ICANN דיווחה על נתוני אכיפה חדשים משנתיים הראשונות של דרישות למניעת DNS Abuse, ומספקת לבעלי דומיינים, מפיצים ורגיסטררים תובנה ברורה יותר כיצד מודדים את הציות לדרישות מניעת DNS Abuse בתעשיית הדומיינים.
לפי עדכון ICANN מ-2 ביוני 2026, אכיפת החוזה של ICANN פתחה כמעט 530 חקירות הקשורות לדרישות מניעת DNS Abuse בין 5 באפריל 2024 ל-5 באפריל 2026, ופתרה יותר מ-480 מהן. ICANN גם דיווחה שחקירות אלו תרמו ישירות למניעת יותר מ-25,000 שמות דומיין מסוכנים.
לבעלי דומיינים ולמפיצים, המסר ברור: טיפול ב-DNS Abuse הופך למדיד יותר, מתועד יותר ויותר מרכזי באחריות הרגיסטרר.
NiceNIC, רגיסטרר מוסמך של ICANN מאז 2006, רואה בכך התפתחות חשובה לאקוסיסטם של הדומיינים. טיפול אחראי בתופעות זדוניות צריך להגן על משתמשי האינטרנט מפגיעה מאומתת ובמקביל לסייע לבעלי דומיין לגיטימיים להבין את התהליך, להגיש ראיות ולהימנע מהפרעות מיותרות.
מה מראה עדכון האכיפה של ICANN לשנתיים בנושא DNS Abuse
העדכון של ICANN כולל את התקופה לאחר שהדרישות למניעת DNS Abuse הפכו לאכיפות במסגרת הסכם האקרדיטציה לרגיסטרר והסכם רישום בסיסי של gTLD.
המספרים המרכזיים משמעותיים:
כמעט 530 חקירות הקשורות ל-DNS Abuse הועלו.
יותר מ-480 חקירות נפתרו.
כ-66% מהן הובילו לפעולה מצד רגיסטררים או מפעילי רישום gTLD להפסקת DNS Abuse.
8% נוספים הובילו לצעדים שהפריעו להתעללות, לעיתים במקרים של דומיינים שנפרצו.
מעל 25,000 שמות דומיין מתעללים טופלו ישירות באמצעות חקירות אלו.
זה לא אומר שכל תלונה מובילה להשעיית דומיין. המשמעות היא ש-ICANN עוקבת אחר האם הצדדים החוזיים מגיבים כראוי לדיווחי DNS Abuse עם ראיות טובות והאם ננקטים צעדי מניעה כאשר נדרש. הבדל זה חשוב.
הליך רגיסטרר רציני לא צריך להתעלם מ-DNS Abuse שניתן לפעול לגביו. כמו כן, הוא לא אמור להתייחס לכל תלונה לא מגובה כהוכחה להתעללות.
מה נחשב ל-DNS Abuse?
במסגרת ICANN,DNS Abuse מתייחס בדרך כלל לנזקים טכניים ספציפיים הכוללים שמות דומיין ותשתית DNS. אלו כוללים:
דיגול (phishing)
תוכנות זדוניות (malware)
רשתות בוט (botnets)
פארמינג (pharming)
דואר זבל (spam) כאשר משמש כמנגנון משלוח לצורות ה-DNS Abuse הנ"ל
הגדרה זו חשובה כי לא כל תלונה על אתר היא DNS Abuse.
למשל, מחלוקת עסקית, טענה על סימן מסחר, תלונת זכויות יוצרים, תלונה על שירות לקוחות או תוכן אתר עשויים להיות רציניים, אך יידרשו מסלול בדיקה שונה, כגון פעולה של ספק אירוח, תהליך משפטי, UDRP, URS, אכיפת פלטפורמה או תקשורת ישירה עם מפעיל האתר.
רגיסטרר חייב להבין את ההבדל לפני נקיטת פעולה.
למה טיפול בהתעללות המבוסס על ראיות חשוב
השבתת דומיין היא פעולה רצינית. להבנת הרקע על הגבלות ברמת הדומיין, עיינו בלמה דומיינים מושעים ואיך להימנע מ-clientHold. שם דומיין עשוי לתמוך באתר אינטרנט, דוא"ל עסקי, כניסת לקוח, קמפיין פרסום, תהליך תשלום או זהות מותגית.
אם דומיין מושעה ללא מספיק ראיות, משתמשים לגיטימיים עלולים להיפגע ממש. ואם רגיסטרר מתעלם מ-DNS Abuse מגובה היטב, גם משתמשי האינטרנט עלולים להיפגע. זו הסיבה שסקירה מבוססת ראיות היא הכרחית.
