Miért fontos ez a probléma a doméntulajdonosok és viszonteladók számára
A domén státuszkódok technikai jellegűek, de üzleti hatásuk azonnali lehet. Ha egy domén {{clientHold}} vagy {{serverHold}} státuszban van, az weboldal nem feltétlenül oldódik meg. A doménhez kapcsolódó emailek sikertelenek lehetnek. Ügyfélbejelentkezési rendszerek, fizetési oldalak, támogatási portálok, reklámkampányok és API végpontok is érintettek lehetnek.
Egy vállalkozó számára ez hirtelen leállásnak tűnhet. Egy viszonteladó számára a helyzet még nehezebb lehet, mert a végfelhasználó az ok megértése nélkül megláthatja az offline weboldalt. Tömeges doménfelhasználók esetén egyetlen státusz probléma aggodalmat kelthet a portfólió kockázatával kapcsolatban. Ezért szeretné a NiceNIC, hogy a doméntulajdonosok és viszonteladók megértsék, mit jelentenek ezek a státuszok, mit nem jelentenek, és mit kell tenniük ezután.
Egy domén tartó státuszt nem szabad figyelmen kívül hagyni. De nem szabad automatikus bizonyítékként értelmezni arra, hogy a doméntulajdonos szándékosan követett el visszaélést.
Mit jelent a clientHold
A {{clientHold}} egy regisztrátor-oldali EPP státuszkód. Gyakorlati értelemben ez általában azt jelenti, hogy a regisztrátor zárolta a domént a nyilvántartás szintjén, és amíg ez a státusz aktív, a domén általában nem jelenik meg a zónában a felbontáshoz.
Ha a doméned {{clientHold}} státuszban van, az weboldalad és az emailed nem működhet, mert a domén nem oldódhat meg megszokott módon a DNS-en keresztül.
A domént {{clientHold}} állapotba helyezhetik különféle okokból, például megoldatlan visszaélési problémák, megfelelőségi felülvizsgálat, fizetési vagy megújítási problémák, jogi ügyek, pontatlan fiókadatok vagy más regisztrátor szintű követelmények miatt.
Visszaéléses esetekben a {{clientHold}} akkor használható, ha komoly vagy folyamatos DNS-visszaélésre van bizonyíték, vagy ha egy bejelentett probléma időben nem került orvoslásra.
A {{clientHold}} nem automatikusan jelenti azt, hogy:
- a doméntulajdonos szándékosan okozott visszaélést;
- a domén véglegesen elveszett;
- az ügyet nem lehet felülvizsgálni;
- a domén semmilyen helyzetben nem állítható helyre;
- a viszonteladó személyesen felelős a végfelhasználó problémájáért.
Mit jelent a serverHold
A {{serverHold}} általában nyilvántartó-oldali EPP státuszkód. Gyakorlati értelemben azt jelenti, hogy a nyilvántartó zárolta a domént, és amíg ez a státusz aktív, a domén általában nem jelenik meg a zónában a felbontáshoz.
A fő különbség az irányítás. A {{clientHold}}-ot általában a regisztrátor alkalmazza. A {{serverHold}}-ot általában a nyilvántartó alkalmazza. Ha egy domén {{serverHold}} státuszban van, a NiceNIC nem biztos, hogy közvetlenül el tudja távolítani a státuszt. Ilyen esetekben a NiceNIC segíthet az ügy felülvizsgálatában, elmagyarázhatja a következő lépéseket, begyűjtheti a bizonyítékokat, és koordinálhat ahol szükséges, de a nyilvántartó dönti el, hogy mikor és milyen feltételekkel távolítható el a státusz.
A {{serverHold}} státusz megjelenhet súlyos visszaélési, szabályzati, nyilvántartói megfelelőségi, jogi vagy nyilvántartói szintű esetekben. A pontos ok a nyilvántartótól és a körülményektől függ.
