מדוע הבעיה הזאת חשובה לבעלי דומיינים ומשווקים
קודי סטטוס דומיין הם טכניים, אך ההשפעה העסקית שלהם יכולה להיות מיידית. אם דומיין נמצא ב-clientHold או serverHold, האתר עלול להפסיק לפעול. דוא"ל שמחובר לדומיין עלול להיכשל. מערכות כניסה ללקוחות, דפי תשלום, פורטלי תמיכה, קמפיינים פרסומיים ונקודות קצה של API עשויים להיות מושפעים גם הם.
לבעל עסק, זה עלול להרגיש כמו סגירה פתאומית. עבור משווק, המצב יכול להיות אפילו מורכב יותר כי הלקוח הסופי עשוי לראות שהאתר לא זמין לפני שיבין את הסיבה. עבור לקוחות עם תיק דומיינים גדול, בעיית סטטוס אחת עלולה לגרום לחשש לגבי סיכון התיק. זו הסיבה ש-NiceNIC רוצה שבעלי דומיינים ומשווקים יבינו מה המשמעות של הסטטוסים הללו, מה הם לא מייצגים, ומה הפעולה הבאה שיש לנקוט.
סטטוס hold בדומיין לא צריך להתעלם ממנו. אך גם לא יש להבין אותו כהוכחה אוטומטית שהבעלים של הדומיין גרם בכוונה לשימוש לרעה.
מה משמעות clientHold
ClientHold הוא קוד סטטוס EPP בצד הרשטראר. בחיים הפרקטיים, זה בדרך כלל אומר שהרשטראר שם את הדומיין במצב hold ברמת הרשומה, והדומיין בדרך כלל לא מפורסם בזון לפיענוח כל עוד הסטטוס הזה פעיל.
אם הדומיין שלכם ב-clientHold, האתר והדוא"ל שלכם עלולים להפסיק לפעול כי הדומיין עלול לא להתפרסם ב-DNS בצורה רגילה.
דומיין יכול להיות במצב clientHold מסיבות שונות, כולל חששות שימוש לרעה שלא נפתרו, בדיקת תאימות, בעיות תשלום או חידוש, בעיות משפטיות, נתוני חשבון לא מדויקים, או דרישות אחרות ברמת הרשטראר.
בהקשר לשימוש לרעה, clientHold עשוי לשמש כאשר קיימות ראיות לשימוש לרעה חמור או מתמשך ב-DNS, או כאשר בעיה מדווחת לא תוקנה בזמן.
clientHold אינו אומר באופן אוטומטי:
- שהבעלים של הדומיין גרם לשימוש לרעה בכוונה;
- שהדומיין אבד לצמיתות;
- שהמקרה לא יכול להיבחן;
- שהדומיין לא יכול להיות משוחזר בשום מצב;
- שהמשווק אחראי אישית לבעיה של הלקוח הסופי.
מה משמעות serverHold
ServerHold הוא בדרך כלל קוד סטטוס EPP בצד הרישום. בחיים הפרקטיים, המשמעות היא שהרישום שם את הדומיין במצב hold, והדומיין בדרך כלל לא מפורסם בזון לפיענוח כל עוד הסטטוס פעיל.
ההבדל המרכזי הוא השליטה. clientHold בדרך כלל מופעל על ידי הרשטראר. serverHold בדרך כלל מופעל על ידי הרישום. אם דומיין ב-serverHold, יתכן ש-NiceNIC לא יוכל להסיר את הסטטוס ישירות. במקרים כאלה, NiceNIC עשויה לעזור בבחינת המקרה, להסביר את הצעדים הבאים הזמינים, לאסוף ראיות ולתאם במידת הצורך, אך הרישום עשוי לשלוט האם ומתי להסיר את הסטטוס.
סטטוס serverHold עשוי להופיע במקרים חמורים של שימוש לרעה, מדיניות, תאימות רישום, עניינים משפטיים, או סוגיות ברמת הרישום. הסיבה המדויקת תלויה ברישום ובנסיבות.
אם הדומיין שלכם ב-serverHold, אל תסיקו שניתן להסיר אותו באמצעות הגדרת חשבון רגילה. יש לפתוח או להמשיך כרטיס תמיכה רשמי או תלונת שימוש לרעה ולספק ראיות בהקדם האפשרי.
מה התלונה או האות לשימוש לרעה משמעותיים ומתי לא
תלונת שימוש לרעה או אות שימוש לרעה עשויים להגיע מחוקר אבטחה, רישום, בעל מותג, משתמש מושפע, איש אכיפת חוק, ספק מודיעין איומים, ספק אחסון, או צד מדווח אחר.
הם עשויים לכלול:
- דיגול (phishing);
- תוכנות זדוניות;
- פעילות בוטנט;
- פרמינג;
- ספאם שמשמש להעברת שימוש לרעה ב-DNS;
- הפניות חשודות;
- קבצי אתר שנפרצו;
- תת-דומיינים שנפרצו;
- רשימות אבטחה של צד שלישי;
- הסלמה לרישום.
