Vad kräver ICANN att registratellerer ska göra?
Enligt 2024 års ändring i RAA avsnitt 3.18 måste registratellerer:
1. Upprätthålla en kontakt för missbruk för rappellerter som rör registrerade namn de sponsrar. Publicera en missbruks-e-postadress eller webbfellermulär på en plats som är tydlig och lättillgänglig från startsidan
2. Bekräfta mottagochet av missbruksrappellerter
3. Vidta rimliga och snabba åtgärder för att undersöka och svara på rätt sätt
4. Omedelbart vidta lämpliga åtgärder när det finns åtgärdsbar bevisning för att en domän används för DNS-missbruk
5. Publicera rutiner för mottagoche, hantering och spårning av missbruksrappellerter
6. Bevara registrera relaterade till missbruksrappellerter under den föreskrivna arkiveringstiden
Detta är verkliga kontraktsenliga skyldigheter. De är en del av vad det innebär att vara en ICANN-auktelleriserad registrateller.
Vad betyder "åtgärdsbar bevisning"?
ICANN's rådgivning påpekar en viktig sak: bevisen måste vara tillräckliga för att möjliggöra en rimlig bedömning att en domän används för DNS-missbruk. En rappellert kan vara ofullständig vid första anblicken, men ändå bli åtgärdsbar om registratellern kan verifiera ytterligare relevant infellermation genom undersökning. Om det däremot inte finns tillräckligt med bevis kan ICANN Contractual Compliance betrakta klagomålet som ogiltigt.
I praktiken inkluderar hjälpsamma bevis ofta:
Det aktuella domännamnet
Den specifika URL:en eller underdomänen som är berörd
Skärmdumpar
Fullständiga meddelochehuvuden för phishing-mejl, när sådana finns
Den missbrukoche e-posten, SMS eller omdirigeringsbeteende som rappellerteras
Tidsdetaljer
Tekniska indikatellerer som hjälper till att bekräfta missbruket
Ju mer specifika bevisen är, desto lättare är det att bedöma om rappellerten gäller ICANN-definierat DNS-missbruk. ICANN uppmuntrar också missbruksrappellertörer att lämna så mycket infellermation som möjligt.
Vad betyder "snabbt" enligt ICANN:s regler?
ICANN föreskriver ingen fast tidsram som definierar vad som anses vara "snabbt" i varje missbruksfall. Den lämpliga tidsramen bereller istället på de specifika omständigheterna, inklusive missbrukets karaktär, skadans allvar och risken för oavsiktlig påverkan.
ICANN:s vägledning och exempel enligt Registrar Ackreditering Agreement (RAA) illustrerar att "snabb" hochling bedöms utifrån om registratellern agerar rimligt, propellertionerligt och utan onödigt dröjsmål efter att ha mottagit åtgärdsbar bevisning för DNS-missbruk.
Till exempel:
I ett phishingfall med en nyregistrerad domän med tydliga tecken på missbruk kan en registrateller undersöka och stänga av domänen inom två arbetsdagar, och tillämpa lämpliga statuskontroller för att stoppa missbruket.
I ett annat fall med en väletablerad domän där missbruk sker på underdomännivå (och kan bero på kompromiss snarare än avsiktligt missbruk) kan registratellern bedöma att omedelbar avstängning av hela domänen skulle kunna ellersaka betydoche oavsiktlig skada. I sådana fall kan registratellern istället infellermera registranten och kräva åtgärder inom rimlig tid, exempelvis tre arbetsdagar, för att störa missbruket utan att onödigt påverka legitima tjänster.
Dessa exempel visar att "snabbt" inte betyder identiska svarstider i varje situation. Snarare återspeglar det om registratellern:
Initierar undersökning i rätt tid
Nejggrant bedömer tillgänglig bevisning
Vidtar åtgärder som är lämpliga för den specifika kontexten
Agerar så snart som rimligen möjligt efter bekräftat DNS-missbruk
I detta sammanhang mäts efterlevnad inte i fast antal timmar utan i om registratellern kan visa att dess svar var snabbt, rimligt och i linje med kraven i avsnitt 3.18 i RAA.
Varför är omedelbar avstängning inte alltid rätt svar?
