विषय-सूची
सीधा निष्कर्ष। gTLD के संविदात्मक पारिस्थितिकी तंत्र में तकनीकी रूप से सत्यापित डोमेन के दुर्भावनापूर्ण उपयोग और प्रभावी शमन के बीच एक मापनीय अंतर है। प्रकाशित अध्ययन दर्शाते हैं कि कई फ़िशिंग अभियान घंटों या दिनों तक चलते हैं, जबकि संविदात्मक अनुपालन प्रक्रियाएँ व्यावसायिक कार्यदिवसों के समय-सीमा में पूरी हो सकती हैं। प्रकट किए गए परिदृश्य मॉडल से पता चलता है कि कैसे देरी से अपेक्षित अभियान रिटर्न बढ़ता है; 60–85% की सीमा पेपर का केंद्रीय परीक्षण योग्य अनुमान है जो सूचना जारी होने के बाद होने वाले नुकसान का है, न कि सभी वैश्विक धोखाधड़ियों के लिए कोई स्थापित आँकड़ा। $100–150 का इंजीनियरिंग अनुमान ज़ोन, सर्टिफिकेट ट्रांसपेरेंसी और सार्वजनिक-फीड डेटा के एक परिभाषित कॉर्पस के संग्रह और प्रथम-चरण प्रसंस्करण से संबंधित है, न कि कानूनी समीक्षा या प्रवर्तन की पूरी लागत से। यह पेपर हस्ताक्षरित प्रमाण, मापनीय प्रतिक्रिया लक्ष्य, सत्यापित मामलों का स्वचालित उच्चीकरण, आनुपातिक उपाय, सार्वजनिक जवाबदेही और त्वरित अपील का प्रस्ताव करता है। यह रिपोर्टरों को डोमेन-निलंबन नियंत्रणों तक सीधी पहुँच देने का प्रस्ताव नहीं करता है।
किसी आधिकारिक दस्तावेज़ या प्रकाशित अध्ययन द्वारा सीधे समर्थित।
एक पुनरुत्पादित गणना जिसकी इनपुट्स धारणाएँ हैं, न कि बाजार औसत।
परामर्श, परीक्षण और संशोधन के लिए प्रस्तुत एक डिज़ाइन।
अनुसंधान प्रश्न, दायरा और प्रमाण का मानक
प्रश्न "कौन असफल हुआ?" से अधिक संकीर्ण है: प्रमाणित साक्ष्य और अनुपातपूर्ण कार्रवाई के बीच किन अवलोकनीय विलंबों को रोका जा सकता है, और कौन सा हस्तक्षेप अस्वीकार्य झूठे सकारात्मक परिणाम या सह-हानि पैदा किए बिना पीड़ित को होने वाले नुकसान को कम करता है?
दायरा अनुबंधित gTLD पारिस्थितिकी तंत्र तक सीमित है: पंजीकरणकर्ता, पुनर्विक्रेता, रजिस्ट्रार, रजिस्ट्री और ICANN का संविदात्मक अनुपालन कार्य। होस्टिंग प्रदाता, सीडीएन, ब्राउज़र, भुगतान सेवाएँ, विज्ञापन प्लेटफ़ॉर्म, राष्ट्रीय CERTs और आपराधिक न्याय प्राधिकरण केवल तब शामिल हैं जब वे साक्ष्य या प्रतिक्रिया श्रृंखला को प्रभावित करते हैं। कंट्री-कोड टीएलडी का शासन अलग होता है और इन्हें ICANN के gTLD अनुबंधों के अधीन नहीं माना जाता।
केंद्रीय प्रबंधों की स्थिति
- यह लेख 'ICANN' का विश्लेषण 'gTLD' पारिस्थितिकी तंत्र में एक निजी शासन और संविदात्मक अनुपालन संस्था के रूप में करता है।ICANN न तो कोई सरकारी नियामक है और न ही कोई कानून-प्रवर्तन निकाय, लेकिन यह रजिस्ट्रारों को मान्यता देता है, रजिस्ट्री ऑपरेटरों के साथ अनुबंध करता है और उन समझौतों को लागू करता है; यह सीमित दायरा संस्थागत जवाबदेही को समाप्त नहीं करता।
