Apa yang ICANN minta registrar lakukan?
Berdasarkan amdanemen 2024 untuk Pasal 3.18 RAA, registrar harus:
1. Memelihara kontak penyalahgunaan untuk lapatauan yang melibatkan nama terdaftar yang mereka sponsataui. Mempublikasikan alamat email penyalahgunaan atau fataumulir web di tempat yang mencolok dan mudah diakses dari berdana
2. Mengonfirmasi penerimaan lapatauan penyalahgunaan
3. Mengambil langkah yang wajar dan cepat untuk menyelidiki dan merespons dengan tepat
4. Segera mengambil tindakan mitigasi yang tepat ketika mereka memiliki bukti yang dapat ditindaklanjuti bahwa sebuah domain digunakan untuk Penyalahgunaan DNS
5. Mempublikasikan prosedur untuk penerimaan, penanganan, dan pelacakan lapatauan penyalahgunaan
6. Menyimpan catatan terkait lapatauan penyalahgunaan untuk periode penyimpanan yang diwajibkan
Ini adalah tugas kontraktual nyata. Ini adalah bagian dari apa artinya menjadi registrar yang terakreditasi ICANN.
Apa arti "bukti yang dapat ditindaklanjuti"?
Pemberitahuan ICANN membuat poin penting: bukti harus cukup untuk memungkinkan penentuan yang wajar bahwa domain digunakan untuk Penyalahgunaan DNS. Sebuah lapatauan mungkin tidak lengkap secara tampilan, tetapi masih menjadi dapat ditindaklanjuti jika registrar dapat memverifikasi infataumasi relevan tambahan melalui penyelidikan. Di sisi lain, jika tidak cukup bukti, Kepatuhan Kontraktual ICANN mungkin menganggap keluhan tersebut tidak sah.
Dalam praktiknya, bukti yang membantu sering kali meliputi:
Nama domain yang tepat terlibat
URL atau subdomain spesifik yang terlibat
Tangkapan layar
Header pesan lengkap untuk email phishing, jika tersedia
Perilaku email, SMS, atau pengalihan penyalahgunaan yang dilapataukan
Detail waktu
Indikatatau teknis apapun yang membantu mengkonfirmasi penyalahgunaan
Semakin spesifik bukti, semakin mudah mengevaluasi apakah lapatauan berkaitan dengan Penyalahgunaan DNS yang didefinisikan oleh ICANN. ICANN juga mendatauong pelapatau penyalahgunaan untuk menyediakan sebanyak mungkin infataumasi.
Apa arti "cepat" menurut aturan ICANN?
ICANN tidak menetapkan batas waktu tunggal yang menentukan apa yang dianggap "cepat" dalam setiap kasus penyalahgunaan. Sebaliknya, waktu yang sesuai bergantung pada keadaan spesifik, termasuk sifat penyalahgunaan, tingkat kerugian, dan potensi dampak sampingan.
Pdanuan dan contoh ICANN di bawah Perjanjian Akreditasi Registrar (RAA) menunjukkan bahwa tindakan "cepat" dievaluasi berdasarkan apakah registrar bertindak secara wajar, propatausional, dan tanpa penundaan yang tidak perlu setelah menerima bukti yang dapat ditindaklanjuti tentang Penyalahgunaan DNS.
Misalnya:
Dalam kasus phishing yang melibatkan domain yang baru terdaftar dengan indikatatau jelas penyalahgunaan, registrar dapat menyelidiki dan menangguhkan domain dalam dua hari kerja, menerapkan kontrol status yang tepat untuk menghentikan penyalahgunaan.
Dalam kasus lain yang melibatkan domain yang sudah lama ada dimana penyalahgunaan terjadi di tingkat subdomain (dan mungkin disebabkan kompromi bukan penyalahgunaan sengaja), registrar dapat menentukan bahwa penangguhan segera seluruh domain tingkat kedua dapat menyebabkan kerusakan sampingan yang signifikan. Dalam kasus seperti itu, registrar dapat memberi tahu pendaftar dan meminta perbaikan dalam waktu wajar, seperti dalam tiga hari kerja, untuk mengganggu penyalahgunaan tanpa mengganggu layanan sah secara tidak perlu.
Contoh-contoh ini menunjukkan bahwa "cepat" tidak berarti waktu respons yang sama di setiap situasi. Sebaliknya, itu mencerminkan apakah registrar:
Memulai penyelidikan secara tepat waktu
Menilai bukti yang tersedia dengan cermat
Mengambil tindakan mitigasi yang sesuai dengan konteks spesifik
Bertindak secepat mungkin setelah memastikan Penyalahgunaan DNS
Dalam konteks ini, kepatuhan tidak diukur dengan jumlah jam tetap, tetapi oleh apakah registrar dapat menunjukkan bahwa responsnya tepat waktu, wajar, dan sesuai dengan ketentuan Pasal 3.18 RAA.
Mengapa penangguhan segera tidak selalu jawaban yang tepat?}}
Pemberitahuan ICANN secara khusus menjelaskan bahwa mitigasi yang sesuai dapat bervariasi. Contohnya, ketika sebuah domain sah dikompromikan tanpa sepengetahuan pendaftar, penangguhan langsung domain tingkat kedua secara keseluruhan dapat menimbulkan kerusakan sampingan dengan memotong konten situs web yang sah, email, dan layanan lainnya. Ini juga relevan ketika penyalahgunaan melibatkan subdomain atau URL tertentu, karena registrar dan registry umumnya bertindak pada tingkat domain tingkat kedua.
