国内精品伊人久久久久影院对白_亚洲精品自在久久_欧美一级在线观看_亚洲精品国产精品自产a区红杏吧

客服熱線:+86-182-7318-3888(服務時間:7x24小時)

ICANN總裁:ICANN組織對域名濫用的全方位回應

ICANN總裁:ICANN組織對域名濫用的全方位回應Allen 來源:來源:ICANN北京合作中心 (3012) 0 2020年05月18日 16:06
ICANN 的合同合規審計項目通過例行向注冊管理機構和注冊服務機構提出問題來確定這些機構是否遵守規定,其中有些問題涉及濫用行為,通過這種方式,不僅可以解決問題中涉及的濫用行為,還可能有助于解決其他類型的濫用行為。ICANN 合規部也將其最近的審計重點放在 DNS 濫用上。

雖然出自 ICANN 組織域名濫用活動報告系統的3月份報告顯示,被認定用于網絡釣魚、惡意軟件分發以及僵尸網絡命令與控制的二級通用頂級域名 (gTLD) 的數量普遍減少,但大量報道指出,犯罪分子正在利用全球新冠肺炎 (COVID-19) 疫情在網絡上發起惡意活動。此外,也有大量報告指出,涉及 COVID-19 相關域名的 DNS 濫用現象激增。

為反映不僅需要在 ICANN 章程和 ICANN 社群制定的政策的約束下解決濫用問題,而且還需要依照當地法律法規要求,ICANN 組織始終從多個角度全方位回應 DNS 濫用問題。一般情況下,ICANN 合同合規部(ICANN 合規部)負責施行 ICANN 政策和協議(包括《注冊管理機構協議》(RA) 和《注冊服務機構認證協議》(RAA))中規定的合同要求,首席技術官辦公室 (OCTO) 負責提供主題問題專業技能,而全球域名分部 (GDD) 則負責與簽約方合作,促使注冊管理機構和注冊服務機構依照合同要求和共識性政策要求提供服務。

對于與 COVID-19 相關的濫用問題,ICANN 組織內的這些部門已將涉及 COVID-19 的 DNS 濫用列為優先處理事項,并正在努力與各自所在的社群合作以幫助減少這方面的新威脅。相關威脅包括網絡釣魚、商業電子郵件詐騙、惡意軟件分發、詐騙以及許多其他類型的攻擊。有時,犯罪分子會以所謂的新冠病毒治療方法和個人防護設備為誘餌引誘互聯網用戶泄露其訪問憑證和機密信息。此外,攻擊者有時還會傳播虛假信息或者用惡意軟件感染毫無防備的用戶的設備。遺憾的是,很多這些惡意活動都是使用或利用域名發起的,為此,互聯網社群中有人在詢問 ICANN 在阻止這些濫用行為中應發揮什么作用。

OCTO 采取的措施

OCTO 內部的安全、穩定與彈性小組構建了一個可幫助識別利用新冠疫情的濫用域名的系統。該系統可查找與”冠狀病毒”、”新冠肺炎”、”疫情”、”新型冠狀病毒”等術語相似或包含這些術語的域名,一旦識別出這些域名,便會根據多個可信度較高的威脅情報源對這些域名進行評估,以確定它們是否牽涉到網絡釣魚和/或惡意軟件分發。如果牽涉到此類活動,則會將該系統收集的域名和數據與有權利采取相應行動的相關方(如注冊服務機構和注冊管理機構)共享,在某些情況下還需與國家執法機構和國際執法機構共享。為確保最大限度地提高可信度并盡可能避免誤報,目前正在對該系統進行內部測試,此外,我們也一直都在與眾多社群成員合作,以確保該系統生成的報告符合其報告要求,進而確保他們能夠根據報告及時采取適當措施。

除了開發這個新的分析和報告平臺之外,OCTO 內部的團隊成員還與來自多個國家和地區的數百名私營公司研究人員以及執法官員一同加入了 COVID-19 網絡威脅聯盟(CTC)和 COVID-19 網絡威脅情報聯盟(CTI 聯盟)。這兩個團體會分享有用的威脅信息,重點會分享在網絡領域針對新冠疫情做出的回應。如同 ICANN 通過其事故響應和安全團隊論壇 (FIRST) 與事件響應社群合作,并通過信息傳遞、惡意軟件和移動反濫用工作組(M3AAWG)、反網絡釣魚工作組(APWG) 以及國家網絡取證和培訓聯盟 (NCFTA) 與威脅研究和運營安全社群合作一樣,ICANN 主要還是通過提供主題問題專業技能和促進致力于解決 DNS 濫用問題的相關方之間的交流來為這兩個團體提供支持和協助。

