前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >短点(SHORTDOT)和域名系统(DNS)的滥用

短点(SHORTDOT)和域名系统(DNS)的滥用

作者头像
用户1485163
发布于 2023-05-08 05:26:21
发布于 2023-05-08 05:26:21
1.4K0
举报

鉴于域名系统的广泛定义范围以及它对滥用而牵涉的受害者可产生的深远影响,因此域名系统滥用如今已成为一个非常值得关注的话题。

短点(ShortDot)是世界上最大的域名注册商之一。我们目前管理.icu,.bond和.cyou。我们使用多种内部和外部工具,以及其他资源来主动监视区域文件中是否存在域名系统滥用,或是其他可能违反我们的条款和条件的域名,如此所示:https://nic.icu/terms/。我们不容忍任何域名滥用,并且当我们收到在我们区域之一中的域名滥用警报时,我们将立即采取行动。

通常,这会意味着将域名置于暂停解析(ServerHold)状态,而有时我们会先通知注册服务商,让他们有时间来寻找问题根源。任何一方认为其是错误操作的注册商都可以随时与我们联系,我们将审查此案;但是,正如您将领悟的,我们大多数的工具都是为减少误报而构建的。

在2019年里,我们在短点(ShortDot)和.icu注册中心解释了我们处理域名系统滥用的过程; https://nic.icu/how-.icu-handles-abusive-domain-names/。在2020年里,随着数码环境的发展,我们处理域名系统滥用报告的流程也将随之变更。对于本文,我们将使用域名行业负责人在以下网址中提供的“ 域名系统滥用框架”信中定义的域名系统滥用类型:http://dnsabuseframework.org/

恶意软件是未经用户同意并安装在设备上的恶意软件,它会破坏机器的操作,收集敏感信息和/或获得对私有电脑系统的访问权限。恶意软件的种类包括病毒,间谍软件,勒索软件和其他有害软件。

僵尸网络是指被恶意软件感染并被远程管理员控制来执行活动的在线计算机集合。

网络钓鱼指入侵者通过发送欺诈性或‘外观相似’的电子邮件来诱使最终用户访问该模拟网站,并让受害者泄露敏感的个人,公司或财务信息(例如,帐号,登录户口名,密码)。一些网络钓鱼活动旨在说服用户安装软件,而该软件实际上是恶意软件。

网址嫁接是通过劫持域名系统或让其中毒,以重定向不知情的用户到欺诈性站点或服务上。域名系统劫持发生在攻击者使用恶意软件将受害者重定向到攻击者站点,而非最初所请求的站点时。域名系统中毒会导致域名系统服务器或解析器使用带有恶意代码的错误IP地址进行响应。网络钓鱼与域名欺骗的不同之处在于,后者涉及修改域名系统条目,而前者则欺骗用户输入个人信息。

垃圾邮件是指不请自来的批量电子邮件。收件人并没有授予要收取邮件的承若,并且该邮件是以部分发送的大量邮件的之一,所有邮件都具有实质上相同的内容。

这些定义及其来源皆来自上方链接中的框架信。

域名系统滥用的下一个因素是如何将域名滥用报告给注册服务商和注册管理机构。在短点(ShortDot)和其拥有的.icu域扩展名下,域名系统滥用报告可通过两种主要途径以传送到我们的滥用小组。可信来源和公开域名举报。

可信源通常是网络安全行业中的公司,这些公司监视网络的域名系统滥用情况。当我们从受信任的来源收到有关域名系统滥用报告时,我们将立即采取措施,通常就是将其域名置于暂停解析(ServerHold)状态,并通知其域名的注册服务商。下面是一些我们用来监视.icu域名的可信来源,请记住,这并不是完整的列表。

SpamHaus.org是最著名的非营利组织之一,该组织积极监控全球30亿个邮箱以上的垃圾电子邮件。短点(ShortDot)使用第三方服务将域名从API提取到SpamHaus中,并在域名违反我们的条款和条件时会即时通知我们。根据SpamHaus的说法,其域名阻止列表的编制者是:

DBL的信誉数据库是由一支专业的专家团队维护。这些专家团队使用来自许多源头的各种数据来制定和维护控制自动系统的大量规则,该规则将不断地分析世界上大部分电子邮件流和其中的域名。大多数DBL清单都是自动生成的,尽管Spamhaus研究人员将在必要时手动添加或删除清单。DBL数据可与Spamhaus其他系统进行交替,这或许能让DBL进一步地列出清单,又或者在其他Spamhaus区域中列出其IP地址。