מדווחים יכולים להגיש ראיות ברורות של DNS Abuse דרך ערוץ הדיווח הרשמי של NiceNIC כדי שהמקרה ייבדק ביעילות רבה יותר. דיווח חזק על DNS Abuse צריך בדרך כלל לכלול:
שם הדומיין
כתובת URL מדויקת או תת-דומיין המעורבים
סוג ההתעללות המוטלת
צילום מסך או אינדיקטורים טכניים
חותמות זמן
תוצאות סריקה או ראיות תומכות
הסבר לאופן שבו הדומיין מעורב
האם הבעיה נמשכת
הודעה מעורפלת כגון "האתר נראה חשוד" אינה זהה לדיווח DNS Abuse מגובה היטב.
למדווחים, ראיות ברורות יכולות לזרז את הבדיקה. לבעלי דומיין, ראיות ברורות יכולות לעזור לזהות מה צריך לתקן. לרגיסטררים, ראיות ברורות תומכות בפעולה מערכית.
מה המשמעות של זה לבעלי דומיין
בעלי דומיין צריכים להתייחס לציות לדרישות ה-DNS Abuse כחלק מניהול רגיל של הדומיין.
דומיין עשוי להיות מקושר להתעללות אפילו כאשר הרשום לא התכוון לכך. סיבות נפוצות כוללות חשבונות אירוח שנפרצו, אתרים שנפרצו, סיסמאות חלשות, פאנלים מנהליים חשופים, תוספי CMS לא מאובטחים, שינויי DNS לא מורשים או שימוש לרעה מצד צד שלישי.
בעלי דומיין צריכים לסקור:
אבטחת החשבון
הגנת כניסה לרגיסטרר
דיוק דוא"ל הרשום
רשומות DNS
הגדרות שרת שמות
אבטחת אירוח
סריקות חשודות בתוכנות זדוניות באתר
מצב חידוש
מידע ליצירת קשר של הדומיין
בעל דומיין שמגיב מהר להודעות הרגיסטרר ומספק ראיות לתיקון נמצא בדרך כלל במצב טוב יותר מבעל דומיין שמתעלם מתקשורת הקשורה להתעללות. בעלי דומיין צריכים קודם לעיין באיך לבדוק את מצב ההתעללות בדומיין ב-NiceNIC כדי לוודא האם הדומיין נמצא בבדיקה, מוגבל או ממתין לפעולת לקוח.
זו גם הסיבה שחיוני לשמור על פרטי קשר מדויקים. אם הרגיסטרר לא יכול להשיג את הרשום, המקרה עשוי להיות קשה יותר לפתרון.
מה המשמעות של זה למפיצים
מפיצים מתמודדים עם אתגר שונה. מפיץ אולי לא מפעיל את האתר המזיק, אך עדיין עשוי לנהל את חשבון הלקוח או הזמנת הדומיין. משמעות הדבר היא שמפיצים צריכים תהליך פנימי ברור לטיפול בהודעות התעללות.
מפיץ צריך להיות מסוגל לענות על השאלות הבאות:
איזה לקוח שולט בדומיין?
האם הדומיין פעיל?
מי מנהל את ה-DNS?
מי מנהל את האירוח?
האם הלקוח קיבל הודעה?
האם הבעיה תוקנה?
האם קיימות ראיות לפריצה?
האם דיווח ההתעללות ספציפי מספיק לפעולה?
האם הרגיסטרר ביקש מידע נוסף?
ככל שאכיפת ICANN נעשית מבוססת יותר נתונים, מפיצים לא צריכים להתייחס לטיפול בהתעללות כעבודה תומכת מזדמנת. זה צריך להיות חלק מפעילות המפיץ.
תוכנית המפיצים של NiceNIC לתמוך בשותפים שצריכים תהליכי רישום וניהול דומיינים בהיקף רחב, אך מפיצים צריכים לשמור גם על הליכי אימות לקוחות, תגובה להתעללות והסלמה משלהם.
האחריות של הרגיסטרר גוברת, אך עדיין יש לה גבולות
רגיסטרר אחראי על שירותי רישום דומיינים. רישום מפעיל את התחום העליון. ספק אירוח שולט בתשתית האירוח. ספק DNS עשוי לנהל רשומות DNS. מפעיל אתר שולט בתוכן האתר. תפקידים אלו קשורים, אך אינם זהים.