- 60–85% की सीमा पेपर के हानि मॉडल में एक केंद्रीय मात्रात्मक अनुमान है। इसे स्पष्ट मान्यताओं और केस अवलोकनों से व्युत्पन्न एक परीक्षण योग्य अनुमान के रूप में प्रस्तुत किया गया है—न कि सभी वैश्विक धोखाधड़ियों के लिए पहले से स्थापित आँकड़े के रूप में। एक घटना-स्तरीय डेटासेट प्रकाशित करना, जिसमें पता लगाने, सूचना देने, शमन और हानि के टाइमस्टैम्प संरेखित हों, अगला साक्ष्य-आधारित कदम है।
- $100–150 का आंकड़ा एक परीक्षण योग्य इंजीनियरिंग बजट अनुमान है, जो परिभाषित सुलभ क्षेत्रों, सर्टिफिकेट ट्रांसपेरेंसी और कमोडिटी इंफ्रास्ट्रक्चर पर सार्वजनिक-फीड डेटा के निरंतर संग्रह और प्रारंभिक छंटनी के लिए है। यह पूर्ण वैश्विक दृश्यता, कानूनी समीक्षा, अपील, उच्च उपलब्धता या प्रवर्तन की लागत नहीं है। इसलिए यह पेपर इसे एक बेंचमार्क के रूप में मानता है जिसे प्रकाशित वर्कलोड, स्रोत इन्वेंटरी और लागत लॉग के साथ पुन: उत्पन्न किया जा सकता है—न कि पहले से सिद्ध सार्वभौमिक मूल्य के रूप में। यह अंतर दावे को सीमित करता है, बिना परीक्षण की जा रही लागत विषमता को मिटाए।
- पेपर की तीन सप्ताह की तुलना अनुपालन विलंबता से संबंधित है, न कि सार्वभौमिक डोमेन-टेकडाउन SLA से। ICANN की संविदात्मक अनुपालन अक्सर पूछे जाने वाले प्रश्न कहता है कि अधिकांश शिकायत प्रकार औपचारिक उन्नयन से पहले तीन लगातार पाँच-कारोबारी-दिन की प्रतिक्रिया अवधियों से गुजर सकते हैं, जबकि कई दुर्भावनापूर्ण अभियान घंटों या दिनों तक चलते रहते हैं। अनुबंध अलग से कार्रवाई योग्य साक्ष्य मिलने के बाद त्वरित और उपयुक्त शमन की मांग करते हैं। [2][4]
- एक सत्यापित, एकल-उद्देश्य वाली दुर्भावनापूर्ण पंजीकरण के लिए,
serverHoldयह सबसे विघटनकारी DNS-स्तरीय उपायों में से एक है क्योंकि यह ज़ोन से प्रतिनिधिमंडल को हटा देता है। यह सार्वभौमिक नहीं है: यह मेल, उप-डोमेन और वैध सेवाओं को भी बाधित कर सकता है; कैश किए गए उत्तर TTL समाप्ति तक बने रह सकते हैं; और समझौता की गई या साझा सेवाओं को अधिक सीमित शमन की आवश्यकता हो सकती है। [4][7]
यह प्रस्ताव खंडनीय है। एक पायलट उपचार और नियंत्रण समूहों की तुलना ट्राइएज तक का समय, शमन तक का समय, पीड़ित-हानि के प्रॉक्सी, पुनरावृत्ति, झूठे सकारात्मक, उलटफेर का समय और सहवर्ती प्रभाव के आधार पर कर सकता है।
प्राथमिक स्रोत क्या स्थापित करते हैं
| प्रस्ताव | स्थिति | क्या कहा जा सकता है |
|---|---|---|
| फ़िशिंग DNS Abuse है | सत्यापित | फ़िशिंग स्पष्ट रूप से 2024 के gTLD संविदात्मक संशोधनों में शामिल पाँच श्रेणियों में से एक है। [2] |
| रजिस्ट्रारों को कार्रवाई करनी चाहिए | सत्यापित | रजिस्ट्रारों को तब शीघ्र कार्रवाई करनी चाहिए, जब उनके पास यह कार्रवाई योग्य साक्ष्य हो कि किसी प्रायोजित नाम का उपयोग DNS Abuse के लिए किया जा रहा है। [2] |
| रजिस्ट्री ऑपरेटरों को कार्रवाई करनी चाहिए | सत्यापित | रजिस्ट्री ऑपरेटरों को तब शीघ्र कार्रवाई करनी चाहिए, जब वे कार्रवाई योग्य साक्ष्य के आधार पर यथोचित रूप से निर्धारित करें कि किसी पंजीकृत नाम का उपयोग DNS Abuse के लिए किया जा रहा है; उपयुक्त उपाय संदर्भ पर निर्भर रहता है। [3] |
