เหตุใดปัญหานี้จึงมีความสำคัญสำหรับเจ้าของและผู้ค้าปลีกโดเมน
รหัสสถานะโดเมนเป็นเรื่องทางเทคนิค แต่ผลกระทบทางธุรกิจอาจเกิดขึ้นทันที. ถ้าโดเมนได้รับสถานะ clientHold หรือ serverHold เว็บไซต์อาจหยุดการแก้ไขอีเมลที่เชื่อมต่อกับโดเมนอาจล้มเหลว ระบบการเข้าสู่ระบบของลูกค้า หน้าชำระเงิน พอร์ทัลสนับสนุน แคมเปญโฆษณา และปลายทาง API อาจได้รับผลกระทบเช่นกัน
สำหรับเจ้าของธุรกิจ นี่อาจรู้สึกเหมือนกับการปิดตัวลงอย่างกะทันหัน สำหรับผู้ค้าปลีก สถานการณ์อาจเป็นเรื่องยากกว่าเพราะลูกค้าปลายทางอาจเห็นเว็บไซต์ออฟไลน์ก่อนจะเข้าใจสาเหตุ สำหรับลูกค้าที่ซื้อโดเมนจำนวนมาก ปัญหาสถานะเพียงปัญหาเดียวอาจก่อให้เกิดความกังวลเกี่ยวกับความเสี่ยงของพอร์ตโฟลิโอ นี่คือเหตุผลที่ NiceNIC ต้องการให้เจ้าของโดเมนและผู้ค้าปลีกเข้าใจว่าสถานะเหล่านี้หมายความว่าอย่างไร สิ่งที่ไม่ได้หมายความ และควรทำอะไรต่อไป
สถานะการถือโดเมนไม่ควรถูกละเลย แต่ก็ไม่ควรถูกเข้าใจผิดว่าเป็นหลักฐานโดยอัตโนมัติว่าเจ้าของโดเมนตั้งใจละเมิด
ความหมายของ clientHold
ClientHold คือรหัสสถานะ EPP ที่อยู่ฝั่งผู้ลงทะเบียน. ในทางปฏิบัติหมายความว่าผู้ลงทะเบียนได้ตั้งสถานะถือโดเมนในระดับทะเบียน และโดเมนนั้นโดยปกติจะไม่ถูกเผยแพร่ในโซนเพื่อการแก้ไขในขณะที่สถานะนั้นยังคงใช้งานอยู่
ถ้าโดเมนของคุณอยู่ในสถานะ clientHold เว็บไซต์และอีเมลของคุณอาจหยุดทำงานเพราะโดเมนอาจไม่สามารถแก้ไขผ่าน DNS ในวิธีปกติ
โดเมนอาจถูกตั้งสถานะ clientHold ด้วยเหตุผลหลายประการ รวมถึงความกังวลเรื่องการละเมิดที่ยังไม่ได้แก้ไข การตรวจสอบการปฏิบัติตามกฎ ระยะเวลาการชำระเงินหรือปัญหาการต่ออายุ ปัญหาทางกฎหมาย ข้อมูลบัญชีไม่ถูกต้อง หรือข้อกำหนดอื่น ๆ ในระดับผู้ลงทะเบียน
ในบริบทของการละเมิด clientHold อาจถูกใช้เมื่อมีหลักฐานการละเมิด DNS ที่รุนแรงหรือกำลังดำเนินอยู่ หรือเมื่อปัญหาที่รายงานยังไม่ได้รับการแก้ไขในเวลาที่กำหนด
clientHold ไม่ได้หมายความโดยอัตโนมัติว่า:
- เจ้าของโดเมนตั้งใจทำการละเมิด;
- โดเมนสูญเสียถาวร;
- กรณีไม่สามารถตรวจสอบได้;
- โดเมนไม่สามารถกู้คืนได้ในทุกสถานการณ์;
