![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
短點(diǎn)(SHORTDOT)和域名系統(tǒng)(DNS)的濫用
鑒于域名系統(tǒng)的廣泛定義范圍以及它對(duì)濫用而牽涉的受害者可產(chǎn)生的深遠(yuǎn)影響,因此域名系統(tǒng)濫用如今已成為一個(gè)非常值得關(guān)注的話題。
短點(diǎn)(ShortDot)是世界上最大的域名注冊(cè)商之一。我們目前管理.icu,.bond和.cyou。我們使用多種內(nèi)部和外部工具,以及其他資源來(lái)主動(dòng)監(jiān)視區(qū)域文件中是否存在域名系統(tǒng)濫用,或是其他可能違反我們的條款和條件的域名,如此所示:http://nic.icu/terms/。我們不容忍任何域名濫用,并且當(dāng)我們收到在我們區(qū)域之一中的域名濫用警報(bào)時(shí),我們將立即采取行動(dòng)。
通常,這會(huì)意味著將域名置于暫停解析(ServerHold)狀態(tài),而有時(shí)我們會(huì)先通知注冊(cè)服務(wù)商,讓他們有時(shí)間來(lái)尋找問(wèn)題根源。任何一方認(rèn)為其是錯(cuò)誤操作的注冊(cè)商都可以隨時(shí)與我們聯(lián)系,我們將審查此案;但是,正如您將領(lǐng)悟的,我們大多數(shù)的工具都是為減少誤報(bào)而構(gòu)建的。
在2019年里,我們?cè)诙厅c(diǎn)(ShortDot)和.icu注冊(cè)中心解釋了我們處理域名系統(tǒng)濫用的過(guò)程; http://nic.icu/how-.icu-handles-abusive-domain-names/。在2020年里,隨著數(shù)碼環(huán)境的發(fā)展,我們處理域名系統(tǒng)濫用報(bào)告的流程也將隨之變更。對(duì)于本文,我們將使用域名行業(yè)負(fù)責(zé)人在以下網(wǎng)址中提供的“ 域名系統(tǒng)濫用框架”信中定義的域名系統(tǒng)濫用類型:http://dnsabuseframework.org/
惡意軟件是未經(jīng)用戶同意并安裝在設(shè)備上的惡意軟件,它會(huì)破壞機(jī)器的操作,收集敏感信息和/或獲得對(duì)私有電腦系統(tǒng)的訪問(wèn)權(quán)限。惡意軟件的種類包括病毒,間諜軟件,勒索軟件和其他有害軟件。
僵尸網(wǎng)絡(luò)是指被惡意軟件感染并被遠(yuǎn)程管理員控制來(lái)執(zhí)行活動(dòng)的在線計(jì)算機(jī)集合。
網(wǎng)絡(luò)釣魚(yú)指入侵者通過(guò)發(fā)送欺詐性或‘外觀相似’的電子郵件來(lái)誘使最終用戶訪問(wèn)該模擬網(wǎng)站,并讓受害者泄露敏感的個(gè)人,公司或財(cái)務(wù)信息(例如,帳號(hào),登錄戶口名,密碼)。一些網(wǎng)絡(luò)釣魚(yú)活動(dòng)旨在說(shuō)服用戶安裝軟件,而該軟件實(shí)際上是惡意軟件。
網(wǎng)址嫁接是通過(guò)劫持域名系統(tǒng)或讓其中毒,以重定向不知情的用戶到欺詐性站點(diǎn)或服務(wù)上。域名系統(tǒng)劫持發(fā)生在攻擊者使用惡意軟件將受害者重定向到[攻擊者]站點(diǎn),而非最初所請(qǐng)求的站點(diǎn)時(shí)。域名系統(tǒng)中毒會(huì)導(dǎo)致域名系統(tǒng)服務(wù)器[或解析器]使用帶有惡意代碼的錯(cuò)誤IP地址進(jìn)行響應(yīng)。網(wǎng)絡(luò)釣魚(yú)與域名欺騙的不同之處在于,后者涉及修改域名系統(tǒng)條目,而前者則欺騙用戶輸入個(gè)人信息。
垃圾郵件是指不請(qǐng)自來(lái)的批量電子郵件。收件人并沒(méi)有授予要收取郵件的承若,并且該郵件是以部分發(fā)送的大量郵件的之一,所有郵件都具有實(shí)質(zhì)上相同的內(nèi)容。
這些定義及其來(lái)源皆來(lái)自上方鏈接中的框架信。
域名系統(tǒng)濫用的下一個(gè)因素是如何將域名濫用報(bào)告給注冊(cè)服務(wù)商和注冊(cè)管理機(jī)構(gòu)。在短點(diǎn)(ShortDot)和其擁有的.icu域擴(kuò)展名下,域名系統(tǒng)濫用報(bào)告可通過(guò)兩種主要途徑以傳送到我們的濫用小組??尚艁?lái)源和公開(kāi)域名舉報(bào)。
可信源通常是網(wǎng)絡(luò)安全行業(yè)中的公司,這些公司監(jiān)視網(wǎng)絡(luò)的域名系統(tǒng)濫用情況。當(dāng)我們從受信任的來(lái)源收到有關(guān)域名系統(tǒng)濫用報(bào)告時(shí),我們將立即采取措施,通常就是將其域名置于暫停解析(ServerHold)狀態(tài),并通知其域名的注冊(cè)服務(wù)商。下面是一些我們用來(lái)監(jiān)視.icu域名的可信來(lái)源,請(qǐng)記住,這并不是完整的列表。
SpamHaus.org是最著名的非營(yíng)利組織之一,該組織積極監(jiān)控全球30億個(gè)郵箱以上的垃圾電子郵件。短點(diǎn)(ShortDot)使用第三方服務(wù)將域名從API提取到SpamHaus中,并在域名違反我們的條款和條件時(shí)會(huì)即時(shí)通知我們。根據(jù)SpamHaus的說(shuō)法,其域名阻止列表的編制者是:
DBL的信譽(yù)數(shù)據(jù)庫(kù)是由一支專業(yè)的專家團(tuán)隊(duì)維護(hù)。這些專家團(tuán)隊(duì)使用來(lái)自許多源頭的各種數(shù)據(jù)來(lái)制定和維護(hù)控制自動(dòng)系統(tǒng)的大量規(guī)則,該規(guī)則將不斷地分析世界上大部分電子郵件流和其中的域名。大多數(shù)DBL清單都是自動(dòng)生成的,盡管Spamhaus研究人員將在必要時(shí)手動(dòng)添加或刪除清單。DBL數(shù)據(jù)可與Spamhaus其他系統(tǒng)進(jìn)行交替,這或許能讓DBL進(jìn)一步地列出清單,又或者在其他Spamhaus區(qū)域中列出其IP地址。
PhishTank是OpenDNS運(yùn)營(yíng)的信息交換所。盡管他們的數(shù)據(jù)是由互聯(lián)網(wǎng)上的用戶所報(bào)告提供,但他們擁有一個(gè)驗(yàn)證系統(tǒng),可以大大減少誤報(bào),使報(bào)告更加準(zhǔn)確。當(dāng)PhishTank向短點(diǎn)(ShortDot)報(bào)告域名濫用時(shí),我們將立即采取上述行動(dòng)。有關(guān)PhishTank的更多信息,請(qǐng)?jiān)L問(wèn)以下網(wǎng)址:http://www.phishtank.com/
谷歌安全瀏覽(GSB)通過(guò)在用戶嘗試導(dǎo)航到危險(xiǎn)站點(diǎn)或下載危險(xiǎn)文件時(shí)向他們顯示警告,從而每天幫助保護(hù)超過(guò)40億臺(tái)設(shè)備。 短點(diǎn)(ShortDot)的第三方監(jiān)視軟件還可以從GSB中提取數(shù)據(jù)。只要GSB舉報(bào).icu或其他短點(diǎn)(ShortDot)域時(shí),我們就會(huì)立即采取行動(dòng),將域名置于暫停解析(ServerHold)狀態(tài)并通知注冊(cè)服務(wù)商。
1.來(lái)自http://www.spamhaus.org/organization/的自動(dòng)舉報(bào)
SpamHaus定義的編譯方法:http://www.spamhaus.org/dbl/
3.來(lái)自谷歌安全瀏覽說(shuō)明:http://safebrowsing.google.com/
公開(kāi)域名舉報(bào)是我們對(duì)公眾所舉報(bào)的域名的定義。這些報(bào)告將以多種方式發(fā)送給短點(diǎn)(ShortDot),其中包括:我們的濫用舉報(bào)表位于www.nic.icu/reportabuse,任互聯(lián)網(wǎng)用戶將濫用域名轉(zhuǎn)發(fā)到abuse@nic.icu里,或通過(guò)電話致電給我們的受話方付費(fèi)電話(toll-free)或國(guó)際電話號(hào)碼 +1(844)447-4678或+1(512)596-2935。當(dāng)域名屬于此類別時(shí),我們會(huì)通知域名注冊(cè)所屬的注冊(cè)服務(wù)商關(guān)于其問(wèn)題,接著請(qǐng)給他們48小時(shí)來(lái)調(diào)查以及報(bào)告其調(diào)查結(jié)果,并將所采取的任何行動(dòng)匯報(bào)給短點(diǎn)(ShortDot)。如果我們沒(méi)有收到回復(fù),或沒(méi)辦法確定該域名已違反了我們的條款和條件,那么我們會(huì)將域放在暫停解析(ServerHold)上。
什么是暫停解析(ServerHold),一旦域名被放置在暫停解析(ServerHold)上后,該如何將其刪除?
暫停解析(ServerHold)是注冊(cè)管理機(jī)構(gòu)可用的一種機(jī)制,以從域名中刪除所有域名系統(tǒng)記錄。這也消除了注冊(cè)服務(wù)商修改域名的能力,直到注冊(cè)局刪除暫停解析(ServerHold)狀態(tài)為止。接著您的域名將不會(huì)在域名系統(tǒng)中激活。1
如果您是.icu或其他短點(diǎn)(ShortDot)注冊(cè)商的持有人,并且想要請(qǐng)求刪除暫停解析(ServerHold)狀態(tài)的話,您可發(fā)送電子郵件至legal@nic.icu,并說(shuō)明問(wèn)題以及為解決該問(wèn)題而采取的措施。確認(rèn)該問(wèn)題不會(huì)再次發(fā)生也很重要。我們的濫用小組將審核所有刪除暫停解析(ServerHold)的請(qǐng)求,并在48小時(shí)內(nèi)做出回應(yīng)。
可以在此找到ICANN的定義:http://www.icann.org/resources/pages/epp-status-codes-2014-06-16-en
短點(diǎn)(ShortDot)很自豪地成為了全球最大的新域名注冊(cè)局之一。我們的擴(kuò)展名包括.icu,.bond和.cyou。我們一直在尋求獲得更多擴(kuò)展名,并繼續(xù)成為域名領(lǐng)域的領(lǐng)導(dǎo)者。此處概述的域名系統(tǒng)濫用信息和過(guò)程不僅旨在提供有關(guān)短點(diǎn)(ShortDot)如何處理域名系統(tǒng)濫用的信息,而且還表明了我們致力于打擊互聯(lián)網(wǎng)上濫用內(nèi)容的決心。
|