PhishTank是OpenDNS运营的信息交换所。尽管他们的数据是由互联网上的用户所报告提供,但他们拥有一个验证系统,可以大大减少误报,使报告更加准确。当PhishTank向短点(ShortDot)报告域名滥用时,我们将立即采取上述行动。有关PhishTank的更多信息,请访问以下网址:https://www.phishtank.com/

谷歌安全浏览(GSB)通过在用户尝试导航到危险站点或下载危险文件时向他们显示警告,从而每天帮助保护超过40亿台设备。 短点(ShortDot)的第三方监视软件还可以从GSB中提取数据。只要GSB举报.icu或其他短点(ShortDot)域时,我们就会立即采取行动,将域名置于暂停解析(ServerHold)状态并通知注册服务商。

1.来自https://www.spamhaus.org/organization/的自动举报

SpamHaus定义的编译方法:https://www.spamhaus.org/dbl/

3.来自谷歌安全浏览说明:https://safebrowsing.google.com/

公开域名举报是我们对公众所举报的域名的定义。这些报告将以多种方式发送给短点(ShortDot),其中包括:我们的滥用举报表位于www.nic.icu/reportabuse,任互联网用户将滥用域名转发到abuse@nic.icu里,或通过电话致电给我们的受话方付费电话(toll-free)或国际电话号码 +1(844)447-4678或+1(512)596-2935。当域名属于此类别时,我们会通知域名注册所属的注册服务商关于其问题,接着请给他们48小时来调查以及报告其调查结果,并将所采取的任何行动汇报给短点(ShortDot)。如果我们没有收到回复,或没办法确定该域名已违反了我们的条款和条件,那么我们会将域放在暂停解析(ServerHold)上。

什么是暂停解析(ServerHold),一旦域名被放置在暂停解析(ServerHold)上后,该如何将其删除?

暂停解析(ServerHold)是注册管理机构可用的一种机制,以从域名中删除所有域名系统记录。这也消除了注册服务商修改域名的能力,直到注册局删除暂停解析(ServerHold)状态为止。接着您的域名将不会在域名系统中激活。1

如果您是.icu或其他短点(ShortDot)注册商的持有人,并且想要请求删除暂停解析(ServerHold)状态的话,您可发送电子邮件至legal@nic.icu,并说明问题以及为解决该问题而采取的措施。确认该问题不会再次发生也很重要。我们的滥用小组将审核所有删除暂停解析(ServerHold)的请求,并在48小时内做出回应。

可以在此找到ICANN的定义:https://www.icann.org/resources/pages/epp-status-codes-2014-06-16-en

短点(ShortDot)很自豪地成为了全球最大的新域名注册局之一。我们的扩展名包括.icu,.bond和.cyou。我们一直在寻求获得更多扩展名,并继续成为域名领域的领导者。此处概述的域名系统滥用信息和过程不仅旨在提供有关短点(ShortDot)如何处理域名系统滥用的信息,而且还表明了我们致力于打击互联网上滥用内容的决心。

