Por Que Esta Questão Importa para Proprietários e Revendedores de Domínios
Códigos de status de domínio são técnicos, mas seu impacto nos negócios pode ser imediato. Se um domínio for colocado em clientHold ou serverHold, o site pode parar de funcionar. O e-mail associado ao domínio pode falhar. Sistemas de login de clientes, páginas de pagamento, portais de suporte, campanhas publicitárias e endpoints de API também podem ser afetados.
Para um proprietário de empresa, isso pode parecer um fechamento repentino. Para um revendedor, a situação pode ser ainda mais difícil porque o cliente final pode ver o site offline antes de entender o motivo. Para clientes com muitos domínios, um problema de status pode gerar preocupações sobre o risco da carteira. Por isso, a NiceNIC quer que proprietários e revendedores compreendam o que esses status significam, o que não significam e o que fazer em seguida.
Um status de hold no domínio não deve ser ignorado. Mas também não deve ser interpretado automaticamente como prova de que o proprietário do domínio cometeu abuso intencionalmente.
O Que Significa clientHold
ClientHold é um código de status EPP do lado do registrador. Na prática, geralmente significa que o registrador colocou o domínio em hold no nível do registro, e o domínio normalmente não é publicado na zona para resolução enquanto esse status estiver ativo.
Se seu domínio está em clientHold, seu site e e-mail podem parar de funcionar porque o domínio pode não resolver via DNS da maneira normal.
Um domínio pode ser colocado em clientHold por diferentes motivos, incluindo preocupações não resolvidas de abuso, revisão de conformidade, problemas de pagamento ou renovação, questões legais, dados incorretos na conta ou outros requisitos do registrador.
No contexto de abuso, clientHold pode ser usado quando há evidências de abuso DNS sério ou contínuo, ou quando um problema relatado não foi remediado a tempo.
clientHold não significa automaticamente:
- que o proprietário do domínio causou abuso intencionalmente;
- que o domínio foi perdido permanentemente;
- que o caso não pode ser revisado;
- que o domínio não pode ser restaurado em nenhuma situação;
- que o revendedor é pessoalmente responsável pelo problema do cliente final.
O Que Significa serverHold
ServerHold é geralmente um código de status EPP do lado do registro. Na prática, significa que o registro colocou o domínio em hold e o domínio normalmente não é publicado na zona para resolução enquanto esse status estiver ativo.
A principal diferença é o controle. clientHold é geralmente aplicado pelo registrador. serverHold é geralmente aplicado pelo registro. Se um domínio está em serverHold, a NiceNIC pode não conseguir remover o status diretamente. Nesses casos, a NiceNIC pode ajudar a revisar o caso, explicar os próximos passos disponíveis, coletar evidências e coordenar quando apropriado, mas o registro pode controlar se e quando o status será removido.
Um status serverHold pode aparecer em casos graves de abuso, políticas, conformidade do registro, questões legais ou casos no nível do registro. O motivo exato depende do registro e das circunstâncias.
Se seu domínio está em serverHold, você não deve presumir que uma configuração normal da conta pode removê-lo. Você deve abrir ou continuar um ticket oficial de suporte ou abuso e fornecer evidências o quanto antes.
O Que a Queixa ou Sinal de Abuso Significa e Não Significa
Uma queixa ou sinal de abuso pode vir de um pesquisador de segurança, registro, proprietário de marca, usuário afetado, contato de aplicação da lei, provedor de inteligência de ameaças, provedor de hospedagem ou outra parte que reporte.
Pode envolver:
- phishing;
- malware;
- atividade relacionada a botnet;
- pharming;
- spam usado para entregar Abuso DNS;
- redirecionamentos suspeitos;
- arquivos de website comprometidos;
- subdomínios hackeados;
- listagens de segurança de terceiros;
- escalonamento no registro.