serverHold प्रतिनिधित्व हटाता है | सत्यापित | यह सर्वर द्वारा सेट किया गया EPP स्थिति है। कैश किए गए DNS उत्तर समाप्ति तक बने रह सकते हैं, और यह कार्रवाई पूरे पंजीकृत डोमेन को प्रभावित करती है। [7] |
| सभी DNS Abuse को CZDS या CT में देखा जा सकता है | गलत | CZDS और Certificate Transparency मूल्यवान संकेतक हैं, पर वे सभी डोमेन उपयोग का पूर्ण या रीयल-टाइम दृश्य नहीं देते। [8][9] |
2024 संशोधनों के तहत संविदात्मक आवश्यकताओं के कार्यान्वयन पर ICANN की पहली छह महीने की रिपोर्ट में 192 जांचें, 2,700 से अधिक निलंबित डोमेन, 350 से अधिक अक्षम किए गए फ़िशिंग पेज और दो उल्लंघन सूचनाएं दर्ज की गईं। ये आंकड़े यह साबित नहीं करते कि वर्तमान नियंत्रण पर्याप्त हैं, लेकिन वे इस पूर्ण दावे को खारिज करते हैं कि सिस्टम कोई कार्रवाई नहीं करता है। [5]
प्रतिक्रिया विलंबता क्यों एक वैध अनुसंधान लक्ष्य बनी हुई है
कुछ फ़िशिंग अभियान घंटों या दिनों की समय-सीमा पर काम करते हैं। बिजमन्स एट अल. ने 2021 के एक अध्ययन में 1,288 फ़िशिंग डोमेन के लिए औसतन 45 घंटे और माध्यिका 24 घंटे का अवलोकित जीवनकाल रिपोर्ट किया। [11] 2026 में नए पंजीकृत फ़िशिंग डोमेनों के एक अध्ययन ने अत्यधिक असममित वितरण रिपोर्ट किया: मापनीय जीवनकाल वाले 14,112 डोमेनों के लिए औसत 8.6 दिन था और माध्यिका एक दिन थी। [12] कोई भी नमूना हर खतरे की श्रेणी पर सामान्यीकृत नहीं किया जा सकता, लेकिन दोनों यह दिखाते हैं कि केवल कार्यदिवसों में मापी गई प्रक्रिया कैसे अल्पकालिक धोखाधड़ी और फ़िशिंग अभियानों को चूक सकती है।
ये अध्ययन सूचना के बाद होने वाले वित्तीय हानि के हिस्से को स्थापित नहीं करते, लेकिन ये एक समयगत असंगति स्थापित करते हैं: एक ऐसी प्रक्रिया जिसके प्रारंभिक अनौपचारिक अनुपालन चरण पंद्रह कार्यदिवसों तक ले सकते हैं, वह स्वयं औसतन एक दिन के जीवनकाल वाली अभियानों के लिए घटना प्रतिक्रिया के रूप में काम नहीं कर सकती। इसलिए नीचे दिया गया 21-दिवसीय बिंदु एक अनुपालन-विलंब परिदृश्य है, न कि सार्वभौमिक "ICANN" SLA का लेबल।
डोमेन की कम अवधि स्वचालित रूप से वित्तीय हानि को रोकने के बराबर नहीं होती। हमलावर अन्य जगह जा सकते हैं, समझौता किए गए साइटों का उपयोग कर सकते हैं, वितरण चैनल बदल सकते हैं या पता लगने से पहले ही नकदी निकाल सकते हैं। कारणिक प्रभाव को मापा जाना चाहिए, न कि केवल निष्कासन की गति से अनुमानित किया जाना चाहिए।
पुनरुत्पाद्य परिदृश्य के रूप में धोखाधड़ी और फ़िशिंग अभियान का अर्थशास्त्र
आर्थिक रूप से प्रासंगिक संपत्ति अक्सर पंजीकरण शुल्क नहीं बल्कि एक डोमेन के चारों ओर संचित ट्रैफ़िक, रचनात्मकता, अवसंरचना और विश्वास होती है। यह अनुमान तर्कसंगत है; इसकी मात्रा धोखाधड़ी और फ़िशिंग अभियानों के अनुसार भिन्न होती है। इसलिए नीचे दिया गया कैलकुलेटर एक काल्पनिक परिणाम को औसत के रूप में प्रस्तुत करने के बजाय प्रत्येक इनपुट को प्रदर्शित करता है।