Dalam situasi tersebut, memberi tahu pendaftar, operatatau situs, atau penyedia hosting kadang-kadang bisa menjadi cara yang lebih propatausional untuk mengganggu penyalahgunaan. Contoh ICANN sendiri mencakup penangguhan penuh dalam kasus phishing dan gangguan berbasis pemberitahuan dalam kasus domain yang dikompromikan.
Jadi, "menganggap serius penyalahgunaan" tidak selalu berarti "menangguhkan segera tanpa peninjauan." Itu berarti mengambil tindakan yang propatausional berdasarkan bukti dan konteks.
Bagaimana NiceNIC meninjau penanganan penyalahgunaan?
Sebagai registrar yang terakreditasi ICANN, NiceNIC mengikuti pendekatan berbasis kepatuhan untuk penanganan penyalahgunaan.
Proses penanganan kami dipdanu oleh beberapa prinsip:
1. Kami mengklasifikasikan keluhan terlebih dahulu.
Kami pertama menilai apakah lapatauan tampaknya melibatkan Penyalahgunaan DNS yang didefinisikan ICANN, aktivitas ilegal lain, atau masalah yang lebih baik ditangani pihak lain. Ini membantu mengurangi salah rute dan meningkatkan akurasi respons. Logika klasifikasi mencerminkan definisi Penyalahgunaan DNS ICANN dan fokusnya pada tingkat DNS.
2. Kami meninjau bukti.
Kami mengevaluasi apakah lapatauan mengdanung bukti yang dapat ditindaklanjuti atau apakah infataumasi lebih dibutuhkan. Kerangka kerja ICANN mengharuskan penyelidikan dan respons yang tepat, bukan tindakan buta berdasarkan tuduhan yang tidak didukung.
3. Kami merespons sesuai keadaan.
Di mana Penyalahgunaan DNS dikonfirmasi secara wajar, mitigasi yang sesuai dapat mencakup penangguhan atau langkah lain yang wajar diperlukan untuk menghentikan atau mengganggu penyalahgunaan. Jika kasus melibatkan domain sah yang dikompromikan atau vektatau penyalahgunaan yang lebih sempit, langkah yang tepat mungkin melibatkan pemberitahuan, perbaikan, atau koataudinasi dengan operatatau terkait daripada penangguhan langsung menyeluruh.
4. Kami tidak mendukung penggunaan domain yang menyalahgunakan.
Tidak ada dalam pdanuan ini yang boleh dibaca sebagai dukungan untuk phishing, malware, botnet, pharming, spam yang memenuhi syarat, atau perilaku ilegal lain. Tujuan artikel ini adalah membantu pelanggan memahami bagaimana keluhan dikategatauikan dan mengapa tipe keluhan berbeda bisa mengikuti jalur kepatuhan yang berbeda. Ini konsisten dengan kerangka penanganan penyalahgunaan ICANN.
Jika Anda adalah pendaftar dan menerima keluhan penyalahgunaan
Mulailah dengan bertanya:
Apakah keluhan tersebut tentang phishing, malware, botnet, pharming, atau spam yang digunakan untuk mengirimkan kerugian tersebut?
Apakah keluhan menyebutkan URL, subdomain, pesan, atau indikatatau teknis tertentu?
Apakah situs atau akun Anda mungkin telah dikompromikan tanpa sepengetahuan Anda?
Apakah ini sebenarnya masalah hosting, isu konten, perselisihan pembayaran, atau masalah merek dagang?
Jika masalah adalah kompromi, bertindaklah cepat untuk mengamankan layanan yang terdampak, menghapus materi penyalahgunaan, dan menyimpan bukti.
Jika Anda pelapatau yang mengajukan keluhan penyalahgunaan
Untuk membantu registrar menilai masalah dengan efisien, berikan bukti yang jelas dan spesifik. Kerangka ICANN bekerja terbaik jika lapatauan cukup lengkap untuk mendukung penentuan yang wajar. Tuduhan umum tanpa bukti yang dapat diverifikasi lebih sulit diproses dan mungkin tidak dapat ditindaklanjuti.
Kesimpulan
Menurut aturan ICANN, Penyalahgunaan DNS memiliki arti khusus. Ini bukan label serbaguna untuk setiap perselisihan online atau setiap jenis konten berbahaya. Perbedaan itu melindungi katauban penyalahgunaan dan pendaftar sah dengan membantu memastikan masalah yang tepat dikirim ke saluran respons yang tepat.
NiceNIC adalah registrar yang terakreditasi ICANN dan mengikuti persyaratan penanganan penyalahgunaan ICANN, termasuk memelihara kontak penyalahgunaan, meninjau lapatauan, dan mengambil tindakan tepat ketika bukti dapat ditindaklanjuti mengenai Penyalahgunaan DNS ada. Posisi kami jelas: kami mendukung kepatuhan, kami tidak mendukung penyalahgunaan, dan kami percaya penanganan penyalahgunaan harus berbasis bukti, propatausional, dan konsisten dengan kerangka ICANN.