Ha a doméned {{serverHold}} státuszban van, ne feltételezd, hogy egy egyszerű fiókbeállítás eltávolíthatja azt. Nyiss vagy folytass hivatalos támogatási vagy visszaélési jegyet és biztosíts bizonyítékokat a lehető leghamarabb.
Mit jelent és mit nem jelent a panasz vagy visszaélési jelzés
Egy visszaélési panaszt vagy jelzést biztonsági kutató, nyilvántartó, márkatulajdonos, érintett felhasználó, bűnüldözési kapcsolat, fenyegetés-intelligencia szolgáltató, tárhelyszolgáltató vagy más bejelentő adhat.
Magában foglalhatja:
- adathalászatot;
- kártevőket;
- botnet-tevékenységet;
- pharming-et;
- DNS-visszaélést terjesztő spam-et;
- gyanús átirányításokat;
- feltört weboldalfájlokat;
- feltört aldoméneket;
- harmadik fél biztonsági listázásait;
- nyilvántartói eszkalációt.
Azonban egy visszaélési panasz nem automatikusan jelenti azt, hogy:
- a doméntulajdonos bűnös;
- a panaszos automatikusan helyes;
- a domén rosszindulatúan lett regisztrálva;
- a domén örökre korlátozva marad;
- minden üzleti vita, szerzői jogi, márkajogi vagy tartalmi panasz DNS-visszaélés;
- a doméntulajdonosnak vagy viszonteladónak nincs lehetősége válaszolni.
Hogyan vizsgálja igazságosan a NiceNIC az ügyet
A NiceNIC a visszaéléshez kapcsolódó domén státuszokat a NiceNIC Visszaéléskezelési Kézikönyv alapján vizsgálja, az bizonyítékok, kontextus, súlyosság, aktuális kockázat és arányos enyhítés alapján.
A felülvizsgálat során a NiceNIC figyelembe veheti:
- tartalmaz-e a visszaélési jelentés cselekvésre alkalmas bizonyítékot;
- az érintett URL vagy tevékenység még aktív-e;
- az ügy az egész domént vagy csak egy adott URL-t, aldomént, fájlt, átirányítást vagy email funkciót érint-e;
- a domén rosszindulatúan vagy legálisan regisztrált és kompromittált-e;
- a doméntulajdonos vagy viszonteladó kapott-e és válaszolt-e az értesítésekre;
- benyújtottak-e helyreállítási bizonyítékot;
- harmadik fél biztonsági listái továbbra is aktívak-e;
- jelenleg van-e felhasználói kockázat;
- elégséges lehet-e egy kevésbé zavaró intézkedés;
- a státuszt a NiceNIC vagy a nyilvántartó alkalmazta-e.
Mit kell azonnal tenniük a doméntulajdonosoknak vagy viszonteladóknak
Ha {{clientHold}}, {{serverHold}} vagy más aggasztó domén státuszt látsz, tedd meg a következő lépéseket.
1. Ellenőrizd hivatalos NiceNIC-fiókodat
Jelentkezz be a NiceNIC-fiókodba és ellenőrizd a domén státuszát. Használd a Hogyan ellenőrizd domén-visszaélési státuszodat a NiceNIC-ben útmutatót, hogy megértsd, a domén vizsgálat alatt áll-e, zárolt-e, vár ügyfélintézkedésre vagy más problémát érint-e.
Ha elérhető, tekintsd meg a Hogyan tekintheted meg a domén visszaélési panasz összefoglalóját a doménedhez útmutatót a bejelentett probléma megértéséhez.
2. Erősítsd meg a pontos státuszkódot
Ne csak harmadik fél WHOIS oldalra vagy fórum bejegyzésre támaszkodj. Erősítsd meg a státuszt a NiceNIC-fiókodban vagy a hivatalos támogatási csatornán keresztül.