No entanto, uma queixa de abuso não significa automaticamente:
- que o proprietário do domínio é culpado;
- que o reclamante está automaticamente correto;
- que o domínio foi registrado maliciosamente;
- que o domínio deve permanecer restrito para sempre;
- que toda disputa comercial, questão de direitos autorais, marca registrada ou reclamação de conteúdo é Abuso DNS;
- que o proprietário ou revendedor do domínio não tem oportunidade de responder.
Como a NiceNIC Analisa a Questão de Forma Justa
A NiceNIC analisa questões relacionadas a status de domínio por abuso segundo o Manual de Tratamento de Abusos da NiceNIC, com base em evidências, contexto, gravidade, risco atual e mitigação proporcional.
Durante a análise, a NiceNIC pode considerar:
- se o relatório de abuso inclui evidências acionáveis;
- se a URL ou atividade relatada ainda está ativa;
- se o problema afeta o domínio completo ou apenas uma URL específica, subdomínio, arquivo, redirecionamento ou função de e-mail;
- se o domínio parece ter sido registrado maliciosamente ou registrado legitimamente mas comprometido;
- se o proprietário do domínio ou revendedor recebeu e respondeu aos avisos;
- se foram fornecidas provas de remediação;
- se listagens de segurança de terceiros continuam ativas;
- se os usuários estão atualmente em risco;
- se uma ação menos disruptiva pode ser suficiente;
- se o status foi aplicado pela NiceNIC ou pelo registro.
O Que Proprietários de Domínio ou Revendedores Devem Fazer Imediatamente
Se você vir clientHold, serverHold ou outro status preocupante no domínio, siga estes passos.
1. Verifique sua conta oficial da NiceNIC
Faça login em sua conta NiceNIC e revise o status do domínio. Use Como Verificar o Status de Abuso de Seu Domínio na NiceNIC para entender se o domínio está em revisão, em hold, aguardando ação do cliente ou afetado por outro problema.
Se disponível, revise Como Visualizar o Resumo da Queixa de Abuso para seu Domínio para entender o problema reportado.
2. Confirme o código de status exato
Não confie apenas em uma página WHOIS de terceiros ou post em fórum. Confirme o status na sua conta NiceNIC ou através do canal oficial de suporte.
Se você vir clientHold, a restrição pode ser do lado do registrador. Se vir serverHold, a restrição pode ser do lado do registro. Isso afeta a ação possível e quem controla a remoção do status.
3. Revise o problema reportado
Verifique a URL exata, subdomínio, caminho do arquivo, redirecionamento, problema de e-mail, relatório de malware, phishing ou listagem de terceiros envolvida.
Não verifique apenas a página inicial. Muitos casos de abuso envolvem arquivos ocultos, páginas injetadas, scripts antigos, pastas comprometidas ou subdomínios.
4. Garanta a segurança do ambiente do seu domínio
Revise arquivos de hospedagem, usuários CMS, plugins, temas, registros DNS, configurações de nameserver, registros MX, logs de e-mail, redirecionamentos, serviços de terceiros e acesso à conta.
Redefina senhas. Remova usuários desconhecidos. Atualize softwares. Desabilite plugins suspeitos. Remova arquivos nocivos. Peça ao seu provedor de hospedagem para escanear e limpar a conta, se necessário.
5. Responda pelo canal oficial
Responda através do ticket oficial da NiceNIC, suporte ou canal de abuso. Mantenha a resposta factual. Anexe evidências.
Se você for um revendedor, contate o cliente final imediatamente e solicite provas técnicas, não apenas uma negação geral.
Quais Provas ou Materiais de Remediação São Úteis
Provas úteis podem incluir:
- capturas de tela mostrando que a URL relatada foi removida ou está limpa;
- resultados de escaneamento de malware;
- confirmação de limpeza pelo provedor de hospedagem;
- logs do servidor mostrando que o problema não está mais ativo;
- capturas de tela do DNS antes e depois;
- revisão de logs de e-mail;
- confirmação de redefinição de senha SMTP;
- prova de que redirecionamentos suspeitos foram removidos;
- registros de limpeza do CMS;
- solicitações ou confirmações de deslistagem de terceiros;
- um breve cronograma de remediação;
- notas do revendedor com prova técnica do cliente final.
