Γιατί αυτό το ζήτημα έχει σημασία για τους ιδιοκτήτες και μεταπωλητές domain
Οι κωδικοί κατάστασης domain είναι τεχνικοί, αλλά η επιχειρηματική τους επίπτωση μπορεί να είναι άμεση. Εάν ένα domain τεθεί σε clientHold ή serverHold, ο ιστότοπος μπορεί να σταματήσει να επιλύεται. Το ηλεκτρονικό ταχυδρομείο που συνδέεται με το domain μπορεί να αποτύχει. Τα συστήματα σύνδεσης πελατών, οι σελίδες πληρωμών, οι πύλες υποστήριξης, οι διαφημιστικές καμπάνιες και τα API ενδέχεται επίσης να επηρεαστούν.
Για έναν επιχειρηματία, αυτό μπορεί να μοιάζει με ξαφνικό κλείσιμο. Για έναν μεταπωλητή, η κατάσταση μπορεί να είναι ακόμα πιο δύσκολη διότι ο τελικός πελάτης μπορεί να δει τον ιστότοπο εκτός σύνδεσης πριν κατανοήσει τον λόγο. Για πελάτες με μεγάλο αριθμό domain, ένα ζήτημα κατάστασης μπορεί να δημιουργήσει ανησυχία για τον κίνδυνο του χαρτοφυλακίου. Γι’ αυτό η NiceNIC θέλει οι ιδιοκτήτες και οι μεταπωλητές domain να κατανοούν τι σημαίνουν αυτές οι καταστάσεις, τι δεν σημαίνουν και τι πρέπει να κάνουν στη συνέχεια.
Δεν θα πρέπει να αγνοείται μια κατάσταση κράτησης domain. Αλλά δεν θα πρέπει επίσης να παρερμηνεύεται ως αυτόματη απόδειξη ότι ο ιδιοκτήτης του domain διέπραξε κακόβουλη χρήση σκόπιμα.
Τι σημαίνει clientHold
Το clientHold είναι ένας κωδικός κατάστασης EPP από την πλευρά του καταχωρητή. Στην πράξη, συνήθως σημαίνει ότι ο καταχωρητής έχει θέσει το domain σε κράτηση στο επίπεδο του μητρώου, και το domain κανονικά δεν δημοσιεύεται στη ζώνη για ανάλυση όσο αυτή η κατάσταση παραμένει ενεργή.
Εάν το domain σας βρίσκεται σε clientHold, ο ιστότοπος και το ηλεκτρονικό σας ταχυδρομείο μπορεί να σταματήσουν να λειτουργούν επειδή το domain μπορεί να μη λύνεται μέσω DNS με τον κανονικό τρόπο.
Ένα domain μπορεί να τεθεί σε clientHold για διάφορους λόγους, όπως αδιευθέτητα ζητήματα κακόβουλης χρήσης, αξιολόγηση συμμόρφωσης, ζητήματα πληρωμής ή ανανέωσης, νομικά ζητήματα, ανακριβή δεδομένα λογαριασμού ή άλλες απαιτήσεις σε επίπεδο καταχωρητή.
Στο πλαίσιο της κατάχρησης, το clientHold μπορεί να χρησιμοποιηθεί όταν υπάρχουν αποδείξεις σοβαρής ή συνεχιζόμενης DNS Κακόβουλης Χρήσης, ή όταν ένα αναφερόμενο ζήτημα δεν έχει αποκατασταθεί έγκαιρα.
Το clientHold δεν σημαίνει αυτόματα:
- ότι ο ιδιοκτήτης του domain προκάλεσε σκόπιμα κακόβουλη χρήση;
- ότι το domain έχει χαθεί οριστικά;
- ότι η υπόθεση δεν μπορεί να εξεταστεί;
- ότι το domain δεν μπορεί να αποκατασταθεί σε καμία περίπτωση;
- ότι ο μεταπωλητής φέρει προσωπική ευθύνη για το πρόβλημα του τελικού πελάτη.
Τι σημαίνει serverHold
Το serverHold είναι συνήθως ένας κωδικός κατάστασης EPP από την πλευρά του μητρώου. Στην πράξη, σημαίνει ότι το μητρώο έχει θέσει το domain σε κράτηση, και το domain συνήθως δεν δημοσιεύεται στη ζώνη για ανάλυση όσο αυτή η κατάσταση παραμένει ενεργή.