- ผู้ค้าปลีกมีความรับผิดชอบต่อปัญหาของลูกค้าปลายทางโดยตรง
ความหมายของ serverHold
ServerHold โดยปกติจะเป็นรหัสสถานะ EPP ฝั่งทะเบียน ในทางปฏิบัติหมายความว่าทะเบียนได้ตั้งสถานะถือโดเมน และโดเมนนั้นโดยปกติจะไม่ถูกเผยแพร่ในโซนเพื่อการแก้ไขในขณะที่สถานะนั้นยังคงใช้งาน
ความแตกต่างหลักคือการควบคุม. clientHold ส่วนใหญ่จะถูกตั้งโดยผู้ลงทะเบียน serverHold ส่วนใหญ่จะถูกตั้งโดยทะเบียน ถ้าโดเมนอยู่ในสถานะ serverHold NiceNIC อาจไม่สามารถลบสถานะนี้ได้โดยตรง ในกรณีเหล่านี้ NiceNIC อาจช่วยตรวจสอบกรณี อธิบายขั้นตอนถัดไปที่มี และรวบรวมหลักฐาน รวมทั้งประสานงานในกรณีที่เหมาะสม แต่ทะเบียนอาจควบคุมว่าจะลบสถานะได้เมื่อไร
สถานะ serverHold อาจเกิดขึ้นในกรณีที่เกี่ยวข้องกับการละเมิดที่รุนแรง นโยบาย การปฏิบัติตามทะเบียน กฎหมาย หรือระดับทะเบียน สาเหตุที่แน่นอนขึ้นอยู่กับทะเบียนและสถานการณ์
ถ้าโดเมนของคุณอยู่ในสถานะ serverHold คุณไม่ควรคิดว่าสามารถลบสถานะด้วยการตั้งค่าบัญชีปกติได้ คุณควรเปิดหรือดำเนินการตั๋วสนับสนุนหรือตั๋วแจ้งล่วงหน้าอย่างเป็นทางการและส่งหลักฐานโดยเร็วที่สุด
ความหมายและข้อจำกัดของคำร้องเรียนหรือสัญญาณละเมิด
คำร้องเรียนละเมิดหรือสัญญาณละเมิดอาจมาจากนักวิจัยความปลอดภัย ทะเบียน เจ้าของแบรนด์ ผู้ใช้ที่ได้รับผลกระทบ เจ้าหน้าที่บังคับใช้กฎหมาย ผู้ให้บริการข่าวกรองภัยคุกคาม ผู้ให้บริการโฮสติ้ง หรือฝ่ายรายงานอื่น ๆ
อาจเกี่ยวข้องกับ:
- การฟิชชิ่ง;
- มัลแวร์;
- กิจกรรมที่เกี่ยวข้องกับบ็อตเน็ต;
- ฟาร์มมิ่ง;
- สแปมที่ใช้ส่ง DNS Abuse;
- การเปลี่ยนเส้นทางที่น่าสงสัย;
- ไฟล์เว็บไซต์ที่ถูกบุกรุก;
- ซับโดเมนที่ถูกแฮ็ก;
- การขึ้นบัญชีความปลอดภัยโดยบุคคลภายนอก;
- การยกระดับทะเบียน.
อย่างไรก็ตาม คำร้องเรียนละเมิดไม่ได้หมายความโดยอัตโนมัติว่า:
- เจ้าของโดเมนมีความผิด;
- ผู้ร้องเรียนถูกต้องโดยอัตโนมัติ;
- โดเมนถูกจดทะเบียนโดยมีเจตนาไม่ดี;
- โดเมนต้องถูกจำกัดตลอดไป;
- ข้อพิพาททางธุรกิจ ปัญหาลิขสิทธิ์ ปัญหาเครื่องหมายการค้า หรือคำร้องเรียนเนื้อหา ทุกเรื่องไม่ใช่ DNS Abuse;
- เจ้าของโดเมนหรือผู้ค้าปลีกไม่มีโอกาสตอบสนอง.
