Mengapa Isu Ini Penting untuk Pemilik Domain dan Penjual Semula
Kod status domain adalah teknikal, tetapi impak perniagaan mereka boleh segera. Jika domain diletakkan pada clientHold atau serverHold, laman web mungkin berhenti menyelesaikan. Email yang berkaitan dengan domain mungkin gagal. Sistem log masuk pelanggan, halaman pembayaran, portal sokongan, kempen pengiklanan, dan titik akhir API juga mungkin terjejas.
Bagi pemilik perniagaan, ini boleh dirasakan seperti penutupan secara tiba-tiba. Bagi penjual semula, situasi ini mungkin lebih sukar kerana pelanggan akhir mungkin melihat laman web tidak dalam talian sebelum memahami sebabnya. Bagi pelanggan domain pukal, satu isu status boleh mencetuskan kebimbangan mengenai risiko portfolio. Inilah sebabnya NiceNIC mahu pemilik domain dan penjual semula memahami maksud status ini, apa yang tidak dimaksudkan, dan apa yang perlu dilakukan seterusnya.
Status tahanan domain tidak harus diabaikan. Tetapi ia juga tidak boleh disalahertikan sebagai bukti automatik bahawa pemilik domain sengaja melakukan penyalahgunaan.
Apa Maksud clientHold
ClientHold adalah kod status EPP di pihak pendaftar. Secara praktikal, ia biasanya bermakna pendaftar telah meletakkan domain pada tahanan di peringkat pendaftar, dan domain biasanya tidak diterbitkan dalam zon untuk penyelesaian selagi status itu kekal aktif.
Jika domain anda dalam keadaan clientHold, laman web dan email anda mungkin berhenti berfungsi kerana domain mungkin tidak dapat diselesaikan melalui DNS dengan cara biasa.
Domain mungkin diletakkan pada clientHold atas pelbagai sebab, termasuk kebimbangan penyalahgunaan yang belum diselesaikan, semakan pematuhan, isu pembayaran atau pembaharuan, isu undang-undang, data akaun yang tidak tepat, atau keperluan lain di peringkat pendaftar.
Dalam konteks penyalahgunaan, clientHold mungkin digunakan apabila terdapat bukti penyalahgunaan DNS yang serius atau berterusan, atau apabila isu yang dilaporkan belum diperbaiki tepat pada masanya.
clientHold tidak secara automatik bermakna:
- pemilik domain sengaja menyebabkan penyalahgunaan;
- domain hilang secara kekal;
- kes tidak boleh dikaji semula;
- domain tidak boleh dipulihkan dalam apa-apa keadaan;
- penjual semula bertanggungjawab secara peribadi terhadap isu pelanggan akhir.
Apa Maksud serverHold
ServerHold biasanya adalah kod status EPP di pihak pendaftar. Secara praktikal, ia bermakna pendaftar telah meletakkan domain pada tahanan, dan domain biasanya tidak diterbitkan dalam zon untuk penyelesaian selagi status itu kekal aktif.
Perbezaan utama ialah kawalan. clientHold biasanya dikenakan oleh pendaftar. serverHold biasanya dikenakan oleh pendaftar. Jika domain dalam serverHold, NiceNIC mungkin tidak boleh mengeluarkan status itu secara langsung. Dalam kes itu, NiceNIC mungkin membantu mengkaji kes, menerangkan langkah seterusnya yang tersedia, mengumpulkan bukti, dan berkoordinasi jika sesuai, tetapi pendaftar mungkin mengawal sama ada dan bila status itu dikeluarkan.
Status serverHold mungkin muncul dalam kes penyalahgunaan serius, polisi, pematuhan pendaftar, undang-undang, atau di peringkat pendaftar. Sebab tepat bergantung pada pendaftar dan keadaan.
Jika domain anda dalam serverHold, anda tidak harus menganggap bahawa tetapan akaun biasa boleh mengeluarkannya. Anda harus membuka atau meneruskan tiket sokongan rasmi atau tiket penyalahgunaan dan menyediakan bukti dengan segera.
Apa Maksud Aduan atau Isyarat Penyalahgunaan
Aduan penyalahgunaan atau isyarat penyalahgunaan mungkin datang dari penyelidik keselamatan, pendaftar, pemilik jenama, pengguna yang terjejas, kontak penguatkuasa undang-undang, penyedia maklumat ancaman, penyedia hosting, atau pihak pelapor lain.
Ia mungkin melibatkan:
- phishing;
- malware;
- aktiviti berkaitan botnet;
- pharming;
- spam yang digunakan untuk menyampaikan Penyalahgunaan DNS;
- pusingan semula yang mencurigakan;
- fail laman web yang dikompromi;
- subdomain yang digodam;
- senarai keselamatan pihak ketiga;
- peningkatan pendaftar.