visits(T) = daily_traffic × T / 24
victims(T) = visits(T) × conversion_rate
proceeds(T) = victims(T) × average_loss × (1 − cashout_attrition)
profit(T) = proceeds(T) − campaign_budgetपरिदृश्य कैलकुलेटर
किसी भी धारणा को बदलें। ये मानदंड केवल उदाहरण के लिए हैं और सामान्य फ़िशिंग बाज़ार के अनुमान नहीं हैं।
मॉडल अपेक्षित मान दर्शाता है, इसलिए पीड़ितों की अनुमानित संख्या दशमलव में हो सकती है। इसमें ट्रैफ़िक क्षय, पहचान के बाद व्यवहार में बदलाव, अभियान का स्थानांतरण, पीड़ितों की पुनरावृत्ति और अनिश्चितता-वितरण शामिल नहीं हैं।
मॉडल स्रोत तालिका देखें
| कार्रवाई का समय | आगंतुक | अपेक्षित पीड़ित | शुद्ध आय | लाभ |
|---|---|---|---|---|
| 2 घंटे | 166.7 | 2.5 | $4,500 | −$500 |
| 6 घंटे | 500 | 7.5 | $13,500 | $8,500 |
| 24 घंटे | 2,000 | 30 | $54,000 | $49,000 |
| 72 घंटे | 6,000 | 90 | $162,000 | $157,000 |
| 7 दिन | 14,000 | 210 | $378,000 | $373,000 |
| 21-दिवसीय परिदृश्य | 42,000 | 630 | $1,134,000 | $1,129,000 |
सटीकता का आविष्कार किए बिना टालने योग्य हानि को मापना
"पहचान के बाद हानि" केवल तभी उपयोगी परिणाम बन सकती है जब पहचान, वितरण और हानि को सुसंगत रूप से परिभाषित किया जाए। ब्लैकलिस्ट टाइमस्टैम्प इस बात का प्रमाण नहीं है कि रजिस्ट्रार को कार्रवाई योग्य साक्ष्य प्राप्त हुए। एक वॉलेट लेनदेन स्वचालित रूप से किसी एक डोमेन से संबंधित नहीं होता। किसी डोमेन का अविश्वसनीय हो जाना यह नहीं बताता कि यह परिवर्तन किस कर्ता ने किया।
न्यूनतम इवेंट स्कीमा
| कार्यक्रम | आवश्यक टाइमस्टैम्प | न्यूनतम प्रमाण |
|---|---|---|
| प्रथम अवलोकन | निरीक्षित मान | सेंसर, अनुरोध/प्रतिक्रिया हैश, कैप्चर विधि, घड़ी स्रोत। |
| तकनीकी सत्यापन | मान्य | पुनरुत्पादन योग्य संकेतक, समीक्षक की पहचान, खतरे की श्रेणी और विश्वास। |
| सूचना सुपुर्द | टी_नोटिस | प्रमाणित डिलीवरी रसीद और साक्ष्य बंडल संस्करण। |
| जिम्मेदार अभिनेता स्वीकार करता है | टी_अक | केस आईडी और गंतव्य भूमिका: होस्ट, रजिस्ट्रार, रजिस्ट्री, प्लेटफ़ॉर्म या प्राधिकरण। |
| निवारण देखा गया | निवारण | DNS, HTTP, भुगतान या प्लेटफ़ॉर्म स्थिति, कई दृष्टिकोणों से मापी गई। |
| अपील / पुनर्स्थापन | टी_रिस्टोर | निर्णय का आधार, परिवर्तित साक्ष्य और पुनर्स्थापना सत्यापन। |
| हानि घटना | टी_हारम | पहचान हटाई गई पीड़ित रिपोर्ट, संबंधित लेनदेन या कोई अन्य प्रलेखित प्रतिनिधि। |
Post-notice harm share =
attributable harm with t_harm > t_notice
─────────────────────────────────────────
