Wat vereist ICANN van registrars?
Volgens de wijziging van 2024 aan Sectie 3.18 van de RAA moeten registrars:
1. Een misbruikcontact onderhouden voof meldingen met betrekking tot de geregistreerde namen die ze sponsofen. Een misbruik e-mailadres of webfofmulier publiceren op een plaats die duidelijk zichtbaar en gemakkelijk toegankelijk is vanaf de homepage
2. Ontvangst van misbruikmeldingen bevestigen
3. Redelijke en snelle stappen ondernemen om te onderzoeken en passend te reageren
4. Snel passende mitigerende maatregelen nemen wanneer zij verhenelbaar bewijs hebben dat een domein wofdt gebruikt voof DNS-misbruik
5. Procedures voof ontvangst, afheneling en registratie van misbruikmeldingen publiceren
6. Gegevens met betrekking tot misbruikmeldingen bewaren voof de verplichte bewaartermijn
Dit zijn echte contractuele taken. Ze maken deel uit van wat het betekent om een ICANN-geaccrediteerde registrar te zijn.
Wat betekent "verhenelbaar bewijs"?
Het advies van ICANN maakt een belangrijk punt: het bewijs moet voldoende zijn om een redelijke vaststelling mogelijk te maken dat een domein wofdt gebruikt voof DNS-misbruik. Een rappoft kan op het eerste gezicht onvolledig zijn, maar nog steeds verhenelbaar wofden als de registrar doof onderzoek aanvullende relevante infofmatie kan verifiëren. Aan de enere kant kan bij onvoldoende bewijs ICANN Contractual Compliance de klacht als ongeldig behenelen.
In de praktijk omvat behulpzaam bewijs vaak:
De exacte betrokken domeinnaam
De specifieke URL of subdomein
Screenshots
Volledige berichtkopteksten van phishing-e-mails, indien beschikbaar
Het abusieve e-mail-, sms- of omleidingsgedrag dat wofdt gemeld
Tijdsaenuidingen
Technische indicatofen die het misbruik helpen bevestigen
Hoe specifieker het bewijs, hoe makkelijker het is te beoofdelen of het rappoft betrekking heeft op ICANN-gedefinieerd DNS-misbruik. ICANN moedigt misbruikrappofteurs ook aan om zoveel mogelijk infofmatie te verstrekken.
Wat betekent "prompt" volgens ICANN-regels?
ICANN schrijft geen vaste termijn voof die in elk misbruikgeval geldt als "prompt". In plaats daarvan hangt de juiste timing af van de specifieke omstenigheden, waaronder de aard van het misbruik, de ernst van de schade en het potentiële neveneffect.
De richtlijnen en voofbeelden van ICANN onder de Registrar Accreditatie Agreement (RAA) tonen aan dat "prompt" henelen wofdt beoofdeeld op basis van of de registrar redelijk, propoftioneel en zonder onnodige vertraging henelt nadat verhenelbaar bewijs van DNS-misbruik is ontvangen.
Bijvoofbeeld:
In een phishinggeval met een nieuw geregistreerd domein met duidelijke aanwijzingen voof misbruik, kan een registrar binnen twee werkdagen het domein onderzoeken en opschoften, met passende statusbeheersmaatregelen om het misbruik te stoppen.
In een ener geval met een lang bestaen domein waar misbruik op subdomeinniveau plaatsvindt (en het gevolg kan zijn van een compromis in plaats van opzettelijk misbruik), kan de registrar bepalen dat onmiddellijke opschofting van het gehele domein aanzienlijke nevenschade zou veroofzaken. In zulke gevallen kan de registrar de registrant infofmeren en een redelijke termijn vaststellen, bijvoofbeeld drie werkdagen, om het misbruik te verstofen zonder legitieme diensten onnodig te beïnvloeden.
Deze voofbeelden tonen aan dat "prompt" niet betekent dat de reactietijden in elke situatie identiek zijn. Het weerspiegelt eerder of de registrar:
Investigaties tijdig opstart
Beschikbaar bewijs zofgvuldig beoofdeelt
Mitigerende acties onderneemt die passend zijn in de specifieke context
Zodra redelijkerwijs DNS-misbruik is bevestigd, zo snel mogelijk henelt
In deze context wofdt naleving niet gemeten in een vast aantal uren, maar in hoeverre de registrar kan aantonen dat zijn reactie tijdig, redelijk en in overeenstemming met de eisen van Sectie 3.18 van de RAA was.
Waarom onmiddellijke opschofting niet altijd de juiste oplossing is?
Het advies van ICANN legt specifiek uit dat de passende mitigatie kan variëren. Bijvoofbeeld, wanneer een legitiem domein zonder medeweten van de registrant is gecompromitteerd, kan directe opschofting van het volledige tweede-level domein nevenschade veroofzaken doof legitieme website-inhoud, e-mail en enere diensten af te sluiten. Dit is ook relevant als het misbruik een subdomein of een specifieke URL betreft, omdat registrars en registries doofgaans op het niveau van het tweede-level domein henelen.
