ICANN रजिस्ट्रारों से क्या अपेक्षा रखता है?
2024 के RAA धारा 3.18 संशोधन के तहत, रजिस्ट्रारों को निम्नलिखित करना आवश्यक है:
1. उनके द्वारा प्रायोजित पंजीकृत नामों से संबंधित दुरुपयोग रिपोर्टों के लिए दुरुपयोग संपर्क बनाए रखें। होमपेज से आसानी से सुलभ और स्पष्ट स्थान पर एक दुरुपयोग ईमेल पता या वेबफॉर्म प्रकाशित करें।
2. दुरुपयोग रिपोर्टों की प्राप्ति की पुष्टि करें।
3. जांच करने और उचित प्रतिक्रिया देने के लिए तर्कसंगत और त्वरित कदम उठाएं।
4. जब उनके पास यह कार्रवाई योग्य सबूत हो कि कोई डोमेन DNS दुरुपयोग के लिए उपयोग किया जा रहा है, तो तुरंत उचित रोकथाम कार्रवाई करें।
5. दुरुपयोग रिपोर्टों की प्राप्ति, प्रबंधन, और ट्रैकिंग के लिए प्रक्रियाएं प्रकाशित करें।
6. आवश्यक प्रतिधारण अवधि तक दुरुपयोग रिपोर्टों से संबंधित रिकॉर्ड रखें।
ये वास्तविक संविदात्मक दायित्व हैं। वे ICANN-प्रमाणित रजिस्ट्रार होने का हिस्सा हैं।
"कार्रवाई योग्य सबूत" का क्या अर्थ है?
ICANN की सलाह एक महत्वपूर्ण बात बताती है: सबूत पर्याप्त होनी चाहिए ताकि यह तर्कसंगत रूप से तय किया जा सके कि डोमेन DNS दुरुपयोग के लिए उपयोग किया जा रहा है। रिपोर्ट को अधूरी दिख सकती है, लेकिन यदि रजिस्ट्रार जांच के माध्यम से अतिरिक्त प्रासंगिक जानकारी सत्यापित कर सकता है, तो वह कार्रवाई योग्य हो सकती है। दूसरी ओर, यदि पर्याप्त सबूत नहीं हैं, तो ICANN संविदात्मक अनुपालन शिकायत को अमान्य मान सकता है।
अभ्यास में, सहायक सबूतों में अक्सर शामिल होते हैं:
सटीक डोमेन नाम
विशिष्ट URL या सबडोमेन
स्क्रीनशॉट्स
जहां उपलब्ध हो, फिशिंग ईमेल के पूर्ण संदेश हेडर
दुरुपयोगकारी ईमेल, SMS, या रीडायरेक्ट व्यवहार जिसकी रिपोर्ट दी जा रही है
समय विवरण
कोई तकनीकी संकेत जो दुरुपयोग की पुष्टि में मदद करता हो
जितना अधिक विशिष्ट सबूत होगा, उतना ही आसानी से यह आंका जा सकता है कि रिपोर्ट ICANN-परिभाषित DNS दुरुपयोग से संबंधित है। ICANN दुरुपयोग रिपोर्टकर्ताओं को अधिक से अधिक जानकारी प्रदान करने के लिए प्रोत्साहित करता है।
ICANN नियमों के तहत "त्वरित" का क्या अर्थ है?
