1. هدف NiceNIC این دستورالعمل مدیریت سوءاستفاده را حفظ میکند تا اطمینان حاصل شود که شکایات مربوط به سوءاستفاده از نامهای دامنه حمایتشده توسط NiceNIC به صورت دریافت، ارزیابی، پیگیری، تحقیق، و رسیدگی در یک روش منسجم، مستندسازی شده و مبتنی بر ریسک مدیریت شوند. این دستورالعمل بهگونهای طراحی شده است که همزمان به چهار هدف زیر دست یابد: 1. حفاظت از کاربران اینترنت و طرفهای متأثر در برابر آسیبهای جاری؛ 2. تحقق تعهدات قراردادی NiceNIC به عنوان یک ثبتکننده مجاز از طرف ICANN؛ 3. ارائه مدیریت منصفانه، قابل پیشبینی و مستندسازی شده برای ثبتکنندگان و فروشندگان؛ 4. نمایش فرایند پاسخدهی به سوءاستفادهای که واضح، قابل دفاع و قابل حسابرسی باشد. NiceNIC گزارشهای سوءاستفاده را فوراً بررسی میکند و اقدامات کاهش آسیب معقولی را بر پایه کیفیت شواهد، ماهیت فعالیت گزارش شده، احتمال آسیب مستمر و ریسک آسیب جانبی به خدمات مشروع انجام میدهد. این رویکرد با بخش 3.18 توافقنامه RAA 2013 و راهنمای سوءاستفاده DNS 2024 ICANN هماهنگ است.
2. دامنه این دستورالعمل اعمال میشود بر:
نامهای دامنه حمایتشده توسط NiceNIC؛
گزارشهای سوءاستفاده که توسط افراد، شرکتها، پژوهشگران امنیتی، گزارشدهندگان معتبر، رجیستریها، نیروهای انتظامی یا سایر مقامات ارسال شدهاند؛
مشتریان خرد و نامهای مدیریت شده توسط فروشندگان؛
شکایات مربوط به سوءاستفاده DNS و همچنین سوءاستفاده غیر-DNS یا فعالیتهای غیرقانونی.
این دستورالعمل به این معنا نیست که هر شکایتی منجر به تعلیق شود. NiceNIC مطابق با چارچوب قراردادی قابل اجرا، قواعد رجیستری، سیاست استفاده قابل قبول / سوءاستفاده NiceNIC و شواهد موجود در هر مورد اقدام خواهد کرد.
3. تعاریف 3.1 سوءاستفاده قراردادی DNS مطابق با ICANN برای اهداف تطبیق قراردادی NiceNIC، سوءاستفاده DNS به معنای موارد زیر است:
بدافزار
باتنتها
فیشینگ
فارمینگ
اسپم تنها زمانی که به عنوان مکانیزم تحویل یکی از چهار دسته بالا استفاده شود.
3.2 دستههای سوءاستفاده پرخطر توسعه یافته NiceNIC NiceNIC ممکن است بعضی مسائل را تحت قوانین سوءاستفاده و ریسک خود، حتی زمانی که به طور خودکار به عنوان سوءاستفاده DNS تعریف نشدهاند، به عنوان دستههای سوءاستفاده پرخطر توسعه یافته طبقهبندی کند. این موارد ممکن است شامل:
محتوای سوءاستفاده جنسی از کودک (CSAM) یا بهرهکشی از کودک؛
فروش مواد مخدر غیرقانونی یا محتوای مواد مخدر پرخطر؛
طرحهای کلاهبرداری رمزارزی؛
محتوایی که ریسک فوری آسیب جدی ایجاد میکند؛
سایر فعالیتهای غیرقانونی که اقدام فوری با توجه به قانون، سیاست رجیستری، درخواست مقام صلاحیتدار یا شواهد واضح ریسک توجیه میشود.
