Kodėl ši problema svarbi domenų savininkams ir perpardavėjams
Domenų būsenos kodai yra techniniai, tačiau jų verslo poveikis gali būti akimirksniu juntamas.Jei domenas yra nustatytas kaip clientHold arba serverHold, svetainė gali nustoti veikti. El. paštas, susietas su domenu, gali neveikti. Gali būti paveikti ir klientų prisijungimo sistemos, mokėjimo puslapiai, pagalbos portalai, reklamos kampanijos bei API galiniai taškai.
Verslo savininkui tai gali atrodyti kaip staigus uždarymas. Perpardavėjui situacija gali būti dar sudėtingesnė, nes galutinis klientas gali matyti svetainę neprieinamą, neįsigilindamas į priežastį. Didelių domenų klientams vienas statuso klausimas gali kelti nerimą dėl portfelio rizikos.Todėl NiceNIC nori, kad domenų savininkai ir perpardavėjai suprastų, ką reiškia šios būsenos, ką jos nereikš, ir ką daryti toliau.
Domeno laikymo būsena neturėtų būti ignoruojama. Tačiau jos neturėtų klaidingai suprasti kaip automatinį įrodymą, kad domeno savininkas sąmoningai piktnaudžiavo.
Ką reiškia clientHold
ClientHold – tai registratoriaus pusės EPP būsenos kodas. Praktikoje tai reiškia, kad registratorius domeną laiko sulaikytą registro lygyje, ir domenas paprastai nėra skelbiamas zonoje sprendimui tol, kol ši būsena lieka aktyvi.
Jeigu jūsų domenas yra clientHold būsenoje, jūsų svetainė ir el. paštas gali nustoikti veikti, nes domenas gali nespręsti per DNS įprastu būdu.
Domenas gali būti įdėtas į clientHold dėl įvairių priežasčių, įskaitant neišspręstas piktnaudžiavimo problemas, atitikties vertinimą, mokėjimo ar atnaujinimo klausimus, teisines problemas, netikslius paskyros duomenis arba kitus registratoriaus lygio reikalavimus.
Piktnaudžiavimo kontekste clientHold gali būti naudojamas, kai yra rimtų arba tęstinių DNS piktnaudžiavimo įrodymų arba kai pranešta problema nebuvo laiku pašalinta.
clientHold nereiškia automatiškai:
- kad domeno savininkas tyčia sukėlė piktnaudžiavimą;
- kad domenas yra prarastas amžinai;
- kad byla negali būti nagrinėjama;
- kad domeno neįmanoma atkurti jokioje situacijoje;
- kad perpardavėjas yra asmeniškai atsakingas už galutinio kliento problemą.
Ką reiškia serverHold
ServerHold dažniausiai yra registro pusės EPP būsenos kodas. Praktikoje tai reiškia, kad registras įdėjo domeną sulaikytą, ir domenas paprastai nėra skelbiamas zonoje sprendimui tol, kol ši būsena lieka aktyvi.
Pagrindinis skirtumas yra valdymas.clientHold paprastai taikomas registratoriaus. serverHold paprastai taikomas registro. Jei domenas yra serverHold, NiceNIC gali negalėti tiesiogiai pašalinti šios būsenos. Tokiu atveju NiceNIC gali padėti nagrinėti bylą, paaiškinti galimus kitus veiksmus, rinkti įrodymus ir koordinuoti, kai tai tinkama, bet registras gali kontroliuoti, kada ir ar bus pašalinta būsena.
ServerHold būsena gali atsirasti rimtuose piktnaudžiavimo, politikos, registro atitikties, teisminiuose ar registro lygiuose bylose. Tikroji priežastis priklauso nuo registro ir aplinkybių.
Jei jūsų domenas turi serverHold būseną, neturėtumėte manyti, kad normalus paskyros nustatymas gali ją pašalinti. Jūs turėtumėte atidaryti arba tęsti oficialų palaikymo ar piktnaudžiavimo bilietą ir kuo greičiau pateikti įrodymus.
Ką reiškia ir nereikš skundas arba piktnaudžiavimo signalas
Piktnaudžiavimo skundas arba signalas gali būti pateiktas saugumo tyrėjo, registro, prekės ženklo savininko, paveikto vartotojo, teisėsaugos, grėsmių analizės teikėjo, hosting'o paslaugų tiekėjo ar kitos pranešėjos šalies.
Tai gali apimti:
- phishingą;
- kenkėjišką programinę įrangą;
- botneto veiklą;
- pharmingą;
- šlamštą, naudojamą DNS piktnaudžiavimui tiekti;
- įtartinus nukreipimus;
- sugadintus svetainių failus;
- prismaugtus potinklius;
- trečiųjų šalių saugumo sąrašus;
- registro eskalavimą.
Tačiau piktnaudžiavimo skundas nereiškia automatiškai:
- kad domeno savininkas yra kaltas;
- kad skundikas automatiškai yra teisus;
- kad domenas buvo kenksmingai registruotas;
- kad domenas turi likti ribojamas amžinai;
- kad kiekvienas verslo nesutarimas, autorių teisių, prekės ženklo klausimas ar turinio skundas yra DNS piktnaudžiavimas;
- kad domeno savininkas arba perpardavėjas neturi galimybės atsakyti.