ICANN हर दुरुपयोग मामले में "त्वरित" को परिभाषित करने के लिए एक निश्चित समय सीमा निर्धारित नहीं करता। बल्कि उपयुक्त समयावधि विशिष्ट परिस्थितियों पर निर्भर करती है, जिसमें दुरुपयोग की प्रकृति, हानि की गंभीरता, और संभावित पार्श्व प्रभाव शामिल हैं।
ICANN के दिशानिर्देश और रजिस्ट्रार मान्यता अनुबंध (RAA) के अंतर्गत उदाहरण यह दर्शाते हैं कि "त्वरित" कार्रवाई इस बात पर मूल्यांकन की जाती है कि रजिस्ट्रार ने कार्रवाई योग्य सबूत मिलने के बाद उचित, आनुपातिक और बिना अनावश्यक देरी के कार्य किया या नहीं।
उदाहरण के लिए:
एक फिशिंग मामले में जिसमें एक नया डोमेन स्पष्ट दुरुपयोग के संकेतों के साथ होता है, रजिस्ट्रार जांच कर सकता है और दो कार्य दिवसों के भीतर डोमेन को निलंबित कर सकता है, दुरुपयोग को रोकने के लिए उचित स्थिति नियंत्रण लागू करके।
एक अन्य मामले में जिसमें एक पुराना डोमेन हो और दुरुपयोग उपडोमेन स्तर पर होता है (और यह शायद समझौते के कारण होता है न कि जानबूझकर दुरुपयोग), रजिस्ट्रार यह निर्धारित कर सकता है कि पूरे डोमेन का तुरंत निलंबन महत्वपूर्ण पार्श्व नुकसान कर सकता है। ऐसे मामलों में, रजिस्ट्रार पंजीकृत उपयोगकर्ता को सूचित कर सकता है और उचित समय सीमा के अंदर सुधार करने को कह सकता है, जैसे तीन कार्य दिवस, ताकि बिना आवश्यक सेवा प्रभावित किए दुरुपयोग को बाधित किया जा सके।
ये उदाहरण दिखाते हैं कि "त्वरित" का अर्थ हर स्थिति में समान प्रतिक्रिया समय नहीं होता। बल्कि यह दर्शाता है कि रजिस्ट्रार:
समय पर जांच शुरू करता है
उपलब्ध सबूतों का सावधानीपूर्वक मूल्यांकन करता है
परिस्थिति के अनुरूप उचित रोकथाम कार्रवाई करता है
DNS दुरुपयोग की पुष्टि के बाद यथासंभव शीघ्र कार्रवाई करता है
इस संदर्भ में, अनुपालन को निर्धारित घंटों की संख्या से नहीं, बल्कि इस बात से मापा जाता है कि रजिस्ट्रार अपनी प्रतिक्रिया को समय पर, तर्कसंगत, और RAA की धारा 3.18 की आवश्यकताओं के अनुरूप प्रदर्शित कर सकता है या नहीं।
क्यों तुरंत निलंबन हमेशा सही उत्तर नहीं है?
ICANN की सलाह विशेष रूप से समझाती है कि उपयुक्त रोकथाम भिन्न हो सकती है। उदाहरण के लिए, जब एक वैध डोमेन बिना पंजीकृत व्यक्ति की जानकारी के समझौते में होता है, तो पूरे सेकंड-लेवल डोमेन का तुरंत निलंबन वैध वेबसाइट सामग्री, ईमेल और अन्य सेवाओं को काटकर पार्श्व नुकसान कर सकता है। यह तब भी लागू होता है जब दुरुपयोग उपडोमेन या विशिष्ट URL से संबंधित होता है, क्योंकि रजिस्ट्रार और रजिस्ट्री आमतौर पर सेकंड-लेवल डोमेन स्तर पर कार्य करते हैं।
ऐसे मामलों में, पंजीकृत उपयोगकर्ता, साइट ऑपरेटर या होस्टिंग प्रदाता को सूचित करना कभी-कभी दुरुपयोग को बाधित करने का अधिक उचित तरीका हो सकता है। ICANN के अपने उदाहरणों में फिशिंग मामले में पूर्ण निलंबन और समझौते में डोमेन मामले में सूचित-आधारित व्यवधान दोनों शामिल हैं।
तो, "दुरुपयोग को गंभीरता से लेना" हमेशा "बिना समीक्षा के तुरंत निलंबित करना" नहीं है। इसका मतलब है कि सबूत और संदर्भ के आधार पर अनुपातिक कार्रवाई करना।
NiceNIC दुरुपयोग प्रबंधन की समीक्षा कैसे करता है?