כאשר מוגש דיווח על התעללות, רגיסטרר חייב לקבוע:
האם הדיווח עוסק ב-DNS Abuse
האם הראיות ניתנות לפעולה
האם הדומיין רשום דרך הרגיסטרר
האם הבעיה נמצאת בשכבת הדומיין, DNS, אירוח או תוכן
האם נדרשת מניעה לפי המדיניות החלה
האם נדרש בהתראה או בבדיקה נוספת
הפרדת תפקידים זו אינה דרך להתחמק מפעולה. כך הפעולה הנכונה מופנית לצד הנכון.
למה המדדים של ICANN חשובים לתעשייה
עדכון האכיפה לשנתיים של ICANN מראה שמניעת DNS Abuse הופכת לשקופה ומדידה יותר. זה חשוב ממספר סיבות.
ראשית, זה נותן לקהילה יותר נראות לאופן שבו האכיפה פועלת.
שנית, זה עוזר לרגיסטררים ולרישומים להבין כי איכות תגובה, זמן מניעה ובדיקת שורש הבעיה הופכים חשובים יותר.
שלישית, זה מסייע לבעלי דומיינים ולמפיצים להבין שטיפול בהתעללות אינו רק על תלונות פרטניות. הוא חלק מאחריות רחבה יותר של מחזור חיי דומיין.
רביעית, זה מראה מדוע תלונות לא תקפות או לא שלמות מהוות עדיין בעיה. ICANN ציינה כי תלונות רבות מחוץ לסמכותה או חסרות די מידע, דבר שעלול להסיט משאבים ממקרים תקפים.
ראיות טובות עוזרות לכולם.
סיכום
NiceNIC תומכת בטיפול אחראי בהתעללות בדומיינים מבוסס ראיות.
כרגיסטרר מוסמך על ידי ICANN, NiceNIC מכירה בצורך להגיב לדיווחי DNS Abuse עם ראיות טובות ובאותה עת מסייעת לבעלי דומיינים לגיטימיים ולמפיצים להבין מה מדווח, אילו ראיות נדרשות ואילו צעדים עשויים לסייע בפתרון הבעיה.
אכיפת DNS Abuse לא צריכה להיחשב לנושא יחסי ציבור. זו סוגיה תפעולית בדומיינים.
לבעלי דומיין, זה משפיע על אבטחת החשבון והמשכיות השירות.
למפיצים, זה משפיע על ניהול לקוחות ואמון.
לרגיסטררים, זה משפיע על ציות, איכות תהליכים ואחריות לסביבה האקולוגית.
אקוסיסטם דומיינים בטוח יותר תלוי בהשתתפות פעילה של כל הצדדים.
לפי עדכון ICANN מ-2 ביוני 2026, אכיפת החוזה של ICANN פתחה כמעט 530 חקירות הקשורות לדרישות מניעת DNS Abuse בין 5 באפריל 2024 ל-5 באפריל 2026, ופתרה יותר מ-480 מהן. ICANN גם דיווחה שחקירות אלו תרמו ישירות למניעת יותר מ-25,000 שמות דומיין מסוכנים.
לבעלי דומיינים ולמפיצים, המסר ברור: טיפול ב-DNS Abuse הופך למדיד יותר, מתועד יותר ויותר מרכזי באחריות הרגיסטרר.
NiceNIC, רגיסטרר מוסמך של ICANN מאז 2006, רואה בכך התפתחות חשובה לאקוסיסטם של הדומיינים. טיפול אחראי בתופעות זדוניות צריך להגן על משתמשי האינטרנט מפגיעה מאומתת ובמקביל לסייע לבעלי דומיין לגיטימיים להבין את התהליך, להגיש ראיות ולהימנע מהפרעות מיותרות.
מה מראה עדכון האכיפה של ICANN לשנתיים בנושא DNS Abuse
העדכון של ICANN כולל את התקופה לאחר שהדרישות למניעת DNS Abuse הפכו לאכיפות במסגרת הסכם האקרדיטציה לרגיסטרר והסכם רישום בסיסי של gTLD.
המספרים המרכזיים משמעותיים:
כמעט 530 חקירות הקשורות ל-DNS Abuse הועלו.
יותר מ-480 חקירות נפתרו.
כ-66% מהן הובילו לפעולה מצד רגיסטררים או מפעילי רישום gTLD להפסקת DNS Abuse.
8% נוספים הובילו לצעדים שהפריעו להתעללות, לעיתים במקרים של דומיינים שנפרצו.
מעל 25,000 שמות דומיין מתעללים טופלו ישירות באמצעות חקירות אלו.
זה לא אומר שכל תלונה מובילה להשעיית דומיין. המשמעות היא ש-ICANN עוקבת אחר האם הצדדים החוזיים מגיבים כראוי לדיווחי DNS Abuse עם ראיות טובות והאם ננקטים צעדי מניעה כאשר נדרש. הבדל זה חשוב.
