گزارش دو سال اجرای مقابله با سو استفاده DNS توسط ICANN

بازدیدها:9 زمان:2026-06-09 14:08:21 نویسنده: windy تماس suppیاt email
آیکان داده‌های جدید اجرایی مربوط به دو سال اول الزامات کاهش سوءاستفاده از DNS را گزارش کرده است که به دارندگان دامنه، فروشندگان و ثبت‌کنندگان دید واضح‌تری از نحوه اندازه‌گیری تطابق با سوءاستفاده از DNS در سراسر صنعت دامنه می‌دهد.

براساس به‌روزرسانی ۲ ژوئن ۲۰۲۶ آیکان، انطباق قراردادی آیکان بین ۵ آوریل ۲۰۲۴ و ۵ آوریل ۲۰۲۶ نزدیک به ۵۳۰ تحقیق مرتبط با الزامات کاهش سوءاستفاده از DNS را آغاز کرده و بیش از ۴۸۰ مورد از آن‌ها را حل کرده است. آیکان همچنین گزارش داده است که این تحقیقات به طور مستقیم به کاهش بیش از ۲۵،۰۰۰ نام دامنه سوءاستفاده‌آمیز کمک کرده‌اند.

برای دارندگان دامنه و فروشندگان، پیام واضح است: مدیریت سوءاستفاده از DNS در حال تبدیل شدن به امری قابل اندازه‌گیری‌تر، مستندتر و مرکزی‌تر برای مسئولیت ثبت‌کنندگان است.

NiceNIC، یک ثبت‌کننده دامنه معتبر از سوی آیکان از سال ۲۰۰۶، این موضوع را یک توسعه مهم برای اکوسیستم دامنه می‌داند. مدیریت مسئولانه سوءاستفاده باید کاربران اینترنت را از آسیب‌های تأییدشده محافظت کند و در عین حال به دارندگان قانونی دامنه کمک کند فرایند را درک کنند، مدارک ارائه دهند و از اختلالات غیرضروری جلوگیری کنند.


آنچه به‌روزرسانی اجرای دو ساله سوءاستفاده از DNS توسط آیکان نشان می‌دهد
به‌روزرسانی آیکان دوره‌ای را پوشش می‌دهد که پس از لازم‌الاجرا شدن الزامات کاهش سوءاستفاده از DNS تحت قرارداد پذیرش ثبت‌کننده و قرارداد پایه ثبت‌کننده gTLD آغاز شده است.
اعداد کلیدی قابل توجه هستند:
نزدیک به ۵۳۰ تحقیق مرتبط با سوءاستفاده از DNS آغاز شده است.
بیش از ۴۸۰ تحقیق حل شده است.
حدود ۶۶٪ منجر به اقدام ثبت‌کنندگان یا اپراتورهای ثبت gTLD برای متوقف کردن سوءاستفاده DNS شده است.
۸٪ دیگر منجر به اقداماتی شده است که سوءاستفاده را مختل کرده است، اغلب در مواردی که دامنه‌ها به خطر افتاده‌اند.
بیش از ۲۵،۰۰۰ نام دامنه سوءاستفاده‌آمیز به طور مستقیم از طریق این تحقیقات کاهش یافته است.
این بدان معنا نیست که هر شکایتی منجر به تعلیق دامنه شود. بدین معناست که آیکان پیگیری می‌کند آیا طرف‌های قراردادی به گزارش‌های سوءاستفاده از DNS با شواهد کافی پاسخ مناسب می‌دهند و آیا اقدامات کاهش لازم هنگام نیاز انجام شده است یا خیر. این تمایز مهم است.
یک فرایند ثبت‌کننده جدی نباید سوءاستفاده قابل اقدام از DNS را نادیده بگیرد. همچنین نباید هر شکایت بدون پشتیبانی را به عنوان اثبات سوءاستفاده در نظر بگیرد.


سوءاستفاده از DNS چه تعریفی دارد؟
در چارچوب آیکان، سوءاستفاده از DNS به طور کلی به آسیب‌های فنی خاصی اشاره دارد که دامنه‌ها و زیرساخت DNS را شامل می‌شود. این موارد شامل:
فیشینگ
بدافزار
بات‌نت‌ها
فارمینگ
هرزنامه زمانی که به عنوان مکانیزم تحویل برای اشکال فوق سوءاستفاده از DNS استفاده می‌شود
این تعریف مهم است زیرا هر شکایتی درباره یک وبسایت سوءاستفاده از DNS نیست.
مثلاً، اختلاف تجاری، ادعای علامت تجاری، شکایت حق نشر، شکایت خدمات مشتری، یا مشکل محتوای وب‌سایت ممکن است جدی باشد، اما ممکن است نیاز به مسیر بررسی متفاوتی داشته باشد، مانند اقدام ارائه‌دهنده میزبانی، روند قانونی، UDRP، URS، اجرای پلتفرم، یا ارتباط مستقیم با اپراتور وب‌سایت.
یک ثبت‌کننده باید قبل از اقدام تفاوت‌ها را درک کند.