این دستهها باید به دقت ارزیابی شوند. آنها به طور خودکار به عنوان سوءاستفاده DNS ICANN تلقی نمیشوند مگر اینکه شواهد فیشینگ، بدافزار، فعالیت باتنت، فارمینگ یا اسپم واجد شرایط را نیز نشان دهند. Tucows به طور عمومی تمایزی مشابه بین سوءاستفاده اصلی DNS و سوءاستفادههای گستردهتر محتوا دارد که ممکن است در سطح DNS اقدام کند.
3.3 سوءاستفاده غیر-DNS / سایر شکایاتاین موارد معمولاً شامل:
اختلافات علائم تجاری؛
ادعاهای DMCA / حق نشر؛
محتوای بزرگسالان؛
محتوای قمار یا بازیهای آنلاین؛
محتوای گمراهکننده یا کلاهبرداری بدون شواهد فنی سوءاستفاده DNS؛
محتوای داروخانه / دارویی بدون شاخصهای سوءاستفاده DNS واجد شرایط؛
نقض کلی سیاست.
این شکایات ممکن است همچنان بررسی و رسیدگی شوند، اما به طور خودکار توجیه تعلیق در سطح DNS را ندارند.
4. اصول راهنما NiceNIC گزارشهای سوءاستفاده را طبق اصول زیر مدیریت میکند:
شواهد اول. NiceNIC اقدام در سطح DNS را صرفاً بر اساس کلمات کلیدی، فرضیات یا ادعاهای بدون حمایت انجام نمیدهد.
پاسخ مبتنی بر ریسک. اقدامات سریعتر و قویتر زمانی اعمال میشود که شواهد قابل اقدام باشد و آسیب مستمر یا شدید باشد.
کمترین اختلال ضروری. NiceNIC ممکن است روش کاهش آسیب غیر از تعلیق فوری را انتخاب کند جایی که شواهد نشاندهنده سناریوی نفوذ باشد و نگهداشتن کامل منجر به آسیب جانبی نامتناسب شود.
ثبات و مستندسازی. هر مورد باید دستهبندی، پیگیری و ضبط شود.
تفکیک واضح نقشها. NiceNIC یک ثبتکننده است. در بسیاری از موارد، ارائهدهنده میزبان، اپراتور پلتفرم، پردازنده پرداخت یا نیروی انتظامی ممکن است نقطه اقدام مرتبط یا موثرتری باشند.
این مدل مبتنی بر ریسک و آگاه به آسیب جانبی مطابق با راهنمای ICANN است که بیان میکند اقدام کاهش مناسب ممکن است بسته به شرایط متفاوت باشد و تعلیق تنها پاسخ ممکن نیست.
5. کانالهای گزارشدهی NiceNIC باید:
یک ایمیل تماس برای سوءاستفاده عمومی در صفحه اصلی وبسایت یا صفحه مختص سوءاستفاده داشته باشد؛
توضیح منتشر شده درباره چگونگی دریافت، رسیدگی و پیگیری گزارشهای سوءاستفاده؛
یک نقطه تماس مخصوص سوءاستفاده با نظارت ۲۴/۷ برای نیروی انتظامی و مقامات مشابه طبق الزامات RAA.
NiceNIC ممکن است گزارشهای سوءاستفاده را از طریق:
صندوق ایمیل سوءاستفاده؛
سیستم تیکت پشتیبانی؛
فرم وب؛
کانال گزارشدهنده معتبر؛
ارتقاء رجیستری؛
کانال نیروی انتظامی / دولتی.
6. حداقل اطلاعات لازم در شکایت برای پردازش بهینه، شکایت باید شامل موارد زیر باشد:
نام دامنه گزارش شده؛
آدرس URL خاص سوءاستفاده، اگر وجود داشته باشد؛
توضیح واضح از سوءاستفاده ادعایی؛
تصاویر صفحه نمایش که محتوا و URL کامل را نشان میدهند؛
هدرهای کامل ایمیل زمانی که سوءاستفاده ایمیل، فیشینگ یا کلاهبرداری درگیر است؛
شواهد حمایتی مانند فاکتورها، لاگها، تحلیل بدافزار، نتایج لیستسیاه یا جزئیات تقلید هویت؛
اطلاعات تماس شاکی؛
اثبات مجوز زمانی که شاکی به نمایندگی از برند یا نهاد قربانی اقدام میکند.
