ICANN이 등록기관에 요구하는 사항은?
2024년 RAA 제3.18항 개정에 따라 등록기관은 다음을 준수해야 합니다:
1. 스폰서하는 등록 이름과 관련된 신고를 위한 남용 연락처 유지홈페이지에서 눈에 잘 띄고 쉽게 접근 가능한 위치에 남용 이메일 주소 또는 웹폼 게시
2. 남용 신고 접수 확인
3.조사 및 적절한 대응을 위한 합리적이고 신속한 조치 시행
4. 도메인이 DNS 남용에 사용된다는 조치 가능한 증거가 있을 경우 즉시 적절한 완화 조치 시행
5.남용 신고 접수, 처리 및 추적 절차 게시
6. 필요한 보존 기간 동안 남용 신고 관련 기록 보관
이는 실제 계약상의 의무입니다. ICANN 인증 등록기관이 된다는 것은 이러한 의무를 포함합니다.
"조치 가능한 증거"란 무엇인가?
ICANN의 권고문은 중요한 사실을 명시합니다: 증거는 도메인이 DNS 남용에 사용되고 있다는 합리적인 판단을 내릴 수 있을 만큼 충분해야 합니다. 신고서는 겉보기에 불완전할 수 있으나, 등록기관이 추가 관련 정보를 조사로 확인하면 조치 가능해질 수 있습니다. 증거가 부족하면 ICANN 계약 준수팀은 신고를 무효로 처리할 수 있습니다.
실무에서 도움이 되는 증거는 보통 다음을 포함합니다:
관련 도메인 이름 정확히 명시
관련 특정 URL 또는 서브도메인
스크린샷
가능하면 피싱 이메일의 전체 메시지 헤더
신고된 남용 관련 이메일, SMS 또는 리디렉션 행위
시간 세부사항
남용을 확인하는 데 도움이 되는 기술적 지표
증거가 구체적일수록 신고가 ICANN 정의 DNS 남용에 해당하는지 평가하기 쉽습니다. ICANN은 남용 신고자가 가능한 한 많은 정보를 제공할 것을 권장합니다.
ICANN 규칙상 "신속"의 의미는?
ICANN은 모든 남용 사례에 대해 "신속"으로 간주되는 단일 고정 시한을 지정하지 않습니다. 적절한 시간은 남용의 성격, 피해 심각성, 부수적 영향 가능성 등 구체적 상황에 따라 다릅니다.
RAA 하에서 ICANN의 지침과 사례는 "신속" 조치가 등록기관이 DNS 남용의 조치 가능한 증거를 접수한 후 합리적이고 비례적이며 불필요한 지체 없이 행동하는지를 기준으로 평가됨을 보여줍니다.
예를 들어:
피싱 사례에서 명확한 남용 지표가 있는 신규 등록 도메인은 등록기관이 2영업일 이내에 조사 후 도메인을 중단하는 등 적절한 상태 제어를 적용하여 남용을 차단할 수 있습니다.
또 다른 사례로 오래된 도메인에서 서브도메인 수준 남용이 발생했으며 이는 고의적 오용이 아닌 침해 때문일 수 있습니다. 이 경우 등록기관은 도메인 전체 즉시 중단이 상당한 부수적 피해를 낳을 수 있다고 판단하여, 등록자에게 통지하고 적절 기한 내(예: 3영업일 이내) 시정 조치를 요구하여 합리적인 시간 안에 남용을 차단하는 방식을 택할 수 있습니다.
이러한 사례는 "신속"이 항상 모든 상황에서 동일한 대응 시간을 의미하지 않음을 보여줍니다. 오히려 등록기관이:
적시에 조사 착수
증거를 신중히 평가
구체적 상황에 적절한 완화 조치 실시
DNS 남용 확인 후 합리적으로 가능한 한 빨리 조치하는지를 반영합니다
이 맥락에서 준수 여부는 고정된 시간 수치가 아닌 등록기관이 조치가 적시적절하고 합리적이며 RAA 제3.18항 요구사항에 부합함을 입증하는지에 의존합니다.
즉각 중단이 항상 올바른 답이 아닌 이유
ICANN의 권고는 적절한 완화가 다양할 수 있음을 구체적으로 설명합니다. 예를 들어, 등록자 모르게 합법 도메인이 침해된 경우 도메인 전체를 즉시 중단하면 합법적인 웹 콘텐츠, 이메일 등 서비스가 차단되어 부수적 피해가 발생할 수 있습니다. 이는 등록기관과 레지스트리가 주로 2단계 도메인 수준에서 조치하는 점과 관련해 서브도메인 또는 특정 URL에 관여된 남용 시에도 동일하게 적용됩니다.
