Что ICANN требует от регистраторов?
В соответствии с поправками 2024 года к пункту 3.18 RAA регистраторы должны:
1. Поддерживать контакт для жалоб о злоупотреблениях, касающихся зарегистрированных ими имён.Разместить email для злоупотреблений или веб-форму в заметном и легко доступном месте на главной странице
2. Подтверждать получение жалоб о злоупотреблениях
3. Предпринимать разумные и своевременные шаги для расследования и адекватного реагирования
4. Быстро принимать соответствующие меры по смягчению, когда имеются надлежащие доказательства использования домена для злоупотребления DNS
5. Публиковать процедуры получения, обработки и учёта жалоб на злоупотребления
6. Хранить записи по жалобам о злоупотреблениях в течение необходимого периода хранения
Это реальные договорные обязанности. Они являются частью того, что значит быть аккредитованным регистратором ICANN.
Что означает "обоснованные доказательства"?
В консультативном документе ICANN делается важное замечание: доказательства должны быть достаточными для разумного определения того, что домен используется для злоупотребления DNS. Жалоба может сначала выглядеть неполной, но стать обоснованной, если регистратор сможет подтвердить дополнительную релевантную информацию в ходе расследования. С другой стороны, если доказательств недостаточно, Контрольное соответствие ICANN может признать жалобу недействительной.
На практике полезными доказательствами часто являются:
Конкретное доменное имя, о котором идёт речь
Конкретный URL или поддомен
Скриншоты
Полные заголовки сообщений фишинговых писем, если доступны
Жалобы на злоупотребляющее поведение по электронной почте, SMS или перенаправлению
Данные о времени
Любые технические индикаторы, которые помогают подтвердить злоупотребление
Чем конкретнее доказательства, тем легче оценить, относится ли жалоба к определению злоупотребления DNS в ICANN. ICANN также призывает заявителей предоставлять как можно больше информации.
Что означает "своевременно" согласно правилам ICANN?
ICANN не устанавливает единого фиксированного срока, определяющего, что считается "своевременным" в каждом случае злоупотребления. Вместо этого подходящее время зависит от конкретных обстоятельств, включая характер злоупотребления, степень вреда и потенциальное воздействие на посторонние объекты.
Руководство ICANN и примеры в Соглашении об аккредитации регистратора (RAA) показывают, что "своевременное" действие оценивается исходя из того, действует ли регистратор разумно, пропорционально и без ненужных задержек после получения обоснованных доказательств злоупотребления DNS.
Например:
В случае фишинга с новым зарегистрированным доменом с явными признаками злоупотребления регистратор может провести расследование и приостановить домен в течение двух рабочих дней, применяя соответствующие меры для прекращения злоупотребления.
В другом случае с давно зарегистрированным доменом, где злоупотребление происходит на уровне поддомена (и может быть связано с компрометацией, а не с намеренным злоупотреблением), регистратор может решить, что немедленное приостановление всего домена второго уровня может вызвать значительный побочный ущерб. В таких случаях регистратор может уведомить регистранта и потребовать устранения проблемы в разумный срок, например, в течение трёх рабочих дней, чтобы прекратить злоупотребление, не затрагивая законные сервисы.
Эти примеры показывают, что "своевременно" не означает одинакового времени реакции во всех ситуациях. Скорее это отражает, действует ли регистратор:
Инициирует расследование в установленное время
Оценивает доступные доказательства тщательно
Принимает меры по смягчению, соответствующие конкретной ситуации
Действует как можно скорее после подтверждения злоупотребления DNS
В этом контексте соответствие не измеряется фиксированным числом часов, а определяется тем, может ли регистратор доказать, что его реакция была своевременной, разумной и соответствовала требованиям пункта 3.18 RAA.
Почему немедленное приостановление не всегда правильное решение?
Консультативный документ ICANN специально указывает, что подходящие меры по смягчению могут быть разными. Например, если законный домен скомпрометирован без ведома регистранта, прямая приостановка всего домена второго уровня может привести к побочным последствиям, отключая законный контент сайта, электронную почту и другие сервисы. Это также актуально, когда злоупотребление происходит на уровне поддомена или конкретного URL, поскольку регистраторы и реестры обычно действуют на уровне домена второго уровня.
В таких случаях уведомление регистранта, оператора сайта или хостинг-провайдера иногда является более пропорциональным способом прервать злоупотребление. Собственные примеры ICANN включают как полное приостановление в случае фишинга, так и реакцию на основе уведомления в случае скомпрометированного домена.
Следовательно, "серьёзное отношение к злоупотреблениям" не всегда означает "немедленное приостановление без рассмотрения". Это означает принятие пропорциональных мер на основе доказательств и контекста.
Как NiceNIC рассматриваетобработку жалоб?
Как аккредитованный регистратор ICANN, NiceNIC использует подход, основанный на соблюдении требований, для обработки жалоб на злоупотребления.
Наш процесс руководствуется несколькими принципами:
1. Сначала мы классифицируем жалобу.
Мы сначала оцениваем, связано ли сообщение с злоупотреблениями DNS, определёнными ICANN, другой незаконной деятельностью или вопросом, лучше решаемым другой стороной. Это помогает уменьшить неправильные маршруты и улучшить точность реакции. Логика классификации отражает определение злоупотребления DNS и его фокус на уровне DNS.
2. Мы проверяем доказательства.
Мы оцениваем, содержит ли сообщение обоснованные доказательства или требуется дополнительная информация. Рамки ICANN требуют расследования и соответствующего реагирования, а не слепых действий на основе неподтверждённых обвинений.
3. Мы реагируем в соответствии с обстоятельствами.
Если злоупотребление DNS подтверждается достаточно обоснованно, соответствующими мерами могут быть приостановка или другие разумные меры, необходимые для прекращения или нарушения злоупотребления. Если речь идёт о скомпрометированном законном домене или более узкой точке злоупотребления, правильным решением может стать уведомление, устранение проблемы или координация с соответствующим оператором вместо немедленной общей приостановки.
4. Мы не поддерживаем злоупотребление доменами.
Ни в одном месте этого руководства не подразумевается поддержка фишинга, вредоносного ПО, ботнетов, фарминга, квалифицированного спама или иной незаконной деятельности. Цель этой статьи — помочь клиентам понять, как классифицируются жалобы и почему разные типы жалоб могут проходить по разным путям соблюдения. Это соответствует рамкам ICANN по работе со злоупотреблениями.
Если вы являетесь регистрантом и получили жалобу на злоупотребление
Начните с вопросов:
Каса́ется ли жалоба фишинга, вредоносного ПО, ботнетов, фарминга или спама, использованного для этих вредоносных действий?
Указан ли в жалобе конкретный URL, поддомен, сообщение или технический индикатор?
Может ли ваш сайт или аккаунт быть скомпрометирован без вашего ведома?
Связан ли вопрос с хостингом, содержимым, платежным спором или проблемой с торговой маркой?
Если это компрометация, действуйте быстро: обеспечьте безопасность затронутого сервиса, удалите злоупотребляющий материал и сохраните доказательства.
Если вы заявитель, подающий жалобу на злоупотребление
Чтобы помочь регистратору эффективно оценить ситуацию, предоставьте чёткие и конкретные доказательства. Рамки ICANN работают лучше всего, когда жалоба достаточно полно поддерживает разумное определение. Общие обвинения без проверяемых доказательств труднее обрабатывать и они могут быть не подлежащими реагированию.
Заключение
Согласно правилам ICANN, злоупотребление DNS имеет конкретное значение. Это не универсальная метка для каждого онлайн-спора или любого вида вредоносного контента. Это различие защищает как жертв злоупотреблений, так и законных регистрантов, помогая гарантировать, что соответствующая проблема направляется в правильный канал реагирования.
NiceNIC — аккредитованный регистратора ICANN и придерживается требований ICANN по обработке злоупотреблений, включая поддержание контактов для жалоб, рассмотрение сообщений и принятие соответствующих мер при наличии обоснованных доказательств злоупотребления DNS. Наша позиция проста: мы поддерживаем соблюдение, не поддерживаем злоупотребления и считаем, что работа со злоупотреблениями должна основываться на доказательствах, быть пропорциональной и соответствовать рамкам ICANN.