این با راهنمای شکایات اخیر ICANN و رویه بازار منتشر شده توسط ثبتکنندگان مانند ???????? همخوانی دارد.
7. استانداردهای شواهد 7.1 شواهد قابل اقدام شواهد زمانی قابل اقدام هستند که اطلاعات معقولاً در دسترس NiceNIC برای تعیین اینکه نام دامنه حمایت شده برای سوءاستفاده DNS یا دیگر فعالیتهای قابل اجرا استفاده میشود، کافی باشد. مثالها شامل:
تصویر صفحه فیشینگ که URL کامل و برند جعلشده را نشان میدهد؛
ایمیل فیشینگ به همراه هدرهای کامل و URL مخرب مرتبط؛
تحویل بدافزار یا اکسپلویت از دامنه یا URL گزارش شده؛
دادههای شهرت / بلاکلیست که از رفتار گزارش شده حمایت میکند؛
شواهد کد سرقت کیف پول، دزدیدن عبارت بذری، برداشتهای جعلی ورود، یا ضبط اطلاعات ورود؛
چندین سیگنال منسجم از منابع معتبر یا شناخته شده.
راهنمای فعلی ICANN از همین استاندارد "شواهد قابل اقدام" استفاده میکند و واضح میسازد که ثبتکنندگان همچنین میتوانند اطلاعاتی را که خودشان به طور معقول به آن دسترسی دارند، در نظر بگیرند.
7.2 شواهد ناکافی شواهد ناکافی جایی است که شکایت فقط شامل:
نام دامنه بدون URL سوءاستفاده؛
فقط کلمات کلیدی؛
ادعاها بدون تصاویر صفحه، هدرها، لاگها یا دیگر حمایتها؛
اظهارات کلی مانند اینکه نام "مشکوک به نظر میرسد"؛
صرفاً ادعاهای تعارض برند بدون شواهد سوءاستفاده.
وقتی شواهد ناکافی است، NiceNIC به جای اقدام فوری در سطح DNS، درخواست اطلاعات بیشتر میکند، مگر اینکه بازبینی داخلی مستقل یا دادههای منبع معتبر مبنای لازم را فراهم کنند.
7.3 اطلاعات شخص ثالث NiceNIC ممکن است سیگنالهای شخص ثالث مانند:
بلکلیستهای معتبر / RBLها؛
فیدهای بدافزار یا فیشینگ؛
خدمات اعتبار؛
تاریخچه پرونده داخلی قبلی.
چنین سیگنالهایی عوامل حمایتی هستند، نه جایگزینی برای قضاوت. مواد اجرای ICANN صراحتاً اشاره میکند که تصاویر صفحه، اطلاعات RBL، تاریخچه پرونده قبلی، تغییرات وضعیت EPP، رکوردهای MX و تحقیقات ثبتکننده خود میتوانند برای بررسی تطبیق مرتبط باشند.
8. اولویت مورد و SLA داخلی NiceNIC اهداف عملیاتی داخلی زیر را اتخاذ میکند. اینها SLA داخلی NiceNIC هستند، نه مهلتهای ثابت تحمیلی از سوی ICANN. اولویت 0 - اضطراری / آسیب فعال نمونهها:
گردآوری فعال اعتبارنامههای فیشینگ یا دادههای پرداخت؛
تحویل بدافزار؛
استفاده باتنت / فرمان و کنترل؛
CSAM؛
اعلان اضطراری نیروی انتظامی؛
زیرساخت سرقت کیف پول یا عبارت بذری.
هدف:
مرور اولیه فوری؛
تصمیمگیری تا حد امکان سریع؛
در صورت قابلیت اقدام، کاهش آسیب معمولاً ظرف ۲۴ ساعت و حداکثر تا ۴۸ ساعت مگر شرایط استثنایی.
اولویت 1 - سوءاستفاده پرخطر قابل اقدام نمونهها:
کلاهبرداری با جعل واضح؛
سوءاستفاده مکرر مرتبط با همان ثبتکننده/حساب؛
دامنههایی که قبلاً توسط منابع معتبر شخص ثالث با شواهد همسان علامتگذاری شدهاند.
