چرا این مسئله برای دارندگان دامنه و نمایندگان فروش اهمیت دارد
کدهای وضعیت دامنه فنی هستند، اما تأثیر کسبوکاری آنها میتواند فوری باشد. اگر دامنهای روی clientHold یا serverHold قرار گیرد، ممکن است وبسایت از کار بیفتد. ایمیل مرتبط با دامنه ممکن است کار نکند. سیستمهای ورود مشتری، صفحات پرداخت، پورتالهای پشتیبانی، کمپینهای تبلیغاتی و نقاط پایانی API نیز ممکن است تحت تأثیر قرار گیرند.
برای یک صاحب کسبوکار، این میتواند مانند یک خاموشی ناگهانی باشد. برای نماینده فروش، وضعیت ممکن است حتی دشوارتر باشد زیرا مشتری نهایی قبل از درک دلیل، ممکن است وبسایت را آفلاین ببیند. برای مشتریان دامنههای عمده، یک مسئله وضعیت ممکن است نگرانی درباره ریسک پورتفولیو ایجاد کند. به همین دلیل NiceNIC میخواهد دارندگان دامنه و نمایندگان فروش معنی این وضعیتها، آنچه که به معنای آنها نیست و گام بعدی چیست را بفهمند.
وضعیت hold دامنه نباید نادیده گرفته شود. اما همچنین نباید به اشتباه به عنوان اثبات خودکار این تصور شود که مالک دامنه عمداً سوءاستفاده کرده است.
معنای clientHold
ClientHold یک کد وضعیت EPP از طرف ثبتکننده است. در عمل، معمولاً به این معنی است که ثبتکننده دامنه را در سطح رجیستری در حالت تعلیق قرار داده است و دامنه معمولاً در منطقه برای حلوفصل منتشر نمیشود تا زمانی که این وضعیت فعال باشد.
اگر دامنه شما در clientHold باشد، وبسایت و ایمیل شما ممکن است کار نکند زیرا دامنه ممکن است به روش عادی DNS حل نشود.
یک دامنه ممکن است به دلایل مختلفی در clientHold قرار گیرد، از جمله نگرانیهای سوءاستفاده حلنشده، بررسی انطباق، مشکلات پرداخت یا تمدید، مسائل حقوقی، دادههای نادرست حساب یا سایر الزامات سطح ثبتکننده.
در زمینه سوءاستفاده، clientHold ممکن است زمانی استفاده شود که شواهدی از سوءاستفاده جدی یا مداوم DNS وجود دارد، یا زمانی که مسئله گزارش شده به موقع رفع نشده است.
clientHold به طور خودکار به این معنی نیست:
- مالک دامنه عمداً باعث سوءاستفاده شده است؛
- دامنه به طور دائم از دست رفته است؛
- پرونده قابل بررسی نیست؛
- دامنه در هیچ شرایطی قابل بازیابی نیست؛
- نماینده فروش شخصاً مسئول مسئله مشتری نهایی است.
معنای serverHold
ServerHold معمولاً یک کد وضعیت EPP از طرف رجیستری است. در عمل، به این معنی است که رجیستری دامنه را در حالت تعلیق قرار داده و دامنه معمولاً در منطقه برای حلوفصل منتشر نمیشود تا زمانی که این وضعیت فعال باشد.
تفاوت کلیدی کنترل است. clientHold معمولاً توسط ثبتکننده اعمال میشود، serverHold معمولاً توسط رجیستری اعمال میشود. اگر دامنه در serverHold باشد، ممکن است NiceNIC نتواند مستقیماً این وضعیت را حذف کند. در این موارد، NiceNIC ممکن است به بررسی پرونده کمک کند، گامهای بعدی موجود را توضیح دهد، شواهد جمعآوری کند و در صورت مناسب هماهنگی کند، اما رجیستری کنترل میکند که آیا و چه زمانی وضعیت برداشته شود.
وضعیت serverHold ممکن است در سوءاستفاده جدی، سیاست، انطباق رجیستری، مسائل حقوقی یا موارد سطح رجیستری ظاهر شود. دلیل دقیق بستگی به رجیستری و شرایط دارد.