Namun, aduan penyalahgunaan tidak secara automatik bermakna:
- pemilik domain bersalah;
- penyampai aduan automatiknya betul;
- domain didaftarkan secara berniat jahat;
- domain mesti kekal dihadkan selama-lamanya;
- setiap pertikaian perniagaan, isu hak cipta, isu tanda dagang, atau aduan kandungan adalah Penyalahgunaan DNS;
- pemilik domain atau penjual semula tidak mempunyai peluang untuk memberi respons.
Bagaimana NiceNIC Mengkaji Isu Secara Adil
NiceNIC mengkaji isu status domain yang berkaitan penyalahgunaan menurut Manual Pengendalian Penyalahgunaan NiceNIC, berdasarkan bukti, konteks, keterukan, risiko semasa, dan mitigasi yang seimbang.
Semasa pengkajian, NiceNIC mungkin mempertimbangkan:
- sama ada laporan penyalahgunaan mengandungi bukti yang boleh diambil tindakan;
- sama ada URL atau aktiviti yang dilaporkan masih aktif;
- sama ada isu menjejaskan seluruh domain atau hanya URL, subdomain, fail, pusingan semula, atau fungsi email tertentu;
- sama ada domain kelihatan didaftarkan secara berniat jahat atau didaftarkan sah tetapi dikompromi;
- sama ada pemilik domain atau penjual semula telah menerima dan memberi respons terhadap notis;
- sama ada bukti pembaikan telah diserahkan;
- sama ada senarai keselamatan pihak ketiga masih aktif;
- sama ada pengguna kini sedang dalam risiko;
- sama ada tindakan yang kurang mengganggu mungkin mencukupi;
- sama ada status dikenakan oleh NiceNIC atau oleh pendaftar.
Apa Yang Pemilik Domain atau Penjual Semula Perlu Lakukan Segera
Jika anda melihat clientHold, serverHold, atau status domain lain yang membimbangkan, ambil langkah ini.
1. Periksa akaun rasmi NiceNIC anda
Log masuk ke akaun NiceNIC anda dan semak status domain. Gunakan Cara Memeriksa Status Penyalahgunaan Domain Anda di NiceNIC untuk memahami sama ada domain sedang dikaji, ditahan, menunggu tindakan pelanggan, atau terjejas oleh isu lain.
Jika ada, semak Cara Melihat Ringkasan Aduan Penyalahgunaan untuk Domain Anda untuk memahami isu yang dilaporkan.
2. Sahkan kod status yang tepat
Jangan hanya bergantung pada halaman WHOIS pihak ketiga atau catatan forum. Sahkan status dalam akaun NiceNIC anda atau melalui saluran sokongan rasmi.
Jika anda melihat clientHold, hadnya mungkin di pihak pendaftar. Jika anda melihat serverHold, hadnya mungkin di pihak pendaftar. Ini mempengaruhi tindakan yang mungkin dan siapa yang mengawal penghapusan status.
3. Kaji isu yang dilaporkan
Semak URL tepat, subdomain, laluan fail, pusingan semula, isu email, laporan malware, laporan phishing, atau senarai pihak ketiga yang terlibat.
Jangan hanya menyemak halaman utama. Banyak kes penyalahgunaan melibatkan fail tersembunyi, halaman yang disuntik, skrip lama, folder yang dikompromi, atau subdomain.
4. Amankan persekitaran domain anda
Semak fail hosting, pengguna CMS, plugin, tema, rekod DNS, tetapan nameserver, rekod MX, log email, pusingan semula, perkhidmatan pihak ketiga, dan akses akaun.
Tetapkan semula kata laluan. Alih keluar pengguna yang tidak dikenali. Kemas kini perisian. Lumpuhkan plugin yang mencurigakan. Alih keluar fail berbahaya. Minta penyedia hosting anda mengimbas dan membersihkan akaun jika perlu.
5. Balas melalui saluran rasmi
Balas melalui tiket rasmi NiceNIC, sokongan, atau saluran penyalahgunaan. Kekalkan respons faktual. Lampirkan bukti.
Jika anda penjual semula, hubungi pelanggan akhir segera dan minta bukti teknikal, bukan hanya penafian umum.
Bukti atau Bahan Pembetulan Yang Berguna
Bukti berguna mungkin termasuk:
- tangkapan layar yang menunjukkan URL yang dilaporkan telah dikeluarkan atau bersih;
- putusan imbasan malware;
- pengesahan pembersihan dari penyedia hosting;
- log server yang menunjukkan isu sudah tidak aktif;
- tangkapan layar DNS sebelum dan selepas;
- semakan log email;
- pengesahan tetapan semula kata laluan SMTP;
- bukti bahawa pusingan semula mencurigakan telah dikeluarkan;
- rekod pembersihan CMS;
- permintaan atau pengesahan pembatalan senarai pihak ketiga;
- garis masa pembaikan yang ringkas;
- nota penjual semula dengan bukti teknikal dari pelanggan akhir.
