ICANN докладывает о двух годах борьбы с DNS-абузой

Просмотры:8 Время:2026-06-09 14:08:21 Автор: windy Контактная информация supp Илиt email
ICANN представил новые данные о применении требований по снижению уровня злоупотреблений DNS за первые два года, предоставляя владельцам доменов, реселлерам и регистраторам более четкое представление о том, как соблюдение требований по борьбе с злоупотреблениями DNS оценивается в доменной индустрии.

Согласно обновлению ICANN от 2 июня 2026 года, ICANN Contractual Compliance инициировал почти 530 расследований, связанных с требованиями по снижению злоупотреблений DNS, в период с 5 апреля 2024 по 5 апреля 2026 и разрешил более 480 из них. ICANN также сообщил, что эти расследования напрямую способствовали уменьшению количества более 25 000 доменных имен, использовавшихся для злоупотреблений.

Для владельцев доменов и реселлеров послание ясно: обработка злоупотреблений DNS становится более измеримой, более документируемой и более центральной для ответственности регистратора.

NiceNIC, являющийся аккредитованным регистратором доменов ICANN с 2006 года, рассматривает это как важное развитие для экосистемы доменов. Ответственная обработка злоупотреблений должна защищать пользователей Интернета от подтвержденного вреда, а также помогать легитимным владельцам доменов понять процесс, представлять доказательства и избегать ненужных сбоев.


Что показывает двухлетнее обновление ICANN по применению мер против злоупотреблений DNS
Обновление ICANN охватывает период после того, как требования по снижению злоупотреблений DNS стали обязательными в рамках Соглашения об аккредитации регистратора и Базового соглашения реестра gTLD.
Основные цифры значительны:
Было инициировано почти 530 расследований, связанных с злоупотреблениями DNS.
Более 480 расследований было завершено.
Около 66% из них привели к действиям со стороны регистраторов или операторов реестров gTLD для прекращения злоупотреблений DNS.
Еще 8% привели к мерам, которые нарушили злоупотребления, часто в случаях скомпрометированных доменов.
Более 25 000 доменных имен, используемых для злоупотреблений, были напрямую устранены в ходе этих расследований.
Это не означает, что каждая жалоба приводит к приостановке домена. Это означает, что ICANN отслеживает, реагируют ли контракты стороны надлежащим образом на хорошо обоснованные сообщения о злоупотреблениях DNS и принимаются ли меры по снижению, когда это необходимо. Это различие важно.
Серьезный процесс регистратора не должен игнорировать действенные злоупотребления DNS. Он также не должен рассматривать каждую необоснованную жалобу как доказательство злоупотребления.


Что считается злоупотреблениями DNS?
В рамках ICANN's framework, DNS Abuse обычно относится к определенным техническим вредоносным действиям, связанным с доменными именами и инфраструктурой DNS. К ним относятся:
фишинг
вредоносное ПО
ботнеты
фарминг
спам, используемый как механизм доставки для перечисленных выше форм злоупотреблений DNS
Это определение важно, потому что не каждая жалоба на веб-сайт является злоупотреблением DNS.
Например, деловой спор, заявка о нарушении товарного знака, жалоба на нарушение авторских прав, жалоба на обслуживание клиентов или вопросы содержимого сайта могут быть серьезными. Однако они требуют другого пути рассмотрения, например, действия хостинг-провайдера, правовых процедур, UDRP, URS, применения правил платформы или прямого общения с оператором сайта.
Регистратор должен понимать разницу, прежде чем принимать меры.


Почему важна обработка злоупотреблений на основе доказательств
Приостановка домена — это серьезное действие. Для дополнительного ознакомления с ограничениями на уровне домена ознакомьтесь с Почему домены приостанавливают и как избежать clientHold. Доменное имя может поддерживать веб-сайт, деловую почту, вход пользователей, рекламную кампанию, оплату или бренд.
Если домен приостанавливается без достаточных доказательств, легитимные пользователи могут пострадать. Если регистратор игнорирует хорошо обоснованные злоупотребления DNS, пострадают пользователи Интернета. Вот почему обзор на основе доказательств крайне необходим.
Сообщающие могут предоставлять четкие доказательства злоупотреблений DNS через официальный канал отчетности о злоупотреблениях NiceNIC, чтобы дело можно было рассмотреть более эффективно. Сильный отчет о злоупотреблениях DNS обычно должен включать:
доменное имя
точный URL или субдомен, связанные с нарушением
тип предполагаемого злоупотребления
скриншоты или технические индикаторы
временные метки
результаты сканирования или подтверждающие доказательства
объяснение участия домена
является ли проблема текущей
Сообщение вроде "этот сайт выглядит подозрительно" не является хорошо обоснованным отчетом о злоупотреблениях DNS.
Для сообщающих более четкие доказательства ускоряют рассмотрение. Для владельцев доменов более четкие доказательства помогают понять, что нужно исправить. Для регистраторов более четкие доказательства поддерживают пропорциональные действия.