اگر دامنه شما در serverHold است، نباید تصور کنید که تنظیم عادی حساب میتواند آن را حذف کند. باید یک تیکت رسمی پشتیبانی یا سوءاستفاده باز کنید یا ادامه دهید و هر چه زودتر شواهد ارائه دهید.
معنای شکایت یا سیگنال سوءاستفاده چیست و چیست نیست
شکایت یا سیگنال سوءاستفاده ممکن است از یک پژوهشگر امنیت، رجیستری، مالک برند، کاربر آسیبدیده، تماس مجری قانون، فراهمکننده اطلاعات تهدید، فراهمکننده میزبانی یا طرف گزارشدهنده دیگری باشد.
ممکن است شامل:
- فیشینگ؛
- بدافزار؛
- فعالیت مرتبط با باتنت؛
- فارمینگ؛
- هرزنامهای که برای تحویل سوءاستفاده DNS استفاده میشود؛
- هدایتهای مشکوک؛
- فایلهای آلوده وبسایت؛
- سابدامنههای هکشده؛
- فهرستهای امنیتی شخص ثالث؛
- ارتقاء رجیستری.
با این حال، شکایت سوءاستفاده به طور خودکار به این معنی نیست:
- مالک دامنه مجرم است؛
- شاکی به طور خودکار درست است؛
- دامنه به طور بدخواهانه ثبت شده است؛
- دامنه باید برای همیشه محدود بماند؛
- هر اختلاف تجاری، مسئله حق نشر، مسئله علامت تجاری یا شکایت محتوا سوءاستفاده DNS نیست؛
- مالک دامنه یا نماینده فروش فرصت پاسخگویی ندارد.
چگونه NiceNIC مسئله را به طور منصفانه بررسی میکند
NiceNIC مسائل وضعیت دامنه مرتبط با سوءاستفاده را بر اساس دستورالعمل مدیریت سوءاستفاده NiceNIC، بر پایه شواهد، زمینه، شدت، ریسک فعلی و تخفیف متناسب بررسی میکند.
در طی بررسی، NiceNIC ممکن است موارد زیر را بررسی کند:
- آیا گزارش سوءاستفاده شامل شواهد قابل اقدام است؛
- آیا URL یا فعالیت گزارششده هنوز فعال است؛
- آیا مسئله دامنه کامل را تحت تأثیر قرار میدهد یا تنها یک URL، سابدامنه، فایل، هدایت یا عملکرد ایمیل خاص؛
- آیا دامنه به طور بدخواهانه ثبت شده است یا قانونی ولی آسیب دیده؛
- آیا مالک دامنه یا نماینده فروش اطلاعیهها را دریافت و پاسخ دادهاند؛
- آیا شواهد اصلاح ارائه شده است؛
- آیا فهرستهای امنیتی شخص ثالث هنوز فعال هستند؛
- آیا کاربران در معرض خطر هستند؛
- آیا اقدام کمتر مخرب کافی است؛
- آیا وضعیت توسط NiceNIC یا رجیستری اعمال شده است.
کارهایی که دارندگان دامنه یا نمایندگان فروش باید فوراً انجام دهند
اگر clientHold، serverHold یا وضعیت نگرانکننده دیگری دیدید، این مراحل را انجام دهید.
1. حساب رسمی NiceNIC خود را بررسی کنید
به حساب NiceNIC خود وارد شوید و وضعیت دامنه را بررسی کنید. از چگونه وضعیت سوءاستفاده دامنه خود را در NiceNIC بررسی کنیم برای فهمیدن اینکه دامنه در حال بررسی است، معلق است، منتظر اقدام مشتری یا تحت تأثیر موضوع دیگری است استفاده کنید.
اگر موجود است، چگونه خلاصه شکایت سوءاستفاده را مشاهده کنیم برای دامنه خود ببینید را بررسی کنید تا موضوع گزارششده را بفهمید.
2. کد وضعیت دقیق را تأیید کنید
فقط به صفحه WHOIS یک طرف ثالث یا پست انجمن اعتماد نکنید. وضعیت را در حساب NiceNIC خود یا از طریق کانال پشتیبانی رسمی تأیید کنید.