Jika kes melibatkan senarai keselamatan, semak Mengapa Domain Anda Ditandakan oleh VirusTotal, Spamhaus, Norton, dan URLScan.io dan Apa Yang Perlu Dilakukan.
Jika anda tidak pasti sama ada aduan adalah Penyalahgunaan DNS, semak Apa Itu Penyalahgunaan DNS? Panduan Jelas kepada ICANN Penyalahgunaan DNS vs Bukan Penyalahgunaan DNS.
Apa Yang Mungkin Dilakukan NiceNIC Mengikut Situasi
Bergantung pada bukti, jenis status, peraturan pendaftar, dan risiko semasa, NiceNIC mungkin:
- meminta pelapor untuk bukti yang lebih spesifik;
- meminta pemilik domain atau penjual semula untuk penjelasan;
- meminta bukti pembersihan atau pembaikan;
- menyemak bukti yang diserahkan;
- memantau domain selepas pembersihan;
- tidak mengambil tindakan tahap domain jika laporan tidak boleh diambil tindakan atau tidak dapat disahkan;
- menggunakan atau mengekalkan clientHold jika perlu untuk menghalang Penyalahgunaan DNS yang disahkan;
- mengeluarkan clientHold jika isu diselesaikan dan pengeluaran adalah sesuai;
- berkoordinasi dengan pendaftar jika serverHold atau tindakan di peringkat pendaftar terlibat;
- menyimpan rekod untuk pematuhan dan tujuan audit.
Untuk panduan status lebih lanjut, semak Mengapa Domain Disekat dan Cara Mengelakkan clientHold dan Manual Pengendalian Penyalahgunaan NiceNIC.
Soalan Lazim
Apa itu clientHold?
clientHold biasanya status di pihak pendaftar yang mungkin menghentikan domain daripada diselesaikan secara normal. Dalam kes penyalahgunaan, ia mungkin digunakan apabila isu yang disahkan atau belum diselesaikan memerlukan mitigasi tahap domain.
Apa itu serverHold?
serverHold biasanya status di pihak pendaftar yang mungkin menghentikan domain daripada diselesaikan secara normal. Jika serverHold dikenakan, pendaftar mungkin mengawal sama ada dan bila status itu boleh dikeluarkan.
Adakah clientHold atau serverHold bermaksud domain saya hilang secara kekal?
Tidak semestinya. Status ini adalah serius, tetapi ia tidak secara automatik bermakna domain hilang secara kekal. Langkah seterusnya bergantung pada sebab status, bukti, peraturan pendaftar, dan sama ada isu boleh diselesaikan.
Adakah status tahanan bermaksud saya sengaja melakukan penyalahgunaan?
Tidak. Status tahanan tidak membuktikan niat secara automatik. Beberapa domain sah dikompromikan melalui hosting yang digodam, kelayakan dicuri, plugin yang mudah terdedah, perubahan DNS tanpa kebenaran, atau sistem email yang dijangkiti.
Bolehkah NiceNIC mengeluarkan serverHold?
Tidak selalu. serverHold biasanya di pihak pendaftar. NiceNIC mungkin membantu mengkaji kes, mengumpulkan bukti, menerangkan langkah seterusnya, dan berkoordinasi jika sesuai, tetapi pendaftar mungkin mengawal status tersebut.
Apa yang harus saya serahkan untuk permintaan kajian?
Serahkan nama domain, isu yang dilaporkan secara tepat, bukti pembersihan, tangkapan layar, keputusan imbasan, pengesahan hosting, log, bukti pembatalan senarai pihak ketiga, dan penjelasan ringkas tentang apa yang diperiksa atau diperbaiki.
Kesimpulan
Jika domain anda menunjukkan clientHold, serverHold, atau status lain yang membimbangkan, jangan tunggu.
Log masuk ke akaun NiceNIC anda, periksa Cara Memeriksa Status Penyalahgunaan Domain Anda di NiceNIC, semak Cara Melihat Ringkasan Aduan Penyalahgunaan untuk Domain Anda jika ada, periksa isu yang dilaporkan dengan tepat, dan serahkan bukti melalui tiket rasmi atau saluran penyalahgunaan.
Untuk perancangan domain baru, gunakan Carian Nama Domain dengan berhati-hati. Untuk pemindahan portfolio, semak Pemindahan Domain sebelum memindahkan domain dengan isu status aktif. Untuk rakan kongsi yang mengurus domain pelanggan, Penjual Semula Domain dan API Penjual Semula boleh membantu mencipta aliran kerja yang lebih jelas untuk pengendalian notis, pengumpulan bukti, dan komunikasi pelanggan.
NiceNIC'’s matlamat adalah membantu pemilik domain sah dan penjual semula memahami kod status domain, memberi respons dengan cepat, melindungi operasi mereka, dan menangani Penyalahgunaan DNS yang disahkan dengan bertanggungjawab.







