威瑞信已同意根据与ICANN签订的下一版注册合同删除滥用的.com域名。
该交易提案于昨日公布以征询公众意见,可能会对整个域名行业产生财务影响,但它也包含一系列涉及.com技术管理的变化。
其中最关键的是增加了有关“DNS滥用”的新规则,要求威瑞信对滥用报告作出回应,要么将域名转交给其注册商,要么直接采取行动。
滥用的定义现在是行业标准“恶意软件、僵尸网络、网络钓鱼、网络诱骗和垃圾邮件(当垃圾邮件作为此定义中列出的其他形式的DNS滥用的传递机制时)”。
该措辞实际上与基本注册协议中加强的DNS滥用措辞完全相同,自今年4月更新合同以来,几乎所有其他gTLD注册机构都已承诺遵守该协议。措辞如下:
如果注册管理机构根据可诉证据合理地确定TLD中的注册域名被用于DNS滥用,则注册管理机构必须立即采取合理必要的适当缓解措施,以阻止或以其他方式阻止域名被用于DNS滥用。此类措施至少应包括:(i)将被用于DNS滥用的域名连同相关证据一起转交给赞助注册商;或(ii)注册管理机构在其认为适当的情况下采取直接行动。
当前版本的.com合同仅要求威瑞信在其网站上发布滥用联系方式。它甚至没有要求该公司对滥用报告作出回应。
从域名数量来看,.com经常被认为是互联网上滥用最严重的顶级域名(TLD)之一,但从滥用注册的百分比来看,较新、较便宜的通用顶级域名(gTLD)通常情况更糟糕。
威瑞信还将获得其他注册机构所没有的义务——向ICANN报告影响.com注册机构的“任何网络事件、物理入侵或基础设施损坏”。
除非获得威瑞信的许可,否则ICANN不能公开披露此类事件的详细信息,但在一份附带协议(pdf)中,双方承诺共同努力制定一个向公众披露的流程。
威瑞信还必须实施两项已有20年历史的IETF标准“网络入口过滤”,这两项标准描述了通过阻止来自伪造IP地址的流量来减轻拒绝服务攻击的方法。