Niyə Bu Məsələ Domen Sahibləri və Reseller-lər üçün Əhəmiyyətlidir
Domen status kodları texniki olsa da, onların biznesə təsiri dərhal ola bilər. Əgər domen clientHold və ya serverHold vəziyyətindədirsə, sayt işləməyə bilər. Domenlə əlaqəli e-poçtlar uğursuz ola bilər. Müştəri giriş sistemləri, ödəniş səhifələri, dəstək portalları, reklam kampaniyaları və API son nöqtələri də təsirlənə bilər.
Biznes sahibi üçün bu qəfil bağlanma kimi hiss oluna bilər. Reseller üçün vəziyyət daha çətin ola bilər, çünki son müştəri səbəbi öyrənmədən əvvəl saytı əlçatan olmayan kimi görə bilər. Kütləvi domen müştəriləri üçün bir status problemi portfel riskinə dair narahatlıq yarada bilər. Buna görə də NiceNIC domen sahibləri və reseller-lərin bu statusların nə demək olduğunu, nə demədiyini və növbəti addımların nələr olduğunu başa düşməsini istəyir.
Domen hold statusu gözardı edilməməlidir. Amma bu, domen sahibinin qəsdən istismar etdiyi avtomatik sübut kimi başa düşülməməlidir.
clientHold nə deməkdir
ClientHold qeydiyyat tərəfindən verilən EPP status kodudur. Praktik olaraq, bu adətən qeydiyyatçının domeni qeydiyyat səviyyəsində hold vəziyyətinə qoyduğunu göstərir və bu status aktiv olduqda domen zonada həll üçün ümumiyyətlə nəşr olunmur.
Əgər domeniniz clientHold-dadırsa, saytınız və e-poçtunuz işləməyi dayandıra bilər, çünki domen DNS vasitəsilə normal şəkildə həll olunmaya bilər.
Domen fərqli səbəblərdən clientHold-a qoyula bilər, o cümlədən həll olunmamış istismar narahatlıqları, Uyğunluq yoxlaması, ödəniş və ya yenilənmə problemləri, hüquqi məsələlər, düzgün olmayan hesab məlumatları və ya digər qeydiyyatçı səviyyəli tələblər.
İstismar kontekstində, clientHold ciddi və ya davam edən DNS istismarlarına dair sübut olduqda və ya bildirilən məsələ vaxtında aradan qaldırılmadıqda istifadə oluna bilər.
clientHold avtomatik olaraq aşağıdakıları ifadə etmir:
- domen sahibinin qəsdən istismara yol verməsi;
- domenin daimi itirilməsi;
- işin nəzərdən keçirilməsinin mümkün olmaması;
- domenin heç bir vəziyyətdə bərpa olunmaması;
- resellerin son müştərinin problemi üçün şəxsi məsuliyyət daşıması.
serverHold nə deməkdir
ServerHold adətən qeydiyyat səviyyəli EPP status kodudur. Praktik olaraq, qeydiyyatın domeni hold vəziyyətinə qoyduğu anlamına gəlir, status aktiv olduqda domen zonada həll üçün nəşr olunmur.
Əsas fərq idarəetmədir. clientHold adətən qeydiyyatçı tərəfindən tətbiq edilir. serverHold isə qeydiyyat tərəfindən tətbiq olunur. Əgər domen serverHold-dadırsa, NiceNIC statusu birbaşa aradan qaldıra bilməyə bilər. Belə hallarda NiceNIC işi nəzərdən keçirməyə, növbəti addımları açıqlamağa, sübutlar toplamağa və uyğun olduqda əlaqələndirməyə kömək edə bilər, lakin statusun aradan qaldırılması qeydiyyatın nəzarətindədir.
ServerHold statusu ciddi istismar, siyasət, qeydiyyat uyğunluğu, hüquqi və ya qeydiyyat səviyyəli işlərdə görünə bilər. Dəqiq səbəb qeydiyyatdan və hallardan asılıdır.
Əgər domeniniz serverHold-dadırsa, adi hesab ayarlarının bunu aradan qaldırdığını düşünməməlisiniz. Rəsmi dəstək və ya istismar bileti açmalı və sürətlə sübut təqdim etməlisiniz.