이런 경우, 등록자, 사이트 운영자, 호스팅 제공자에게 통지하는 것이 남용을 차단하는 보다 비례적인 방법일 수 있습니다. ICANN 자체 사례는 피싱 시 전체 중단과 침해 도메인 사례에서는 통지 기반 조치 두 가지를 포함합니다.
따라서 "남용을 진지하게 다루는 것"은 항상 "검토 없이 즉시 중단한다"를 의미하지 않습니다. 근거와 상황에 따른 비례적 조치를 의미합니다.
NiceNIC은 어떻게 남용을 검토하는가?
ICANN 인증 등록기관으로서 NiceNIC은 준수 기반 접근법으로 남용을 처리합니다.
처리 과정은 다음 원칙에 의해 안내됩니다:
1. 먼저 신고를 분류합니다.
등록기관 인증 DNS 남용 정의, 기타 불법 행위, 또는 타 당사자가 더 적합하게 처리하는 사안인지 평가하여 잘못된 경로로의 이관을 줄이고 대응 정확도를 높입니다. 분류 논리는 ICANN DNS 남용 정의와 DNS 수준 초점에 기반합니다.
2. 증거를 검토합니다.
신고가 조치 가능한 증거를 포함하는지, 추가 정보가 필요한지 평가합니다. ICANN 프레임워크는 조사와 적절한 대응을 요구하며 무근거 주장에 따른 맹목적 행위를 금지합니다.
3. 상황에 맞게 대응합니다.
DNS 남용이 합리적으로 확인되면, 중단 또는 남용 방지를 위해 합리적으로 필요한 조치를 취합니다. 침해된 합법 도메인이나 좁은 남용 벡터가 포함된 사례에서는 즉각적 전면 중단 대신 통지, 시정, 운영자와의 조정 등이 적절할 수 있습니다.
4. 도메인의 남용적 사용을 지원하지 않습니다.
본 가이드는 피싱, 악성 소프트웨어, 봇넷, 파밍, 해당 스팸 또는 기타 불법 행위를 지원하는 것으로 해석되어서는 안 됩니다. 본 기사의 목적은 고객들이 신고 분류 방식과 다른 유형의 신고가 왜 상이한 준수 절차를 따르는지 이해하도록 돕는 것입니다. 이는 ICANN의 남용 처리 프레임워크와 일치합니다.
당신이 등록자이고 남용 신고를 받았다면
먼저 다음을 질문하세요:
신고가 피싱, 악성 소프트웨어, 봇넷, 파밍 또는 이들 피해 전달을 위한 스팸에 관한 것인가?
신고가 특정 URL, 서브도메인, 메시지 또는 기술적 지표를 명시하는가?
당신의 사이트나 계정이 모르게 침해당했을 가능성이 있는가?
실제로는 호스팅 문제, 콘텐츠 문제, 결제 분쟁 또는 상표 문제인가?
침해인 경우 신속히 서비스 보안 강화, 남용 자료 제거, 증거 보존 조치를 취하세요.
당신이 남용 신고를 제출하는 신고자라면
등록기관이 효율적으로 평가할 수 있도록 명확하고 구체적인 증거를 제공하세요. ICANN 프레임워크는 신고서가 합리적 판단에 충분할 때 최적 작동합니다. 검증되지 않은 일반적 혐의는 처리하기 어렵고 조치 가능하지 않을 수 있습니다.
결론
ICANN 규칙에 따르면 DNS 남용은 특정한 의미를 갖습니다. 이는 모든 온라인 분쟁이나 모든 형태의 유해 콘텐츠에 대한 포괄적 라벨이 아닙니다. 이 구분은 피해자와 합법 등록자 모두를 보호하며 적합한 문제를 적정 대응 채널로 보냄으로써 안전성을 돕습니다.
NiceNIC은 ICANN 인증 등록기관으로서 남용 연락처 유지, 신고 검토, DNS 남용의 조치 가능한 증거 존재 시 적절한 조치 수행 등 ICANN의 남용 처리 요건을 준수합니다. 우리의 입장은 명확합니다: 준수를 지원하며, 남용을 지원하지 않고, 남용 처리는 증거 기반, 비례적이며 ICANN 프레임워크에 부합해야 한다고 믿습니다.