Dlaczego Ten Problem Jest Istotny dla Właścicieli Domen i Resellerów
Kody statusu domen są techniczne, ale ich wpływ na biznes może być natychmiastowy. Jeśli domena zostanie umieszczona na clientHold lub serverHold, strona internetowa może przestać działać. E-maile powiązane z domeną mogą nie dotrzeć. Systemy logowania klientów, strony płatności, portale wsparcia, kampanie reklamowe oraz punkty końcowe API również mogą zostać dotknięte.
Dla właściciela firmy może to być odczucie nagłego zatrzymania działalności. Dla resellera sytuacja może być jeszcze trudniejsza, ponieważ końcowy klient może zobaczyć stronę jako niedostępną, zanim zrozumie przyczynę. Dla klientów posiadających wiele domen jeden problem ze statusem może wywołać obawy dotyczące ryzyka portfela. Dlatego NiceNIC chce, aby właściciele domen i resellerzy rozumieli, co oznaczają te statusy, czego nie oznaczają oraz co robić dalej.
Status hold domeny nie powinien być ignorowany. Ale nie powinien być również błędnie interpretowany jako automatyczny dowód, że właściciel domeny celowo dopuścił się nadużycia.
Co Oznacza clientHold
ClientHold to status EPP na poziomie rejestratora. W praktyce oznacza to zwykle, że rejestrator umieścił domenę na hold na poziomie rejestru i domena zwykle nie jest publikowana w strefie do rozwiązywania, dopóki ten status pozostaje aktywny.
Jeśli Twoja domena jest na clientHold, Twoja strona internetowa i e-mail mogą przestać działać, ponieważ domena może nie rozwiązywać się normalnie przez DNS.
Domena może zostać umieszczona na clientHold z różnych powodów, w tym nierozwiązanych problemów z nadużyciami, przeglądu zgodności, problemów z płatnościami lub odnowieniem, kwestii prawnych, nieścisłości w danych konta lub innych wymagań na poziomie rejestratora.
W kontekście nadużyć clientHold może być używany, gdy istnieją dowody poważnych lub trwających nadużyć DNS lub gdy zgłoszony problem nie został usunięty na czas.
clientHold nie oznacza automatycznie:
- że właściciel domeny celowo dopuścił się nadużycia;
- że domena została trwale utracona;
- że sprawa nie może być rozpatrzona;
- że domena nie może być przywrócona w żadnej sytuacji;
- że reseller jest osobiście odpowiedzialny za problem końcowego klienta.
Co Oznacza serverHold
ServerHold to zwykle status EPP na poziomie rejestru. W praktyce oznacza to, że rejestr umieścił domenę na hold, a domena prawie nigdy nie jest publikowana w strefie do rozwiązywania, dopóki ten status pozostaje aktywny.
Kluczową różnicą jest kontrola. clientHold jest zwykle stosowany przez rejestratora. serverHold jest zwykle stosowany przez rejestr. Jeśli domena jest na serverHold, NiceNIC może nie mieć możliwości bezpośredniego usunięcia statusu. W takich przypadkach NiceNIC może pomóc w przeglądzie sprawy, wyjaśnić dostępne następne kroki, zbierać dowody oraz koordynować działania tam, gdzie jest to stosowne, ale rejestr ma kontrolę nad tym, czy i kiedy status zostanie usunięty.
Status serverHold może pojawić się w poważnych przypadkach nadużyć, polityki, zgodności rejestru, prawnych lub na poziomie rejestru. Dokładny powód zależy od rejestru i okoliczności.
Jeśli Twoja domena jest na serverHold, nie powinieneś zakładać, że standardowa konfiguracja konta może go usunąć. Powinieneś otworzyć lub kontynuować oficjalne zgłoszenie wsparcia lub nadużyć oraz jak najszybciej dostarczyć dowody.
Co Skarga lub Sygnalizacja Nadużycia Oznacza, a Czego Nie Oznacza
Skarga na nadużycie lub sygnał nadużycia może pochodzić od badacza bezpieczeństwa, rejestru, właściciela marki, użytkownika dotkniętego problemem, kontaktu organów ścigania, dostawcy wywiadu zagrożeń, dostawcy hostingu lub innej zgłaszającej strony.
Może dotyczyć:
- phishingu;
- złośliwego oprogramowania;
- aktywności powiązanej z botnetem;
- pharmingu;
- spamu używanego do dostarczania nadużyć DNS;
- podejrzanych przekierowań;
- skompramietowanych plików stron internetowych;
- zhakowanych subdomen;
- list bezpieczeństwa stron trzecich;
- eskalacji w rejestrze.
