Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >短点(SHORTDOT)和域名系统(DNS)的滥用

短点(SHORTDOT)和域名系统(DNS)的滥用

作者头像
用户1485163
发布于 2023-05-08 05:26:21
发布于 2023-05-08 05:26:21
1.4K0
举报

鉴于域名系统的广泛定义范围以及它对滥用而牵涉的受害者可产生的深远影响,因此域名系统滥用如今已成为一个非常值得关注的话题。

短点(ShortDot)是世界上最大的域名注册商之一。我们目前管理.icu,.bond和.cyou。我们使用多种内部和外部工具,以及其他资源来主动监视区域文件中是否存在域名系统滥用,或是其他可能违反我们的条款和条件的域名,如此所示:https://nic.icu/terms/。我们不容忍任何域名滥用,并且当我们收到在我们区域之一中的域名滥用警报时,我们将立即采取行动。

通常,这会意味着将域名置于暂停解析(ServerHold)状态,而有时我们会先通知注册服务商,让他们有时间来寻找问题根源。任何一方认为其是错误操作的注册商都可以随时与我们联系,我们将审查此案;但是,正如您将领悟的,我们大多数的工具都是为减少误报而构建的。

在2019年里,我们在短点(ShortDot)和.icu注册中心解释了我们处理域名系统滥用的过程; https://nic.icu/how-.icu-handles-abusive-domain-names/。在2020年里,随着数码环境的发展,我们处理域名系统滥用报告的流程也将随之变更。对于本文,我们将使用域名行业负责人在以下网址中提供的“ 域名系统滥用框架”信中定义的域名系统滥用类型:http://dnsabuseframework.org/

恶意软件是未经用户同意并安装在设备上的恶意软件,它会破坏机器的操作,收集敏感信息和/或获得对私有电脑系统的访问权限。恶意软件的种类包括病毒,间谍软件,勒索软件和其他有害软件。

僵尸网络是指被恶意软件感染并被远程管理员控制来执行活动的在线计算机集合。

网络钓鱼指入侵者通过发送欺诈性或‘外观相似’的电子邮件来诱使最终用户访问该模拟网站,并让受害者泄露敏感的个人,公司或财务信息(例如,帐号,登录户口名,密码)。一些网络钓鱼活动旨在说服用户安装软件,而该软件实际上是恶意软件。

网址嫁接是通过劫持域名系统或让其中毒,以重定向不知情的用户到欺诈性站点或服务上。域名系统劫持发生在攻击者使用恶意软件将受害者重定向到攻击者站点,而非最初所请求的站点时。域名系统中毒会导致域名系统服务器或解析器使用带有恶意代码的错误IP地址进行响应。网络钓鱼与域名欺骗的不同之处在于,后者涉及修改域名系统条目,而前者则欺骗用户输入个人信息。

垃圾邮件是指不请自来的批量电子邮件。收件人并没有授予要收取邮件的承若,并且该邮件是以部分发送的大量邮件的之一,所有邮件都具有实质上相同的内容。

这些定义及其来源皆来自上方链接中的框架信。

域名系统滥用的下一个因素是如何将域名滥用报告给注册服务商和注册管理机构。在短点(ShortDot)和其拥有的.icu域扩展名下,域名系统滥用报告可通过两种主要途径以传送到我们的滥用小组。可信来源和公开域名举报。

可信源通常是网络安全行业中的公司,这些公司监视网络的域名系统滥用情况。当我们从受信任的来源收到有关域名系统滥用报告时,我们将立即采取措施,通常就是将其域名置于暂停解析(ServerHold)状态,并通知其域名的注册服务商。下面是一些我们用来监视.icu域名的可信来源,请记住,这并不是完整的列表。

SpamHaus.org是最著名的非营利组织之一,该组织积极监控全球30亿个邮箱以上的垃圾电子邮件。短点(ShortDot)使用第三方服务将域名从API提取到SpamHaus中,并在域名违反我们的条款和条件时会即时通知我们。根据SpamHaus的说法,其域名阻止列表的编制者是:

DBL的信誉数据库是由一支专业的专家团队维护。这些专家团队使用来自许多源头的各种数据来制定和维护控制自动系统的大量规则,该规则将不断地分析世界上大部分电子邮件流和其中的域名。大多数DBL清单都是自动生成的,尽管Spamhaus研究人员将在必要时手动添加或删除清单。DBL数据可与Spamhaus其他系统进行交替,这或许能让DBL进一步地列出清单,又或者在其他Spamhaus区域中列出其IP地址。