Η βασική διαφορά είναι ο έλεγχος. Το clientHold εφαρμόζεται γενικά από τον καταχωρητή. Το serverHold εφαρμόζεται γενικά από το μητρώο. Αν ένα domain είναι σε serverHold, η NiceNIC μπορεί να μην είναι σε θέση να αφαιρέσει την κατάσταση απευθείας. Σε αυτές τις περιπτώσεις, η NiceNIC μπορεί να βοηθήσει στην εξέταση της υπόθεσης, να εξηγήσει τα διαθέσιμα επόμενα βήματα, να συλλέξει αποδείξεις και να συντονιστεί όπου είναι κατάλληλο, αλλά ο έλεγχος της αφαίρεσης της κατάστασης μπορεί να ανήκει στο μητρώο.
Μια κατάσταση serverHold μπορεί να εμφανιστεί σε σοβαρές υποθέσεις κακόβουλης χρήσης, πολιτικής, συμμόρφωσης μητρώου, νομικές υποθέσεις ή θέματα σε επίπεδο μητρώου. Ο ακριβής λόγος εξαρτάται από το μητρώο και τις περιστάσεις.
Εάν το domain σας είναι σε serverHold, δεν θα πρέπει να υποθέσετε ότι μια κανονική ρύθμιση λογαριασμού μπορεί να το αφαιρέσει. Πρέπει να ανοίξετε ή να συνεχίσετε ένα επίσημο εισιτήριο υποστήριξης ή κατάχρησης και να παρέχετε αποδείξεις το συντομότερο δυνατόν.
Τι σημαίνει και τι δεν σημαίνει η καταγγελία ή το σήμα κατάχρησης
Μια καταγγελία για κακόβουλη χρήση ή ένα σήμα κατάχρησης μπορεί να προέρχεται από ερευνητή ασφαλείας, μητρώο, κάτοχο εμπορικού σήματος, επηρεαζόμενο χρήστη, επαφή επιβολής του νόμου, πάροχο πληροφοριών απειλής, πάροχο φιλοξενίας ή άλλο αναφερόμενο μέρος.
Μπορεί να περιλαμβάνει:
- phishing;
- κακόβουλο λογισμικό;
- δραστηριότητα botnet;
- pharming;
- spam που χρησιμοποιείται για τη διάδοση DNS Κακόβουλης Χρήσης;
- ύποπτες ανακατευθύνσεις;
- σπασμένα αρχεία ιστότοπου;
- παραβιασμένοι υποτομείς;
- λίστες ασφαλείας τρίτων;
- ανεβάσματα μητρώου.
Ωστόσο, μια καταγγελία κατάχρησης δεν σημαίνει αυτόματα:
- ότι ο ιδιοκτήτης του domain είναι ένοχος;
- ότι ο καταγγέλλων είναι αυτόματα σωστός;
- ότι το domain καταχωρήθηκε κακόβουλα;
- ότι το domain πρέπει να παραμείνει περιορισμένο για πάντα;
- ότι κάθε επιχειρηματική διαφορά, ζήτημα πνευματικών δικαιωμάτων, ζήτημα εμπορικού σήματος ή καταγγελία περιεχομένου είναι DNS Κακόβουλη Χρήση;
- ότι ο ιδιοκτήτης ή ο μεταπωλητής του domain δεν έχει τη δυνατότητα να απαντήσει.
Πώς η NiceNIC εξετάζει το ζήτημα δίκαια
Η NiceNIC εξετάζει ζητήματα κατάστασης domain που σχετίζονται με κατάχρηση σύμφωνα με το Εγχειρίδιο Διαχείρισης Κατάχρησης της NiceNIC, βασιζόμενη σε αποδείξεις, συμφραζόμενα, σοβαρότητα, τρέχοντα κίνδυνο και αναλογική μετριαστική δράση.