Kaip NiceNIC teisingai nagrinėja klausimą
NiceNIC nagrinėja su piktnaudžiavimu susijusias domenų būsenos problemas pagal NiceNIC piktnaudžiavimo tvarkymo vadovą, remdamasi įrodymais, kontekstu, sunkumu, esama rizika ir proporcingu sprendimu.
Nagrinėjimo metu NiceNIC gali apsvarstyti:
- ar piktnaudžiavimo pranešimas turi veiksninius įrodymus;
- ar praneštas URL ar veikla vis dar aktyvi;
- ar problema daro įtaką visam domenui ar tik konkrečiam URL, potinkliui, failui, nukreipimui ar el. pašto funkcijai;
- ar domenas atrodo kenkėjiškai registruotas arba teisėtai registruotas, bet sukompromituotas;
- ar domeno savininkas arba perpardavėjas gavo ir atsakė į pranešimus;
- ar buvo pateikti priežiūros įrodymai;
- ar trečiųjų šalių saugumo sąrašai vis dar aktyvūs;
- ar vartotojai šiuo metu yra rizikoje;
- ar pakanka mažiau trikdančio veiksmo;
- ar būseną taiko NiceNIC, ar registras.
Ką turi daryti domenų savininkai ar perpardavėjai iš karto
Jei matote clientHold, serverHold ar kitą neraminančią domeno būseną, atlikite šiuos veiksmus.
1. Patikrinkite savo oficialią NiceNIC paskyrą
Prisijunkite prie savo NiceNIC paskyros ir peržiūrėkite domeno būseną. Naudokitės Kaip patikrinti domeno piktnaudžiavimo būseną NiceNIC, kad suprastumėte, ar domenas yra nagrinėjamas, sulaikytas, laukia kliento veiksmo ar turi kitą problemą.
Jei prieinama, peržiūrėkite Kaip peržiūrėti skundo piktnaudžiavimu santrauką savo domenui, kad suprastumėte praneštą problemą.
2. Patvirtinkite tikslų būsenos kodą
Neremkitės tik trečiosios šalies WHOIS puslapiu ar forumo įrašu. Patvirtinkite būseną savo NiceNIC paskyroje arba oficialioje palaikymo kanale.
Jei matote clientHold, apribojimas gali būti registratoriaus pusėje. Jei matote serverHold, apribojimas gali būti registro pusėje. Tai lemia, kokius veiksmus galima atlikti ir kas kontroliuoja būsenos pašalinimą.
3. Peržiūrėkite praneštą problemą
Patikrinkite tikslų URL, potinklį, failo kelią, nukreipimą, el. pašto problemą, kenkėjiškos programos ar phishing pranešimą ar trečiųjų šalių sąrašą.
Neapsiribokite tik pagrindiniuoju puslapiu. Daugelis piktnaudžiavimo atvejų apima paslėptus failus, įterptus puslapius, senus scenarijus, sukompromituotus aplankus ar potinklius.
4. Apsaugokite savo domeno aplinką
Peržvelkite hosting'o failus, CMS naudotojus, įskiepius, temas, DNS įrašus, vardų serverių nustatymus, MX įrašus, el. pašto dienoraščius, nukreipimus, trečiųjų šalių paslaugas ir paskyros prieigą.
Atstatykite slaptažodžius. Pašalinkite nežinomus vartotojus. Atnaujinkite programinę įrangą. Išjunkite įtartinus įskiepius. Pašalinkite kenksmingus failus. Paprašykite hosting'o teikėjo įvykdyti skenavimą ir valymą, jei reikia.
5. Atsakykite per oficialų kanalą
Atsakykite per oficialų NiceNIC bilietą, palaikymo arba piktnaudžiavimo kanalą. Išlaikykite atsakymą faktiniu. Pridėkite įrodymus.
Jei esate perpardavėjas, nedelsdami susisiekite su galutiniu klientu ir paprašykite techninių įrodymų, o ne tik bendro neigimo.
Kokie įrodymai ar valymo medžiaga yra naudingi
Naudingi įrodymai gali būti:
- ekrano nuotraukos, rodančios, kad praneštas URL yra pašalintas arba švarus;
- kenkėjiškos programinės įrangos nuskaitymo rezultatai;
- hosting'o paslaugų teikėjo patvirtinimas apie valymą;
- serverių žurnalai, rodomi, kad problema nebeaktyvi;
- DNS prieš ir po ekrano nuotraukos;
- el. pašto žurnalų peržiūra;
- SMTP slaptažodžio atstatymo patvirtinimas;
- įrodymai, kad įtartini nukreipimai buvo pašalinti;
- CMS valymo įrašai;
- trečiųjų šalių delistavimo užklausos ar patvirtinimai;
- trumpa valymo laiko juosta;
- perpardavėjo pastabos su galutinio kliento techniniais įrodymais.
