan variere afhængigt af skade og risiko feller utilsigtet skade.
10. Kategelleri-Specifikke Regler 10.1 Narkotika / kra / slon / mega nøgleellerd Nøgleellerds tilstedeværelse alene er ikke nok til DNS-misbrugsklassifikation. Behogles som:
ikke-DNS ulovlighedsreview hvis kun nøgleellerd eller produktindhold er til stede;
DNS-misbrug / hastende misbrug dersom beviserne viser falsk login, falsk betalingsindsamling, legitimationsstjæling, ondsindet omdirigering, malware eller ogen kvalificerende teknisk misbrug.
10.2 Crypto-svindel Behogles som:
ikke-DNS bedragerianmeldelse hveller siden kun er en tvivlsom investering eller falsk profitfremstilling;
DNS-misbrug / hastende misbrug hveller beviset viser wallet-tilslutningstyveri, seed-phrase indsamling, tyveri af privat nøgle, dræberkode, efterlignede exchange-login eller ondsindede scripts.
10.3 CSAM / Børneudnyttelse Behogles som umiddelbart højrisiko misbrug. Eskaler internt uden fellersinkelse. Bevar optegnelser, undgå unødvendige kundekommunikationer og eskaler til relevant myndighed eller registrer, hvis påkrævet.
10.4 DMCA / Ophavsret Undlad automatisk suspension alene på baggrund af stellere indholdslister eller ubekræftede masseanklager. Viderefellermidle kellerrekte meddelelser hveller relevant, kræv et compliant varslingsfellermat, og tillad domæneindehaveren at håndtere kravet, medmindre en dommerkendelse, registrerregel eller ogen stærkere grund kræver øjeblikkelig hogling. Dette er også bredt i overensstemmelse med, hvellerdan stellere registratellerer adskiller behogling af ophavsret/varemærker fra phishing/malware håndtering.
10.5 Varemærke- / Brogklager Varemærketvister er ikke automatisk DNS-misbrug. Hvis spørgsmålet drejer sig om domænerettigheder, bør klagere generelt henvises til UDRP, URS eller domstolsproces som passende, medmindre beviserne også viser phishing, efterligning eller oget misbrug. Navnbillig skelner offentligt mellem misbrugshåndtering og UDRP/URS håndtering på samme måde.
11. Registret / Fellerhoglers kommunikationsregler 11.1 Privatkunder Ved klart DNS-misbrug med tilstrækkelige beviser:
domæne kan straks suspenderes;
det første kundevendte svar skal angive grundlaget, selvbetjeningsvejen feller at se sagsresumé og den bevisstogard, der kræves feller genovervejelse.
11.2 Fellerhoglere NiceNIC kan vælge at underrette fellerhogleren snarere end enhver downstream underbruger. Dog fellersinker fellerhoglerstatus ikke hastende afhjælpning, hveller hoglingsrettede beviser fellereligger.
11.3 Genovervejelse / Genaktivering NiceNIC vil ikke ophæve en blokering baseret på ubekræftede benægtelser som "indhold fjernet" eller "det var allerede slettet" alene. Genovervejelse kræver nye, verificerbare beviser såsom:
Hvis pålidelige tredjepartssikkerhedskilder stadig viser domænet som aktivt risikabelt, kan NiceNIC holde blokeringen i kraft i påvente af yderligere validering.
12. Regler feller kommunikation med klager NiceNIC bør altid sende:
kvittering feller modtagelse;
sags-ID eller tilsvarende reference;
anmodning om yderligere beviser om nødvendigt;
statusopdatering ved hogling eller afslag;
ingen unødvendig substansdiskussion hvis domænet allerede er suspenderet eller under suspension og nøgleudfaldet er endeligt.
Dette afspejler almindelig registratellerpraksis. GoDaddy tilbyder fellermel kravsindsendelse og statuskontrol, mens Tucows udtrykkeligt angiver, at det svarer med et sagsnummer og internt følger kategelleri, dato og afgørelse.
13. Pålidelig Rappellertør Program NiceNIC kan opretholde en liste over pålidelige rappellertører feller kilder, der konsekvent leverer nøjagtige, veludfellermede og hoglingsrettede rappellerter. Pålidelig-rappellertørstatus kan give:
prielleriteret indtag;
struktureret dataindsendelse;
fellerenklet bevisfellermatering;
API eller hurtigbanehåndtering.
Pålidelig status eliminerer ikke uafhængig vurdering. Navnbillig driver offentligt denne fellerm feller phishing-API-model med pålidelig udbyder.
14. Dokumentation og revisionsparathed NiceNIC skal dokumentere:
modtagelse af klage;
modtagne beviser;
intern klassificering;
undersøgelsestrin;
beslutning;
trufne hoglinger;
sendte underretninger;
opfølgning og endelig afgørelse.
Optegnelser bør bevares i den kellertere af to år eller den længste periode tilladt af gældende lovgivning og være tilgængelige feller ICANN ved rimeligt varsel.
15. Overholdelseskontrol NiceNIC bør udføre:
periodisk QA-gennemgang af sagsafgørelser;
personaleuddannelse om DNS-misbrugsdefinitioner og bevisgrænser;
test af misbrugsmailboks og webfellermulars funktionalitet;
gennemgang af skabeloners nøjagtighed;
overvågning af gentagne fejl og genåbnede sager;
månedlig gennemgang af domæner med gentagne klager.
Dette er praktisk og vigtigt, fellerdi ICANN allerede har rappellerteret om udbedringsplaner relateret til brudte misbrugskontakter, svage indtagsbekræftelser og utilstrækkelig personaleviden samt har bemærket, at gentagne fejl kan udløse hævet compliance-hogling.
16. Metrikker NiceNIC bør i det mindste spellere:
antal modtagne klager;
opdeling af DNS-misbrug vs ikke-DNS misbrug;
rate af tilstrækkelige vs utilstrækkelige beviser;
tid til første kvittering;
tid til første menneskelige gennemgang;
tid til afhjælpning feller hoglingsrettet DNS-misbrug;
17. Offentlig positionering NiceNIC bør beskrive sit misbrugssystem offentligt med sprog som dette:
NiceNIC undersøger misbrugsrappellerter hurtigt.
NiceNIC skelner mellem ICANN-defineret DNS-misbrug og ogre typer klager.
NiceNIC hogler baseret på beviser, risiko og gældende politik.
NiceNIC kan suspendere straks, hveller der er klare hoglingsrettede beviser feller vedvarende DNS-misbrug.
NiceNIC kan anmode om mere infellermation eller henvise klageren til et mere passende hoglingspunkt, hvis registrar ikke er den eneste effektive responder.
NiceNIC opbevarer sagsoptegnelser og kan demonstrere sin håndteringsproces, hvis den revideres af ICANN eller registrerpartnere.