הליך רגיסטרר רציני לא צריך להתעלם מ-DNS Abuse שניתן לפעול לגביו. כמו כן, הוא לא אמור להתייחס לכל תלונה לא מגובה כהוכחה להתעללות.
מה נחשב ל-DNS Abuse?
במסגרת ICANN,DNS Abuse מתייחס בדרך כלל לנזקים טכניים ספציפיים הכוללים שמות דומיין ותשתית DNS. אלו כוללים:
דיגול (phishing)
תוכנות זדוניות (malware)
רשתות בוט (botnets)
פארמינג (pharming)
דואר זבל (spam) כאשר משמש כמנגנון משלוח לצורות ה-DNS Abuse הנ"ל
הגדרה זו חשובה כי לא כל תלונה על אתר היא DNS Abuse.
למשל, מחלוקת עסקית, טענה על סימן מסחר, תלונת זכויות יוצרים, תלונה על שירות לקוחות או תוכן אתר עשויים להיות רציניים, אך יידרשו מסלול בדיקה שונה, כגון פעולה של ספק אירוח, תהליך משפטי, UDRP, URS, אכיפת פלטפורמה או תקשורת ישירה עם מפעיל האתר.
רגיסטרר חייב להבין את ההבדל לפני נקיטת פעולה.
למה טיפול בהתעללות המבוסס על ראיות חשוב
השבתת דומיין היא פעולה רצינית. להבנת הרקע על הגבלות ברמת הדומיין, עיינו בלמה דומיינים מושעים ואיך להימנע מ-clientHold. שם דומיין עשוי לתמוך באתר אינטרנט, דוא"ל עסקי, כניסת לקוח, קמפיין פרסום, תהליך תשלום או זהות מותגית.
אם דומיין מושעה ללא מספיק ראיות, משתמשים לגיטימיים עלולים להיפגע ממש. ואם רגיסטרר מתעלם מ-DNS Abuse מגובה היטב, גם משתמשי האינטרנט עלולים להיפגע. זו הסיבה שסקירה מבוססת ראיות היא הכרחית.
מדווחים יכולים להגיש ראיות ברורות של DNS Abuse דרך ערוץ הדיווח הרשמי של NiceNIC כדי שהמקרה ייבדק ביעילות רבה יותר. דיווח חזק על DNS Abuse צריך בדרך כלל לכלול:
שם הדומיין
כתובת URL מדויקת או תת-דומיין המעורבים
סוג ההתעללות המוטלת
צילום מסך או אינדיקטורים טכניים
חותמות זמן
תוצאות סריקה או ראיות תומכות
הסבר לאופן שבו הדומיין מעורב
האם הבעיה נמשכת
הודעה מעורפלת כגון "האתר נראה חשוד" אינה זהה לדיווח DNS Abuse מגובה היטב.
למדווחים, ראיות ברורות יכולות לזרז את הבדיקה. לבעלי דומיין, ראיות ברורות יכולות לעזור לזהות מה צריך לתקן. לרגיסטררים, ראיות ברורות תומכות בפעולה מערכית.
מה המשמעות של זה לבעלי דומיין
בעלי דומיין צריכים להתייחס לציות לדרישות ה-DNS Abuse כחלק מניהול רגיל של הדומיין.
דומיין עשוי להיות מקושר להתעללות אפילו כאשר הרשום לא התכוון לכך. סיבות נפוצות כוללות חשבונות אירוח שנפרצו, אתרים שנפרצו, סיסמאות חלשות, פאנלים מנהליים חשופים, תוספי CMS לא מאובטחים, שינויי DNS לא מורשים או שימוש לרעה מצד צד שלישי.
בעלי דומיין צריכים לסקור:
אבטחת החשבון
הגנת כניסה לרגיסטרר
דיוק דוא"ל הרשום
רשומות DNS
הגדרות שרת שמות
אבטחת אירוח
סריקות חשודות בתוכנות זדוניות באתר
מצב חידוש
מידע ליצירת קשר של הדומיין
בעל דומיין שמגיב מהר להודעות הרגיסטרר ומספק ראיות לתיקון נמצא בדרך כלל במצב טוב יותר מבעל דומיין שמתעלם מתקשורת הקשורה להתעללות. בעלי דומיין צריכים קודם לעיין באיך לבדוק את מצב ההתעללות בדומיין ב-NiceNIC כדי לוודא האם הדומיין נמצא בבדיקה, מוגבל או ממתין לפעולת לקוח.