PhishTank是OpenDNS运营的信息交换所。尽管他们的数据是由互联网上的用户所报告提供,但他们拥有一个验证系统,可以大大减少误报,使报告更加准确。当PhishTank向短点(ShortDot)报告域名滥用时,我们将立即采取上述行动。有关PhishTank的更多信息,请访问以下网址:https://www.phishtank.com/

谷歌安全浏览(GSB)通过在用户尝试导航到危险站点或下载危险文件时向他们显示警告,从而每天帮助保护超过40亿台设备。 短点(ShortDot)的第三方监视软件还可以从GSB中提取数据。只要GSB举报.icu或其他短点(ShortDot)域时,我们就会立即采取行动,将域名置于暂停解析(ServerHold)状态并通知注册服务商。

1.来自https://www.spamhaus.org/organization/的自动举报

SpamHaus定义的编译方法:https://www.spamhaus.org/dbl/

3.来自谷歌安全浏览说明:https://safebrowsing.google.com/

公开域名举报是我们对公众所举报的域名的定义。这些报告将以多种方式发送给短点(ShortDot),其中包括:我们的滥用举报表位于www.nic.icu/reportabuse,任互联网用户将滥用域名转发到abuse@nic.icu里,或通过电话致电给我们的受话方付费电话(toll-free)或国际电话号码 +1(844)447-4678或+1(512)596-2935。当域名属于此类别时,我们会通知域名注册所属的注册服务商关于其问题,接着请给他们48小时来调查以及报告其调查结果,并将所采取的任何行动汇报给短点(ShortDot)。如果我们没有收到回复,或没办法确定该域名已违反了我们的条款和条件,那么我们会将域放在暂停解析(ServerHold)上。

什么是暂停解析(ServerHold),一旦域名被放置在暂停解析(ServerHold)上后,该如何将其删除?

暂停解析(ServerHold)是注册管理机构可用的一种机制,以从域名中删除所有域名系统记录。这也消除了注册服务商修改域名的能力,直到注册局删除暂停解析(ServerHold)状态为止。接着您的域名将不会在域名系统中激活。1

如果您是.icu或其他短点(ShortDot)注册商的持有人,并且想要请求删除暂停解析(ServerHold)状态的话,您可发送电子邮件至legal@nic.icu,并说明问题以及为解决该问题而采取的措施。确认该问题不会再次发生也很重要。我们的滥用小组将审核所有删除暂停解析(ServerHold)的请求,并在48小时内做出回应。

可以在此找到ICANN的定义:https://www.icann.org/resources/pages/epp-status-codes-2014-06-16-en

短点(ShortDot)很自豪地成为了全球最大的新域名注册局之一。我们的扩展名包括.icu,.bond和.cyou。我们一直在寻求获得更多扩展名,并继续成为域名领域的领导者。此处概述的域名系统滥用信息和过程不仅旨在提供有关短点(ShortDot)如何处理域名系统滥用的信息,而且还表明了我们致力于打击互联网上滥用内容的决心。

