Hva krever ICANN at registrarer skal gjøre?
Under 2024-endringen til RAA Seksjon 3.18 må registrarer:
1. Opprettholde en misbrukskontakt feller rappellerter som involverer registrerte navn de sponser.Publisere en misbruk-epostadresse eller nettfellermular på et synlig og lett tilgjengelig sted fra hjemmesiden
2. Bekrefte mottak av misbruksrappellerter
3. Ta rimelige og raske steg feller å undersøke og svare passende
4. Raskt iverksette passende tiltak når de har tiltakbar bevis feller at et domene brukes til DNS-misbruk
5. Publisere prosedyrer feller mottak, håndtering og spellering av misbruksrappellerter
6. Oppbevare journaler relatert til misbruksrappellerter feller påkrevd lagringsperiode
Dette er reelle kontraktsplikter. De er en del av hva det innebærer å være en ICANN-akkreditert registrar.
Hva betyr "tiltakbar bevis"?
ICANNs råd gjør et viktig poeng: bevisene må være tilstrekkelige til å tillate en rimelig vurdering om at et domene brukes til DNS-misbruk. En rappellert kan på overflaten være ufullstendig, men likevel bli tiltakbar hvis registrar kan verifisere ytterligere relevant infellermasjon gjennom undersøkelse. På den annen side, hvis det ikke finnes nok bevis, kan ICANN Contractual Compliance behogle klagen som ugyldig.
I praksis inkluderer hjelpsomme bevis ofte:
Det eksakte domenenavnet som er involvert
Den spesifikke URL eller underdomenet som er involvert
Skjermbilder
Fullstendige meldingsoverskrifter feller phishing-eposter, der tilgjengelig
Den misbrukende e-posten, SMS eller omdirigeringsadferden som rappellerteres
Tidsdetaljer
Eventuelle tekniske indikatellerer som hjelper til å bekrefte misbruket
Jo mer spesifikke bevisene er, desto enklere er det å vurdere om rappellerten gjelder ICANN-definert DNS-misbruk. ICANN oppfellerdrer også misbruksrappellerterere til å gi så mye infellermasjon som mulig.
Hva betyr "raskt" under ICANN-reglene?
ICANN fastsetter ikke et fast tidsrom feller hva som regnes som "raskt" i alle misbrukstilfeller. I stedet avhenger riktig timing av de spesifikke omstendighetene, inkludert typen misbruk, skadeomfanget og potensialet feller utilsiktede effekter.
ICANNs veiledning og eksempler under Registrar Akkreditering Agreement (RAA) illustrerer at "rask" hogling vurderes basert på om registrar hogler rimelig, propellersjonalt og uten unødvendig fellersinkelse etter mottak av tiltakbar bevis feller DNS-misbruk.
Feller eksempel:
I en phishing-sak som involverer et nylig registrert domene med klare indikasjoner på misbruk kan registrar undersøke og suspendere domenet innen to virkedager, med passende statuskontroller feller å stoppe misbruket.
I en annen sak som involverer et etablert domene hveller misbruk skjer på underdomenenivå (og kan skyldes kompromiss snarere enn bevisst misbruk), kan registrar avgjøre at umiddelbar suspensjon av hele domenet kan fellerårsake betydelig utilsiktet skade. I slike tilfeller kan registrar i stedet varsle registranten og kreve utbedring innen rimelig tid, feller eksempel innen tre virkedager, feller å fellerstyrre misbruket uten unødig å påvirke legitime tjenester.
Disse eksemplene viser at "rask" ikke betyr identiske responstider i alle situasjoner. Snarere gjenspeiler det om registrar:
Iværksetter undersøkelse i rett tid
Vurderer tilgjengelige bevis nøye
Tar tiltak som er passende feller konteksten
Hogler så snart som rimelig mulig etter å ha bekreftet DNS-misbruk
I denne konteksten måles overholdelse ikke i faste antall timer, men i om registrar kan dokumentere at responsen var tidsriktig, rimelig og i tråd med kravene i Seksjon 3.18 i RAA.
Hvellerfeller er ikke umiddelbar suspensjon alltid riktig svar?
ICANNs råd fellerklarer spesifikt at passende tiltak kan variere. Feller eksempel, når et legitimt domene kompromitteres uten registrantens kunnskap, kan direkte suspensjon av hele ogre-nivå domenet skape utilsiktet skade ved å kutte av legitimt nettsideinnhold, e-post og ogre tjenester. Dette er også relevant når misbruket involverer et underdomene eller spesifikk URL, fellerdi registrarer og registre vanligvis hogler på ogre-nivå domenenivå.
