ClientHold, ServerHold ir piktnaudžiavimo peržiūra: svarbu domenų savininkams

Peržiūros:19 Laikas:2026-06-05 14:20:44 Autorius: windy Kontaktai suppart email
ClientHold, ServerHold, and Abuse Review: What Domain Owners Need to Know
Matyti clientHold arba serverHold jūsų domene gali kelti nerimą, tačiau tai visada nereiškia, kad jūsų domenas yra prarastas amžinai arba kad byla jau uždaryta. Šie būsenos kodai dažniausiai reiškia, kad domenas buvo apribotas nuo normalios DNS rezoliucijos ar registro publikavimo, kol nagrinėjama ar sprendžiama problema. Piktnaudžiavimo atvejais būsena gali būti susijusi su phishingu, kenkėjiška programine įranga, pharmingu, botneto veikla arba šlamštu, naudojamu DNS piktnaudžiavimo formai tiekti. NiceNIC nagrinėja piktnaudžiavimo problemas remdamasi įrodymais, sunkumu, esama rizika ir proporcingu veiksmu, leidžiant teisėtiems domenų savininkams ir perpardavėjams pateikti paaiškinimus, valymo įrodymus ar apeliacijos medžiagą per oficialų bilietą arba piktnaudžiavimo kanalą, kai tai tinkama.

 
Kodėl ši problema svarbi domenų savininkams ir perpardavėjams
Domenų būsenos kodai yra techniniai, tačiau jų verslo poveikis gali būti akimirksniu juntamas.Jei domenas yra nustatytas kaip clientHold arba serverHold, svetainė gali nustoti veikti. El. paštas, susietas su domenu, gali neveikti. Gali būti paveikti ir klientų prisijungimo sistemos, mokėjimo puslapiai, pagalbos portalai, reklamos kampanijos bei API galiniai taškai.
Verslo savininkui tai gali atrodyti kaip staigus uždarymas. Perpardavėjui situacija gali būti dar sudėtingesnė, nes galutinis klientas gali matyti svetainę neprieinamą, neįsigilindamas į priežastį. Didelių domenų klientams vienas statuso klausimas gali kelti nerimą dėl portfelio rizikos.Todėl NiceNIC nori, kad domenų savininkai ir perpardavėjai suprastų, ką reiškia šios būsenos, ką jos nereikš, ir ką daryti toliau.
Domeno laikymo būsena neturėtų būti ignoruojama. Tačiau jos neturėtų klaidingai suprasti kaip automatinį įrodymą, kad domeno savininkas sąmoningai piktnaudžiavo.



Ką reiškia clientHold
ClientHold – tai registratoriaus pusės EPP būsenos kodas. Praktikoje tai reiškia, kad registratorius domeną laiko sulaikytą registro lygyje, ir domenas paprastai nėra skelbiamas zonoje sprendimui tol, kol ši būsena lieka aktyvi.
Jeigu jūsų domenas yra clientHold būsenoje, jūsų svetainė ir el. paštas gali nustoikti veikti, nes domenas gali nespręsti per DNS įprastu būdu.
Domenas gali būti įdėtas į clientHold dėl įvairių priežasčių, įskaitant neišspręstas piktnaudžiavimo problemas, atitikties vertinimą, mokėjimo ar atnaujinimo klausimus, teisines problemas, netikslius paskyros duomenis arba kitus registratoriaus lygio reikalavimus.
Piktnaudžiavimo kontekste clientHold gali būti naudojamas, kai yra rimtų arba tęstinių DNS piktnaudžiavimo įrodymų arba kai pranešta problema nebuvo laiku pašalinta.
clientHold nereiškia automatiškai:
  • kad domeno savininkas tyčia sukėlė piktnaudžiavimą;
  • kad domenas yra prarastas amžinai;
  • kad byla negali būti nagrinėjama;
  • kad domeno neįmanoma atkurti jokioje situacijoje;
  • kad perpardavėjas yra asmeniškai atsakingas už galutinio kliento problemą.
Tačiau clientHold yra rimta būsena. Jei jūsų domenas turi šią būseną, turėtumėte patikrinti savo NiceNIC paskyrą, peržiūrėti piktnaudžiavimo pranešimą arba skundo santrauką, jei ji yra, ir greitai atsakyti su įrodymais arba priežiūros įrodymu.