以上主题为“短点(SHORTDOT)和域名系统(DNS)的滥用"的内容来至于网络。

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
速读原著-TCP/IP(DNS:域名系统)
域名系统(D N S)是一种用于 T C P / I P应用程序的分布式数据库,它提供主机名字和 I P地址之间的转换及有关电子邮件的选路信息。这里提到的分布式是指在 I n t e r n e t上的单个站点不能拥有所有的信息。每个站点(如大学中的系、校园、公司或公司中的部门)保留它自己的信息数据库,并运行一个服务器程序供 I n t e r n e t上的其他系统(客户程序)查询。 D N S提供了允许服务器和客户程序相互通信的协议。
cwl_java
2020/03/11
1K0
图解网络:什么是 DNS 域名系统?
上一节瑞哥花了2000多字图解了DHCP的原理和配置,说到DHCP,那么DNS肯定也要了解一下,今天瑞哥会从DNS的原理、DNS的工作流程、DNS的报文分析等方面给大家图解一下,让我们直接开始!
网络技术联盟站
2022/07/10
2.1K0
图解网络:什么是 DNS 域名系统?
新型恶意软件DecoyDog正大规模入侵DNS
目前尚不清楚该恶意软件的幕后黑手是谁,但 Infoblox 的研究人员认为,有4个参与者正在利用和开发该恶意软件来进行具有高度针对性的操作。由于观察到的范围仅限于俄罗斯和东欧地区,似乎该活动与俄乌战争有关。
FB客服
2023/08/08
3320
新型恶意软件DecoyDog正大规模入侵DNS
真香系列:7张图详解域名系统DNS
DNS从本质上来讲就和数据库类似,存储的都是网站地址和公网IP对应关系,就像电话簿一样。
网络技术联盟站
2022/04/20
1.6K0
真香系列:7张图详解域名系统DNS
又一全新恶意软件曝光,曾滥用微软驱动程序签名系统
这种恶意软件最初是在 2023 年底被检测到的,起初它伪装成了一个安装程序,表面上可以通过阻止广告和恶意网站来改善网页浏览。
FB客服
2024/07/22
1570
又一全新恶意软件曝光,曾滥用微软驱动程序签名系统
DNS 系列(一):为什么更新了 DNS 记录不生效?
我们在上网时如果想要访问到另一台机器上的内容,通常只需要直接输入一串地址,就能够准确访问到自己想要访问的网站。但是实际上这只是方便我们记忆的字符形式网络标识,真正让我们的机器和另一台机器进行沟通的是 IP 地址。只不过 IP 地址无论是输入还是记忆都非常麻烦,因此才诞生了域名系统。那么域名是怎么连接到那个服务器的 IP 呢?这就和我们今天要说的域名系统 DNS 有关了。
用户9996356
2022/08/25
4.9K1
DNS-去中心化域名系统,创建您在DeSoc社会中的YUANID
传统域名系统 (DNS)是一个分层的分散信息存储,用于将用户在网络浏览器中输入可读名称(例如 www.baidu.com)解析为IP地址,来访问互联网上的计算机。传统DNS使用一种分布式数据库,有严格的上下级关系,上级仅知道其直接下级,而下级只知道根的位置。当我们要解析某个主机名的时候,先从最上级进行查找,然后逐级往下查找,最终返回结果。最上级的是根域,用.表示根域,根域下又有许多顶级域。
用户10653752
2023/07/11
2960
DNS-去中心化域名系统,创建您在DeSoc社会中的YUANID
域名劫持事件发生后的应急响应策略
Morphus实验室讲述了这样一个故事,在某周六的早上,你作为一家大公司的CSO(首席安全官),突然开始收到了雪片般飞来的消息。他们告诉你有游客在访问了你公司的网址后,浏览到了各种恶意内容。 这听起来像是公司网站出现了混乱,其实可能发生了更严重的的事情。当你深入研究后会发现,公司整个域名都被黑客劫持了,他们试图从你们客户那里窃取数据并且传播恶意代码。在本文中,我们会详细介绍针对上述场景的应急响应方案。另外,这一威胁对信息安全策略和安全布局的颠覆,我们可以用一些简单的方法进行缓解。 DNS基础知识 为
FB客服
2018/02/09
3.5K0
域名劫持事件发生后的应急响应策略
Adwind家族恶意软件
2012年初,开发人员开始销售Adwind家族的第一个基于Java的远程访问工具(RAT),称为“Frutas”。在随后的几年里它被改写了至少七次。它的其他名字包括adwind、unrecom、alien spy、jsocket、jbifrost、unknownrat和jconnectpro。
FB客服
2019/10/10
1.1K0
Adwind家族恶意软件
7个必须收藏的神级在线安全工具和网站