هدف:
بررسی ظرف ۱ روز کاری؛
کاهش آسیب یا گام مستندسازی شده آینده ظرف ۴۸ ساعت.
اولویت 2 - سوءاستفاده غیر-DNS با شواهد کافی نمونهها:
DMCA با اعلان مناسب؛
شکایات علائم تجاری؛
شکایات دارویی غیرقانونی یا محتوا بدون شاخصهای سوءاستفاده DNS واجد شرایط.
هدف:
تایید سریع دریافت؛
اطلاعرسانی به ثبتکننده/فروشنده در صورت لزوم؛
درخواست اصلاح یا مستندات اضافی.
اولویت 3 - گزارشهای ناقص / کم کیفیت هدف:
تایید دریافت و درخواست شواهد بیشتر؛
عدم تعلیق صرفاً بر این اساس.
برای گزارشهای نیروی انتظامی یا مقامات مشابه که تحت پوشش RAA 3.18.2 هستند، NiceNIC باید اطمینان حاصل کند که بررسی ظرف ۲۴ ساعت توسط پرسنل مجاز انجام شود.
9. جریان کار 9.1 دریافت هر گزارش شامل:
شناسه مورد؛
زمان ثبت؛
طبقهبندی منبع؛
ارتباط دامنه؛
دسته سوءاستفاده؛
وضعیت شواهد.
اگر دامنه قبلاً در وضعیت clientHold، serverHold یا در فهرست تعلیق منتظر تأیید قرار داشته باشد، سیستم باید به طور خودکار وضعیت را به شاکی اعلام کند و از پردازش دستی تکراری جلوگیری کند.
9.2 دستهبندی پرونده طبق موارد زیر دستهبندی میشود:
آیا سوءاستفاده در سطح دامنه سطح دوم، زیر دامنه، محتوای وب یا لایه ایمیل رخ میدهد.
9.4 تصمیمگیری نتایج ممکن:
عدم اقدام / شواهد ناکافی؛
درخواست شواهد بیشتر از شاکی؛
اطلاعرسانی به ثبتکننده یا فروشنده برای اصلاح؛
clientHold;
قفل انتقال همراه با کاهش آسیب در صورت لزوم؛
ارجاع به رجیستری، میزبان، نیروی انتظامی، ارائهدهنده پرداخت یا دیگر طرفهای مرتبط؛
حفظ وضعیت تعلیق موجود؛
رد درخواست فعالسازی مجدد.
9.5 اطلاعرسانیها برای سوءاستفاده DNS واضح، قابل اقدام و مستمر، NiceNIC ممکن است ابتدا تعلیق کند و سپس پس از اقدام اطلاعرسانی کند. برای سناریوهای احتمال نفوذ یا مسائل غیر-DNS، NiceNIC ممکن است ابتدا اطلاعرسانی کند تا سازگار با کنترل ریسک باشد و آسیب را به طور قابل توجهی افزایش ندهد. این تمایز مطابق موضع ICANN است که کاهش آسیب ممکن است بسته به میزان آسیب و ریسک آسیب جانبی متفاوت باشد.
10. قوانین خاص دستهای 10.1 کلمات کلیدی مرتبط با مواد مخدر / کرا / اسلون / مگا وجود صرف کلمه کلیدی برای طبقهبندی سوءاستفاده DNS کافی نیست. در نظر گرفته شود به صورت:
بررسی فعالیت غیرقانونی غیر-DNS اگر فقط کلمات کلیدی یا محتوای محصول باشد؛
سوءاستفاده DNS / سوءاستفاده فوری اگر شواهد نشان دهد ورود جعلی، جمعآوری پرداخت جعلی، سرقت اعتبارنامه، هدایت مخرب، بدافزار یا سوءاستفاده فنی واجد شرایط دیگر وجود دارد.