Κατά τη διάρκεια της εξέτασης, η NiceNIC μπορεί να λάβει υπόψη:
- εάν η αναφορά κατάχρησης περιλαμβάνει αποδεικτικά στοιχεία που καθιστούν δυνατή τη δράση;
- εάν η αναφερόμενη URL ή δραστηριότητα είναι ακόμη ενεργή;
- εάν το ζήτημα επηρεάζει ολόκληρο το domain ή μόνο συγκεκριμένη URL, υποτομέα, αρχείο, ανακατεύθυνση ή λειτουργία ηλεκτρονικού ταχυδρομείου;
- εάν το domain φαίνεται να έχει καταχωρηθεί κακόβουλα ή νόμιμα αλλά παραβιασμένο;
- εάν ο ιδιοκτήτης ή ο μεταπωλητής του domain έλαβε και απάντησε σε ειδοποιήσεις;
- εάν έχουν παρασχεθεί αποδείξεις αποκατάστασης;
- εάν οι λίστες ασφαλείας τρίτων παραμένουν ενεργές;
- εάν οι χρήστες διατρέχουν τρέχοντα κίνδυνο;
- εάν μια λιγότερο αποδιοργανωτική ενέργεια μπορεί να είναι επαρκής;
- εάν η κατάσταση εφαρμόστηκε από την NiceNIC ή από το μητρώο.
Τι πρέπει να κάνουν αμέσως οι ιδιοκτήτες ή μεταπωλητές domain
Εάν δείτε clientHold, serverHold ή άλλη κατάσταση που προκαλεί ανησυχία, ακολουθήστε αυτά τα βήματα.
1. Ελέγξτε τον επίσημο λογαριασμό σας στη NiceNIC
Συνδεθείτε στον λογαριασμό σας στη NiceNIC και ελέγξτε την κατάσταση του domain. Χρησιμοποιήστε το Πώς να Ελέγξετε την Κατάσταση Κατάχρησης του Domain σας στη NiceNIC για να κατανοήσετε εάν το domain υπόκειται σε εξέταση, σε κράτηση, αναμένει ενέργεια πελάτη ή επηρεάζεται από άλλο ζήτημα.
Εάν είναι διαθέσιμο, ανατρέξτε στο Πώς να Δείτε την Περίληψη Καταγγελίας Κατάχρησης για το Domain σας για να κατανοήσετε το αναφερόμενο ζήτημα.
2. Επιβεβαιώστε τον ακριβή κωδικό κατάστασης
Μην βασίζεστε μόνο σε μια σελίδα WHOIS τρίτου ή σε μια ανάρτηση σε φόρουμ. Επιβεβαιώστε την κατάσταση στον λογαριασμό σας στη NiceNIC ή μέσω του επίσημου καναλιού υποστήριξης.
Εάν δείτε clientHold, ο περιορισμός μπορεί να είναι από τον καταχωρητή. Εάν δείτε serverHold, ο περιορισμός μπορεί να είναι από το μητρώο. Αυτό επηρεάζει ποια ενέργεια είναι δυνατή και ποιος ελέγχει την αφαίρεση της κατάστασης.
3. Εξετάστε το αναφερόμενο ζήτημα
Ελέγξτε την ακριβή URL, υποτομέα, μονοπάτι αρχείου, ανακατεύθυνση, ζήτημα ηλεκτρονικού ταχυδρομείου, αναφορά κακόβουλου λογισμικού, αναφορά phishing ή λίστα τρίτων που εμπλέκεται.
Μην ελέγχετε μόνο την αρχική σελίδα. Πολλές υποθέσεις κακόβουλης χρήσης περιλαμβάνουν κρυφά αρχεία, εγχυμένες σελίδες, παλιά σκριπτ, παραβιασμένους φακέλους ή υποτομείς.
4. Ασφαλίστε το περιβάλλον του domain σας
Εξετάστε τα αρχεία φιλοξενίας, τους χρήστες CMS, τα plugins, τα θέματα, τις εγγραφές DNS, τις ρυθμίσεις nameserver, τις εγγραφές MX, τα αρχεία καταγραφής email, τις ανακατευθύνσεις, τις υπηρεσίες τρίτων και την πρόσβαση στο λογαριασμό.
Αλλάξτε τους κωδικούς πρόσβασης. Αφαιρέστε άγνωστους χρήστες. Ενημερώστε το λογισμικό. Απενεργοποιήστε ύποπτα plugins. Αφαιρέστε επιβλαβή αρχεία. Ζητήστε από τον πάροχο φιλοξενίας να σαρώσει και να καθαρίσει τον λογαριασμό εάν χρειάζεται.
5. Απαντήστε μέσω του επίσημου καναλιού
Απαντήστε μέσω του επίσημου εισιτηρίου, υποστήριξης ή καναλιού κατάχρησης της NiceNIC. Κρατήστε την απάντηση σε πραγματικά δεδομένα. Συνημμένα αποδείξεις.