Jei byla susijusi su saugumo sąrašais, peržiūrėkite Kodėl jūsų domenas pažymėtas VirusTotal, Spamhaus, Norton ir URLScan.io ir ką daryti.
Jei nesate tikri, ar skundas yra DNS piktnaudžiavimas, peržiūrėkite Kas yra DNS piktnaudžiavimas? Aiškus vadovas apie ICANN DNS piktnaudžiavimą ir ne piktnaudžiavimą.
Ką NiceNIC gali daryti priklausomai nuo situacijos
Priklausomai nuo įrodymų, statuso tipo, registro taisyklių ir esamos rizikos, NiceNIC gali:
- prašyti iš pranešėjo konkretesnių įrodymų;
- prašyti domeno savininko ar perpardavėjo paaiškinimų;
- reikalauti valymo ar priežiūros įrodymų;
- nagrinėti pateiktus įrodymus;
- stebėti domeną po valymo;
- nevykdyti tolimesnių domenų lygiu veiksmų, jei pranešimas nėra veiksnus arba negali būti patvirtintas;
- taikyti arba išlaikyti clientHold, jei tai būtina, kad būtų sustabdytas patvirtintas DNS piktnaudžiavimas;
- pašalinti clientHold, jei problema išspręsta ir pašalinimas tinkamas; koordinuoti su registru, jei tai susiję su serverHold ar registro lygiu veiksmu;
- saugoti įrašus dėl atitikties ir audito tikslų.
Daugiau informacijos apie būsenas rasite peržiūrėję Kodėl domenai suspenduojami ir kaip išvengti clientHold bei NiceNIC piktnaudžiavimo tvarkymo vadovą.
DUK
Ką reiškia clientHold?
ClientHold paprastai yra registratoriaus lygio būsena, kuri gali sustabdyti domeno rezoliuciją įprastai. Piktnaudžiavimo atvejais ji gali būti taikoma, kai patvirtintos arba neišspręstos problemos reikalauja domeno lygio sprendimo.
Ką reiškia serverHold?
ServerHold paprastai yra registro lygio būsena, kuri gali sustabdyti domeno rezoliuciją įprastai. Jei taikoma serverHold, registras gali kontroliuoti, kada ir ar ši būsena gali būti pašalinta.
Ar clientHold arba serverHold reiškia, kad mano domenas prarastas amžinai?
Ne visada. Šios būsenos yra rimtos, tačiau jos automatiškai nereiškia, kad domenas yra prarastas amžinai. Tolimesni veiksmai priklauso nuo būsenos priežasties, įrodymų, registro taisyklių ir ar problemą galima išspręsti.
Ar laikymo būsena reiškia, kad sąmoningai piktnaudžiavau?
Ne. Laikymo būsena automatiškai neįrodo ketinimo. Kai kurie teisėti domenai yra paveikti per nulaužtą hostingą, pavogtas prisijungimo duomenis, pažeidžiamus įskiepius, neautorizuotus DNS pakeitimus ar užkrėstas el. pašto sistemas.
Ar NiceNIC gali pašalinti serverHold?
Ne visada. ServerHold dažniausiai yra registro pusės būsena. NiceNIC gali padėti nagrinėti bylą, rinkti įrodymus, paaiškinti tolimesnius veiksmus ir koordinuoti, jei reikia, tačiau registras gali kontroliuoti šios būsenos kontrolę.
Ką turėčiau pateikti peržiūrai?
Pateikite domeno pavadinimą, tikslią praneštą problemą, valymo įrodymus, ekrano nuotraukas, nuskaitymo rezultatus, hosting'o patvirtinimą, žurnalus, trečiųjų šalių delistavimo įrodymus ir trumpą paaiškinimą, ką patikrinote arba ištaisėte.
Išvada
Jei jūsų domenas rodo clientHold, serverHold ar kitą neraminančią būseną, nedelskite.
Prisijunkite prie savo NiceNIC paskyros, pasinaudokite Kaip patikrinti savo domeno piktnaudžiavimo būseną NiceNIC, peržiūrėkite Kaip peržiūrėti skundo piktnaudžiavimu santrauką už savo domeną, jei prieinama, patikrinkite tikslų praneštą klausimą ir pateikite įrodymus per oficialų bilietą arba piktnaudžiavimo kanalą.
Planuodami naują domeną, naudokite Domenų paiešką atidžiai. Perkeliamų domenų portfeliams peržiūrėkite Domenų perdavimą prieš pernešdami domenus, turinčius aktyvių būsenos klausimų. Partneriams, tvarkantiems klientų domenus, domenų perpardavėjas ir Perpardavėjo API gali padėti sukurti aiškesnius darbo procesus pranešimų tvarkymui, įrodymų rinkimui ir klientų komunikacijai.
NiceNIC'tikslas yra padėti teisėtiems domenų savininkams ir perpardavėjams suprasti domenų būsenų kodus, greitai reaguoti, apsaugoti savo veiklą ir atsakingai spręsti patvirtintą DNS piktnaudžiavimą.