10.2 کلاهبرداری رمزارزی در نظر گرفته شود به صورت:
بررسی کلاهبرداری غیر-DNS در جایی که سایت تنها سرمایهگذاری مشکوک یا ترفیع سود کاذب است؛
سوءاستفاده DNS / سوءاستفاده فوری در صورتی که شواهد نشان دهنده سرقت اتصال کیف پول، جمعآوری عبارت بذری، سرقت کلید خصوصی، کد سرقت، ورود جعلی به صرافی یا اسکریپتهای مخرب باشد.
10.3 CSAM / بهرهکشی از کودک به عنوان سوءاستفاده فوری پرخطر در نظر گرفته شود. بدون تاخیر داخلی ارتقاء یابد. سوابق حفظ شده، از رفت و برگشت غیرضروری با مشتری جلوگیری شود و به مرجع یا رجیستری مناسب ارجاع داده شود.
10.4 DMCA / حق نشر صرفاً بر اساس فهرستهای بزرگ محتوا یا ادعاهای حجمی بدون پشتیبانی خودکار تعلیق نشود. اعلانهای مناسب ارسال شود، فرمت اعلان منطبق درخواست گردد و به دارنده دامنه اجازه داده شود ادعا را رسیدگی کند مگر اینکه دستور دادگاه، قاعده رجیستری یا مبنای قویتر دیگری اقدام فوریتر را طلب کند. این همچنین به طور گسترده با نحوه تمایز پردازش حق نشر / علائم تجاری از مدیریت فیشینگ / بدافزار در ثبتکنندگان بزرگ همخوانی دارد.
10.5 شکایات علائم تجاری / برند اختلافات علائم تجاری به طور خودکار سوءاستفاده DNS نیستند. وقتی موضوع اختلاف حقوق نام دامنه باشد، شاکیان عموماً باید به فرآیند UDRP، URS یا دادگاه هدایت شوند مگر شواهد فیشینگ، جعل هویت یا سوءاستفاده دیگر را نیز نشان دهند. ???????? به طور عمومی شرح میدهد که مدیریت سوءاستفاده جدا از مدیریت UDRP/URS است.
11. قوانین ارتباط با ثبتکننده / فروشنده 11.1 مشتریان خرد برای سوءاستفاده واضح DNS با شواهد کافی:
دامنه ممکن است بلافاصله تعلیق شود؛
اولین پاسخ به مشتری باید مبنا، راه خود-خدما برای مشاهده خلاصه پرونده و استاندارد شواهد مورد نیاز برای بازنگری را بیان کند.
11.2 فروشندگان NiceNIC ممکن است فروشنده را به جای هر زیرکاربر نهایی مطلع کند. با این حال، وضعیت فروشنده باعث تأخیر در کاهش فوری در صورت وجود شواهد قابل اقدام نمیشود.
11.3 بازنگری / فعالسازی مجدد NiceNIC تعلیق را صرفاً بر اساس انکارهای بدون پشتیبانی مانند «محتوا حذف شده» یا «قبلاً پاک شده بود» لغو نخواهد کرد. بازنگری نیازمند شواهد جدید، قابل اثبات مانند:
اثبات مثبت کاذب؛
شواهد نفوذ و اصلاح؛
نتایج پاک بررسی فعلی؛
بازگشت اعتبار شخص ثالث جایی که اعمال شود.
اگر منابع امنیتی شخص ثالث معتبر هنوز دامنه را خطرناک نشان دهند، NiceNIC ممکن است تعلیق را تا اعتبارسنجی بیشتر حفظ کند.
12. قوانین ارتباط با شاکی NiceNIC باید همیشه ارسال کند:
تأیید دریافت؛
شناسه مورد یا مرجع معادل؛
درخواست شواهد بیشتر در صورت نیاز؛
بهروزرسانی وضعیت هنگام اقدام یا رد اقدام؛
عدم بحث غیرضروری زمانی که دامنه قبلاً تعلیق یا در انتظار تعلیق است و نتیجه نهایی است.
این بازتاب رویه رایج ثبتکنندهها است. GoDaddy ارائه ارسال شکایت رسمی و بررسی وضعیت را دارد، در حالی که Tucows به صراحت اعلام میکند که با شماره پرونده پاسخ میدهد و دسته، تاریخ و حل پرونده را به صورت داخلی پیگیری میکند.