Jednakże skarga na nadużycie nie oznacza automatycznie:
- że właściciel domeny jest winny;
- że skarżący jest automatycznie w prawie;
- że domena została złośliwie zarejestrowana;
- że domena musi pozostać na stałe zablokowana;
- że każda sporna kwestia biznesowa, problem z prawem autorskim, znakiem towarowym lub treścią to nadużycie DNS;
- że właściciel domeny lub reseller nie ma możliwości odpowiedzi.
Jak NiceNIC Sprawiedliwie Analizuje Problem
NiceNIC ocenia status domeny związany z nadużyciami zgodnie z Podręcznikiem Obsługi Nadużyć NiceNIC, opierając się na dowodach, kontekście, powadze, aktualnym ryzyku oraz proporcjonalnej reakcji.
Podczas analizy NiceNIC może rozważyć:
- czy raport nadużycia zawiera wykonalne dowody;
- czy zgłoszony URL lub aktywność jest nadal aktywna;
- czy problem dotyczy całej domeny czy tylko konkretnego URL, subdomeny, pliku, przekierowania lub funkcji e-mail;
- czy domena została zarejestrowana złośliwie lub legalnie, ale została skompromitowana;
- czy właściciel domeny lub reseller otrzymał i odpowiedział na powiadomienia;
- czy dostarczono dowody naprawy;
- czy listy bezpieczeństwa stron trzecich pozostają aktywne;
- czy użytkownicy są obecnie zagrożeni;
- czy wystarczyłoby mniej uciążliwe działanie;
- czy status został nałożony przez NiceNIC czy przez rejestr.
Co Powinni Zrobić Właściciele Domen lub Resellerzy Natychmiast
Jeśli widzisz clientHold, serverHold lub inny niepokojący status domeny, wykonaj następujące kroki.
1. Sprawdź swoje oficjalne konto NiceNIC
Zaloguj się na swoje konto NiceNIC i sprawdź status domeny. Skorzystaj z Jak Sprawdzić Status Nadużycia Twojej Domeny w NiceNIC by zrozumieć, czy domena jest w trakcie przeglądu, na hold, oczekuje na działanie klienta lub jest objęta innym problemem.
Jeśli dostępne, przejrzyj Jak Wyświetlić Podsumowanie Skargi Nadużycia dla Twojej Domeny aby zrozumieć zgłoszony problem.
2. Potwierdź dokładny kod statusu
Nie polegaj jedynie na stronach WHOIS osób trzecich lub wpisach na forach. Potwierdź status na swoim koncie NiceNIC lub za pośrednictwem oficjalnego kanału wsparcia.
Jeśli widzisz clientHold, ograniczenie może być po stronie rejestratora. Jeśli widzisz serverHold, ograniczenie może być po stronie rejestru. To wpływa na możliwe działania i kto kontroluje usunięcie statusu.
3. Przejrzyj zgłoszony problem
Sprawdź dokładny URL, subdomenę, ścieżkę pliku, przekierowanie, problem z e-mailem, raport malware, raport phishingu lub listę bezpieczeństwa stron trzecich.
Nie sprawdzaj jedynie strony głównej. Wiele przypadków nadużyć dotyczy ukrytych plików, wstrzykniętych stron, starych skryptów, skompromitowanych folderów lub subdomen.
4. Zabezpiecz swoje środowisko domeny
Przejrzyj pliki hostingu, użytkowników CMS, wtyczki, motywy, rekordy DNS, ustawienia serwerów nazw, rekordy MX, logi e-maili, przekierowania, usługi stron trzecich oraz dostęp do konta.
Zresetuj hasła. Usuń nieznanych użytkowników. Zaktualizuj oprogramowanie. Wyłącz podejrzane wtyczki. Usuń szkodliwe pliki. Poproś dostawcę hostingu o przeskanowanie i oczyszczenie konta, jeśli to konieczne.
5. Odpowiedz za pośrednictwem oficjalnego kanału
Odpowiedz przez oficjalny ticket NiceNIC, wsparcie lub kanał nadużyć. Trzymaj się faktów. Dołącz dowody.
Jeśli jesteś resellerem, natychmiast skontaktuj się z końcowym klientem i poproś o dowody techniczne, a nie tylko ogólne zaprzeczenia.
Jakie Dowody lub Materiały Naprawcze Są Przydatne
Przydatne dowody mogą obejmować:
- zrzuty ekranu pokazujące, że zgłoszony URL został usunięty lub jest czysty;
- wyniki skanowania złośliwego oprogramowania;
- potwierdzenie oczyszczenia od dostawcy hostingu;
- logi serwera pokazujące, że problem nie jest już aktywny;
- zrzuty ekranu DNS przed i po;
- przegląd logów e-mail;
- potwierdzenie resetu hasła SMTP;
- dowód usunięcia podejrzanych przekierowań;
- zapisy czyszczenia CMS;
- żądania lub potwierdzenia usunięcia z list stron trzecich;
- krótki harmonogram działań naprawczych;
- notatki resellera z dowodami technicznymi od końcowego klienta.