Εάν είστε μεταπωλητής, επικοινωνήστε αμέσως με τον τελικό πελάτη και ζητήστε τεχνικά αποδεικτικά στοιχεία, όχι μόνο γενική άρνηση.
Τι αποδείξεις ή υλικό αποκατάστασης είναι χρήσιμα
Χρήσιμες αποδείξεις μπορεί να περιλαμβάνουν:
- στιγμιότυπα οθόνης που δείχνουν ότι η αναφερόμενη URL αφαιρέθηκε ή είναι καθαρή;
- αποτελέσματα σάρωσης κακόβουλου λογισμικού;
- βεβαίωση καθαρισμού από τον πάροχο φιλοξενίας;
- αρχεία καταγραφής διακομιστή που δείχνουν ότι το ζήτημα δεν είναι πλέον ενεργό;
- στιγμιότυπα DNS πριν και μετά;
- ανασκόπηση αρχείων καταγραφής email;
- βεβαίωση επαναφοράς κωδικού SMTP;
- απόδειξη ότι οι ύποπτες ανακατευθύνσεις αφαιρέθηκαν;
- αρχεία καθαρισμού CMS;
- αιτήσεις ή βεβαιώσεις αφαίρεσης από λίστες τρίτων;
- σύντομο χρονοδιάγραμμα αποκατάστασης;
- σημειώσεις μεταπωλητή με τεχνικά αποδεικτικά στοιχεία από τον τελικό πελάτη.
Εάν η υπόθεση περιλαμβάνει λίστες ασφαλείας, ανατρέξτε στο Γιατί το Domain σας Επισημαίνεται από VirusTotal, Spamhaus, Norton και URLScan.io και Τι Πρέπει να Κάνετε.
Εάν δεν είστε σίγουροι εάν η καταγγελία είναι για DNS Κακόβουλη Χρήση, ανατρέξτε στο Τι είναι η DNS Κακόβουλη Χρήση; Ένας ξεκάθαρος οδηγός για την DNS Κακόβουλη Χρήση της ICANN έναντι μη DNS Κακόβουλης Χρήσης.
Τι μπορεί να κάνει η NiceNIC ανάλογα με την κατάσταση
Ανάλογα με τα αποδεικτικά στοιχεία, τον τύπο κατάστασης, τους κανόνες μητρώου και τον τρέχοντα κίνδυνο, η NiceNIC μπορεί:
- να ζητήσει από τον αναφέρων πιο συγκεκριμένα αποδεικτικά στοιχεία;
- να ζητήσει διευκρινίσεις από τον ιδιοκτήτη ή τον μεταπωλητή του domain;
- να ζητήσει αποδείξεις καθαρισμού ή αποκατάστασης;
- να εξετάσει τα υποβληθέντα αποδεικτικά στοιχεία;
- να παρακολουθεί το domain μετά τον καθαρισμό;
- να μην προβεί σε περαιτέρω δράση σε επίπεδο domain αν η αναφορά δεν είναι εφαρμόσιμη ή δεν μπορεί να επαληθευτεί;
- να εφαρμόσει ή να διατηρήσει το clientHold όπου είναι απαραίτητο για να σταματήσει την επιβεβαιωμένη DNS Κακόβουλη Χρήση;
- να αφαιρέσει το clientHold εάν το ζήτημα επιλυθεί και η αφαίρεση είναι κατάλληλη;
- να συντονιστεί με το μητρώο εάν εμπλέκεται serverHold ή δράση σε επίπεδο μητρώου;
- να κρατήσει αρχεία για λόγους συμμόρφωσης και ελέγχου.
Για περισσότερες οδηγίες κατάστασης, ανατρέξτε στο Γιατί τα Domains Αναστέλλονται και Πώς να Αποφύγετε το clientHold και το Εγχειρίδιο Διαχείρισης Κατάχρησης της NiceNIC.
Συχνές Ερωτήσεις
Τι σημαίνει το clientHold;
Το clientHold είναι γενικά μια κατάσταση από την πλευρά του καταχωρητή που μπορεί να σταματήσει το domain από την κανονική ανάλυση. Σε περιπτώσεις κατάχρησης, μπορεί να χρησιμοποιηθεί όταν υπάρχουν επαληθευμένα ή αδιευθέτητα ζητήματα που απαιτούν μετριασμό σε επίπεδο domain.
