Apabila domain yang diuruskan oleh penjual semula menerima aduan penyalahgunaan, penjual semula memainkan peranan penting dalam melindungi pelanggan akhir. Laporan penyalahgunaan adalah isyarat atau dakwaan, bukan bukti automatik bahawa pelanggan sengaja menyebabkan penyalahgunaan. Walau bagaimanapun, laporan tersebut mesti disemak dan ditangani dengan cepat. Penjual semula harus menyemak notis rasmi NiceNIC, menghubungi pelanggan akhir, mengenal pasti isu yang dilaporkan dengan tepat, mengumpul bukti teknikal, dan memberi respons melalui saluran sokongan atau penyalahgunaan rasmi. NiceNIC menilai kes penyalahgunaan berdasarkan bukti, konteks, tahap keterukan, kemudaratan yang sedang berlaku, dan tindakan yang seimbang sambil berusaha mengelakkan gangguan yang tidak perlu kepada penggunaan domain yang sah sejauh mungkin.Mengapa Isu Ini Penting kepada Pemilik Domain dan Penjual Semula Bagi banyak pelanggan akhir, penjual semula adalah kontak perkhidmatan domain pertama dan yang paling dipercayai. Pelanggan mungkin tidak memahami peraturan pendaftar, kategori Penyalahgunaan DNS, clientHold, serverHold, senarai keselamatan pihak ketiga, atau semakan pematuhan peringkat pendaftar. Jika penjual semula mengendalikan kes itu dengan buruk, pelanggan akhir mungkin percaya:
- domain ditangguhkan tanpa penjelasan;
- pendaftar bertindak terhadap mereka tanpa tinjauan;
- penjual semula tidak melindungi mereka;
- aduan diterima sebagai benar tanpa bukti;
- laman web, emel, atau perniagaan mereka ditempatkan dalam risiko tanpa perlu.
- phishing;
- perisian hasad (malware);
- aktiviti berkaitan botnet;
- pharming;
- spam yang digunakan untuk menyampaikan Penyalahgunaan DNS;
- pengalihan mencurigakan;
- fail laman web yang digodam;
- subdomain yang digodam;
- halaman log masuk palsu;
- senarai keselamatan pihak ketiga;
- peningkatan pendaftar.
- pelanggan akhir sengaja melakukan penyalahgunaan;
- domain didaftarkan secara jahat;
- seluruh domain mesti digantung serta-merta;
- pihak pengadu secara automatik betul;
- keseluruhan akaun penjual semula adalah bersalah;
- pelanggan tiada peluang untuk memberi respons;
- setiap pertikaian hak cipta, cap dagang, perniagaan, bayaran balik, atau kandungan merupakan Penyalahgunaan DNS.
- sama ada laporan mengandungi bukti yang boleh diambil tindakan;
- sama ada URL yang dilaporkan tepat masih aktif;
- sama ada isu menjejaskan seluruh domain atau hanya URL, subdomain, fail, pengalihan, atau fungsi emel tertentu;
- sama ada domain kelihatan didaftarkan secara jahat atau didaftarkan dengan sah tetapi dikompromi;
- sama ada penjual semula atau pelanggan akhir telah memberi respons;
- sama ada bukti pembersihan telah diberikan;
- sama ada isu masih aktif;
- sama ada pengguna berada dalam risiko segera;
- sama ada tindakan yang kurang mengganggu lebih sesuai;
- sama ada tindakan peringkat pendaftar atau peringkat pendaftar pusat terlibat.
- tangkapan skrin yang menunjukkan URL yang dilaporkan telah dikeluarkan atau bersih;
- keputusan imbasan malware;
- pengesahan pembersihan dari penyedia hosting;
- log pelayan yang menunjukkan isu tidak lagi aktif;
- tangkapan skrin DNS sebelum dan selepas;
- semakan log emel;
- bukti bahawa kelayakan SMTP telah diset semula;
- rekod pembersihan CMS;
- pengesahan kemas kini pemalam atau tema;
- rekod penghapusan pengguna mencurigakan;
- permintaan atau pengesahan penghapusan senarai pihak ketiga;
- garis masa pendek tindakan pembaikan.
- meminta pelapor memberikan bukti yang lebih spesifik;
- meminta penjual semula memberikan penjelasan;
- meminta pelanggan akhir bukti pembaikan melalui penjual semula;
- memberi masa untuk pembersihan jika sesuai;
- memantau domain selepas pembersihan;
- tidak mengambil tindakan tahap domain jika laporan tidak boleh diambil tindakan atau tidak dapat disahkan;
- mengenakan sekatan sementara jika penyalahgunaan yang disahkan masih aktif;
- mengenakan clientHold jika perlu untuk menghentikan Penyalahgunaan DNS yang disahkan;
- berkoordinasi dengan pendaftar pusat jika serverHold atau tindakan peringkat pendaftar pusat terlibat;
- menyimpan rekod untuk tujuan pematuhan dan audit.
BERITA BERKAITAN:
Berita Seterusnya:
ClientHold, ServerHold dan Ulasan Penyalahgunaan untuk Pemilik Domain