Şikayət və ya İstismar Siqnalının Mənası və Mənası Olmayanlar
İstismar şikayəti və ya siqnalı təhlükəsizlik tədqiqatçısı, qeydiyyat, marka sahibi, təsirlənmiş istifadəçi, hüquq-mühafizə orqanı, təhdid kəşfiyyat təminatçısı, hosting təminatçısı və ya başqa hesabatçı tərəfdən gəlmiş ola bilər.
Bu, aşağıdakılardan ibarət ola bilər:
- fişinq;
- zərərli proqram;
- botnet ilə əlaqədar fəaliyyət;
- pharming;
- istismar formalarını çatdırmaq üçün istifadə edilən spam;
- şübhəli yönləndirmələr;
- təhlükəsizliyi pozulmuş sayt faylları;
- hakerlənmiş alt domenlər;
- üçüncü tərəf təhlükəsizlik siyahıları;
- qeydiyyat eskalasiyası.
Lakin bir istismar şikayəti avtomatik olaraq aşağıdakıları ifadə etmir:
- domen sahibinin günahkar olması;
- şikayətçinin avtomatik olaraq doğru olması;
- domenin zərərli şəkildə qeydiyyatdan keçməsi;
- domenin daimi olaraq məhdudlaşdırılması;
- hər bir biznes münaqişəsi, müəllif hüququ problemi, ticarət markası problemi və ya məzmun şikayəti DNS İstismarı demək deyil;
- domen sahibi və ya resellerin cavab vermək şansı olmaması.
NiceNIC məsələyə ədalətli yanaşır
NiceNIC istismara aid domen status məsələlərini NiceNIC İstismar İdarəetmə Təlimatı əsasında, sübutlar, kontekst, ciddilik, mövcud risk və uyğun tədbirlərə əsaslanaraq qiymətləndirir.
Nəzərdən keçirmə zamanı NiceNIC aşağıdakıları nəzərə ala bilər:
- istismar hesabatı tətbiq edilə bilən sübutlar təqdim edir;
- bildirilmiş URL və ya fəaliyyət hələ də aktivdir;
- problemin tam domenə, yaxud yalnız konkret URL, alt domen, fayl, yönləndirmə və ya e-poçt funksiyasına təsir edib-etmədiyi;
- domenin zərərli şəkildə qeydiyyatdan keçib-keçmədiyi və ya qanuni olsa da kompromatlaşdırıldığı;
- domen sahibi və ya resellerin bildiriş alıb və cavab verib-vermədiyi;
- təmizləmə sübutlarının təqdim olunub-olunmadığı;
- üçüncü tərəf təhlükəsizlik siyahılarının hələ də aktiv olub-olmaması;
- istifadəçilərin hazırda risk altında olub-olmaması;
- daha az təsir edən tədbirin kifayət edib-etməyəcəyi;
- statusun NiceNIC və ya qeydiyyatçı tərəfindən tətbiq edildiyi.
Domen Sahibləri və Reseller-lərin Dərhal Etməli Olduqları
Əgər clientHold, serverHold və ya başqa narahatedici domen statusu görürsünüzsə, aşağıdakı addımları atın.
1. Rəsmi NiceNIC hesabınızı yoxlayın
NiceNIC hesabınıza daxil olun və domen statusunu nəzərdən keçirin. Domenin nəzərdən keçirilib-keçirilmədiyini, hold vəziyyətində olub-olmadığını, müştəri əməliyyatı gözlədiyini və ya başqa problem tərəfindən təsirləndiyini anlamaq üçün NiceNIC-də Domen İstismar Statusunu Necə Yoxlamaq istifadə edin.
Əgər varsa, Domeniniz üçün İstismar Şikayəti Yekununu Necə Görmək olar vasitəsilə bildirilən problemi anlamağa çalışın.
2. Dəqiq status kodunu təsdiqləyin
Sadəcə üçüncü tərəf WHOIS səhifəsinə və ya forum yazısına güvənməyin. Statusu NiceNIC hesabınızda və ya rəsmi dəstək kanalında təsdiqləyin.
