ICANN 博文

敬请阅读 ICANN 的博文,了解最新政策制定活动和区域事务等等。

由 ICANN 资助、旨在遏制 DNS 滥用的 INFERMAL 项目最新情况

2023 年 10 月 25 日
作者:

我很高兴向大家介绍最近宣布的一个研究项目的最新进展。这个项目由 ICANN 资助,名为“恶意域名注册的推断分析”(Inferential Analysis of Maliciously Registered Domains, INFERMAL);该项目旨在发现网络攻击者在恶意注册域名方面的偏好,并研究为缓和域名系统 (Domain Name System, DNS) 滥用而采取的一些务实措施。大家可能从我之前的博文了解到,我们已经为该项目资助了 Kor Labs,Maciej Korcynszky 博士正在主持进行这项研究。

域名是互联网协议地址的一种简写形式,其目的是方便人们在互联网上进行浏览和导航。虽然绝大多数域名注册都是无害的,而且 DNS 滥用的数量也在逐年下降,但网络犯罪分子仍在继续注册新域名以发动大规模攻击,如网络钓鱼或垃圾邮件活动。这对互联网用户和整个互联网生态系统的安全构成了重大威胁。

由于种种原因,这个项目与 ICANN、ICANN 社群和最终用户息息相关。自 2013 年 10 月以来,ICANN 已将数百个新通用顶级域 (generic top-level domain, gTLD) 投入 DNS 使用。现在,我们还准备通过 ICANN 的新通用顶级域项目增加更多通用顶级域 (gTLD)。

值得注意的是,ICANN 之前资助的一项研究显示,攻击者的行为发生了转变,他们从利用传统 gTLD 转变为以新 gTLD 域名空间中的域为目标。研究还发现,极低的注册价格吸引了网络犯罪分子。这给域名市场带来了重大挑战:在吸引合法 gTLD 注册的同时,还要采取有力措施阻止恶意注册。

下面是这一重要项目的时间表。

时间表

第 1 阶段:到 2023 年 11 月底,项目团队计划从大量域名样本中提取恶意域名,并将它们与注册域名时的相应注册信息进行对应。

第 2 阶段:到 2024 年 7 月,项目团队计划对已确定有助于缓和 DNS 滥用的安全措施进行分析。该团队还打算进行一项总结研究,了解运营商在收到域名滥用通知后,会用多长时间来暂停滥用的域名。

第 3 阶段:最后,到 2024 年 9 月,项目团队计划以研究论文的形式发布最终报告。该项目还将提出有效缓和滥用行为的最佳做法。

要了解有关该项目的更多详细信息,请参见相应的项目网站

Authors

Samaneh Tajalizadehkhoob

Samaneh Tajalizadehkhoob

Director, Security, Stability and Resiliency Research