Bir bayi tarafından yönetilen bir alan adı bir kötüye kullanım şikayeti aldığında, bayi son müşteriyi korumada kritik bir rol oynar. Bir kötüye kullanım raporu bir sinyal veya iddiadır, müşterinin kasıtlı olarak kötüye kullanım yaptığına dair otomatik bir kanıt değildir. Ancak, rapor hızlı bir şekilde incelenmeli ve ele alınmalıdır. Bayiler resmi NiceNIC bildirisini kontrol etmeli, son müşteriyle iletişime geçmeli, bildirilen sorunu kesin olarak belirlemeli, teknik kanıt toplamalı ve yanıtını resmi destek veya kötüye kullanım kanalı aracılığıyla vermelidir. NiceNIC, kanıt, bağlam, şiddet, devam eden zarar ve orantılı eyleme göre kötüye kullanım vakalarını incelerken mümkün olduğunda yasal alan adı kullanımının gereksiz kesintiye uğramasını önlemeyi amaçlar.Bu Sorunun Alan Adı Sahipleri ve Bayiler İçin Önemi Nedir Birçok son müşteri için bayi, ilk ve en güvenilir alan adı hizmeti iletişimidir. Müşteri, kayıt kurallarını, DNS Kötüye Kullanım kategorilerini, clientHold, serverHold'u, üçüncü taraf güvenlik listelerini veya kayıt kuruluşu düzeyindeki uyum incelemelerini anlamayabilir. Bir bayi vakayı kötü yönetirse, son müşteri şunları düşünebilir:
-
alan adının açıklama olmadan askıya alındığı;
kayıt kuruluşunun onları inceleme yapmadan hareket ettiği;
bayinin onları korumadığı;
şikayetin kanıtsız olarak doğru kabul edildiği;
web sitelerinin, e-postalarının veya işlerinin gereksiz yere riske atıldığı.
-
oltalama (phishing);
kötü amaçlı yazılım;
botnet ile ilgili faaliyet;
pharming;
DNS Kötüye Kullanımı sağlamak için kullanılan spam;
şüpheli yönlendirmeler;
ele geçirilmiş web sitesi dosyaları;
hacklenmiş alt alan adları;
sahte giriş sayfaları;
üçüncü taraf güvenlik listeleri;
kayıt kuruluşu yükseltmesi.
-
son müşterinin kasıtlı olarak kötüye kullanım yaptığı;
alan adının kötü niyetli olarak kaydedildiği;
tüm alan adının hemen askıya alınması gerektiği;
şikayetçinin otomatik olarak haklı olduğu;
bütün bayi hesabının suçlu olduğu;
müşterinin yanıt verme fırsatının olmadığı;
her telif hakkı, ticari marka, işletme, geri ödeme veya içerik anlaşmazlığının DNS Kötüye Kullanımı olduğu.
-
raporun eyleme geçirilebilir kanıt içerip içermediği;
bildirilen tam URL'nin hala aktif olup olmadığı;
}}
sorunun tüm alan adını mı yoksa sadece belirli bir URL, alt alan adı, dosya, yönlendirme veya e-posta işlevini mi etkilediği;
}}
alan adının kötü niyetle mi yoksa yasal ama ele geçirilmiş şekilde mi kayıtlı göründüğü;
}}
bayanin ya da son müşterinin yanıt verip vermediği;
}}
temizlik kanıtının sunulup sunulmadığı;
}}
sorunun hala aktif olup olmadığı;
}}
kullanıcıların acil tehlike altında olup olmadığı;
}}
daha az kesici bir eylemin uygun olup olamayacağı;
}}
kayıt kuruluşu seviyesinde ya da kayıt kuruluşu düzeyinde eylemin yer alıp almadığı.
}}
-
bildirilen URL'nin kaldırıldığını veya temiz olduğunu gösteren ekran görüntüleri;
kötü amaçlı yazılım tarama sonuçları;
barındırma sağlayıcısının temizlik onayı;
sunucu günlükleri, sorunun artık aktif olmadığını gösterir;
DNS öncesi ve sonrası ekran görüntüleri;
e-posta günlük incelemesi;
SMTP kimlik bilgilerinin sıfırlandığına dair kanıt;
CMS temizlik kayıtları;
eklenti veya tema güncelleme onayı;
şüpheli kullanıcı kaldırma kayıtları;
üçüncü taraf liste dışı bırakma talebi veya onayı;
iyileştirme işlemlerinin kısa zaman çizelgesi.
-
raporlayıcıdan daha spesifik kanıt talep etmek;
bayedenden açıklama istemek;
}}
son müşteriden temizlik kanıtı istemek (bayi aracılığıyla);
}}
uygun ise temizlik için zaman tanımak;
}}
temizlik sonrası alan adını izlemek;
}}
rapor eyleme geçirilebilir değilse veya doğrulanamıyorsa alan adı düzeyinde işlem yapmamak;
}}
doğrulanmış kötüye kullanım devam ediyorsa geçici kısıtlamalar uygulamak;
}}
gerekirse doğrulanmış DNS Kötüye Kullanımını durdurmak için clientHold uygulamak;
}}
serverHold veya kayıt kuruluşu düzeleminde eylem varsa kayıt kuruluşu ile koordinasyon sağlamak;
}}
uyum ve denetim amacıyla kayıt tutmak.
İLGİLİ HABERLER:
Sonraki Haber:
ClientHold, ServerHold ve Abuse İncelemesi: Alan Adı Sahipleri İçin Bilmeniz Gerekenler