Ką reiškia serverHold
ServerHold dažniausiai yra registro pusės EPP būsenos kodas. Praktikoje tai reiškia, kad registras įdėjo domeną sulaikytą, ir domenas paprastai nėra skelbiamas zonoje sprendimui tol, kol ši būsena lieka aktyvi.
Pagrindinis skirtumas yra valdymas.clientHold paprastai taikomas registratoriaus. serverHold paprastai taikomas registro. Jei domenas yra serverHold, NiceNIC gali negalėti tiesiogiai pašalinti šios būsenos. Tokiu atveju NiceNIC gali padėti nagrinėti bylą, paaiškinti galimus kitus veiksmus, rinkti įrodymus ir koordinuoti, kai tai tinkama, bet registras gali kontroliuoti, kada ir ar bus pašalinta būsena.
ServerHold būsena gali atsirasti rimtuose piktnaudžiavimo, politikos, registro atitikties, teisminiuose ar registro lygiuose bylose. Tikroji priežastis priklauso nuo registro ir aplinkybių.
Jei jūsų domenas turi serverHold būseną, neturėtumėte manyti, kad normalus paskyros nustatymas gali ją pašalinti. Jūs turėtumėte atidaryti arba tęsti oficialų palaikymo ar piktnaudžiavimo bilietą ir kuo greičiau pateikti įrodymus.


Ką reiškia ir nereikš skundas arba piktnaudžiavimo signalas
Piktnaudžiavimo skundas arba signalas gali būti pateiktas saugumo tyrėjo, registro, prekės ženklo savininko, paveikto vartotojo, teisėsaugos, grėsmių analizės teikėjo, hosting'o paslaugų tiekėjo ar kitos pranešėjos šalies.
Tai gali apimti:
  • phishingą;
  • kenkėjišką programinę įrangą;
  • botneto veiklą;
  • pharmingą;
  • šlamštą, naudojamą DNS piktnaudžiavimui tiekti;
  • įtartinus nukreipimus;
  • sugadintus svetainių failus;
  • prismaugtus potinklius;
  • trečiųjų šalių saugumo sąrašus;
  • registro eskalavimą.
ICANN DNS piktnaudžiavimas apima kenkėjišką programinę įrangą, botnetus, phishingą, pharmingą ir šlamštą, kai šlamštas naudojamas kaip DNS piktnaudžiavimo pristatymo mechanizmas.
Tačiau piktnaudžiavimo skundas nereiškia automatiškai:
  • kad domeno savininkas yra kaltas;
  • kad skundikas automatiškai yra teisus;
  • kad domenas buvo kenksmingai registruotas;
  • kad domenas turi likti ribojamas amžinai;
  • kad kiekvienas verslo nesutarimas, autorių teisių, prekės ženklo klausimas ar turinio skundas yra DNS piktnaudžiavimas;
  • kad domeno savininkas arba perpardavėjas neturi galimybės atsakyti.
Pranešimas yra signalas. Laikymo būsena yra rimta veiklos būsena. Nei viena, nei kita neturėtų pakeisti įrodymų pagrindu atliekamo nagrinėjimo.


Kaip NiceNIC teisingai nagrinėja klausimą
NiceNIC nagrinėja su piktnaudžiavimu susijusias domenų būsenos problemas pagal NiceNIC piktnaudžiavimo tvarkymo vadovą, remdamasi įrodymais, kontekstu, sunkumu, esama rizika ir proporcingu sprendimu.
Nagrinėjimo metu NiceNIC gali apsvarstyti:
  • ar piktnaudžiavimo pranešimas turi veiksninius įrodymus;
  • ar praneštas URL ar veikla vis dar aktyvi;
  • ar problema daro įtaką visam domenui ar tik konkrečiam URL, potinkliui, failui, nukreipimui ar el. pašto funkcijai;
  • ar domenas atrodo kenkėjiškai registruotas arba teisėtai registruotas, bet sukompromituotas;
  • ar domeno savininkas arba perpardavėjas gavo ir atsakė į pranešimus;
  • ar buvo pateikti priežiūros įrodymai;
  • ar trečiųjų šalių saugumo sąrašai vis dar aktyvūs;
  • ar vartotojai šiuo metu yra rizikoje;
  • ar pakanka mažiau trikdančio veiksmo;
  • ar būseną taiko NiceNIC, ar registras.
Šis skirtumas yra svarbus.Kenkėjiškai registruotas domenas dažniausiai sukuriamas phishingui, kenkėjiškai programai, botneto veiklai, pharmingui ar kitam kenksmingam naudojimui. Suįtakotas teisėtas domenas gali priklausyti realiai įmonei, bet buvo piktnaudžiaujama per nulaužtą hostingą, pažeidžiamus CMS įskiepius, pavogtas prieigas, neautorizuotus DNS pakeitimus ar užkrėstą el. paštą.NiceNIC neturi traktuoti šių situacijų vienodai, bet abi reikalauja rimto atsako, jei DNS piktnaudžiavimas yra aktyvus.