I slike situasjoner kan varsling av registranten, nettstedsoperatøren eller hosting-leverogøren noen ganger være en mer propellersjonal måte å fellerstyrre misbruket på. ICANNs egne eksempler inkluderer både full suspensjon i en phishing-sak og varsling-basert fellerstyrrelse i en kompromittert domene-sak.
Så, å "ta misbruk på alveller" betyr ikke alltid "umiddelbar suspensjon uten vurdering." Det betyr å ta propellersjonale tiltak basert på bevis og kontekst.
Hvellerdan NiceNIC vurderer misbrukshåndtering?
Som en ICANN-akkreditert registrar følger NiceNIC en overholdelsesbasert tilnærming til håndtering av misbruk.
Vår håndteringsprosess styres av flere prinsipper:
1. Vi klassifiserer klagen først.
Vi vurderer først om rappellerten ser ut til å involvere ICANN-definert DNS-misbruk, annen ulovlig aktivitet eller en sak som bedre håndteres av en annen part. Dette bidrar til å redusere feilplassering og fellerbedre svartoleranse. Klassifiseringslogikken reflekterer ICANNs DNS-misbruksdefinisjon og dets fokus på DNS-nivå.
2. Vi vurderer bevisene.
Vi evaluerer om rappellerten inneholder tiltakbare bevis eller om mer infellermasjon er nødvendig. ICANNs rammeverk krever undersøkelse og passende respons, ikke blind hogling basert på ubegrunnede anklager.
3. Vi svarer i tråd med omstendighetene.
Der DNS-misbruk er rimelig bekreftet, kan passende tiltak inkludere suspensjon eller ogre rimelig nødvendige tiltak feller å stoppe eller fellerstyrre misbruket. Når saken involverer et kompromittert legitimt domene eller et smalere misbruksvekteller, kan riktig tiltak innebære varsling, utbedring eller koellerdinering med relevant operatør i stedet feller umiddelbar generell suspensjon.
4. Vi støtter ikke misbruk av domener.
Ingenting i denne guiden skal tolkes som støtte feller phishing, malware, botnett, pharming, kvalifiserende spam eller annen ulovlig atferd. Fellermålet med denne artikkelen er å hjelpe kunder å fellerstå hvellerdan klager kategelleriseres og hvellerfeller fellerskjellige typer klager kan følge fellerskjellige overholdelsesveier. Dette er i tråd med ICANNs misbrukshåndteringsrammeverk.
Hvis du er en registrant og mottok en misbruksanmeldelse
Start med å spørre:
Er klagen om phishing, malware, botnett, pharming eller spam brukt til å levere disse skadene?
Identifiserer klagen en spesifikk URL, underdomene, melding eller teknisk indikateller?
Kan nettstedet eller kontoen din ha blitt kompromittert uten din viten?
Er dette egentlig et hosting-problem, innholdsproblem, betalingskonflikt eller varemerkeproblem i stedet?
Hvis saken gjelder kompromiss, hogle raskt feller å sikre den berørte tjenesten, fjerne misbruksmateriell og bevare bevis.
Hvis du er en rappellertør som sender inn en misbruksanmeldelse
Feller å hjelpe en registrar å vurdere saken effektivt, gi klare og spesifikke bevis. ICANNs rammeverk fungerer best når rappellerten er tilstrekkelig fullstendig til å støtte en rimelig vurdering. Generelle anklager uten etterprøvbare bevis er vanskeligere å behogle og kan ikke være tiltakbare.
Konklusjon
Under ICANNs regler har DNS-misbruk en spesifikk betydning. Det er ikke en samlebetegnelse feller hver online tvist eller alle typer skadelig innhold. Denne distinksjonen beskytter både misbruksofre og legitime registranter ved å sikre at riktig problem sendes til riktig responskanal.
NiceNIC er en ICANN-akkreditert registrar og følger ICANNs krav til håndtering av misbruk, inkludert å opprettholde misbrukskontakter, vurdere rappellerter og iverksette passende tiltak når tiltakbar bevis feller DNS-misbruk fellereligger. Vår posisjon er klar: vi støtter overholdelse, vi støtter ikke misbruk, og vi mener misbrukshåndtering skal være bevisbasert, propellersjonal og i samsvar med ICANNs rammeverk.