Пользователь столкнулся со случаем противоправного использования* доменного имени – что делать?
В первую очередь необходимо определиться, какая доменная зона (домен верхнего уровня**) используется для адресации подозрительного ресурса. Определение типа домена верхнего уровня – важный момент, т.к. обработка жалоб в разных случаях различается.
Как правило, двухбуквенный домен верхнего уровня – это указание на страну в соответствии с международной классификацией. Для проверки правильности определения типа домена можно воспользоваться справочником IANA:
Обозначение country-code соответствует национальному домену, generic или sponsored – международному.
Разберем наиболее распространенные случаи:
Вы столкнулись с подозрительным ресурсом, для которого используется доменное имя в национальных доменах России .RU или .РФ. Порядок действий в этом случае подробно описан на сайте проекта Координационного центра «Доменный патруль». Здесь же вы можете найти информацию о горячих линиях российских компетентных организаций.
Для адресации ресурса используется национальный домен другой страны. В этом случае необходимо ознакомится с политикой борьбы с противоправным контентом в этой стране. Найти соответствующую информацию вы сможете на сайте регистратуры соответствующего домена. Информация об адресе сайта регистратуры также присутствует в справочнике IANA, раздел Registry information:
Для ресурса используется домен общего пользования (международный), такой как .com, .org, .xyz, .photo и т.д.
3.1 Начинаем с определения компании-регистратора. Для этого оптимально использовать сервис ICANN (можно переключиться на русский язык!). Введя в строке поиска доменное имя, вы получите необходимые сведения, включая e-mail адрес регистратора, предназначенный для направления жалоб:
3.2 На указанный e-mail необходимо направить письмо с полным описанием ситуации и имеющимися у вас доказательствами противоправной активности (скриншоты страниц и т.п.). Регистратору следует дать некоторое время для реагирования на ваше обращение. Особенно это актуально, когда речь идет о разнице в часовых поясах. Кроме того, каждый регистратор имеет собственные регламенты реагирования на инциденты.Определение разумного срока в данном случае может разниться, но оптимальным было бы дать регистратору временной лаг в 2-3 рабочих дня.
Обращаем ваше внимание, что в соответствии с разделом 3.18 Соглашения об аккредитации регистраторов (Registrar Accreditation Agreement) у регистратора есть обязанность предпринимать разумные и оперативные шаги для расследования и реагирования на сообщения о злоупотреблениях, но при этом регистратору не вменяется в обязанность предпринимать конкретных действия в отношении доменных имен (например, прекращение делегирования или удаление). Регистраторы обрабатывают сообщения о злоупотреблениях в соответствии со своими обязательствами, изложенными в разделе 3.18 RAA, и в соответствии со своими собственными политиками, которые должны быть опубликованы на официальном сайте регистратора;
3.3 Кроме обращения к регистратору, целесообразно также рассмотреть возможность обращения в компанию, являющуюся регистратурой домена верхнего уровня. Например, регистратурой домена .COM является компания VeriSign Global Registry Services http://www.verisigninc.com. Согласно Registry Agreement, каждая регистратура обязана иметь собственную Политику противодействия нарушениям и злоупотреблениям во вверенном доменном пространстве. Такая Политика обязательно опубликована на официальном сайте регистратуры и может вам помочь как в определении видов нарушений, которые помимо перечисленных выше (фишинг, malware, botnet controllers) могут пресекаться на уровне системы регистрации, так и в определении сроков реагирования на инциденты;
3.4 Если по истечении как формальных, так и разумно определенных временных периодов вы не получили ответ от регистратора и/или регистратуры, или же полученный ответ вас не удовлетворил, и вы хотите продолжить разбор ситуации на более высоком уровне, то возможно направить жалобу непосредственно в ICANN (Корпорация по управлению доменными именами и IP-адресами);
Обращаем ваше внимание, что ICANN не является регистратором и не имеет технической возможности предпринимать какие-либо действия (например, приостановление или удаление) в отношении доменного имени или его содержимого. Полномочия ICANN в области контроля ограничиваются обязательствами, установленными в Registrar Accreditation Agreement, gTLD Registry Agreements и Consensus Policies.
Если ваша проблема выходит за рамки указанных договорных соглашений, или если она касается стороны, к которой ICANN не может применить свои полномочия по контролю за соблюдением договорных обязательств (например, в случаях использования национальных доменных зон), то ICANN предложит вам альтернативные пути, которыми вы, возможно, захотите воспользоваться.
Для направления жалобы в ICANN существует специальный сервис по этому адресу.
При заполнении запроса крайне важно указывать ваши корректные контактные данные, включая имя и контактный e-mail адрес. Также вас попросят указать регистратора, собственно доменное имя и перечислить действия, которые были предприняты вами для разрешения ситуации. К жалобе можно приложить файлы, содержащие доказательства противоправного использования доменного имени. общим объемом до 20Мб.
*Под противоправным использованием обычно понимается использование доменных имен для адресации на ресурсы, связанные с фишингом, распространением вредоносного ПО, контроллерами botnet-сетей.
** Домен верхнего уровня – это часть имени справа от точки, например, test.ru, где .ru – российский национальный домен.
Для улучшения работы сайта и его взаимодействия с пользователями мы используем файлы cookie. Продолжая работу с сайтом, Вы разрешаете использование cookie-файлов. Вы всегда можете отключить файлы cookie в настройках Вашего браузера.