วิธีที่ NiceNIC ตรวจสอบปัญหาอย่างเป็นธรรม
NiceNIC ตรวจสอบปัญหาสถานะโดเมนที่เกี่ยวข้องกับการละเมิดตาม คู่มือจัดการการละเมิดของ NiceNIC โดยพิจารณาจากหลักฐาน บริบท ความรุนแรง ความเสี่ยงปัจจุบัน และการลดผลกระทบที่เหมาะสม
ระหว่างการตรวจสอบ NiceNIC พิจารณาได้ว่า:
- รายงานการละเมิดมีหลักฐานที่ปฏิบัติได้หรือไม่;
- URL หรือกิจกรรมที่รายงานยังใช้งานอยู่หรือไม่;
- ปัญหามีผลกระทบกับโดเมนทั้งหมดหรือเฉพาะ URL ซับโดเมน ไฟล์ การเปลี่ยนเส้นทาง หรือฟังก์ชันอีเมล;
- โดเมนดูเหมือนจดทะเบียนโดยไม่สุจริตหรือถูกบุกรุกอย่างถูกต้อง;
- เจ้าของโดเมนหรือผู้ค้าปลีกได้รับการแจ้งเตือนและตอบกลับหรือไม่;
- ได้รับหลักฐานการแก้ไขแล้วหรือไม่;
- แหล่งข้อมูลความปลอดภัยบุคคลที่สามยังคงใช้งานอยู่หรือไม่;
- ผู้ใช้ขณะนี้มีความเสี่ยงหรือไม่;
- การดำเนินการที่รบกวนน้อยกว่าอาจเพียงพอหรือไม่;
- สถานะถูกตั้งโดย NiceNIC หรือโดยทะเบียน.
สิ่งที่เจ้าของหรือผู้ค้าปลีกโดเมนควรทำทันที
ถ้าคุณเห็นสถานะ clientHold, serverHold หรือสถานะโดเมนที่น่ากังวลอื่น ๆ ให้ดำเนินการตามขั้นตอนดังนี้
1. ตรวจสอบบัญชี NiceNIC อย่างเป็นทางการของคุณ
เข้าสู่ระบบบัญชี NiceNIC ของคุณและตรวจสอบสถานะโดเมน ใช้ วิธีตรวจสอบสถานะละเมิดโดเมนของคุณใน NiceNIC เพื่อเข้าใจว่าโดเมนนั้นอยู่ระหว่างการตรวจสอบ อยู่ในสถานะถือ รอการดำเนินการจากลูกค้า หรือได้รับผลกระทบจากปัญหาอื่น
ถ้ามี ให้ทบทวน วิธีดูสรุปคำร้องเรียนการละเมิด สำหรับโดเมนของคุณ เพื่อเข้าใจปัญหาที่รายงาน
2. ยืนยันรหัสสถานะที่แน่นอน
อย่าพึ่งพาเฉพาะหน้าของ WHOIS ของบุคคลที่สามหรือกระดานสนทนาเท่านั้น ยืนยันสถานะในบัญชี NiceNIC ของคุณหรือติดต่อตัวกลางสนับสนุนอย่างเป็นทางการ
หากพบ clientHold การจำกัดอาจมาจากฝั่งผู้ลงทะเบียน หากพบ serverHold การจำกัดอาจมาจากฝั่งทะเบียน ซึ่งจะมีผลต่อการดำเนินการและการควบคุมการลบสถานะ
3. ตรวจสอบปัญหาที่รายงาน
ตรวจสอบ URL ที่แน่นอน ซับโดเมน เส้นทางไฟล์ การเปลี่ยนเส้นทาง ปัญหาอีเมล รายงานมัลแวร์ รายงานฟิชชิ่ง หรือการขึ้นบัญชีบุคคลที่สามที่เกี่ยวข้อง
อย่าตรวจสอบเฉพาะหน้าแรก เว็บไซต์ละเมิดหลายกรณีเกี่ยวข้องกับไฟล์ที่ซ่อน หน้าเว็บที่ถูกฉีดสคริปต์เก่า โฟลเดอร์ที่ถูกบุกรุก หรือซับโดเมน
4. ปกป้องสภาพแวดล้อมของโดเมนของคุณ
ตรวจสอบไฟล์โฮสติ้ง ผู้ใช้ CMS ปลั๊กอิน ธีม รายการ DNS การตั้งค่า nameserver รายการ MX บันทึกอีเมล การเปลี่ยนเส้นทาง บริการบุคคลที่สาม และการเข้าถึงบัญชี