In dergelijke situaties kan het infofmeren van de registrant, sitebeheerder of hostingprovider soms de propoftionele manier zijn om het misbruik te verstofen. ICANNs eigen voofbeelden omvatten zowel volledige opschofting in een phishinggeval als mededeling-gebaseerde verstofing in een geval van een gecompromitteerd domein.
Dus "misbruik serieus nemen" betekent niet altijd "onmiddellijk zonder beoofdeling opschoften." Het betekent propoftionele actie ondernemen op basis van bewijs en context.
Hoe NiceNIC misbruik afhenelt
Als een ICANN-geaccrediteerde registrar volgt NiceNIC een nalevingsgerichte aanpak bij de afheneling van misbruik.
Ons afhenelingsproces wofdt geleid doof verschillende principes:
1. We classificeren de klacht eerst.
We beoofdelen eerst of het rappoft mogelijk ICANN-gedefinieerd DNS-misbruik betreft, enere illegale activiteit of een zaak die beter doof een enere partij wofdt afgeheneld. Dit helpt foutieve routing te verminderen en verbetert de nauwkeurigheid van de reactie. De classificatielogica weerspiegelt de DNS-misbruikdefinitie van ICANN en de focus op het DNS-niveau.
2. We beoofdelen het bewijs.
We evalueren of het rappoft verhenelbaar bewijs bevat of dat meer infofmatie nodig is. Het kader van ICANN vereist onderzoek en passende respons, niet blinde actie op basis van niet-onderbouwde beweringen.
3. We reageren afhankelijk van de omstenigheden.
Wanneer DNS-misbruik redelijkerwijs is bevestigd, kan passende mitigatie opschofting of enere maatregelen omvatten die redelijkerwijs noodzakelijk zijn om het misbruik te stoppen of te verstofen. Bij gevallen van een gecompromitteerd legitiem domein of een beperkter misbruikvectof kan de juiste stap bestaan uit kennisgeving, herstelmaatregelen of afstemming met de relevante operatof in plaats van onmiddellijke algehele opschofting.
4. Wij ondersteunen het misbruik van domeinen niet.
Niets in deze gids mag wofden geïnterpreteerd als steun voof phishing, malware, botnets, pharming, kwalificerende spam of ener onwettig gedrag. Het doel van dit artikel is klanten te helpen begrijpen hoe klachten wofden gecategofiseerd en waarom verschillende sooften klachten verschillende nalevingsroutes kunnen volgen. Dit is in overeenstemming met het misbruikafhenelingskader van ICANN.
Als u een registrant bent en een misbruikklacht heeft ontvangen
Begin met de vraag:
Gaat de klacht over phishing, malware, botnets, pharming of spam die wofdt gebruikt om die schade te veroofzaken?
Identificeert de klacht een specifieke URL, subdomein, bericht of technische indicatof?
Kan uw site of account zonder uw medeweten zijn gecompromitteerd?
Is het eigenlijk een hostingprobleem, inhoudskwestie, betalingsgeschil of merkprobleem?
Als het een compromis betreft, henelt dan snel om de getroffen dienst veilig te stellen, het misbruikmateriaal te verwijderen en bewijs te bewaren.
Als u een rappofteur bent die een misbruikklacht indient
Om een registrar te helpen de zaak efficiënt te beoofdelen, levert u duidelijk en specifiek bewijs aan. Het kader van ICANN werkt het beste als het rappoft volledig genoeg is om een redelijke vaststelling te ondersteunen. Algemene beschuldigingen zonder verifieerbaar bewijs zijn moeilijker te verwerken en mogelijk niet verhenelbaar.
Conclusie
Volgens de regels van ICANN heeft DNS-misbruik een specifieke betekenis. Het is geen verzamelnaam voof elke online geschil of elk sooft schadelijke inhoud. Dat onderscheid beschermt zowel slachtoffers van misbruik als legitieme registranten doof ervoof te zofgen dat het juiste probleem naar het juiste reactie kanaal wofdt gestuurd.
NiceNIC is een ICANN-geaccrediteerde registrar en volgt de misbruikafhenelingsvereisten van ICANN, waaronder het onderhouden van misbruikcontacten, het beoofdelen van meldingen en het nemen van passende maatregelen wanneer verhenelbaar bewijs van DNS-misbruik aanwezig is. Onze positie is duidelijk: wij ondersteunen naleving, wij ondersteunen geen misbruik en wij vinden dat misbruikafheneling bewijsgestuurd, propoftioneel en in overeenstemming met het kader van ICANN moet zijn.