13. برنامه گزارشدهنده معتبر NiceNIC ممکن است فهرستی از گزارشدهندگان معتبر را برای منابعی که به طور مداوم گزارشهای دقیق، ساختاربندی شده و قابل اقدام ارائه میدهند، حفظ کند. وضعیت گزارشدهنده معتبر ممکن است:
اولویت دریافت؛
فرمتبندی ساده شواهد؛
ارسال دادههای ساختار یافته؛
API یا خط سریع رسیدگی.
وضعیت معتبر بودن حذفکننده بازبینی مستقل نیست. ???????? به طور عمومی چنین مدلی از API فیشینگ ارائهدهنده معتبر را اداره میکند.
14. ثبت سوابق و آمادگی حسابرسی NiceNIC باید مستند کند:
دریافت شکایت؛
شواهد دریافت شده؛
طبقهبندی داخلی؛
گامهای تحقیق؛
تصمیم؛
اقدام انجام شده؛
اطلاعرسانیهای ارسال شده؛
پیگیری و نتیجه نهایی.
سوابق باید برای مدت کوتاهتر از دو سال یا طولانیترین دوره مجاز قانونی حفظ شده و با اطلاع معقول برای ICANN در دسترس باشند.
15. کنترلهای تطبیق NiceNIC باید انجام دهد:
بازبینی کیفی منظم تصمیمات مورد؛
آموزش کارکنان در مورد تعاریف سوءاستفاده DNS و آستانههای شواهد؛
آزمایش عملکرد صندوق ایمیل سوءاستفاده و فرم وب؛
بازبینی دقت قالبها؛
نظارت بر اشتباهات مکرر و پروندههای باز شده مجدد؛
بازبینی ماهانه دامنههای با شکایات مکرر.
این عملی و مهم است زیرا ICANN برنامههای اصلاح مرتبط با تماسهای سوءاستفاده ناقص، تأیید دریافت ضعیف و دانش ناکافی کارکنان را گزارش کرده و اشاره کرده است که شکستهای مکرر میتواند منجر به اقدام تسریع شده تطبیق شود.
16. معیارها NiceNIC باید حداقل موارد زیر را پیگیری کند:
کل شکایات دریافت شده؛
تقسیمبندی سوءاستفاده DNS در مقابل غیر-DNS؛
نرخ شواهد کافی در مقابل ناکافی؛
زمان دریافت اولین تأیید؛
زمان دریافت اولین بررسی انسانی؛
زمان کاهش آسیب برای سوءاستفاده DNS قابل اقدام؛
تعداد تعلیقهای صادر شده؛
تعداد بازنگریهای پذیرفته یا رد شده؛
دامنههای دارای سوءاستفاده مکرر؛
حسابهای دارای سوءاستفاده مکرر؛
نرخ دقت گزارشدهنده معتبر؛
شکایاتی که پیش از بررسی دستی حل شدهاند.
17. معرفی به صورت بیرونی NiceNIC باید سیستم سوءاستفاده خود را به زبان مشابه این توضیح دهد:
NiceNIC گزارشهای سوءاستفاده را فوراً بررسی میکند.
NiceNIC بین سوءاستفاده DNS تعریفشده توسط ICANN و انواع دیگر شکایات تمایز قائل میشود.
NiceNIC بر مبنای شواهد، ریسک و سیاستهای قابل اجرا عمل میکند.
NiceNIC ممکن است در صورت وجود شواهد قابل اقدام روشن از سوءاستفاده DNS در حال اجرا بلافاصله تعلیق کند.
NiceNIC ممکن است اطلاعات بیشتری درخواست کند یا شاکی را به نقطه اقدام مناسبتری هدایت کند هرگاه ثبتکننده تنها پاسخگو نباشد.
NiceNIC سوابق پروندهها را نگه میدارد و میتواند فرایند مدیریت خود را در صورت بازبینی توسط ICANN یا شرکای رجیستری نشان دهد.