รีเซ็ตรหัสผ่าน ลบผู้ใช้ที่ไม่รู้จัก อัปเดตซอฟต์แวร์ ปิดใช้งานปลั๊กอินที่น่าสงสัย ลบไฟล์ที่เป็นอันตราย ขอให้ผู้ให้บริการโฮสติ้งสแกนและล้างบัญชีถ้าจำเป็น
5. ตอบกลับผ่านช่องทางอย่างเป็นทางการ
ตอบกลับผ่านตั๋ว NiceNIC ทางการ ช่องทางสนับสนุน หรือตัวกลางการแจ้งละเมิด รักษาการตอบกลับเป็นข้อเท็จจริง แนบหลักฐาน
ถ้าคุณเป็นผู้ค้าปลีก ติดต่อกับลูกค้าปลายทางทันทีและขอหลักฐานทางเทคนิค ไม่ใช่แค่การปฏิเสธทั่วไป
หลักฐานหรือวัสดุแก้ไขที่มีประโยชน์
หลักฐานที่มีประโยชน์อาจรวมถึง:
- ภาพหน้าจอที่แสดงว่า URL ที่รายงานถูกลบหรือสะอาด;
- ผลการสแกนมัลแวร์;
- ยืนยันการล้างข้อมูลจากผู้ให้บริการโฮสติ้ง;
- บันทึกเซิร์ฟเวอร์ที่แสดงว่าปัญหาไม่ได้เกิดขึ้นอีก;
- ภาพหน้าจอก่อนและหลังของ DNS;
- ทบทวนบันทึกอีเมล;
- ยืนยันการรีเซ็ตรหัสผ่าน SMTP;
- หลักฐานว่าการเปลี่ยนเส้นทางที่น่าสงสัยถูกลบ;
- บันทึกการล้างข้อมูล CMS;
- คำขอลบหรือการยืนยันจากบุคคลที่สาม;
- ไทม์ไลน์การแก้ไขสั้น ๆ;
- บันทึกของผู้ค้าปลีกที่มีหลักฐานทางเทคนิคจากลูกค้าปลายทาง.
ถ้ากรณีเกี่ยวข้องกับการขึ้นบัญชีความปลอดภัย ให้ทบทวน เหตุใดโดเมนของคุณจึงถูกทำเครื่องหมายโดย VirusTotal, Spamhaus, Norton และ URLScan.io และควรทำอย่างไร.
ถ้าคุณไม่แน่ใจว่าคำร้องเรียนเป็น DNS Abuse หรือไม่ ให้ทบทวน What Is DNS Abuse? A Clear Guide to ICANN DNS Abuse vs Non-DNS Abuse.
สิ่งที่ NiceNIC อาจทำขึ้นอยู่กับสถานการณ์
ขึ้นอยู่กับหลักฐาน ชนิดสถานะ กฎทะเบียน และความเสี่ยงปัจจุบัน NiceNIC อาจ:
- ขอหลักฐานเฉพาะเจาะจงเพิ่มเติมจากผู้รายงาน;
- ขอคำชี้แจงจากเจ้าของโดเมนหรือผู้ค้าปลีก;
- ขอหลักฐานการทำความสะอาดหรือการแก้ไข;
- ตรวจสอบหลักฐานที่ส่งมา;
- ติดตามโดเมนหลังการทำความสะอาด;
- ไม่ดำเนินการใด ๆ ต่อโดเมนถ้ารายงานไม่สามารถดำเนินการได้หรือไม่สามารถตรวจสอบได้;
- ใช้หรือรักษา clientHold เมื่อจำเป็นเพื่อหยุด DNS Abuse ที่ได้รับการยืนยัน;
- ลบ clientHold ถ้าปัญหาได้รับการแก้ไขและเหมาะสมที่จะลบ; ประสานงานกับทะเบียนถ้ามีการกระทำที่เกี่ยวข้องกับ serverHold หรือระดับทะเบียน;
- เก็บบันทึกเพื่อการปฏิบัติตามหลักเกณฑ์และการตรวจสอบ
สำหรับคำแนะนำเพิ่มเติมเกี่ยวกับสถานะ ให้ทบทวน เหตุใดโดเมนจึงถูกระงับและวิธีหลีกเลี่ยง clientHold และ คู่มือจัดการการละเมิดของ NiceNIC.