Se o caso envolver listagens de segurança, revise Por Que Seu Domínio é Sinalizado pelo VirusTotal, Spamhaus, Norton e URLScan.io e O Que Fazer.
Se você não tem certeza se a queixa é Abuso DNS, revise O Que é Abuso DNS? Um Guia Claro sobre Abuso DNS da ICANN versus Não Abuso DNS.
O Que a NiceNIC Pode Fazer Dependendo da Situação
Dependendo das evidências, tipo de status, regras do registro e risco atual, a NiceNIC pode:
- solicitar ao denunciante evidências mais específicas;
- solicitar esclarecimentos ao proprietário do domínio ou revendedor;
- requerer provas de limpeza ou remediação;
- analisar as evidências enviadas;
- monitorar o domínio após a limpeza;
- não tomar mais nenhuma ação em nível de domínio se o relatório não for acionável ou não puder ser verificado;
- aplicar ou manter o clientHold onde necessário para interromper o Abuso DNS confirmado;
- remover o clientHold se o problema estiver resolvido e a remoção for apropriada; coordenar com o registro se envolver serverHold ou ação em nível de registro;
- manter registros para conformidade e auditoria.
Para mais orientações sobre status, revise Por Que Domínios São Suspensos e Como Evitar clientHold e o Manual de Tratamento de Abusos da NiceNIC.
Perguntas Frequentes
O que significa clientHold?
clientHold é geralmente um status do lado do registrador que pode impedir que o domínio resolva normalmente. Em casos de abuso, pode ser usado quando problemas verificados ou não resolvidos requerem mitigação em nível de domínio.
O que significa serverHold?
serverHold é geralmente um status do lado do registro que pode impedir que o domínio resolva normalmente. Se serverHold for aplicado, o registro pode controlar se e quando o status pode ser removido.
clientHold ou serverHold significam que meu domínio foi perdido permanentemente?
Não necessariamente. Esses status são sérios, mas não significam automaticamente que o domínio foi perdido permanentemente. Os próximos passos dependem do motivo do status, das evidências, das regras do registro e se o problema pode ser resolvido.
Um status de hold significa que cometi abuso intencionalmente?
Não. Um status de hold não prova automaticamente intenção. Alguns domínios legítimos são comprometidos por meio de hospedagem hackeada, credenciais roubadas, plugins vulneráveis, alterações DNS não autorizadas ou sistemas de e-mail infectados.
A NiceNIC pode remover serverHold?
Nem sempre. serverHold é geralmente do lado do registro. A NiceNIC pode ajudar a revisar o caso, coletar evidências, explicar os próximos passos e coordenar quando apropriado, mas o registro pode controlar o status.
O que devo enviar para solicitar análise?
Envie o nome do domínio, o problema exato reportado, provas de limpeza, capturas de tela, resultados de escaneamentos, confirmação do provedor de hospedagem, logs, prova de deslistagem de terceiros e uma explicação concisa do que foi verificado ou corrigido.
Conclusão
Se seu domínio apresentar clientHold, serverHold ou outro status preocupante, não espere.
Faça login na sua conta NiceNIC, confira Como Verificar o Status de Abuso do Seu Domínio na NiceNIC, revise Como Visualizar o Resumo da Queixa de Abuso para Seu Domínio, se disponível, inspecione o problema exato reportado e envie evidências pelo ticket oficial ou canal de abuso.
Para planejamento de novo domínio, use a Busca de Nome de Domínio com cuidado. Para movimentação de carteira, revise Transferência de Domínio antes de mover domínios com problemas de status ativos. Para parceiros que gerenciam domínios de clientes, Revendedor de Domínios e API de Revendedor podem ajudar a criar fluxos de trabalho mais claros para tratamento de avisos, coleta de evidências e comunicação com clientes.
O objetivo da NiceNIC' é ajudar legítimos proprietários de domínios e revendedores a entender os códigos de status de domínio, responder rapidamente, proteger suas operações e lidar de forma responsável com abuso DNS verificado.