Əgər clientHold görsəniz, məhdudiyyət qeydiyyatçının tərəfində ola bilər. serverHold görsəniz, məhdudiyyət qeydiyyatdadır. Bu, hansı tədbirin mümkün olduğunu və statusun kim tərəfindən silinə biləcəyini müəyyən edir.
3. Bildirilən məsələni nəzərdən keçirin
Dəqiq URL, alt domen, fayl yolu, yönləndirmə, e-poçt problemi, zərərli proqram hesabatı, fişinq hesabatı və ya üçüncü tərəf siyahısına baxın.
Yalnız ana səhifəni yoxlamayın. Çox istismar halları gizli fayllar, əlavə edilmiş səhifələr, köhnə skriptlər, kompromatlaşdırılmış qovluqlar və alt domenlərlə bağlıdır.
4. Domen mühitinizi təmin edin
Hosting fayllarını, CMS istifadəçilərini, pluginləri, mövzuları, DNS qeydlərini, nameserver parametrlərini, MX qeydlərini, e-poçt qeydlərini, yönləndirmələri, üçüncü tərəf xidmətlərini və hesab girişini nəzərdən keçirin.
Şifrələri yeniləyin. Naməlum istifadəçiləri silin. Proqram təminatını yeniləyin. Şübhəli pluginləri deaktiv edin. Zərərli faylları çıxarın. Hosting təminatçınızdan hesabı skan edib təmizləməsini xahiş edin.
5. Rəsmi kanal vasitəsilə cavab verin
Rəsmi NiceNIC biletinə, dəstəyə və ya istismar kanalına cavab yazın. Cavabınızı faktlara əsaslandırın. Sübut əlavə edin.
Əgər reseller-sinizsə, dərhal son müştəri ilə əlaqə saxlayın və texniki sübut tələb edin, yalnız ümumi imtina ilə kifayətlənməyin.
Hansıl sübutlar və ya təmizləmə materialları faydalıdır
Faydalı sübutlara aşağıdakılar daxil ola bilər:
- bildirilən URL-nin silindiyini və ya təmiz olduğunu göstərən ekran görüntüləri;
- zərərli proqram skan nəticələri;
- hosting təminatçısından təmizləmə təsdiqi;
- server qeydləri ilə problemin artıq aktiv olmamasını göstəriş;
- DNS əvvəl və sonra ekran görüntüləri;
- e-poçt loq qeydlərinin nəzərdən keçirilməsi;
- SMTP şifrə sıfırlama təsdiqi;
- şübhəli yönləndirmələrin aradan qaldırıldığını sübut edən sənədlər;
- CMS təmizləmə qeydləri;
- üçüncü tərəf delisting tələbləri və ya təsdiqləri;
- qısa təmizləmə vaxt cədvəli;
- reseller qeydləri, son müştəridən alınan texniki sübutla.
Əgər iş təhlükəsizlik siyahıları ilə bağlıdırsa, Domeninizin VirusTotal, Spamhaus, Norton və URLScan.io tərəfindən niyə bayraqlandığını və nə etməli olduğunuzu nəzərdən keçirin.
Əmin deyilsinizsə ki, şikayət DNS İstismarıdırsa, DNS İstismarı nədir? ICANN DNS İstismarı və Qeyri-DNS İstismarı arasındakı aydın bələdçiyə baxın.
NiceNIC vəziyyətə görə nə edə bilər
Sübutlardan, status növündən, qeydiyyat qaydalarından və mövcud risklərdən asılı olaraq, NiceNIC aşağıdakıları edə bilər:
- həssas sübut üçün hesabat verənə müraciət etmək;
- domen sahibi və ya resellerdən açıqlama tələb etmək;
- təmizləmə və ya düzəliş sübutu tələb etmək;
- təqdim olunmuş sübutları nəzərdən keçirmək;
- təmizləmədən sonra domeni izləmək;
- hәsbata əsaslanan xəbərdarlıq təsdiqlənməzsə və ya yoxlanıla bilməzsə, əlavə domen tədbiri görməmək;
- təsdiqlənmiş DNS istismarını dayandırmaq üçün lazım olduqda clientHold tətbiq etmək və ya saxlamaq;
- məsələ həll olunubsa və sərbəst buraxma uyğun olduqda clientHold-u ləğv etmək; serverHold və ya qeydiyyat səviyyəli fəaliyyət olduğu halda qeydiyyatla koordinasiya etmək;
- uyğunluq və audit məqsədləri üçün qeydiyyat saxlamaq.