以上主题为“短点(SHORTDOT)和域名系统(DNS)的滥用"的内容来至于网络。

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
大数据平台架构及主流技术栈
互联网和移动互联网技术开启了大规模生产、分享和应用数据的大数据时代。面对如此庞大规模的数据,如何存储?如何计算?各大互联网巨头都进行了探索。Google的三篇论文 GFS(2003),MapReduce(2004),Bigtable(2006)为大数据技术奠定了理论基础。随后,基于这三篇论文的开源实现Hadoop被各个互联网公司广泛使用。在此过程中,无数互联网工程师基于自己的实践,不断完善和丰富Hadoop技术生态。经过十几年的发展,如今的大数据技术生态已相对成熟,围绕大数据应用搭建的平台架构和技术选型也逐渐趋向统一。
全栈程序员站长
2022/09/02
4.2K0
大数据架构平台架构设计和技术分析
本文首先介绍了大数据架构平台的组件架构,让读者了解大数据平台的全貌,然后分别介绍数据集成、存储与计算、分布式调度、查询分析等方面的观点,最后是专家眼里大数据平台架构的发展趋势。
大数据学习与分享
2023/09/18
2.7K0
大数据架构平台架构设计和技术分析
硅谷企业的大数据平台架构什么样?看看Twitter、Airbnb、Uber的实践
Twitter是最早一批推进数字化运营的硅谷企业之一,其公司运营和产品迭代的很多功能是由其底层的大数据平台提供的。图7-2所示为Twitter大数据平台的基本示意图。
IT阅读排行榜
2021/06/01
7910
硅谷企业的大数据平台架构什么样?看看Twitter、Airbnb、Uber的实践
什么是大数据开发?「建议收藏」
大数据作为时下火热的IT行业的词汇,随之而来的数据开发、数据仓库、数据安全、数据分析、数据挖掘等等围绕大数据的商业价值的利用逐渐成为行业人士争相追捧的利润焦点。随着大数据时代的来临,大数据开发也应运而生。
全栈程序员站长
2022/08/19
9800
什么是大数据开发?「建议收藏」
大数据平台架构:数据平台建设的几种方案
随着大数据在越来越多的企业当中落地,企业要开展大数据相关的业务,那么首先要搭建起自身的数据平台。而企业搭建大数据平台,往往需要结合成本、业务、人员等各方面的因素,来规划数据平台建设方案。今天我们就来聊聊数据平台建设的几种方案。
成都加米谷大数据
2020/10/14
2.9K0
大数据平台架构:数据平台建设的几种方案
什么样的大数据平台架构,才是最适合你的?
技术最终为业务服务,没必要一定要追求先进性,各个企业应根据自己的实际情况去选择自己的技术路径。   它不一定具有通用性,但从一定程度讲,这个架构可能比BAT的架构更适应大多数企业的情况,毕竟,大多数企业,数据没到那个份上,也不可能完全自研,商业和开源的结合可能更好一点,权当抛砖引玉。   大数据平台架构的层次划分没啥标准,以前笔者曾经做过大数据应用规划,也是非常纠结,因为应用的分类也是横纵交错,后来还是觉得体现一个“能用”原则,清晰且容易理解,能指导建设,这里将大数据平台划分为“五横一纵”。
BestSDK
2018/03/01
8.1K0
什么样的大数据平台架构,才是最适合你的?
我的程序员之路03:我和大数据
又是一年乍暖还寒,春天的风迎面而来,凉意中夹杂着些许温暖。哦,你知道,是春天来了。就像那年的实习期,在挥手告别的毕业季,定格在了那年的七月。
叫我阿柒啊
2021/05/20
4030
我的程序员之路03:我和大数据
大数据生态圈如何入门?
大数据技术已经被应用到各行各业,涉及人们生活的方方面面。大数据技术大大提高了数据存储和计算能力,从而为企业快速决策提供了数据支撑,能够助力企业改进业务流程、控制成本、提高产品质量,应用大数据技术为企业核心竞争力的提升打下了坚实的基础。
Lucifer三思而后行
2022/04/13
3740
大数据生态圈如何入门?
大数据平台架构的组成
是指以处理海量数据存储、计算及不间断流数据实时计算等场景为主的一套基础设施。典型的包括Hadoop系列、Spark、Storm、Flink以及Flume/Kafka等集群。
加米谷大数据
2019/10/15
2.7K0
大数据平台架构的组成
大数据平台设计思路
一般情况下,大数据平台指的是使用了Hadoop、Spark、Storm、Flink、Blink等这些分布式、实时或者离线计算框架,并在上面运行各种计算任务的平台。
架构之家
2022/07/12
1.6K0
大数据平台设计思路
大厂是如何搭建大数据平台架构?
今天我们来看一下淘宝、美团和滴滴的大数据平台,一方面进一步学习大厂大数据平台的架构,另一方面也学习大厂的工程师如何画架构图。通过大厂的这些架构图,你就会发现,不但这些知名大厂的大数据平台设计方案大同小异,架构图的画法也有套路可以寻觅。
程序员小猿
2021/01/19
1.5K0
大厂是如何搭建大数据平台架构?
大数据平台最常用的30款开源工具
大数据平台是对海量结构化、非结构化、半机构化数据进行采集、存储、计算、统计、分析处理的一系列技术平台。大数据平台处理的数据量通常是TB级,甚至是PB或EB级的数据,这是传统数据仓库工具无法处理完成的,其涉及的技术有分布式计算、高并发处理、高可用处理、集群、实时性计算等,汇集了当前IT领域热门流行的各类技术。
一起学习大数据
2019/07/25
4.8K0
不错的大数据课程体系(感谢某机构,希望不属于侵权)
阶段一、大数据、云计算 - Hadoop大数据开发技术 课程一、大数据运维之Linux基础 本部分是基础课程,帮大家进入大数据领域打好Linux基础,以便更好地学习Hadoop,hbase,NoSQL,Spark,Storm,docker,openstack等众多课程。因为企业 中的项目基本上都是使用Linux环境下搭建或部署的。 image.png 课程二、大数据开发核心技术 - Hadoop 2.x从入门到精通 本课程是整套大数据课程的基石:其一,分布式文件系统HDFS用于存储海量数据,无论是Hive
用户1220053
2018/02/09
3.5K0
不错的大数据课程体系(感谢某机构,希望不属于侵权)
数据科学通识第九讲:大数据平台
随着互联网技术的发展和智能传感设备的普及,我们来到了一个数据爆炸的时代。全球的数据以每年50%的速度在增长,也就是说两年就增长了一倍。根据互联网数据中心(IDC)的预测,到2025年,全球数据总量将达到175ZB,与2010年相比,数据量增长了近170倍。
数据酷客
2020/05/19
1K0
数据科学通识第九讲:大数据平台
hadoop大数据平台架构之DKhadoop详解
大数据的时代已经来了,信息的爆炸式增长使得越来越多的行业面临这大量数据需要存储和分析的挑战。Hadoop作为一个开源的分布式并行处理平台,以其高拓展、高效率、高可靠等优点越来越受到欢迎。这同时也带动了hadoop商业版的发行。这里就通过大快DKhadoop为大家详细介绍一下hadoop大数据平台架构内容。
用户3391135
2018/10/09
1.2K0
大数据入门到进阶:Hadoop学习路线规划
在大数据处理的各项技术当中,Hadoop的地位无疑是得到充分肯定的,做大数据,避不开Hadoop,学大数据,当然也必学Hadoop。而对于很多零基础学习者,学Hadoop不知道该从何着手,那么今天的大数据入门到及进阶,我们来分享一下Hadoop学习路线规划。
成都加米谷大数据
2021/06/08
1K0
大数据入门到进阶:Hadoop学习路线规划
大数据平台框架、组件以及处理流程详解
数据产品和数据密不可分作为数据产品经理理解数据从产生、存储到应用的整个流程,以及大数据建设需要采用的技术框架Hadoop是必备的知识清单,以此在搭建数据产品时能够从全局的视角理解从数据到产品化的价值。本篇文章从三个维度:
全栈程序员站长
2022/08/31
3.1K0
大数据平台框架、组件以及处理流程详解
从Hadoop到Spark,大数据技术发展概况
大数据从概念走向落地,得益于大数据技术的成熟,尤其是以Hadoop为代表的第一代大数据系统框架,为大数据在企业当中的现实落地,提供了稳固的技术支持,而随着大数据的发展,大数据技术也在更新迭代。今天我们来聊聊大数据技术从Hadoop到Spark的发展概况。
成都加米谷大数据
2020/10/12
1.1K0
从Hadoop到Spark,大数据技术发展概况
大数据核心技术之分布式基础入门
大数据技术的核心,离不开分布式理论。大数据从概念走向落地,也是因为大数据技术的成熟,换句话说,就是大数据技术使得大规模数据处理成为可能,而大数据技术背后的核心,指向的是分布式理论。今天我们就来具体讲一讲分布式技术基础入门。
成都加米谷大数据
2020/10/22
5580
大数据核心技术之分布式基础入门
多图技术贴:深入浅出解析大数据平台架构
目录: 什么是大数据 Hadoop介绍-HDFS、MR、Hbase 大数据平台应用举例-腾讯 公司的大数据平台架构 “就像望远镜让我们能够感受宇宙,显微镜让我们能够观测微生物一样,大数据正在改变我们的
CSDN技术头条
2018/02/07
8400
多图技术贴:深入浅出解析大数据平台架构
推荐阅读
相关推荐
大数据平台架构及主流技术栈
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档