اگر clientHold دیدید، محدودیت ممکن است از طرف ثبتکننده باشد. اگر serverHold دیدید، محدودیت ممکن است از طرف رجیستری باشد. این امر تعیین میکند چه اقدامی ممکن است و چه کسی کنترل حذف وضعیت را دارد.
3. موضوع گزارششده را بررسی کنید
آدرس دقیق URL، سابدامنه، مسیر فایل، هدایت، مشکل ایمیل، گزارش بدافزار، گزارش فیشینگ یا فهرست شخص ثالث درگیر را بررسی کنید.
فقط صفحه اصلی را بررسی نکنید. بسیاری از موارد سوءاستفاده شامل فایلهای مخفی، صفحات تزریقشده، اسکریپتهای قدیمی، پوشهها یا سابدامنههای آسیبدیده است.
4. محیط دامنه خود را ایمن کنید
فایلهای میزبانی، کاربران CMS، افزونهها، قالبها، رکوردهای DNS، تنظیمات nameserver، رکوردهای MX، لاگهای ایمیل، هدایتها، خدمات شخص ثالث و دسترسی حساب را بررسی کنید.
رمزهای عبور را بازنشانی کنید. کاربران ناشناس را حذف کنید. نرمافزار را بهروزرسانی کنید. افزونههای مشکوک را غیرفعال کنید. فایلهای مخرب را حذف کنید. در صورت لزوم از ارائهدهنده میزبانی خود بخواهید حساب را اسکن و پاکسازی کند.
5. از طریق کانال رسمی پاسخ دهید
از طریق تیکت رسمی NiceNIC، پشتیبانی یا کانال سوءاستفاده پاسخ دهید. پاسخ را واقعی نگه دارید. شواهد را ضمیمه کنید.
اگر نماینده فروش هستید، فوراً با مشتری نهایی تماس بگیرید و شواهد فنی درخواست کنید، نه فقط انکار کلی.
چه شواهد یا مواد اصلاحی مفید هستند
شواهد مفید ممکن است شامل:
- اسکرینشاتهایی که نشان میدهد URL گزارششده حذف یا تمیز شده است؛
- نتایج اسکن بدافزار؛
- تأیید پاکسازی توسط ارائهدهنده میزبانی؛
- لاگهای سرور که نشان میدهد مسئله دیگر فعال نیست؛
- اسکرینشاتهای DNS قبل و بعد؛
- بررسی لاگ ایمیل؛
- تأیید بازنشانی رمز عبور SMTP؛
- اثبات حذف هدایتهای مشکوک؛
- سوابق پاکسازی CMS؛
- درخواستها یا تأییدیههای حذف از فهرستهای شخص ثالث؛
- یک جدول زمانی اصلاح کوتاه؛
- یادداشتهای نماینده فروش با شواهد فنی از مشتری نهایی.
اگر پرونده شامل فهرستهای امنیتی است، چرا دامنه شما توسط VirusTotal، Spamhaus، Norton و URLScan.io علامتگذاری شده و چه باید کرد را مرور کنید.
اگر مطمئن نیستید که شکایت سوءاستفاده DNS است، مقاله What Is DNS Abuse? A Clear Guide to ICANN DNS Abuse vs Non-DNS Abuse را مرور کنید.
کارهایی که NiceNIC بسته به وضعیت ممکن است انجام دهد
بسته به شواهد، نوع وضعیت، قوانین رجیستری و ریسک فعلی، NiceNIC ممکن است:
- از گزارشدهنده شواهد خاص بیشتری بخواهد؛
- از مالک دامنه یا نماینده فروش برای روشنسازی بخواهد؛
- اثبات پاکسازی یا اصلاح را درخواست کند؛
- شواهد ارائهشده را بررسی کند؛
- پس از پاکسازی دامنه را پایش کند؛
- اگر گزارش قابل اقدام نبود یا قابل تأیید نبود، هیچ اقدام دامنهای انجام ندهد؛
- در صورت لزوم clientHold را اعمال یا حفظ کند تا سوءاستفاده DNS تاییدشده متوقف شود؛
- اگر مسئله حل شد و حذف منطقی است clientHold را حذف کند؛ اگر serverHold یا اقدام در سطح رجیستری دخیل باشد هماهنگی کند؛
- سوابق را برای مطابقت و اهداف حسابرسی نگه دارد.