זו גם הסיבה שחיוני לשמור על פרטי קשר מדויקים. אם הרגיסטרר לא יכול להשיג את הרשום, המקרה עשוי להיות קשה יותר לפתרון.
מה המשמעות של זה למפיצים
מפיצים מתמודדים עם אתגר שונה. מפיץ אולי לא מפעיל את האתר המזיק, אך עדיין עשוי לנהל את חשבון הלקוח או הזמנת הדומיין. משמעות הדבר היא שמפיצים צריכים תהליך פנימי ברור לטיפול בהודעות התעללות.
מפיץ צריך להיות מסוגל לענות על השאלות הבאות:
איזה לקוח שולט בדומיין?
האם הדומיין פעיל?
מי מנהל את ה-DNS?
מי מנהל את האירוח?
האם הלקוח קיבל הודעה?
האם הבעיה תוקנה?
האם קיימות ראיות לפריצה?
האם דיווח ההתעללות ספציפי מספיק לפעולה?
האם הרגיסטרר ביקש מידע נוסף?
ככל שאכיפת ICANN נעשית מבוססת יותר נתונים, מפיצים לא צריכים להתייחס לטיפול בהתעללות כעבודה תומכת מזדמנת. זה צריך להיות חלק מפעילות המפיץ.
תוכנית המפיצים של NiceNIC לתמוך בשותפים שצריכים תהליכי רישום וניהול דומיינים בהיקף רחב, אך מפיצים צריכים לשמור גם על הליכי אימות לקוחות, תגובה להתעללות והסלמה משלהם.
האחריות של הרגיסטרר גוברת, אך עדיין יש לה גבולות
רגיסטרר אחראי על שירותי רישום דומיינים. רישום מפעיל את התחום העליון. ספק אירוח שולט בתשתית האירוח. ספק DNS עשוי לנהל רשומות DNS. מפעיל אתר שולט בתוכן האתר. תפקידים אלו קשורים, אך אינם זהים.
כאשר מוגש דיווח על התעללות, רגיסטרר חייב לקבוע:
האם הדיווח עוסק ב-DNS Abuse
האם הראיות ניתנות לפעולה
האם הדומיין רשום דרך הרגיסטרר
האם הבעיה נמצאת בשכבת הדומיין, DNS, אירוח או תוכן
האם נדרשת מניעה לפי המדיניות החלה
האם נדרש בהתראה או בבדיקה נוספת
הפרדת תפקידים זו אינה דרך להתחמק מפעולה. כך הפעולה הנכונה מופנית לצד הנכון.
למה המדדים של ICANN חשובים לתעשייה
עדכון האכיפה לשנתיים של ICANN מראה שמניעת DNS Abuse הופכת לשקופה ומדידה יותר. זה חשוב ממספר סיבות.
ראשית, זה נותן לקהילה יותר נראות לאופן שבו האכיפה פועלת.
שנית, זה עוזר לרגיסטררים ולרישומים להבין כי איכות תגובה, זמן מניעה ובדיקת שורש הבעיה הופכים חשובים יותר.
שלישית, זה מסייע לבעלי דומיינים ולמפיצים להבין שטיפול בהתעללות אינו רק על תלונות פרטניות. הוא חלק מאחריות רחבה יותר של מחזור חיי דומיין.
רביעית, זה מראה מדוע תלונות לא תקפות או לא שלמות מהוות עדיין בעיה. ICANN ציינה כי תלונות רבות מחוץ לסמכותה או חסרות די מידע, דבר שעלול להסיט משאבים ממקרים תקפים.
ראיות טובות עוזרות לכולם.
סיכום
NiceNIC תומכת בטיפול אחראי בהתעללות בדומיינים מבוסס ראיות.
כרגיסטרר מוסמך על ידי ICANN, NiceNIC מכירה בצורך להגיב לדיווחי DNS Abuse עם ראיות טובות ובאותה עת מסייעת לבעלי דומיינים לגיטימיים ולמפיצים להבין מה מדווח, אילו ראיות נדרשות ואילו צעדים עשויים לסייע בפתרון הבעיה.
אכיפת DNS Abuse לא צריכה להיחשב לנושא יחסי ציבור. זו סוגיה תפעולית בדומיינים.
לבעלי דומיין, זה משפיע על אבטחת החשבון והמשכיות השירות.
למפיצים, זה משפיע על ניהול לקוחות ואמון.
לרגיסטררים, זה משפיע על ציות, איכות תהליכים ואחריות לסביבה האקולוגית.
אקוסיסטם דומיינים בטוח יותר תלוי בהשתתפות פעילה של כל הצדדים.
חדשות קשורות:






