जब एक रिसेलर-प्रबंधित डोमेन को दुरुपयोग शिकायत प्राप्त होती है, तो रिसेलर अंतिम ग्राहक की सुरक्षा में एक महत्वपूर्ण भूमिका निभाता है। एक दुरुपयोग रिपोर्ट एक संकेत या आरोप है, यह स्वतः प्रमाण नहीं है कि ग्राहक ने जानबूझकर दुरुपयोग किया है। हालांकि, रिपोर्ट की समीक्षा और त्वरित कार्रवाई आवश्यक है। रिसेलरों को आधिकारिक NiceNIC नोटिस की जांच करनी चाहिए, अंतिम ग्राहक से संपर्क करना चाहिए, सही रिपोर्ट किए गए मुद्दे की पहचान करनी चाहिए, तकनीकी प्रमाण एकत्र करना चाहिए, और आधिकारिक सपोर्ट या दुरुपयोग चैनल के माध्यम से जवाब देना चाहिए। NiceNIC सबूत, संदर्भ, गंभीरता, चल रहे नुकसान और समानुपातिक कार्रवाई के आधार पर दुरुपयोग मामलों की समीक्षा करता है, साथ ही जहां संभव हो वैध डोमेन उपयोग में अनावश्यक बाधा से बचने का प्रयास करता है।डोमेन मालिकों और रिसेलरों के लिए यह मुद्दा क्यों महत्वपूर्ण है कई अंतिम ग्राहकों के लिए, रिसेलर पहला और सबसे विश्वसनीय डोमेन सेवा संपर्क होता है। ग्राहक हो सकता है कि रजिस्ट्री नियम, DNS दुरुपयोग श्रेणियां, clientHold, serverHold, तृतीय-पक्ष सुरक्षा सूची या रजिस्ट्रार-स्तरीय अनुपालन समीक्षा को न समझ पाएं। यदि रिसेलर मामले को ठीक से नहीं संभालता है, तो अंतिम ग्राहक यह सोच सकता है:
-
डोमेन बिना किसी स्पष्टीकरण के निलंबित कर दिया गया;
रजिस्ट्रार ने बिना समीक्षा के उनके खिलाफ कार्रवाई की;
रिसेलर ने उनकी रक्षा नहीं की;
शिकायत को बिना सबूत के सही माना गया;
उनकी वेबसाइट, ईमेल या व्यवसाय को अनावश्यक रूप से जोखिम में डाला गया।
-
फिशिंग;
मालवेयर;
बॉटनेट-संबंधित गतिविधि;
फार्मिंग;
DNS दुरुपयोग पहुंचाने के लिए उपयोग किया गया स्पैम;
संदिग्ध रीडायरेक्ट;
समझौता की गई वेबसाइट फ़ाइलें;
हैक किए गए सबडोमेन;
नकली लॉगिन पेज;
तृतीय-पक्ष सुरक्षा सूची;
रजिस्ट्री उन्नयन।
-
अंतिम ग्राहक ने जानबूझकर दुरुपयोग किया;
डोमेन को दुर्भावनापूर्ण रूप से पंजीकृत किया गया;
पूरा डोमेन तुरंत निलंबित किया जाना चाहिए;
शिकायतकर्ता स्वतः सही है;
संपूर्ण रिसेलर खाता दोषी है;
ग्राहक को जवाब देने का अवसर नहीं है;
हर कॉपीराइट, ट्रेडमार्क, व्यवसाय, धनवापसी या सामग्री विवाद DNS दुरुपयोग है।
-
क्या रिपोर्ट में क्रियात्मक सबूत शामिल हैं;
क्या ठीक रिपोर्ट किया गया URL अभी भी सक्रिय है;
क्या मुद्दा पूरे डोमेन को प्रभावित करता है या केवल विशेष URL, सबडोमेन, फ़ाइल, रीडायरेक्ट, या ईमेल कार्यक्षमता को;
क्या डोमेन दुर्भावनापूर्ण रूप से पंजीकृत लग रहा है या वैध रूप से पंजीकृत पर समझौता किया गया;
क्या रिसेलर या अंतिम ग्राहक ने जवाब दिया है;
क्या सफाई के प्रमाण प्रदान किए गए हैं;
क्या मुद्दा अभी भी सक्रिय है;
क्या उपयोगकर्ता तत्काल खतरे में हैं;
क्या कम हानिकारक कार्रवाई उपयुक्त हो सकती है;
क्या रजिस्ट्रार-स्तरीय या रजिस्ट्री-स्तरीय कार्रवाई शामिल है।
-
स्क्रीनशॉट जो दिखाते हैं कि रिपोर्ट किया गया URL हटा दिया गया है या साफ़ है;
मालवेयर स्कैन परिणाम;
होस्टिंग प्रदाता से सफाई पुष्टि;
सर्वर लॉग जो दिखाते हैं कि समस्या अब सक्रिय नहीं है;
DNS के पहले और बाद के स्क्रीनशॉट;
ईमेल लॉग समीक्षा;
SMTP प्रमाण-पत्र रीसेट का प्रमाण;
CMS सफाई रिकॉर्ड;
प्लगइन या थीम अपडेट पुष्टि;
संदिग्ध उपयोगकर्ता हटाने के रिकॉर्ड;
तृतीय-पक्ष डीलिस्टिंग अनुरोध या पुष्टि;
सुधार कार्रवाइयों की छोटी समयरेखा।
-
रिपोर्ट करने वाले से अधिक विशिष्ट सबूत मांगना;
रिसेलर से स्पष्टीकरण मांगना;
अंतिम ग्राहक से रिसेलर के माध्यम से सुधार प्रमाण मांगना;
जहां उपयुक्त हो, सफाई के लिए समय देना;
सफाई के बाद डोमेन की निगरानी करना;
यदि रिपोर्ट क्रियात्मक नहीं है या सत्यापित नहीं की जा सकती तो डोमेन-स्तर की कोई कार्रवाई न करना;
यदि सत्यापित दुरुपयोग सक्रिय रहता है तो अस्थायी प्रतिबंध लागू करना;
जहां आवश्यक हो वहां DNS दुरुपयोग रोकने के लिए clientHold लागू करना;
यदि serverHold या रजिस्ट्री-स्तरीय कार्रवाई शामिल है तो रजिस्ट्री के साथ समन्वय करना;
अनुपालन और ऑडिट उद्देश्यों के लिए रिकॉर्ड रखना।
संबंधित समाचार:






