Как правильно жаловаться

Пользователь столкнулся со случаем противоправного использования* доменного имени – что делать?

 

В первую очередь необходимо определиться, какая доменная зона (домен верхнего уровня**) используется для адресации подозрительного ресурса.  Определение типа домена верхнего уровня – важный момент, т.к. обработка жалоб в разных случаях различается.

Как правило, двухбуквенный домен верхнего уровня – это указание на страну в соответствии с международной классификацией. Для проверки правильности определения типа домена можно воспользоваться справочником IANA:

Обозначение country-code соответствует национальному домену, generic или sponsored – международному.

Разберем наиболее распространенные случаи:

  1. Вы столкнулись с подозрительным ресурсом, для которого используется доменное имя в национальных доменах России .RU или .РФ. Порядок действий в этом случае подробно описан на сайте проекта Координационного центра «Доменный патруль». Здесь же вы можете найти информацию о горячих линиях российских компетентных организаций.
  2. Для адресации ресурса используется национальный домен другой страны. В этом случае необходимо ознакомится с политикой борьбы с противоправным контентом в этой стране. Найти соответствующую информацию вы сможете на сайте регистратуры соответствующего домена. Информация об адресе сайта регистратуры также присутствует в справочнике IANA, раздел Registry information:


  3. Для ресурса используется домен общего пользования (международный), такой как .com, .org, .xyz, .photo и т.д.
    3.1 Начинаем с определения компании-регистратора. Для этого оптимально использовать сервис ICANN (можно переключиться на русский язык!). Введя в строке поиска доменное имя, вы получите необходимые сведения, включая e-mail адрес регистратора, предназначенный для направления жалоб:


    3.2 На указанный e-mail необходимо направить письмо с полным описанием ситуации и имеющимися у вас доказательствами противоправной активности (скриншоты страниц и т.п.). Регистратору следует дать некоторое время для реагирования на ваше обращение. Особенно это актуально, когда речь идет о разнице в часовых поясах. Кроме того, каждый регистратор имеет собственные регламенты реагирования на инциденты.Определение разумного срока в данном случае может разниться, но оптимальным было бы дать регистратору временной лаг в 2-3 рабочих дня.

    Обращаем ваше внимание, что в соответствии с разделом 3.18 Соглашения об аккредитации регистраторов (Registrar Accreditation Agreement) у регистратора есть обязанность предпринимать разумные и оперативные шаги для расследования и реагирования на сообщения о злоупотреблениях, но при этом регистратору не вменяется в обязанность предпринимать конкретных действия в отношении доменных имен (например, прекращение делегирования или удаление). Регистраторы обрабатывают сообщения о злоупотреблениях в соответствии со своими обязательствами, изложенными в разделе 3.18 RAA, и в соответствии со своими собственными политиками, которые должны быть опубликованы на официальном сайте регистратора;

    3.3 Кроме обращения к регистратору, целесообразно также рассмотреть возможность обращения в компанию, являющуюся регистратурой домена верхнего уровня. Например, регистратурой домена .COM является компания VeriSign Global Registry Services http://www.verisigninc.com. Согласно Registry Agreement, каждая регистратура обязана иметь собственную Политику противодействия нарушениям и злоупотреблениям во вверенном доменном пространстве. Такая Политика обязательно опубликована на официальном сайте регистратуры и может вам помочь как в определении видов нарушений, которые помимо перечисленных выше (фишинг, malware, botnet controllers) могут пресекаться на уровне системы регистрации, так и в определении сроков реагирования на инциденты;

    3.4 Если по истечении как формальных, так и разумно определенных временных периодов вы не получили ответ от регистратора и/или регистратуры, или же полученный ответ вас не удовлетворил, и вы хотите продолжить разбор ситуации на более высоком уровне, то возможно направить жалобу непосредственно в ICANN (Корпорация по управлению доменными именами и IP-адресами);

    • Обращаем ваше внимание, что ICANN не является регистратором и не имеет технической возможности предпринимать какие-либо действия (например, приостановление или удаление) в отношении доменного имени или его содержимого. Полномочия ICANN в области контроля ограничиваются обязательствами, установленными в Registrar Accreditation Agreement, gTLD Registry Agreements и Consensus Policies.
    • Если ваша проблема выходит за рамки указанных договорных соглашений, или если она касается стороны, к которой ICANN не может применить свои полномочия по контролю за соблюдением договорных обязательств (например, в случаях использования национальных доменных зон), то ICANN предложит вам альтернативные пути, которыми вы, возможно, захотите воспользоваться.

    • Для направления жалобы в ICANN существует специальный сервис по этому адресу.

    • При заполнении запроса крайне важно указывать ваши корректные контактные данные, включая имя и контактный e-mail адрес. Также вас попросят указать регистратора, собственно доменное имя и перечислить действия, которые были предприняты вами для разрешения ситуации. К жалобе можно приложить файлы, содержащие доказательства противоправного использования доменного имени. общим объемом до 20Мб.
    • Также вы можете подать запрос, связанный с некорректным указанием регистрационных данных владельцем домена и/или запрос на раскрытие регистрационных данных

 

*Под противоправным использованием обычно понимается использование доменных имен для адресации на ресурсы, связанные с фишингом, распространением вредоносного ПО, контроллерами botnet-сетей.

** Домен верхнего уровня – это часть имени справа от точки, например, test.ru, где .ru – российский национальный домен.