برای راهنمایی بیشتر در مورد وضعیت، چرا دامنهها به حالت تعلیق درمیآیند و چگونه از clientHold جلوگیری کنیم و دستورالعمل مدیریت سوءاستفاده NiceNIC را مرور کنید.
سوالات متداول
clientHold به چه معناست؟
clientHold معمولاً وضعیت سمت ثبتکننده است که ممکن است دامنه را از حلوفصل عادی باز دارد. در موارد سوءاستفاده، ممکن است وقتی مسائل تأیید شده یا حل نشده نیاز به اقدام در سطح دامنه دارند استفاده شود.
serverHold به چه معناست؟
serverHold معمولاً وضعیت سمت رجیستری است که ممکن است دامنه را از حلوفصل عادی باز دارد. اگر serverHold اعمال شد، رجیستری کنترل میکند که آیا و چه زمانی وضعیت برداشته شود.
آیا clientHold یا serverHold به معنای از دست رفتن دائمی دامنه من است؟
لزوماً خیر. این وضعیتها جدی هستند، اما به طور خودکار به معنی از دست رفتن دائمی دامنه نیستند. گامهای بعدی به دلیل وضعیت، شواهد، قوانین رجیستری و اینکه آیا مسئله قابل حل است بستگی دارد.
آیا وضعیت hold به این معنی است که من عمداً سوءاستفاده کردهام؟
خیر. وضعیت hold به طور خودکار قصد سوءاستفاده را اثبات نمیکند. برخی دامنههای قانونی از طریق میزبانی هکشده، اعتبارنامههای دزدیدهشده، افزونههای آسیبپذیر، تغییرات غیرمجاز DNS یا سیستمهای ایمیل آلوده آسیب دیدهاند.
آیا NiceNIC میتواند serverHold را رفع کند؟
همیشه نه. serverHold معمولاً سمت رجیستری است. NiceNIC ممکن است به بررسی پرونده، جمعآوری شواهد، توضیح گامهای بعدی و هماهنگی در صورت لزوم کمک کند، اما رجیستری کنترل وضعیت را دارد.
برای درخواست بررسی چه چیزی ارسال کنم؟
نام دامنه، موضوع دقیق گزارششده، اثبات پاکسازی، اسکرینشاتها، نتایج اسکن، تأیید میزبانی، لاگها، اثبات حذف در فهرستهای شخص ثالث و توضیح مختصر از آنچه بررسی یا اصلاح شده است ارسال کنید.
نتیجهگیری
اگر دامنه شما clientHold، serverHold یا وضعیت نگرانکننده دیگری نشان داد، منتظر نمانید.
به حساب NiceNIC خود وارد شوید، How to Check Your Domain Abuse Status in NiceNIC را بررسی کنید، اگر موجود است How to View the Abuse Complaint Summary for Your Domain را مرور کنید، مسئله دقیق گزارششده را بررسی کنید و از طریق تیکت رسمی یا کانال سوءاستفاده شواهد ارسال کنید.
برای برنامهریزی دامنه جدید، Domain Name Search را با دقت استفاده کنید. برای انتقال پورتفولیو، قبل از جابجایی دامنههایی با مسائل وضعیت فعال، Domain Transfer را مرور کنید. برای شرکایی که دامنههای مشتری را مدیریت میکنند، Domain Reseller و Reseller API میتوانند در ایجاد گردش کارهای روشنتر برای مدیریت اطلاعیه، جمعآوری شواهد و ارتباط با مشتری کمک کنند.
NiceNIC'هدف این است که به دارندگان دامنه و نمایندگان فروش قانونی کمک کند تا کدهای وضعیت دامنه را بفهمند، سریع پاسخ دهند، عملیات خود را محافظت کنند و سوءاستفاده DNS تأییدشده را مسئولانه مدیریت کنند.