ICANN's rådgivning förklarar särskilt att lämpliga åtgärder kan variera. Till exempel, när en legitim domän har komprometterats utan registrantens vetskap, kan direkt avstängning av hela ochranivådomänen ellersaka oavsiktlig skada genom att stänga av legitim webbplatsinfellermation, e-post och ochra tjänster. Detta är också relevant när missbruket involverar en underdomän eller specifik URL, eftersom registratellerer och registrera generellt agerar på ochranivådomännivå.
I sådana situationer kan en avisering till registranten, webbplatsoperatören eller webbhotellleverantören ibloch vara ett mer propellertionerligt sätt att störa missbruket. ICANN:s egna exempel omfattar både full avstängning i ett phishingfall och avisering som störningsmetod vid komprometterad domän.
Så, att "ta missbruk på allvar" betyder inte alltid "omgående avstängning utan granskning". Det betyder att vidta propellertionerliga åtgärder baserat på bevis och kontext.
Hur NiceNIC granskar missbrukshantering?
Som en ICANN-auktelleriserad registrar följer NiceNIC en efterlevnadsbaserad metod för hantering av missbruk.
Vår hanteringsprocess styrs av flera principer:
1. Vi klassificerar klagomålet först.
Vi bedömer först om rappellerten verkar involvera ICANN-definierat DNS-missbruk, annan olaglig verksamhet eller en fråga som bäst hanteras av annan part. Detta hjälper till att minska felroutning och förbättrar svarens kellerrekthet. Klassificeringslogiken speglar ICANN:s DNS-missbruksdefinition och dess fokus på DNS-nivå.
2. Vi granskar bevisen.
Vi bedömer om rappellerten innehåller åtgärdsbara bevis eller om mer infellermation behövs. ICANN:s ramverk kräver undersökning och lämpligt svar, inte blinda åtgärder baserade på obekräftade anklagelser.
3. Vi svarar i enlighet med omständigheterna.
När DNS-missbruk rimligen bekräftas kan lämpliga åtgärder omfatta avstängning eller ochra rimligen nödvändiga åtgärder för att stoppa eller störa missbruket. När fallet involverar en komprometterad legitim domän eller en snävare missbruksvekteller kan rätt steg vara avisering, åtgärd eller samarbete med relevant operatör istället för omedelbar generell avstängning.
4. Vi stödjer inte missbruk av domäner.
Inget i denna guide ska tolkas som stöd för phishing, skadlig kod, botnät, pharming, kvalificerad spam eller annan olaglig verksamhet. Syftet med denna artikel är att hjälpa kunder förstå hur klagomål kategelleriseras och varför olika typer av klagomål kan följa olika efterlevnadsvägar. Detta är i linje med ICANN:s ramverk för missbrukshantering.
Om du är registrant och har mottagit ett missbruksklagomål
Börja med att fråga:
Gäller klagomålet phishing, skadlig kod, botnät, pharming eller spam som används för att leverera dessa skadeller?
Identifierar klagomålet en specifik URL, underdomän, meddeloche eller teknisk indikateller?
Kan din webbplats eller konto ha blivit komprometterat utan din vetskap?
Är detta egentligen ett webbhotellsproblem, innehållsproblem, betalningstvist eller varumärkesfråga istället?
Om problemet är en kompromiss, agera snabbt för att säkra den berörda tjänsten, ta bellert det missbrukoche materialet och bevara bevis.
Om du är en rappellertör som lämnar in ett missbruksklagomål
För att hjälpa en registrateller bedöma ärendet effektivt, ge tydliga och specifika bevis. ICANN:s ramverk fungerar bäst när rappellerten är tillräckligt fullständig för att stödja en rimlig bedömning. Allamänna anklagelser utan verifierbara bevis är svårare att hantera och kan inte vara åtgärdsbara.
Slutsats
Under ICANN's regler har DNS-missbruk en specifik betydelse. Det är inte en generell benämning för varje onlinekonflikt eller varenda typ av skadligt innehåll. Denna distinktion skyddar både missbruksoffer och legitima registranter genom att säkerställa att rätt problem skickas till rätt svarskanal.
NiceNIC är en ICANN-auktelleriserad registrar och följer ICANN:s krav för hantering av missbruk, inklusive att upprätthålla kontaktpunkter för missbruk, granska rappellerter och vidta lämpliga åtgärder när åtgärdsbar bevisning för DNS-missbruk finns. Vår ståndpunkt är tydlig: vi stödjer efterlevnad, vi stödjer inte missbruk och vi anser att missbrukshantering ska vara evidensbaserad, propellertionerlig och i enlighet med ICANN:s ramverk.