Что это значит для владельцев доменов
Владельцы доменов должны рассматривать соблюдение требований по злоупотреблениям DNS как часть обычного управления доменом.
Домен может ассоциироваться с злоупотреблениями, даже если владелец не имел такого намерения. Распространенные причины включают скомпрометированные учетные записи хостинга, взломанные сайты, слабые пароли, открытые панели администрирования, ненадежные плагины CMS, несанкционированные изменения DNS или злоупотребления третьих сторон.
Владельцы доменов должны проверять:
безопасность учетной записи
защиту входа регистратора
точность электронной почты владельца
записи DNS
настройки серверов имен
безопасность хостинга
проверки на наличие вредоносного ПО на сайте
статус продления
контактная информация домена
Владелец домена, который оперативно реагирует на уведомления регистратора и предоставляет доказательства устранения проблемы, обычно находится в лучшем положении, чем тот, кто игнорирует сообщения, связанные со злоупотреблениями. Владельцы доменов должны сначала проверить Как проверить статус злоупотреблений вашего домена в NiceNIC чтобы подтвердить, находится ли домен на рассмотрении, ограничен или ожидает действий клиента.
Вот почему важно поддерживать корректность контактных данных. Если регистратор не может связаться с владельцем, разрешить проблему может быть сложнее.


Что это значит для реселлеров
Реселлеры сталкиваются с другой задачей. Реселлер может не управлять злоупотребляющим сайтом, но может управлять учетной записью клиента или заказом домена. Это означает, что у реселлеров должен быть четкий внутренний процесс обработки уведомлений о злоупотреблениях.
Реселлер должен знать:
Какой клиент контролирует домен?
Активно ли разрешается домен?
Кто управляет DNS?
Кто управляет хостингом?
Был ли клиент уведомлен?
Была ли проблема устранена?
Есть ли доказательства компрометации?
Достаточно ли конкретен отчет о злоупотреблениях, чтобы на него реагировать?
Запрашивал ли регистратор дополнительную информацию?
По мере того как исполнение ICANN становится более основанным на данных, реселлеры не должны рассматривать обработку злоупотреблений как случайную поддержку. Это должно быть частью операционной деятельности реселлера.
Программа реселлеров NiceNIC по доменным реселлерам поддерживает партнеров, которым нужны масштабируемые операции по регистрации и управлению доменами, но реселлеры должны также поддерживать собственные процедуры проверки клиентов, реагирования на злоупотребления и эскалации.


Ответственность регистратора растет, но у нее есть границы
Регистратор отвечает за услуги регистрации доменов. Реестр управляет доменной зоной верхнего уровня. Хостинг-провайдер контролирует инфраструктуру хостинга. DNS-провайдер может управлять DNS-записями. Оператор сайта контролирует содержимое сайта. Эти роли связаны, но не идентичны.
При получении жалобы регистратор должен определить:
касается ли жалоба злоупотреблений DNS
доказательства являются ли они подлежащими действию
зарегистрирован ли домен через этого регистратора
на каком уровне находится проблема — домен, DNS, хостинг или контент
требуются ли меры согласно применимой политике
требуется ли уведомление или дополнительное рассмотрение
Это разделение ролей не является способом избежать действий. Это способ направить правильные меры к правильной стороне.


Почему показатели ICANN важны для отрасли
Двухлетнее обновление ICANN по исполнению показывает, что меры по снижению злоупотреблений DNS становятся более прозрачными и измеримыми. Это важно по нескольким причинам.Во-первых, сообществу становится более видна работа по исполнению.
Во-вторых, это помогает регистраторам и реестрам понять, что качество реакции, время снижения и анализ коренных причин становятся все более важными.
В-третьих, это помогает владельцам доменов и реселлерам понять, что обработка злоупотреблений — это не только отдельные жалобы. Это часть более широкой ответственности за жизненный цикл домена.
В-четвертых, это показывает, почему недействительные или неполные жалобы по-прежнему создают проблему. ICANN отметил, что многие жалобы выходят за рамки его компетенции или не содержат достаточной информации, что может отвлекать ресурсы от действительных случаев.
Лучшие доказательства полезны всем.
{{G245}}
Заключение
NiceNIC поддерживает ответственную обработку злоупотреблений в доменах на основе доказательств.
Будучи аккредитованным регистратором ICANN, NiceNIC признает необходимость реагировать на хорошо обоснованные сообщения о злоупотреблениях DNS, а также помогать легитимным владельцам доменов и реселлерам понимать, что сообщается, какие доказательства нужны и какие шаги могут помочь решить проблему.
Исполнение требований по злоупотреблениям DNS не должно рассматриваться как вопрос по связям с общественностью. Это вопрос эксплуатации доменов.
Для владельцев доменов это влияет на безопасность учетных записей и непрерывность обслуживания.
Для реселлеров это влияет на управление клиентами и доверие.
Для регистраторов это влияет на соответствие, качество процессов и ответственность в экосистеме.
Безопасная экосистема доменов зависит от участия всех сторон.

Авторское право © 2006-2026 NICENIC INTERNATIONAL GROUP CO., LIMITED Все права защищены