एक ICANN-प्रमाणित रजिस्ट्रार के रूप में, NiceNIC दुरुपयोग प्रबंधन के लिए अनुपालन-आधारित दृष्टिकोण का पालन करता है।
हमारी प्रबंधन प्रक्रिया कई सिद्धांतों द्वारा निर्देशित होती है:
1. हम पहले शिकायत को वर्गीकृत करते हैं।
हम पहले आकलन करते हैं कि क्या रिपोर्ट में ICANN-परिभाषित DNS दुरुपयोग, अन्य अवैध गतिविधि, या किसी अन्य पक्ष द्वारा बेहतर प्रबंधनीय मामला शामिल है। इससे गलत मार्गदर्शन कम होता है और प्रतिक्रिया की सटीकता बढ़ती है। वर्गीकरण तर्क ICANN के DNS दुरुपयोग परिभाषा और इसके DNS-स्तर के फोकस को दर्शाता है।
2. हम साक्ष्यों की समीक्षा करते हैं।
हम आकलन करते हैं कि क्या रिपोर्ट में कार्रवाई योग्य सबूत है या अधिक जानकारी की जरूरत है। ICANN का ढांचा बिना समर्थित आरोपों के अंधे तौर पर कार्रवाई करने के बजाय जांच और उचित प्रतिक्रिया की मांग करता है।
3. हम परिस्थितियों के अनुसार प्रतिक्रिया देते हैं।
जहां DNS दुरुपयोग तर्कसंगत रूप से पुष्टि हो जाती है, उचित रोकथाम में निलंबन या अन्य उचित उपाय शामिल हो सकते हैं। जहां मामला समझौते में वैध डोमेन या संकुचित दुरुपयोग वेक्टर से संबंधित हो, सही कदम तत्काल पूर्ण निलंबन के बजाय नोटिस, सुधार या संबंधित ऑपरेटर के साथ समन्वय हो सकता है।
4. हम डोमेन के दुरुपयोग समर्थन नहीं करते।
इस गाइड में कुछ भी फिशिंग, मैलवेयर, बॉटनेट्स, फार्मिंग, योग्य स्पैम, या अन्य अवैध व्यवहार के समर्थन के रूप में नहीं पढ़ा जाना चाहिए। इस लेख का उद्देश्य ग्राहकों को समझाने में मदद करना है कि शिकायतें कैसे वर्गीकृत होती हैं और विभिन्न प्रकार की शिकायतें क्यों विभिन्न अनुपालन रास्तों को अपना सकती हैं। यह ICANN के दुरुपयोग प्रबंधन ढांचे के अनुरूप है।
यदि आप एक पंजीकृत उपयोगकर्ता हैं और आपको दुरुपयोग शिकायत मिली है
शुरू करें पूछकर:
क्या शिकायत फिशिंग, मैलवेयर, बॉटनेट्स, फार्मिंग, या उन नुकसान पहुंचाने वाले स्पैम से संबंधित है?
क्या शिकायत में एक विशिष्ट URL, सबडोमेन, संदेश, या तकनीकी संकेत शामिल है?
क्या आपकी साइट या खाता आपकी जानकारी के बिना समझौते में हो सकता है?
क्या यह वास्तव में होस्टिंग समस्या, सामग्री विवाद, भुगतान विवाद, या ट्रेडमार्क समस्या है?
यदि समस्या समझौता है, तो प्रभावित सेवा को जल्दी सुरक्षित करें, दुरुपयोग सामग्री को हटाएं, और सबूत संरक्षित करें।
यदि आप एक रिपोर्टर हैं और दुरुपयोग शिकायत सबमिट कर रहे हैं
रजिस्ट्रार को मामला प्रभावी ढंग से आंकने में मदद करने के लिए स्पष्ट और विशिष्ट सबूत प्रदान करें। ICANN का ढांचा तब सबसे अच्छा काम करता है जब रिपोर्ट पर्याप्त हो ताकि तार्किक निर्णय किया जा सके। बिना सत्यापित सबूत के सामान्य आरोपों को प्रक्रिया में लाना कठिन होता है और वे कार्रवाई योग्य नहीं हो सकते।
निष्कर्ष
ICANN के नियमों के अनुसार, DNS दुरुपयोग का एक विशिष्ट अर्थ है। यह हर ऑनलाइन विवाद या हर प्रकार की हानिकारक सामग्री के लिए एक समग्र लेबल नहीं है। यह अंतर दुरुपयोग पीड़ितों और वैध पंजीकृत उपयोगकर्ताओं दोनों की रक्षा करता है, जिससे सही समस्या सही प्रतिक्रिया चैनल को भेजी जाती है।
NiceNIC एक ICANN-प्रमाणित रजिस्ट्रार है और ICANN के दुरुपयोग प्रबंधन आवश्यकताओं का पालन करता है, जिसमें दुरुपयोग संपर्क बनाना, रिपोर्टों की समीक्षा करना, और जब DNS दुरुपयोग के कार्रवाई योग्य सबूत होते हैं तो उचित कार्रवाई करना शामिल है। हमारी स्थिति स्पष्ट है: हम अनुपालन का समर्थन करते हैं, हम दुरुपयोग का समर्थन नहीं करते, और हम मानते हैं कि दुरुपयोग प्रबंधन सबूत-आधारित, अनुपातिक, और ICANN के ढांचे के अनुरूप होना चाहिए।