Ha {{clientHold}} státuszt látsz, a korlátozás a regisztrátor oldaláról eredhet. Ha {{serverHold}}-ot látsz, a korlátozás nyilvántartói oldalról jön. Ez befolyásolja, milyen intézkedés lehetséges és ki irányítja a státusz eltávolítását.
3. Vizsgáld meg a bejelentett problémát
Ellenőrizd a pontos URL-t, aldomént, fájl útvonalat, átirányítást, email problémát, kártevő vagy adathalászati jelentést, vagy harmadik fél listázást.
Ne csak a kezdőlapot nézd meg. Sok visszaélési eset rejtett fájlokat, befecskendezett oldalakat, régi szkripteket, kompromittált mappákat vagy aldoméneket érint.
4. Biztosítsd a domén környezetét
Nézd át a tárhely fájlokat, CMS felhasználókat, bővítményeket, témákat, DNS rekordokat, névszerver beállításokat, MX rekordokat, email naplókat, átirányításokat, harmadik fél szolgáltatásokat és fiókhozzáféréseket.
Állítsd vissza a jelszavakat. Töröld az ismeretlen felhasználókat. Frissítsd a szoftvert. Tiltsd le a gyanús bővítményeket. Távolítsd el a káros fájlokat. Kérd meg a tárhelyszolgáltatódat, hogy szükség esetén vizsgálja és tisztítsa a fiókot.
5. Válaszolj a hivatalos csatornán keresztül
Válaszolj a hivatalos NiceNIC jegyen, támogatási vagy visszaélési csatornán keresztül. Maradj tényszerű. Csatolj bizonyítékot.
Ha viszonteladó vagy, azonnal keresd meg a végfelhasználót és kérj technikai bizonyítékot, ne csak általános tagadást.
Milyen bizonyítékok vagy helyreállítási anyagok hasznosak
Hasznos bizonyítékok lehetnek:
- képernyőfotók, amelyek bizonyítják, hogy a bejelentett URL eltávolításra került vagy tiszta;
- kártevővizsgálati eredmények;
- a tárhelyszolgáltató tisztítási megerősítése;
- szerver naplók, amelyek igazolják, hogy a probléma már nem aktív;
- DNS előtte-utána képernyőfotók;
- email napló áttekintése;
- SMTP jelszó-visszaállítás megerősítése;
- bizonyíték arra, hogy a gyanús átirányításokat eltávolították;
- CMS tisztítási feljegyzések;
- harmadik fél eltávolítási kérelmei vagy megerősítései;
- rövid helyreállítási ütemterv;
- viszonteladói jegyzetek technikai bizonyítékkal a végfelhasználótól.
Ha az ügy biztonsági listákat érint, tekintsd meg a Miért jelöli meg doméned a VirusTotal, Spamhaus, Norton és URLScan.io, és mit tehetsz ez ellen útmutatót.
Ha nem vagy biztos benne, hogy a panasz DNS-visszaélés-e, olvasd el a Mi az a DNS-visszaélés? című útmutatót, amely tisztázza az ICANN DNS-visszaélés és nem DNS-visszaélés közti különbséget.
Mit tehet a NiceNIC az adott helyzettől függően
A bizonyítékok, státusztípus, nyilvántartói szabályok és aktuális kockázat alapján a NiceNIC teheti a következőket:
- további konkrét bizonyítékot kérhet a bejelentőtől;
- tisztázást kérhet a doméntulajdonostól vagy viszonteladótól;
- tisztítási vagy helyreállítási bizonyítékot kérhet;
- áttekintheti a benyújtott bizonyítékokat;
- ellenőrizheti a domént a tisztítás után;
- nem tehet további doménszintű intézkedést, ha a jelentés nem cselekvőképes vagy ellenőrizhetetlen;
- valahol szükséges, alkalmazhat vagy fenntarthatja a {{clientHold}}-ot, hogy megállítsa a megerősített DNS-visszaélést;
- eltávolíthatja a {{clientHold}} státuszt, ha a probléma megoldódott és az eltávolítás megfelelő; koordínálhat a nyilvántartóval, ha {{serverHold}} vagy nyilvántartói státusz érintett;
- nyilvántartást vezet a megfelelés és ellenőrzés céljából.
