До 20% новых доменов gTLD могут контролировать киберпреступники
DNS Abuse and Criminal Infrastructure

Исследование Interisle Consulting Group показало, что в 2025 году не менее 10% новых доменов в зонах gTLD попали в блок-листы, а с учётом связанных доменов доля вредоносных регистраций может достигать 20%. ICANN оспаривает методологию, указывая на узость определения DNS Abuse, однако автор призывает не игнорировать масштаб проблемы. В статье анализируются определения, методологии и возможные меры, включая KYC-проверки, для борьбы с криминальным использованием доменной инфраструктуры.
Даже если точная доля вредоносных регистраций остаётся неопределённой, доказательства того, что криминальные акторы могут контролировать значительную часть новых регистраций gTLD, требуют соразмерного ответа.
- SpaceLawnmower
Эта статья довольно скупа на детали. В связанной презентации гораздо больше подробностей, включая статистику о том, какие регистраторы и организации являются злостными нарушителями и т.д.
https://view.officeapps.live.com/op/view.aspx?src=https%3A%2F...
- TLDRisk
> Любые дополнительные меры не должны требовать, чтобы ICANN взяла на себя роль глобального регулятора контента или органа уголовного правосудия.
> Сообщество должно вместо этого рассмотреть, обеспечивают ли договорные и операционные механизмы адекватную поддержку реестров и регистраторов...
Это легко сказать, но трудно сделать. С точки зрения добросовестного регистранта, правоприменение уже слишком сложное. Существуют сотни реестров и тысячи регистраторов, каждый из которых применяет свою собственную интерпретацию правил, поэтому в итоге получается массовая непоследовательность.
Никто не хочет, чтобы его домен, которому более 10 лет, был аннулирован за злоупотребление DNS, если он стал жертвой инцидента безопасности и домен был использован неправомерно, но разбираться с этим сложно, и экономическая структура отрасли не способствует "интеллектуальной" обработке жалоб. Любые решения будут масштабироваться так же, как у больших технологических компаний, с помощью массовых автоматизированных систем, которые превращают добросовестных участников в сопутствующий ущерб.
Большая проблема для доменной отрасли заключается в том, как реестры защищены от ответственности, а регистранты - нет. Регистраторы работают с небольшой маржой и берут на себя всю ответственность и поддержку клиентов.
Я не думаю, что реестрам будет дано больше ответственности. Это основано на личном предубеждении. Я считаю, что отрасль устроена так, чтобы приносить выгоду реестрам за счет регистраторов и регистрантов.
Регистраторы - наиболее вероятная сторона, на которую будет возложена дополнительная ответственность, и я не думаю, что это хорошее решение, потому что т [...]
- xp84
Хотя я определенно не склонен доверять тем, кто хочет ввести новые барьеры, часть меня действительно считает, что доступность доменов второго уровня (например, example.com) мгновенно и по тривиально низким ценам... возможно, можно утверждать, что от этого больше вреда, чем пользы.
Если вы начинаете новый коммерческий проект, что-то, что стоило бы $1000 и заняло бы неделю, все равно было бы одной из самых дешевых и быстрых частей этого процесса. Если вы делаете хобби-проект или спекулятивный стартап, использование поддомена было бы нормально. Это сработало для Altavista.digital.com и Google.stanford.edu.
Аргумент в пользу перехода (обратно) к такой модели заключался бы в том, что иерархический DNS служил цепочкой ответственности. Сегодня многие компании безответственно используют десятки доменов, вероятно, либо потому, что думают, что люди слишком глупы, чтобы научиться печатать дополнительную точку в имени, либо потому, что их внутренняя дисфункция превращает предоставление поддомена в 11-месячный проект. Ужасно, что citibankonline.com, citibank.com, citicards.com, citientertainment.com, citi.com и citigroup.com - все это официальные домены, которые использует Citigroup. Пользователь, видящий ссылку, скажем, на 'citicardbenefits dot com', не имеет никаких способов установить происхождение.
И, конечно, в условиях, когда 2LD снова стали бы дорогими, 'бесплатные поддомены' определенно все еще были бы, как это было даже раньше, когда .com стоили $50 или около того. У нас были cjb.net, куча умных доменов '.to', afraid.org и т.д.
В условиях 'современн [...]
- azeemba
Я согласен с предпосылкой, но эта статья не приводит убедительных аргументов. В ней упоминается статистика о детской эксплуатации, но не показано, как это связано с gTLD.
Статистика по спискам блокировок хороша (10% доменов gTLD заблокированы), но это требует сравнения с базовым уровнем. Сколько доменов, не относящихся к gTLD, заблокировано?
- edent
У меня есть некоторый опыт решения этой проблемы, когда я работал над .gov.uk
Регистратор может принять анонимный платеж за taxgovuk.gtld, и домен будет жить в течение секунд. Спам-сообщения мгновенно отправляются жертвам.
К тому времени, когда сертификат будет замечен в журналах прозрачности и будет отправлен запрос на удаление, уже слишком поздно. Преступники взяли то, что им нужно, и им все равно, что домен теперь заблокирован или находится в списках предупреждений.
Рискуя показаться слишком либертарианцем - хотим ли мы, чтобы регистрация доменов была подвержена обязательному 24-часовому периоду ожидания, чтобы увидеть, есть ли законные возражения? Должны ли регистраторы проводить строгие проверки KYC? Должны ли быть запрещены определенные подстроки?
Мне трудно придумать разумный способ предотвратить это, который не навредил бы и законным пользователям. Я не знаю, каков расчет между раздражением законопослушных и препятствием беззаконным.