Əlavə status yönləndirməsi üçün Domenlərin Niyə Bloklandığını və clientHold vəziyyətindən Necə Qaçmaq olar və NiceNIC İstismar İdarəetmə Təlimatına baxın.
Tez-tez Verilən Suallar
clientHold nə deməkdir?
clientHold adətən qeydiyyatçı tarafından verilən statusdur və domenin normal həllini dayandıra bilər. İstismar hallarında, təsdiqlənmiş və ya həll olunmamış məsələlər üçün domen səviyyəsində tədbir görülməsi lazım olduqda istifadə edilə bilər.
serverHold nə deməkdir?
serverHold adətən qeydiyyat səviyyəli statusdur və domenin normal həllini dayandıra bilər. Əgər serverHold tətbiq olunubsa, qeydiyyat statusun aradan qaldırılıb-qaldırılmayacağını və vaxtını idarə edə bilər.
clientHold və ya serverHold domenimin daimi itirildiyini göstərir?
Əsla yox. Bu statuslar ciddi olsa da, domenin daimi itirilməsi anlamına gəlmir. Növbəti addımlar statusun səbəbindən, sübutlardan, qeydiyyat qaydalarından və problemin həll olunub-olunmamasından asılıdır.
Hold statusu mənim qəsdən istismar etdiyimi göstərir?
Xeyr. Hold statusu qəsdin avtomatik sübutu deyil. Bəzi qanuni domenlər hakerlənmiş hosting, oğurlanmış avtorizasiya məlumatları, zəif pluginlər, icazəsiz DNS dəyişiklikləri və ya yoluxmuş e-poçt sistemləri yolu ilə kompromatlaşdırıla bilər.
NiceNIC serverHold-u apara bilərmi?
Hər zaman deyil. ServerHold adətən qeydiyyatçı tərəfindəndir. NiceNIC işi nəzərdən keçirməyə, sübutlar toplamağa, növbəti addımları izah etməyə və uyğun olduqda əlaqələndirməyə kömək edə bilər, amma statusun idarəsi qeydiyyatdadır.
Nəzərdən keçirmə üçün nə təqdim etməliyəm?
Domen adını, dəqiq bildirilen problemi, təmizləmə sübutunu, ekran görüntülərini, skan nəticələrini, hosting təsdiqlərini, loq qeydlərini, üçüncü tərəf siyahı çıxarış sübutunu və nə yoxlandığı və ya düzəldildiyin qısa açıqlamasını təqdim edin.
Nəticə
Əgər domeninizdə clientHold, serverHold və ya başqa narahatedici status göstərilirsə, gözləməyin.
NiceNIC hesabınıza daxil olun, {{T325}}NiceNIC-də Domen İstismar Statusunu Necə Yoxlamaq{{/T325}}ə baxın, mövcudsa Domeniniz üçün İstismar Şikayəti Yekununu Necə Görmək olar yoxlayın, dəqiq bildirilən məsələni təhlil edin və rəsmi bilet və ya istismar kanalı vasitəsilə sübut təqdim edin.
Yeni domen planlaşdırması üçün Domain Name Search-dan ehtiyatla istifadə edin. Portfel miqrasiyası üçün aktiv status problemləri olan domenləri köçürməzdən əvvəl Domain Transferi nəzərdən keçirin. Müştəri domenlərini idarə edən tərəfdaşlar üçün Domain Reseller və Reseller API bildirişlərin idarəsi, sübutların toplanması və müştəri əlaqələrinin daha səlis olması üçün kömək edə bilər.
NiceNIC'nin məqsədi qanuni domen sahibləri və reseller-lərin domen status kodlarını başa düşməsinə, tez cavab verməsinə, əməliyyatlarını qorumasına və təsdiqlənmiş DNS istismarına məsuliyyətlə yanaşmasına kömək etməkdir.