Ką turi daryti domenų savininkai ar perpardavėjai iš karto
Jei matote clientHold, serverHold ar kitą neraminančią domeno būseną, atlikite šiuos veiksmus.
1. Patikrinkite savo oficialią NiceNIC paskyrą
Prisijunkite prie savo NiceNIC paskyros ir peržiūrėkite domeno būseną. Naudokitės Kaip patikrinti domeno piktnaudžiavimo būseną NiceNIC, kad suprastumėte, ar domenas yra nagrinėjamas, sulaikytas, laukia kliento veiksmo ar turi kitą problemą.
Jei prieinama, peržiūrėkite Kaip peržiūrėti skundo piktnaudžiavimu santrauką savo domenui, kad suprastumėte praneštą problemą.

2. Patvirtinkite tikslų būsenos kodą
Neremkitės tik trečiosios šalies WHOIS puslapiu ar forumo įrašu. Patvirtinkite būseną savo NiceNIC paskyroje arba oficialioje palaikymo kanale.
Jei matote clientHold, apribojimas gali būti registratoriaus pusėje. Jei matote serverHold, apribojimas gali būti registro pusėje. Tai lemia, kokius veiksmus galima atlikti ir kas kontroliuoja būsenos pašalinimą.

3. Peržiūrėkite praneštą problemą
Patikrinkite tikslų URL, potinklį, failo kelią, nukreipimą, el. pašto problemą, kenkėjiškos programos ar phishing pranešimą ar trečiųjų šalių sąrašą.
Neapsiribokite tik pagrindiniuoju puslapiu. Daugelis piktnaudžiavimo atvejų apima paslėptus failus, įterptus puslapius, senus scenarijus, sukompromituotus aplankus ar potinklius.

4. Apsaugokite savo domeno aplinką
Peržvelkite hosting'o failus, CMS naudotojus, įskiepius, temas, DNS įrašus, vardų serverių nustatymus, MX įrašus, el. pašto dienoraščius, nukreipimus, trečiųjų šalių paslaugas ir paskyros prieigą.
Atstatykite slaptažodžius. Pašalinkite nežinomus vartotojus. Atnaujinkite programinę įrangą. Išjunkite įtartinus įskiepius. Pašalinkite kenksmingus failus. Paprašykite hosting'o teikėjo įvykdyti skenavimą ir valymą, jei reikia.

5. Atsakykite per oficialų kanalą
Atsakykite per oficialų NiceNIC bilietą, palaikymo arba piktnaudžiavimo kanalą. Išlaikykite atsakymą faktiniu. Pridėkite įrodymus.
Jei esate perpardavėjas, nedelsdami susisiekite su galutiniu klientu ir paprašykite techninių įrodymų, o ne tik bendro neigimo.


Kokie įrodymai ar valymo medžiaga yra naudingi
Naudingi įrodymai gali būti:
  • ekrano nuotraukos, rodančios, kad praneštas URL yra pašalintas arba švarus;
  • kenkėjiškos programinės įrangos nuskaitymo rezultatai;
  • hosting'o paslaugų teikėjo patvirtinimas apie valymą;
  • serverių žurnalai, rodomi, kad problema nebeaktyvi;
  • DNS prieš ir po ekrano nuotraukos;
  • el. pašto žurnalų peržiūra;
  • SMTP slaptažodžio atstatymo patvirtinimas;
  • įrodymai, kad įtartini nukreipimai buvo pašalinti;
  • CMS valymo įrašai;
  • trečiųjų šalių delistavimo užklausos ar patvirtinimai;
  • trumpa valymo laiko juosta;
  • perpardavėjo pastabos su galutinio kliento techniniais įrodymais.
Dėl klaidingų signalų paaiškinkite, kodėl pranešimas yra neteisingas ar pasenęs. Pavyzdžiui, praneštas URL gali nebeegzistuoti, ekrano nuotrauka gali būti sena, saugumo sąrašas buvo pataisytas arba pranešimas galėjo supainioti jūsų domeną su kitu domenų.
Jei byla susijusi su saugumo sąrašais, peržiūrėkite Kodėl jūsų domenas pažymėtas VirusTotal, Spamhaus, Norton ir URLScan.io ir ką daryti.
Jei nesate tikri, ar skundas yra DNS piktnaudžiavimas, peržiūrėkite Kas yra DNS piktnaudžiavimas? Aiškus vadovas apie ICANN DNS piktnaudžiavimą ir ne piktnaudžiavimą.