چرا مدیریت سوءاستفاده مبتنی بر شواهد اهمیت دارد
تعلیق دامنه یک اقدام جدی است.برای اطلاعات بیشتر درباره محدودیت‌های سطح دامنه، به چرا دامنه‌ها تعلیق می‌شوند و چگونه از clientHold جلوگیری کنیم مراجعه کنید. یک نام دامنه ممکن است از یک وب‌سایت، ایمیل تجاری، ورود مشتری، کمپین تبلیغاتی، جریان پرداخت یا هویت برند پشتیبانی کند.
اگر دامنه بدون شواهد کافی تعلیق شود، کاربران قانونی ممکن است آسیب واقعی ببینند. اگر ثبت‌کننده سوءاستفاده از DNS با شواهد کافی را نادیده بگیرد، کاربران اینترنت نیز ممکن است آسیب واقعی ببینند.به همین دلیل است که بررسی مبتنی بر شواهد ضروری است.
گزارش‌دهندگان می‌توانند شواهد واضح سوءاستفاده از DNS را ارائه دهند از طریق کانال رسمی گزارش سوءاستفاده NiceNIC تا پرونده بهتر بررسی شود. یک گزارش قوی سوءاستفاده از DNS معمولاً باید شامل موارد زیر باشد:
نام دامنه
آدرس URL یا زیردامنه دقیق مرتبط
نوع سوءاستفاده ادعایی
تصاویر صفحه یا شاخص‌های فنی
زمان‌بندی‌ها
نتایج اسکن یا شواهد پشتیبان
توضیحی درباره نحوه دخالت دامنه
آیا مشکل همچنان ادامه دارد؟
پیام مبهمی مانند «این سایت مشکوک به نظر می‌رسد» برابر با گزارش سوءاستفاده از DNS با شواهد کافی نیست.
برای گزارش‌دهندگان، شواهد واضح می‌تواند بررسی را تسریع کند. برای دارندگان دامنه، شواهد واضح کمک می‌کند تا مشکلات را شناسایی کنند. برای ثبت‌کنندگان، شواهد واضح اقدام متناسب را پشتیبانی می‌کند.


این برای دارندگان دامنه چه معنایی دارد
داران دامنه باید رعایت الزامات سوءاستفاده از DNS را بخشی از مدیریت معمول دامنه خود بدانند.
یک دامنه می‌تواند حتی زمانی که ثبت‌کننده قصد سوءاستفاده نداشته باشد، مرتبط با سوءاستفاده شود. دلایل متداول شامل حساب میزبانی به خطر افتاده، وب‌سایت هک‌شده، رمزهای عبور ضعیف، پنل‌های مدیریت فاش شده، افزونه‌های CMS ناامن، تغییرات غیرمجاز DNS، یا سوءاستفاده شخص ثالث است.
دارندگان دامنه باید موارد زیر را بررسی کنند:
امنیت حساب
حفاظت ورود ثبت‌کننده
دقت ایمیل ثبت‌کننده
سوابق DNS
تنظیمات نام‌سرور
امنیت میزبانی
اسکن‌های بدافزار وب‌سایت
وضعیت تمدید
اطلاعات تماس دامنه
دارنده دامنه‌ای که به سرعت به اطلاعیه‌های ثبت‌کننده پاسخ می‌دهد و شواهد اصلاح ارائه می‌کند، معمولاً موقعیت بهتری نسبت به کسی دارد که ارتباطات مرتبط با سوءاستفاده را نادیده می‌گیرد. دارندگان دامنه باید ابتدا چگونه وضعیت سوءاستفاده دامنه خود را در NiceNIC بررسی کنیم را مرور کنند تا تأیید کنند آیا دامنه تحت بررسی، محدود یا منتظر اقدام مشتری است یا خیر.
به همین دلیل است که حفظ دقت اطلاعات تماس اهمیت دارد. اگر ثبت‌کننده نتواند با ثبت‌کننده دامنه تماس بگیرد، حل پرونده دشوارتر خواهد شد.