คำถามที่พบบ่อย
clientHold หมายความว่าอย่างไร?
clientHold โดยทั่วไปเป็นสถานะที่ฝั่งผู้ลงทะเบียนซึ่งอาจหยุดโดเมนจากการแก้ไขได้ตามปกติ ในกรณีการละเมิด อาจใช้เมื่อมีปัญหายืนยันแล้วหรือยังไม่แก้ไขที่ต้องการการดำเนินการระดับโดเมน
serverHold หมายความว่าอย่างไร?
serverHold โดยทั่วไปเป็นสถานะฝั่งทะเบียนที่อาจหยุดโดเมนจากการแก้ไขได้ตามปกติ หากถูกตั้ง serverHold ทะเบียนอาจควบคุมว่าสถานะนั้นจะถูกลบเมื่อไรและอย่างไร
clientHold หรือ serverHold หมายความว่าโดเมนของฉันสูญเสียถาวรหรือไม่?
ไม่จำเป็นต้องเป็นเช่นนั้น สถานะเหล่านี้ร้ายแรงแต่ไม่ได้หมายความว่าโดเมนจะสูญเสียถาวร ขั้นตอนถัดไปขึ้นอยู่กับสาเหตุหลักฐาน กฎทะเบียน และว่าปัญหาสามารถแก้ไขได้หรือไม่
สถานะถือหมายความว่าฉันตั้งใจละเมิดหรือไม่?
ไม่ใช่ สถานะถือไม่ได้พิสูจน์เจตนาโดยอัตโนมัติ โดเมนที่ถูกบุกรุกโดยแฮ็กโฮสติ้ง ข้อมูลรับรองที่ถูกขโมย ปลั๊กอินที่มีช่องโหว่ การเปลี่ยนแปลง DNS โดยไม่ได้รับอนุญาต หรือระบบอีเมลที่ติดไวรัสก็เป็นโดเมนที่ถูกกฎหมาย
NiceNIC สามารถลบ serverHold ได้หรือไม่?
ไม่เสมอไป serverHold โดยทั่วไปเป็นฝั่งทะเบียน NiceNIC อาจช่วยตรวจสอบกรณี รวบรวมหลักฐาน อธิบายขั้นตอนถัดไป และประสานงานถ้าจำเป็น แต่ทะเบียนอาจควบคุมสถานะนี้
ควรส่งอะไรเพื่อขอการตรวจสอบ?
ส่งชื่อโดเมน ปัญหาที่รายงานอย่างแม่นยำ หลักฐานการล้าง ภาพหน้าจอ ผลสแกน ยืนยันจากผู้ให้บริการโฮสติ้ง บันทึกหลักฐานการลบจากบุคคลที่สาม และคำอธิบายสั้น ๆ ว่าตรวจสอบหรือแก้ไขอะไรบ้าง
บทสรุป
ถ้าโดเมนของคุณแสดงสถานะ clientHold, serverHold หรือสถานะที่กังวลอื่น อย่ารอช้า
เข้าสู่ระบบบัญชี NiceNIC ของคุณ ตรวจสอบ วิธีตรวจสอบสถานะละเมิดโดเมนของคุณใน NiceNIC ทบทวน วิธีดูสรุปคำร้องเรียนการละเมิดสำหรับโดเมนของคุณถ้ามี ตรวจสอบปัญหาที่รายงานอย่างแม่นยำ และส่งหลักฐานผ่านตั๋วทางการหรือตัวกลางการแจ้งละเมิดอย่างเป็นทางการ
สำหรับการวางแผนโดเมนใหม่ ใช้ เครื่องมือค้นหาชื่อโดเมนอย่างระมัดระวัง สำหรับการย้ายพอร์ตโฟลิโอ ทบทวน การโอนโดเมน ก่อนย้ายโดเมนที่มีปัญหาสถานะ สำหรับพันธมิตรที่จัดการโดเมนของลูกค้า Domain Reseller และ Reseller API สามารถช่วยสร้างเวิร์กโฟลว์ที่ชัดเจนขึ้นสำหรับการจัดการประกาศ การรวบรวมหลักฐาน และการสื่อสารกับลูกค้า
NiceNIC'เป้าหมายคือช่วยเจ้าของและผู้ค้าปลีกโดเมนที่ถูกต้องตามกฎหมายเข้าใจรหัสสถานะโดเมน ตอบสนองอย่างรวดเร็ว ปกป้องการดำเนินงาน และจัดการกับ DNS Abuse ที่ได้รับการยืนยันอย่างรับผิดชอบ