Jeśli sprawa dotyczy list bezpieczeństwa, przejrzyj Dlaczego Twoja Domena Jest Oznaczona przez VirusTotal, Spamhaus, Norton i URLScan.io oraz Co Zrobić.
Jeśli nie masz pewności, czy skarga dotyczy nadużycia DNS, przejrzyj Co To Jest Nadużycie DNS? Jasny Przewodnik po Nadużyciach DNS ICANN vs Nadużyciach Nie-DNS.
Co NiceNIC Może Zrobić W Zależności od Sytuacji
W zależności od dowodów, typu statusu, zasad rejestru i aktualnego ryzyka, NiceNIC może:
- poprosić zgłaszającego o bardziej szczegółowe dowody;
- poprosić właściciela domeny lub resellera o wyjaśnienie;
- zażądać dowodu oczyszczenia lub naprawy;
- przejrzeć dostarczone dowody;
- monitorować domenę po oczyszczeniu;
- nie podejmować dalszych działań na poziomie domeny, jeśli raport jest niewykonalny lub nie można go zweryfikować;
- zastosować lub utrzymać clientHold tam, gdzie jest to konieczne, aby zatrzymać potwierdzone nadużycie DNS;
- usunąć clientHold, jeśli problem został rozwiązany i usunięcie statusu jest stosowne; koordynować z rejestrem w przypadku serverHold lub działań na poziomie rejestru;
- przechowywać zapis dla celów zgodności i audytu.
Dla dalszych wskazówek dotyczących statusu przejrzyj Dlaczego Domeny Są Zawieszane i Jak Unikać clientHold oraz Podręcznik Obsługi Nadużyć NiceNIC.
FAQ
Co oznacza clientHold?
clientHold to zazwyczaj status po stronie rejestratora, który może zatrzymać normalne rozwiązywanie domeny. W przypadkach nadużyć może być stosowany, gdy zweryfikowane lub nierozwiązane problemy wymagają działań na poziomie domeny.
Co oznacza serverHold?
serverHold to zwykle status po stronie rejestru, który może zatrzymać normalne rozwiązywanie domeny. Jeśli serverHold jest nałożony, rejestr może kontrolować, czy i kiedy status może zostać usunięty.
Czy clientHold lub serverHold oznacza, że moja domena jest trwale utracona?
Niekoniecznie. Te statusy są poważne, ale nie oznaczają automatycznie, że domena jest trwale utracona. Kolejne kroki zależą od powodu statusu, dowodów, zasad rejestru oraz możliwości rozwiązania problemu.
Czy status hold oznacza, że celowo dopuściłem się nadużycia?
Nie. Status hold nie dowodzi automatycznie intencji. Niektóre legalne domeny są kompromitowane przez zhakowany hosting, skradzione dane dostępowe, podatne wtyczki, nieautoryzowane zmiany DNS lub zainfekowane systemy e-mail.
Czy NiceNIC może usunąć serverHold?
Nie zawsze. serverHold jest zazwyczaj po stronie rejestru. NiceNIC może pomóc w analizie sprawy, zbieraniu dowodów, wyjaśnieniu następnych kroków i koordynacji, ale to rejestr może kontrolować ten status.
Co powinienem dostarczyć, aby poprosić o przegląd?
Prześlij nazwę domeny, dokładny zgłoszony problem, dowody oczyszczenia, zrzuty ekranu, wyniki skanowania, potwierdzenie od hostingu, logi, dowody usunięcia z list stron trzecich oraz krótkie wyjaśnienie, co zostało sprawdzone lub naprawione.
Podsumowanie
Jeśli Twoja domena ma status clientHold, serverHold lub inny niepokojący status, nie zwlekaj.
Zaloguj się na swoje konto NiceNIC, sprawdź Jak Sprawdzić Status Nadużycia Twojej Domeny w NiceNIC, przejrzyj Jak Wyświetlić Podsumowanie Skargi Nadużycia dla Twojej Domeny, jeśli dostępne, sprawdź dokładny zgłoszony problem i prześlij dowody przez oficjalny ticket lub kanał nadużyć.
Podczas planowania nowych domen używaj uważać na Wyszukiwanie Nazw Domen. Przy przenoszeniu portfela przejrzyj Transfer Domeny przed przeniesieniem domen z aktywnymi problemami statusu. Dla partnerów zarządzających domenami klientów, Reseller Domeny i API Resellera mogą pomóc w tworzeniu bardziej przejrzystych procesów obsługi powiadomień, zbierania dowodów i komunikacji z klientami.
Celem NiceNIC'a jest pomóc legalnym właścicielom domen i resellerom zrozumieć kody statusu domen, szybko reagować, chronić ich działalność i odpowiedzialnie rozwiązywać potwierdzone nadużycia DNS.