Τι σημαίνει το serverHold;
Το serverHold είναι γενικά μια κατάσταση από την πλευρά του μητρώου που μπορεί να σταματήσει το domain από την κανονική ανάλυση. Εάν ισχύει το serverHold, το μητρώο μπορεί να ελέγχει αν και πότε μπορεί να αφαιρεθεί η κατάσταση.
Σημαίνει ότι το domain μου έχει χαθεί οριστικά το clientHold ή το serverHold;
Όχι απαραίτητα. Αυτές οι καταστάσεις είναι σοβαρές, αλλά δεν σημαίνουν αυτόματα ότι το domain έχει χαθεί οριστικά. Τα επόμενα βήματα εξαρτώνται από τον λόγο για την κατάσταση, τα αποδεικτικά στοιχεία, τους κανόνες μητρώου και το αν το ζήτημα μπορεί να επιλυθεί.
Σημαίνει η κατάσταση κράτησης ότι διέπραξα σκόπιμα κακόβουλη χρήση;
Όχι. Η κατάσταση κράτησης δεν αποδεικνύει αυτόματα πρόθεση. Ορισμένα νόμιμα domains παραβιάζονται μέσω hacked φιλοξενίας, κλεμμένων διαπιστευτηρίων, ευπαθών plugins, μη εξουσιοδοτημένων αλλαγών DNS ή μολυσμένων συστημάτων email.
Μπορεί η NiceNIC να αφαιρέσει το serverHold;
Όχι πάντα. Το serverHold είναι γενικά από το μητρώο. Η NiceNIC μπορεί να βοηθήσει στην εξέταση της υπόθεσης, συλλογή αποδεικτικών, εξήγηση επόμενων βημάτων και συντονισμό όπου είναι κατάλληλο, αλλά ο έλεγχος της κατάστασης ανήκει στο μητρώο.
Τι πρέπει να υποβάλω για να ζητήσω εξέταση;
Υποβάλετε το όνομα domain, το ακριβές αναφερόμενο ζήτημα, αποδείξεις καθαρισμού, στιγμιότυπα οθόνης, αποτελέσματα σάρωσης, επιβεβαίωση από τον πάροχο φιλοξενίας, αρχεία καταγραφής, αποδείξεις αφαίρεσης από τρίτους και μια συνοπτική εξήγηση του τι ελέγχθηκε ή διορθώθηκε.
Συμπέρασμα
Εάν το domain σας δείχνει clientHold, serverHold ή άλλη κατάσταση που προκαλεί ανησυχία, μην περιμένετε.
Συνδεθείτε στον λογαριασμό σας στη NiceNIC, ελέγξτε το Πώς να Ελέγξετε την Κατάσταση Κατάχρησης του Domain σας στη NiceNIC, εξετάστε την Περίληψη Καταγγελίας Κατάχρησης για το Domain σας εάν είναι διαθέσιμη, επιθεωρήστε το ακριβές αναφερόμενο ζήτημα και υποβάλετε αποδείξεις μέσω του επίσημου εισιτηρίου ή καναλιού κατάχρησης.
Για τον προγραμματισμό νέων domains, χρησιμοποιήστε προσεκτικά την Αναζήτηση Ονόματος Domain. Για τη μεταφορά χαρτοφυλακίου, εξετάστε τη Μεταφορά Domain πριν μετακινήσετε domains με ενεργά ζητήματα κατάστασης. Για συνεργάτες που διαχειρίζονται domains πελατών, το Domain Reseller και το Reseller API μπορούν να βοηθήσουν στη δημιουργία πιο ξεκάθαρων ροών εργασίας για τη διαχείριση ειδοποιήσεων, τη συλλογή αποδεικτικών και την επικοινωνία με τους πελάτες.
Ο σκοπός της NiceNIC είναι να βοηθήσει τους νόμιμους ιδιοκτήτες domain και μεταπωλητές να κατανοήσουν τους κωδικούς κατάστασης domain, να ανταποκρίνονται γρήγορα, να προστατεύουν τις επιχειρήσεις τους και να αντιμετωπίζουν υπεύθυνα την επαληθευμένη DNS Κακόβουλη Χρήση.