网络安全已成为每个人和每个企业无法忽视的关键议题。随着网络攻击和数据泄露事件的频繁发生,保护个人信息和商业机密变得尤为重要。幸运的是,一些实用的小型网站可以帮助我们提升网络安全水平,预防潜在威胁。接下来,波哥将介绍7个值得推荐的网络安全工具和网站,希望能为您的网络安全防护提供有价值的帮助。
IT运维技术圈
2024/07/01
4460
7个必须收藏的神级在线安全工具和网站
【愚公系列】软考高级-架构设计师 025-域名系统DNS
域名系统(Domain Name System,简称DNS)是互联网的一项核心服务,其主要功能是将易于记忆的域名(例如www.example.com)转换成对应的IP地址(例如192.0.2.1)。这样的转换使得用户可以方便地通过域名访问互联网上的服务器,而无需记住复杂的数字IP地址。
愚公搬代码
2024/06/14
1560
网络犯罪者顶级域名使用分析:.com和发展中国家中招最多
级域名(TLD)(如 .com、.net、.xxx 和 .hu)位于域名系统的最高级别。顶级域名的定价策略、注册限制、安全措施以及与其他顶级域名的相似度(如 .cm 与 .com)都会影响犯罪分子的购买意图。
FB客服
2021/11/25
2.4K0
计算机网络域名系统
域名系统(Domain Naming System , DNS)的主要功能是将域名进行解析,即将域名映射为IP地址。
越陌度阡
2020/11/26
1.5K0
计算机网络域名系统
利用Email.icu发展您的业务
电子邮件对用户来说似乎很简单,因为你的电子邮件提供商在后端处理复杂的问题。如果业务刚刚开始,你可以用Name@email.icu,但伴随业务的扩大,如果你想为每个员工提供他们的电子邮件地址,那么你将需要投资一个专门的电子邮件托管服务。 虽然仍然可以操作电子邮件服务器,但这样做很费时,且难于使用,因此这可能不是一个合理安排时间的明智之举。 企业经常有各种需求。因此,考虑商业电子邮件托管服务通常是一个好主意。 虽然许多托管公司提供免费版本,但许多组织喜欢专业电子邮件服务的适应性和实力,专业电子邮件托管通常需要使
腾讯云DNSPod团队
2023/01/06
1K0
利用Email.icu发展您的业务
Meta打击南亚滥用Facebook的网络攻击活动
Facebook母公司Meta披露,它对南亚的两个攻击组织采取了反制行动,这两个组织都是利用其社交媒体平台向潜在目标分发恶意软件。 Bitter APT 第一组组织的行动在Meta的描述中是呈现持续和资源丰富的特征,是由一个以Bitter APT(又名APT-C-08或T-APT-17)为名追踪的黑客组织进行,目标是新西兰、印度、巴基斯坦和英国的个人。 Meta公司在其《季度对抗性威胁报告》中称Bitter使用各种恶意战术在网上攻击人们,用恶意软件感染他们的设备。该组织混合使用链接缩短服务、恶意域名、
FB客服
2023/03/30
8360
Meta打击南亚滥用Facebook的网络攻击活动
域名系统工作原理
网站上线前需要对网站进行渗透测试,上一节我们Sine安全讲师讲了web的基础知识了解,明白了具体web运行的基础和环境和协议,这一节我们来讨论下域名和DNS工作原理以及http状态码和请求的协议来分析检测中的重点域名收集。
网站安全专家
2019/09/25
3.1K0
域名系统工作原理
[译文] 恶意代码分析:3.利用DNS隧道进行跟踪和扫描
本文深入探讨了我们在真实环境中所发现的域名系统(domain name system,DNS)隧道(Tunneling)技术的全新应用案例。这些技术不局限于命令与控制(command and control,C2)和虚拟私人网络(virtual private network,V*N)的DNS隧道,其应用范围更为广泛。
Eastmount
2024/06/07
2820
[译文] 恶意代码分析:3.利用DNS隧道进行跟踪和扫描
重塑互联网之“根”:下一代DNS,域名系统赛道的中国路径
如果把上世纪90年代中期作为Internet真正商用的起点,那么域名确实诞生于更早的“史前文明”,在刀耕火种的夜色里照亮“原始人”回家的路。
IT创事记
2022/08/30
9250
重塑互联网之“根”:下一代DNS,域名系统赛道的中国路径
TA2101黑客组织攻击分析
研究人员最近发现了新的黑客组织攻击活动,被命名为TA2101,其目标是在德国公司和组织安装后门恶意软件。
FB客服
2019/12/23
1.2K0
TA2101黑客组织攻击分析
虹科分享 | 作为域名系统的SPoF
“SPoF”或“单点故障”背后的思想是,如果系统的一部分发生故障,那么整个系统也会发生故障。
虹科网络可视化与安全
2023/02/09
1.1K0
虹科分享 | 作为域名系统的SPoF
相关推荐
速读原著-TCP/IP(DNS:域名系统)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档