این برای فروشندگان چه معنایی دارد
فروشندگان با چالش متفاوتی روبرو هستند.یک فروشنده ممکن است وب‌سایت سوءاستفاده‌آمیز را مدیریت نکند، اما ممکن است حساب مشتری یا سفارش دامنه را مدیریت کند. این بدان معناست که فروشندگان نیاز به یک فرایند داخلی روشن برای مدیریت اطلاعیه‌های سوءاستفاده دارند.
یک فروشنده باید بتواند پاسخ دهد:
کدام مشتری دامنه را کنترل می‌کند؟
آیا دامنه به‌طور فعال حل می‌شود؟
چه کسی DNS را مدیریت می‌کند؟
چه کسی میزبانی را مدیریت می‌کند؟
آیا به مشتری اطلاع داده شده است؟
آیا مشکل اصلاح شده است؟
آیا شواهدی از به خطر افتادن وجود دارد؟
آیا گزارش سوءاستفاده به اندازه کافی مشخص است که بتوان اقدام کرد؟
آیا ثبت‌کننده درخواست اطلاعات بیشتری کرده است؟
با توجه به اینکه اجرای آیکان داده‌محورتر می‌شود، فروشندگان نباید مدیریت سوءاستفاده را به‌عنوان کاری گهگاهی تلقی کنند، بلکه باید بخشی از عملیات فروشنده باشد.
برنامه فروشندگان دامنه NiceNIC از شرکایی که به گردش‌های کاری قابل گسترش ثبت و مدیریت دامنه نیاز دارند، حمایت می‌کند، اما فروشندگان باید رویه‌های تأیید مشتری، پاسخ به سوءاستفاده و فرایندهای ارتقا را حفظ کنند.


مسئولیت ثبت‌کننده در حال افزایش است، اما هنوز محدودیت‌هایی دارد
ثبت‌کننده مسئول خدمات ثبت دامنه است. یک رجیستری دامنه سطح بالا را اداره می‌کند. یک ارائه‌دهنده میزبانی زیرساخت میزبانی را کنترل می‌کند. یک ارائه‌دهنده DNS ممکن است سوابق DNS را مدیریت کند. یک اپراتور وب‌سایت محتوای وب‌سایت را کنترل می‌کند.این نقش‌ها مرتبط هستند، اما یکسان نیستند.
وقتی گزارش سوءاستفاده ارائه می‌شود، ثبت‌کننده باید مشخص کند:
آیا گزارش مرتبط با سوءاستفاده از DNS است
آیا شواهد قابل اقدام است
آیا دامنه از طریق ثبت‌کننده ثبت شده است
آیا مشکل در لایه دامنه، DNS، میزبانی یا محتوا است
آیا طبق سیاست موجود کاهش لازم است
آیا اطلاع‌رسانی یا بررسی اضافی مناسب است
این تفکیک نقش به معنای اجتناب از اقدام نیست، بلکه راهنمایی اقدام درست به طرف مناسب است.


چرا معیارهای آیکان برای صنعت اهمیت دارد
به‌روزرسانی اجرای دو ساله آیکان نشان می‌دهد که کاهش سوءاستفاده از DNS شفاف‌تر و قابل اندازه‌گیری‌تر شده است.این موضوع به دلایل مختلف اهمیت دارد.
اول، به جامعه دید بیشتری درباره نحوه عملکرد اجرا می‌دهد.
دوم، به ثبت‌کنندگان و رجیستری‌ها کمک می‌کند تا دریابند کیفیت پاسخ، زمان کاهش و بررسی علت ریشه‌ای اهمیت بیشتری یافته‌اند.
سوم، به دارندگان دامنه و فروشندگان کمک می‌کند بفهمند مدیریت سوءاستفاده فقط درباره شکایات فردی نیست، بلکه بخشی از مسئولیت چرخه عمر دامنه است.
چهارم، نشان می‌دهد چرا شکایات نامعتبر یا ناقص همچنان مشکل‌ساز هستند. آیکان اشاره کرده است که بسیاری از شکایات خارج از حوزه آن است یا اطلاعات کافی ندارد که می‌تواند منابع را از موارد معتبر منحرف کند.
شواهد بهتر به نفع همه است.


نتیجه‌گیری
NiceNIC از مدیریت مسئولانه و مبتنی بر شواهد سوءاستفاده از دامنه حمایت می‌کند.
به عنوان یک ثبت‌کننده معتبر از سوی آیکان، NiceNIC نیاز به پاسخگویی به گزارش‌های سوءاستفاده از DNS با شواهد کافی را درک می‌کند، در حالی که به دارندگان قانونی دامنه و فروشندگان کمک می‌کند تا بفهمند چه چیزی گزارش شده، چه شواهدی لازم است و چه اقداماتی ممکن است به حل مشکل کمک کند.
اجرای سوءاستفاده از DNS نباید به عنوان موضوع روابط عمومی تلقی شود. این یک موضوع عملیات دامنه است.
برای دارندگان دامنه، این موضوع امنیت حساب و ثبات خدمات را تحت تأثیر قرار می‌دهد.
برای فروشندگان، این موضوع مدیریت مشتری و اعتماد را تحت تأثیر قرار می‌دهد.
برای ثبت‌کنندگان، این موضوع تطابق، کیفیت فرایند و مسئولیت اکوسیستم را تحت تأثیر قرار می‌دهد.
یک اکوسیستم دامنه امن‌تر بستگی به همکاری همه طرف‌ها دارد.

حق نشر © 2006-2026 شرکت بین‌المللی NiceNIC محدود تمام حقوق محفوظ است