Блоги ICANN

Читайте блоги ICANN, чтобы получать новости о деятельности в области формирования политики, региональных мероприятиях и других событиях.

Участие доменов верхнего уровня в работе платформы отчетности о случаях злоупотребления доменами (DAAR) ICANN

28 июля 2020
Автор

В конце 2019 года национальные домены верхнего уровня (ccTLD) получили возможность добровольно участвовать в работе системы платформы отчетности о случаях злоупотребления доменами (DAAR), разработанной офисом технического директора ICANN (OCTO). Система DAAR используется для изучения поведения, связанного с угрозами в области регистрации доменных имен, и безопасности во всех регистратурах доменов верхнего уровня (TLD). Сегодня мы рады сообщить, что первые восемь присоединившихся к проекту ccTLD – .au, .ee, .mw, .nu, .se, .sv, .tw, .tz – имеют возможность получать данные DAAR каждый день.

Использующиеся в DAAR данные поступают туда как из файлов зоны, предоставляемых регистратурами TLD, так и от проверенных провайдеров репутации зон в системе доменных имен (DNS). Недавно в системе были обеспечены новые возможности, и теперь операторы ccTLD могут каждый день собирать свои агрегированные данные по DAAR через MoSAPI (интерфейс программирования приложений системы мониторинга). Интерфейс MoSAPI позволяет операторам регистратур получать информацию, собираемую системой мониторинга исполнения положений Соглашений об уровне обслуживания ICANN (SLAM). Хотя операторы ccTLD не подпадают под действие Соглашений об уровне обслуживания (SLA), отслеживаемых системой SLAM, использование MoSAPI позволит создать единый интерфейс для всех регистратур, участвующих в DAAR. В агрегируемые данные входит информация об угрозах безопасности – таких как фишинг, сети команды и контроля ботнетов, распространение вредоносного ПО и спам – с разбивкой по типам угроз (определения этих типов угроз безопасности см. здесь). Эти наборы данных будут похожи на те, которые уже предоставляются по доменам общего пользования (TLD) через MoSAPI. Наличие доступа к этим данным позволяет операторам ccTLD следить за уровнем угроз безопасности на основании данных DAAR, которые отображаются с разбивкой по типам угроз на день.

Мы приглашаем к участию в проекте DAAR и других операторов ccTLD; это поможет обрести более полную картину злоупотреблений по всей глобальной DNS. В качестве первого шага операторам ccTLD надо отправить соответствующий запрос по адресу globalsupport@icann.org, а затем пройти еще пару технических и административных этапов, которые позволят ICANN загрузить файлы зоны ccTLD, а ccTLD – скачивать данные через MoSAPI. Для ccTLD, готовых подписать Меморандум о взаимопонимании, также организована и эта возможность.

Мы бы хотели определить оптимальный контент и формат передачи результатов анализа, предоставляемого участвующими в DAAR ccTLD и сделать это вместе с сообществом ccTLD. Для gTLD мы публикуем ежемесячный отчет, основанный на данных DAAR, которые включают анонимизированные и агрегированные аналитические данные. Мы готовы рассмотреть другие варианты использования форматов и аналитических данных, которые могут быть более полезны как для ccTLD, а также для всего сообщества. Ждем ваших предложений на листе рассылки или по электронной почте по адресу DAAR@icann.org.

Authors

Samaneh Tajalizadehkhoob

Samaneh Tajalizadehkhoob

Director, Security, Stability and Resiliency Research