Ką NiceNIC gali daryti priklausomai nuo situacijos
Priklausomai nuo įrodymų, statuso tipo, registro taisyklių ir esamos rizikos, NiceNIC gali:
  • prašyti iš pranešėjo konkretesnių įrodymų;
  • prašyti domeno savininko ar perpardavėjo paaiškinimų;
  • reikalauti valymo ar priežiūros įrodymų;
  • nagrinėti pateiktus įrodymus;
  • stebėti domeną po valymo;
  • nevykdyti tolimesnių domenų lygiu veiksmų, jei pranešimas nėra veiksnus arba negali būti patvirtintas;
  • taikyti arba išlaikyti clientHold, jei tai būtina, kad būtų sustabdytas patvirtintas DNS piktnaudžiavimas;
  • pašalinti clientHold, jei problema išspręsta ir pašalinimas tinkamas;
  • koordinuoti su registru, jei tai susiję su serverHold ar registro lygiu veiksmu;
  • saugoti įrašus dėl atitikties ir audito tikslų.
NiceNIC negali garantuoti, kad kiekvieną ribojamą domeną galima atkurti. Rezultatas priklauso nuo įrodymų, esamos rizikos, registro taisyklių, bylos istorijos ir ar problema buvo visiškai išspręsta.
Daugiau informacijos apie būsenas rasite peržiūrėję Kodėl domenai suspenduojami ir kaip išvengti clientHold bei NiceNIC piktnaudžiavimo tvarkymo vadovą.


DUK
Ką reiškia clientHold?
ClientHold paprastai yra registratoriaus lygio būsena, kuri gali sustabdyti domeno rezoliuciją įprastai. Piktnaudžiavimo atvejais ji gali būti taikoma, kai patvirtintos arba neišspręstos problemos reikalauja domeno lygio sprendimo.

Ką reiškia serverHold?
ServerHold paprastai yra registro lygio būsena, kuri gali sustabdyti domeno rezoliuciją įprastai. Jei taikoma serverHold, registras gali kontroliuoti, kada ir ar ši būsena gali būti pašalinta.

Ar clientHold arba serverHold reiškia, kad mano domenas prarastas amžinai?
Ne visada. Šios būsenos yra rimtos, tačiau jos automatiškai nereiškia, kad domenas yra prarastas amžinai. Tolimesni veiksmai priklauso nuo būsenos priežasties, įrodymų, registro taisyklių ir ar problemą galima išspręsti.

Ar laikymo būsena reiškia, kad sąmoningai piktnaudžiavau?
Ne. Laikymo būsena automatiškai neįrodo ketinimo. Kai kurie teisėti domenai yra paveikti per nulaužtą hostingą, pavogtas prisijungimo duomenis, pažeidžiamus įskiepius, neautorizuotus DNS pakeitimus ar užkrėstas el. pašto sistemas.

Ar NiceNIC gali pašalinti serverHold?
Ne visada. ServerHold dažniausiai yra registro pusės būsena. NiceNIC gali padėti nagrinėti bylą, rinkti įrodymus, paaiškinti tolimesnius veiksmus ir koordinuoti, jei reikia, tačiau registras gali kontroliuoti šios būsenos kontrolę.

Ką turėčiau pateikti peržiūrai?
Pateikite domeno pavadinimą, tikslią praneštą problemą, valymo įrodymus, ekrano nuotraukas, nuskaitymo rezultatus, hosting'o patvirtinimą, žurnalus, trečiųjų šalių delistavimo įrodymus ir trumpą paaiškinimą, ką patikrinote arba ištaisėte.


Išvada
Jei jūsų domenas rodo clientHold, serverHold ar kitą neraminančią būseną, nedelskite.
Prisijunkite prie savo NiceNIC paskyros, pasinaudokite Kaip patikrinti savo domeno piktnaudžiavimo būseną NiceNIC, peržiūrėkite Kaip peržiūrėti skundo piktnaudžiavimu santrauką už savo domeną, jei prieinama, patikrinkite tikslų praneštą klausimą ir pateikite įrodymus per oficialų bilietą arba piktnaudžiavimo kanalą.
Planuodami naują domeną, naudokite Domenų paiešką atidžiai. Perkeliamų domenų portfeliams peržiūrėkite Domenų perdavimą prieš pernešdami domenus, turinčius aktyvių būsenos klausimų. Partneriams, tvarkantiems klientų domenus, domenų perpardavėjas ir Perpardavėjo API gali padėti sukurti aiškesnius darbo procesus pranešimų tvarkymui, įrodymų rinkimui ir klientų komunikacijai.
NiceNIC'tikslas yra padėti teisėtiems domenų savininkams ir perpardavėjams suprasti domenų būsenų kodus, greitai reaguoti, apsaugoti savo veiklą ir atsakingai spręsti patvirtintą DNS piktnaudžiavimą.

Autorių teisės © 2006-2026 NICENIC INTERNATIONAL GROUP CO., LIMITED Visos teisės saugomos