További státusz útmutatóért tekintsd meg a Miért függesztik fel a doméneket és hogyan kerülhető el a {{clientHold}} és a NiceNIC Visszaéléskezelési Kézikönyvét.
GYIK
Mit jelent a {{clientHold}}?
A {{clientHold}} általában egy regisztrátor-oldali státusz, amely megakadályozhatja a domén normális feloldását. Visszaélési esetekben akkor alkalmazzák, amikor igazolt vagy megoldatlan problémák miatt szükséges doménszintű intézkedés.
Mit jelent a {{serverHold}}?
A {{serverHold}} általában nyilvántartó-oldali státusz, amely megakadályozhatja a domén normális feloldását. Ha {{serverHold}}-ot állítanak be, a nyilvántartó döntheti el, mikor és hogyan távolítják el a státuszt.
Jelenti-e, hogy a doménom végleg elveszett, ha {{clientHold}} vagy {{serverHold}} státusz van?
Nem feltétlenül. Ezek a státuszok súlyosak, de nem jelentenek automatikusan végleges doménvesztést. A következő lépések a státusz okától, a bizonyítékoktól, nyilvántartói szabályoktól és problémamegoldástól függnek.
Jelenti-e a tartó státusz, hogy szándékosan követtem el visszaélést?
Nem. Egy tartó státusz nem bizonyít automatikusan szándékosságot. Sok jogos domént kompromittálnak feltört tárhelyek, ellopott hitelesítő adatok, sebezhető bővítmények, jogosulatlan DNS-módosítások vagy fertőzött emailrendszerek.
Eltávolíthatja-e a NiceNIC a {{serverHold}}-ot?
Nem mindig. A {{serverHold}} általában nyilvántartói oldalról származik. A NiceNIC segíthet az ügy vizsgálatában, bizonyíték gyűjtésében, a következő lépések elmagyarázásában és koordinálásában, de a nyilvántartó irányítja a státuszt.
Mit kell benyújtani az ügy felülvizsgálatára?
Add meg a doménnevet, a pontos bejelentett problémát, tisztítási bizonyítékokat, képernyőfotókat, vizsgálati eredményeket, tárhelyszolgáltatói megerősítést, naplókat, harmadik félből való törlési bizonyítékot és egy tömör leírást arról, mit ellenőriztél vagy javítottál.
Összefoglalás
Ha a doméned {{clientHold}}, {{serverHold}} vagy más aggasztó státuszt mutat, ne várj.
Jelentkezz be a NiceNIC-fiókodba, ellenőrizd a {{T325}}Hogyan ellenőrizd domén-visszaélési státuszodat a NiceNIC-ben{{/T325}}, nézd át a Hogyan tekintheted meg a domén visszaélési panasz összefoglalóját ha elérhető, vizsgáld meg a pontos bejelentett problémát és küldj bizonyítékot a hivatalos jegyen vagy visszaélési csatornán keresztül.
Új domén-tervezésnél gondosan használd a Doménnév keresőt. Portfólió mozgás esetén nézd át a Domén áthelyezést, mielőtt aktív státuszhibás doménneveket mozgatnál. Partnerek, akik ügyfél-domének kezelését végzik, a Domén Viszonteladó és a Viszonteladói API segíthetnek világosabb munkafolyamatok kialakításában az értesítés kezelésére, bizonyítékok gyűjtésére és ügyfélkommunikációra.
A NiceNIC célja, hogy segítsen a jogos doméntulajdonosoknak és viszonteladóknak megérteni a domén státuszkódokat, gyorsan reagálni, megvédeni működésüket és felelősségteljesen kezelni az igazolt DNS-visszaéléseket.