עם זאת, תלונת שימוש לרעה אינה אומרת באופן אוטומטי:
- שהבעלים של הדומיין אשם;
- שהמתלונן צודק אוטומטית;
- שהדומיין נרשם במזיד;
- שהדומיין חייב להישאר מוגבל לנצח;
- שכל מחלוקת עסקית, בעיית זכויות יוצרים, בעיית סימן מסחר או תלונת תוכן היא שימוש לרעה ב-DNS;
- שבעלים או משווק הדומיין אינו מקבל הזדמנות להגיב.
כיצד NiceNIC בוחנת את הבעיה בהגינות
NiceNIC בוחנת נושאי סטטוס דומיין הקשורים לשימוש לרעה לפי מדריך הטיפול בשימוש לרעה של NiceNIC, על בסיס ראיות, הקשר, חומרה, סיכון נוכחי ותגובה פרופורציונלית.
במהלך הסקירה NiceNIC עשויה לקחת בחשבון:
- האם הדיווח כולל ראיות שניתן לפעול לפיהן;
- האם ה URL או הפעילות המדווחת עדיין פעילים;
- האם הבעיה משפיעה על כל הדומיין או רק על URL, תת-דומיין, קובץ, הפנייה או פונקציית דוא"ל ספציפית;
- האם הדומיין נראה שנרשם במזיד או שנרשם לגיטימי אך נפגע;
- האם בעלים או משווק קיבלו והגיבו להודעות;
- האם סופקה הוכחת ניקוי;
- האם רשימות אבטחה של צד שלישי עדיין פעילות;
- האם משתמשים נמצאים כרגע בסיכון;
- האם פעולה פחות מפריעה עשויה להספיק;
- האם הסטטוס הוחל על ידי NiceNIC או על ידי הרישום.
מה בעלי דומיינים או משווקים צריכים לעשות מיד
אם אתם רואים clientHold, serverHold או סטטוס דומיין מדאיג אחר, נקטו בצעדים הבאים.
1. בדקו את חשבון NiceNIC הרשמי שלכם
היכנסו לחשבון NiceNIC שלכם ועיינו בסטטוס הדומיין. השתמשו ב-כיצד לבדוק את סטטוס השימוש לרעה בדומיין ב-NiceNIC כדי להבין אם הדומיין נמצא בבדיקה, בהמתנה, ממתין לפעולת לקוח, או מושפע מבעיה אחרת.
אם זמין, עיינו ב-כיצד לצפות בסיכום תלונת השימוש לרעה של הדומיין שלכם כדי להבין את הבעיה המדווחת.
2. אשרו את קוד הסטטוס המדויק
אל תסתמכו רק על דף WHOIS צד שלישי או הודעות בפורום. אשרו את הסטטוס בחשבון NiceNIC שלכם או דרך ערוץ התמיכה הרשמי.
אם אתם רואים clientHold, ההגבלה עשויה להיות בצד הרשטראר. אם אתם רואים serverHold, ההגבלה עשויה להיות בצד הרישום. זה משפיע על הפעולה האפשרית ומי שולט בהסרת הסטטוס.
3. עברו על הבעיה המדווחת
בדקו את ה-URL המדויק, תת-דומיין, נתיב הקובץ, הפנייה, בעיית הדוא"ל, דיווח על תוכנה זדונית, דיווח דיגול, או רשימה של צד שלישי המעורבים.
אל תבדקו רק את דף הבית. מקרים רבים של שימוש לרעה כוללים קבצים מוסתרים, דפים הוזנו, סקריפטים ישנים, תיקיות שנפרצו או תת-דומיינים.
4. אבטחו את סביבת הדומיין שלכם
עברו על קבצי אירוח, משתמשי CMS, תוספים, ערכות נושא, רשומות DNS, הגדרות שרת שמות, רשומות MX, יומני מייל, הפניות, שירותי צד שלישי וגישה לחשבון.
אפסו סיסמאות. הסירו משתמשים לא מוכרים. עדכנו תוכנה. השביתו תוספים חשודים. הסירו קבצים מזיקים. בקשו מספק האחסון לסרוק ולנקות את החשבון במידת הצורך.
5. הגיבו דרך הערוץ הרשמי
הגיבו דרך כרטיס הפנייה הרשמי של NiceNIC, תמיכה או ערוץ השימוש לרעה. שמרו על תגובה עובדתית. צרפו ראיות.
אם אתם משווקים, צרו קשר מיד עם הלקוח הסופי ובקשו הוכחות טכניות, לא רק סירוב כללי.
איזה ראיות או חומרים לתיקון מועילים
ראיות מועילות עשויות לכלול:
- צילומי מסך שמראים שה-URL המדווח הוסר או נקי;
- תוצאות סריקת תוכנות זדוניות;
- אישור ניקוי של ספק האחסון;
- יומני שרת שמראים שהבעיה אינה פעילה יותר;
- צילומי מסך של DNS לפני ואחרי;
- סקירת יומן דוא"ל;
- אישור איפוס סיסמת SMTP;
- הוכחה שהופניות חשודות הוסרו;
- רישומי ניקוי CMS;
- בקשות או אישורי הסרה מרשימות צד שלישי;
- קו זמן קצר לתיקון;
- הערות משווק עם הוכחות טכניות מהלקוח הסופי.
אם המקרה כולל רשימות אבטחה, עברו על מדוע הדומיין שלכם מסומן ב-VirusTotal, Spamhaus, Norton ו-URLScan.io ומה לעשות.
אם אינכם בטוחים אם התלונה היא שימוש לרעה ב-DNS, עברו על מהו שימוש לרעה ב-DNS? מדריך ברור לשימוש לרעה של ICANN DNS לעומת שימוש שאינו לרעה ב-DNS.
מה NiceNIC עשויה לעשות בהתאם למצב
בהתאם לראיות, סוג הסטטוס, כללי הרישום והסיכון הנוכחי, NiceNIC עשויה:
- לבקש מהמדווח ראיות ספציפיות יותר;
- לבקש מהבעלים או מהמשווק הבהרות;
- לבקש הוכחות ניקוי או תיקון;
- לבחון ראיות שהוגשו;
- להשגיח על הדומיין לאחר ניקוי;
- לא לנקוט פעולה נוספת ברמת הדומיין אם הדיווח אינו ניתן לפעולה או שאינו ניתן לאימות;
- להחיל או לשמר clientHold במידת הצורך לעצירת שימוש לרעה מאומת ב-DNS;
- להסיר clientHold אם הבעיה נפתרה וההסרה מתאימה; לתאם עם הרישום אם מעורב serverHold או פעולה ברמת הרישום;
- לשמור רשומות לצרכי תאימות וביקורת.
לקבלת מידע נוסף על הסטטוס, עברו על מדוע דומיינים מושעים וכיצד להימנע מ-clientHold ומדריך הטיפול בשימוש לרעה של NiceNIC.
שאלות נפוצות
מה משמעות clientHold?
clientHold הוא בדרך כלל סטטוס בצד הרשטראר שעשוי למנוע מהדומיין להיפתר בצורה רגילה. במקרים של שימוש לרעה, הוא עשוי לשמש כאשר יש עניינים מאומתים או לא פתורים שדורשים טיפול ברמת הדומיין.
מה משמעות serverHold?
serverHold הוא בדרך כלל סטטוס בצד הרישום שעשוי למנוע מהדומיין להיפתר בצורה רגילה. אם מופעל serverHold, הרישום עשוי לשלוט אם ומתי הסטטוס יוסר.
האם clientHold או serverHold אומר שהדומיין שלי אבד לצמיתות?
לא בהכרח. הסטטוסים הללו רציניים, אך הם לא תמיד מצביעים שהדומיין אבד לצמיתות. הצעדים הבאים תלויים בסיבת הסטטוס, הראיות, כללי הרישום והאם הבעיה ניתנת לפתרון.
האם סטטוס hold אומר שביצעתי בכוונה שימוש לרעה?
לא. סטטוס hold אינו מוכיח כוונה אוטומטית. דומיינים לגיטימיים רבים נפגעים דרך אירוח שנפרץ, פרטי גישה שנגנבו, תוספים פגיעים, שינויים לא מורשים ב-DNS, או מערכות דוא"ל נגועות.
האם NiceNIC יכולה להסיר serverHold?
לא תמיד. serverHold הוא בדרך כלל בצד הרישום. NiceNIC עשויה לעזור בבחינת המקרה, איסוף ראיות, הסברת הצעדים הבאים ותיאום במידת הצורך, אך הרישום עשוי לשלוט בסטטוס.
מה עלי להגיש לבקשת בחינה?
הגישו את שם הדומיין, הבעיה המדויקת המדווחת, הוכחות ניקוי, צילומי מסך, תוצאות סריקה, אישורי אירוח, יומני שרת, הוכחות הסרה מרשימות צד שלישי, והסבר תמציתי של מה נבדק או תוקן.
סיכום
אם הדומיין שלכם מציג clientHold, serverHold או סטטוס מדאיג אחר, אל תמתינו.
היכנסו לחשבון NiceNIC שלכם, עברו על כיצד לבדוק את סטטוס השימוש לרעה בדומיין ב-NiceNIC, בדקו כיצד לצפות בסיכום תלונת השימוש לרעה עבור הדומיין אם זמין, בחנו את הבעיה המדווחת במדויק והגישו ראיות דרך כרטיס הפנייה הרשמי או ערוץ השימוש לרעה.
לתכנון דומיינים חדשים השתמשו בחיפוש שם דומיין בזהירות. לתנועת תיק דומיינים, עברו על העברת דומיין לפני העברת דומיינים עם בעיות סטטוס פעילות. לשותפים שמנהלים דומיינים ללקוחות, משווק דומיינים ו-API למשווקים יכולים לעזור ליצור שיטות עבודה ברורות יותר לטיפול בהתראות, איסוף ראיות ותקשורת עם הלקוחות.
NiceNIC'המטרה היא לסייע לבעלי דומיינים ומשווקים לגיטימיים להבין קודי סטטוס דומיין, להגיב במהירות, להגן על הפעילות שלהם, ולטפל באחריות בשימוש לרעה מאומת ב-DNS.