ICANN 合規部采取的措施

如前所述,ICANN 合規部負責施行 ICANN 政策和協議(包括《注冊管理機構協議》(RA) 和《注冊服務機構認證協議》(RAA))中規定的合同要求。ICANN 合規部還與 OCTO 密切合作,以促進識別 DNS 安全威脅(網絡釣魚、惡意軟件分發以及僵尸網絡命令與控制),并找到與這些威脅相關的簽約方。ICANN 合規部使用在審計過程中收集到的數據(有關更多詳細信息,請參閱下方內容)來評估注冊管理機構和注冊服務機構是否履行了 DNS 安全威脅相關義務。除了通過審計收集的數據之外,ICANN 合規部還會利用由 OCTO 和其他機構收集到的數據,主動與負責處理大量 DNS 安全威脅的注冊管理機構和注冊服務機構接洽并開展合作。如果無法達成建設性合作,ICANN 合規部將毫不猶豫地對拒絕履行 DNS 安全威脅相關義務的人員采取強制措施。

為了應對當前的 COVID-19 疫情,ICANN 合規部正在篩選含有與該疫情相關術語的投訴,并將優先處理這些投訴。需要特別指出的一點是,ICANN 組織從未獲得互聯網內容監管權,也從未打算獲得此授權以成為互聯網內容的監管者。在這方面,ICANN 合規部深知,內容問題不應與 RA 和 RAA 中包含的 DNS 安全威脅相關義務混為一談。

為處理濫用投訴,ICANN 合規部花費了大量時間和精力。從 2019 年 3 月至 2020 年 3 月期間,ICANN 合規部收到了 1,500 多起濫用投訴。大多數投訴都在非正式解決流程中得到了解決,因為注冊服務機構能證明其已按照 RAA 要求采取適當措施來調查和回應所報告的濫用問題。在未構成違規處罰的投訴中,約有 10% 的投訴導致提交給 ICANN 合規部的投訴中涉及的域名被暫停使用。

此外,從 2014 年 1 月 1 日至 2020 年 1 月 31 日期間,ICANN合規部向注冊服務機構發出了 42 份違規通知,其中有通知指出相關注冊服務機構未在其網站上發布用于接收濫用報告的電子郵件地址或發布接收、處理和跟蹤濫用報告的程序說明,或者同時未發布這兩者。在解決這些違規通知的過程中,ICANN合規部還發布了:

五份終止注冊服務機構認證的通知;

其中一個注冊服務機構在收到違規通知后自愿終止其認證。

四份暫停注冊服務機構認證的通知。


下面列出了 ICANN 合規部施行的一些濫用相關條款:

注冊管理運行機構有義務在其與注冊服務機構的協議中納入一項條款,以規定注冊服務機構與注冊人簽署的協議須禁止注冊人參與某些活動,并要求注冊人承擔參與這些活動的后果,包括域名被暫停。對未能在其與注冊服務機構的協議中納入所需條款的注冊管理運行機構,ICANN 合規部有權直接采取強制措施(《注冊管理機構基本協議》規范 11 3(a))。

注冊管理運行機構需要定期開展技術分析,以評估 gTLD 中的域名是否被用于造成安全威脅,如網址嫁接、網絡釣魚、惡意軟件和僵尸網絡。此外,注冊管理運行機構還需要維護關于識別出的安全威脅數量的統計報告,包括根據在協議期限內定期進行安全檢查所得出的結果而采取的措施,并應請求向 ICANN 提供這些報告的副本(《注冊管理機構基本協議》規范 11 3(b))。

根據 RAA 第 3.18 節,注冊服務機構必須:

及時采取合理措施對報告的濫用問題進行調查,并做出適當回應;

審閱由執法機構、消費者保護機構、半官方機構或其他類似權威機構提交的有充分依據的非法活動(相關定義,請參閱 RAA)報告;以及

公開發布濫用問題聯系人信息和濫用報告處理程序,以便用戶了解如何向注冊服務機構提交濫用報告以及相關機構將如何處理這些報告。

在調查有效的濫用投訴時,ICANN 合規部要求注冊服務機構闡明他們是如何調查和回應報告的濫用問題,并提供可用作其處理方式支撐依據的域名使用策略和濫用策略的鏈接或者副本。

ICANN 的合同合規審計項目通過例行向注冊管理機構和注冊服務機構提出問題來確定這些機構是否遵守規定,其中有些問題涉及濫用行為,通過這種方式,不僅可以解決問題中涉及的濫用行為,還可能有助于解決其他類型的濫用行為。ICANN 合規部也將其最近的審計重點放在 DNS 濫用上。

去年,ICANN 合規部開展了一項有關注冊管理運行機構應對 DNS 安全威脅的審計工作。這項審計工作評估了注冊管理機構對合同規定的履行情況,包括對《注冊管理機構基本協議》中規范 11 3(b)(如上所述)的履行情況。ICANN 合規部將對其認證的注冊服務機構進行審計,以評估其履行 DNS 安全威脅相關義務的情況。在進行這些審計時,ICANN 合規部將利用 OCTO 開發的技術平臺來識別 DNS 安全威脅,并找到與這些威脅相關的簽約方。

ICANN 合規部號召發現域名被用于實施 DNS 濫用行為(尤其是與 COVID-19 相關的 DNS 濫用行為)的相關方將問題報告給相關注冊管理機構和注冊服務機構,如果認為簽約方未能及時妥善處理其報告的濫用問題,則可向 ICANN 合規部提交投訴。ICANN 合規部希望向注冊服務機構報告 DNS 濫用問題的人員參考由注冊服務機構利益相關方團體發布的指南。

GDD 采取的措施

全球域名分部 (GDD) 與 gTLD 注冊管理機構和 ICANN 認證注冊服務機構保持著業務合作關系,負責向這些機構提供服務以幫助他們履行合同義務。通過合作,GDD 將簽約方的活動與 ICANN 組織和社群的各個部分聯系起來并進行協調,從而幫助抵御 DNS 安全威脅和其他形式的 DNS 濫用。

本月初,我向 gTLD 注冊管理機構和注冊服務機構發送了電子郵件,感謝他們為減輕和最大限度地減少遭到惡意利用和濫用的與新冠疫情相關的域名所做的努力。注冊服務機構利益相關方團體最近發布了一份很有用的指南,該指南名為”注冊服務機構應對 COVID-19 危機的方法”,其中提供了一些注冊服務機構社群在開展相關工作時可使用的步驟和資源。

GDD 正密切關注與 COVID-19 相關的濫用行為及其對域名行業的影響。在此特別要指出的是,GDD 團隊最近就注冊服務機構如何及時保護在續訂域名時遇到困難的注冊人提供了指導意見。GDD 已請求與簽約方代表開展進一步討論,以更好地理解、應對和解決簽約方和注冊人所面臨的問題,并探索可行的解決方案。

后續工作

要打擊濫用行為,則需要為具有合法權益的相關方提供一種可預測和可靠的域名注冊數據訪問機制。在歐盟《通用數據保護條例》(GDPR) 框架下,ICANN 組織將繼續努力澄清 gTLD 域名注冊數據的統一訪問模型是否符合歐盟法規這一問題。對于執法機構和安全從業人員而言,為保護互聯網用戶免受犯罪分子利用 COVID-19 疫情或任何其他新型威脅進行的欺詐和犯罪活動的侵害,具有域名注冊數據的訪問權限至關重要。ICANN 社群通過《gTLD 注冊數據臨時規范》快速政策制定流程 (EPDP) 來定義集中訪問模型的各個元素,為此,已經花費了大量的時間和精力。為確定這種訪問模型是否可以及如何在不違背 GDPR 的情況下提供有效的注冊數據訪問機制,ICANN 組織和其他機構還花費了大量的時間和精力向歐洲數據保護理事會尋求指導意見。到目前為止,ICANN 社群尚未收到來自歐洲數據保護理事會的指導意見。

ICANN 組織將繼續評估為確保向所有互聯網用戶提供穩定和安全的域名系統所需的其他方法和工具。請務必采取必要措施來保護您的系統,并保持警惕,以抵御可能會出現的惡意攻擊。通過采取標準的”網絡安全”做法,例如不點擊未經請求的電子郵件中的鏈接、驗證電子郵件”發件人”地址是否與預期發件人相一致、警惕包含錯別字或奇怪語法的電子郵件、在回應電子郵件或電子郵件中包含的鏈接時不提供任何類型的憑據、對未經請求的電子郵件中的聲明持懷疑態度等等,有助于大幅降低您遭受 DNS 濫用攻擊的可能性。

社群的健康運行和安全是 ICANN 組織的一項首要任務。不論是在線上還是線下,都請注意安全,以減慢 COVID-19 的傳播速度并阻止犯罪分子利用全球 COVID-19 疫情發起惡意活動。

本文來自ICANN北京合作中心,內容僅供參考,不構成投資建議,本文觀點不代表立場,轉載請聯系原作者。
域名委托
代購 代售
域名:
稱呼:
手機:
預算:
人民幣
提交需求 > 域名商城經紀談判 > 完成交易

交易成功收取部分傭金,未成功不收取任何費用

相關推薦

熱門域名

# 域名 類型 價格
1 fpj.com 純字母 議價
2 gjq.com 純字母 議價
3 mangguo.com 拼音 議價
4 ke.cn 拼音 議價
5 motuo.com 拼音 議價
6 hwz.com 純字母 議價
7 yxu.com 純字母 議價
8 szu.com 純字母 議價
9 rpz.com 純字母 議價
10 kkz.com 純字母 議價

域名委托

代購 代售
域名:
稱呼:
手機:
預算:
人民幣
提交需求 > 域名商城經紀談判 > 完成交易

交易成功收取部分傭金,未成功不收取任何費用

客服 客服
微信客服 微信客服
QQ客服 QQ客服
電話 電話

182-7318-3888

(服務時間:7x24小時)
公眾號 公眾號
公眾號
域名委托 域名委托
置頂