all attributable harm in the observation windowअंकनकर्ता और विभाजक को समान आबंटन नियम का उपयोग करना चाहिए। परिणामों में कोहोर्ट, विश्वास अंतराल, दाहिनी-सेंसोरिंग, अनुपस्थित स्रोत, डुप्लिकेट-पीड़ित प्रबंधन और अवलोकन विंडो के प्रति संवेदनशीलता को रिपोर्ट किया जाना चाहिए। "रोकथाम योग्य" लेबल केवल एक कारणगत डिज़ाइन या, कम से कम, एक मिलान किए गए तुलना के लिए आरक्षित होना चाहिए — हर सूचना के बाद होने वाली हर घटना के लिए नहीं।
यह पेपर मॉडल किए जा रहे घटनाओं के वर्ग में पहचान और सूचना के बाद होने वाले जिम्मेदार हानि के हिस्से के लिए 60–85% को अपना केंद्रीय अनुमान बनाए रखता है। यह एक परिदृश्य अनुमान है जो प्रकट की गई मान्यताओं और केस अवलोकनों से प्राप्त किया गया है—यह विश्वभर के सभी धोखाधड़ियों के लिए मापा गया सांख्यिकीय आंकड़ा नहीं है। इसे संवेदनशीलता विश्लेषण के लिए तब तक उपयोग करना चाहिए जब तक कि घटना-स्तरीय डेटासेट अवलोकन, सत्यापित साक्ष्य, वितरण, शमन और हानि के टाइमस्टैम्प को संरेखित नहीं कर देता। उस डेटासेट का प्रकाशन थीसिस का साक्ष्य परीक्षण है, न कि थीसिस को हटाने का कारण।
संस्थागत मानचित्र: क्षमता वितरित है।
कोई भी एकल अभिनेता पूरे घटनाक्रम को नहीं देखता या नियंत्रित नहीं करता। रजिस्ट्रार को रजिस्ट्रेंट संबंध पता होता है; रजिस्ट्री रजिस्ट्री-सेट डोमेन स्थिति को नियंत्रित करती है; होस्ट और ई-मेल प्रेषक सामग्री वितरण को नियंत्रित करते हैं; ब्राउज़र और सुरक्षा विक्रेता चेतावनियों को नियंत्रित करते हैं; भुगतान और वॉलेट प्रदाता ट्रांसफर को बाधित कर सकते हैं; प्राधिकरण संरक्षण या जब्ती के लिए बाध्य कर सकते हैं।ICANN gTLD इकोसिस्टम में अनुबंध लिखता और लागू करता है, लेकिन सार्वभौमिक EPP नियंत्रण विमान नहीं संचालित करता।
सामग्री, अवसंरचना और पीड़ित संकेतकों का अवलोकन करें; साक्ष्य की उत्पत्ति और अभिरक्षा-श्रृंखला सुरक्षित रखें।
सामग्री को तेज़ी से हटाया या एक्सेस किया जा सकता है, अक्सर डोमेन बदले बिना।
दुर्भावनापूर्ण तकनीकी उपयोग की समीक्षा करता है, पंजीकृत व्यक्ति से संपर्क करता है और क्लाइंट-साइड स्थिति निर्धारित कर सकता है।
EPP-सेट रजिस्ट्री नियंत्रण करता है और TLD क्षेत्र प्रतिनिधिमंडल को नियंत्रित करता है।
संविदात्मक पक्षों के अनुपालन की जांच करता है; प्रत्येक धोखाधड़ी मामले का निर्णय नहीं करता।
प्रतिक्रिया का समन्वय करें और क्षेत्राधिकार-विशिष्ट कानूनी शक्तियों का उपयोग करें।
वितरित क्षमता का अर्थ यह नहीं है कि जिम्मेदारी समाप्त हो जाती है। एक प्रायोजक रजिस्ट्रार दुरुपयोग प्रबंधन को पुनर्विक्रेता को सौंपकर अपनी संविदात्मक जिम्मेदारियों से मुक्त नहीं हो जाता; रजिस्ट्री सर्वर-सेट EPP स्थिति को नियंत्रित करती है; ICANN संविदात्मक अनुपालन को लागू करता है। ऑडिट ट्रेल में केवल यह दर्ज नहीं होना चाहिए कि किसने कार्रवाई की, बल्कि यह भी कि किसने कार्रवाई योग्य साक्ष्य प्राप्त किए, मामले को पुनर्निर्देशित किया, प्रतिक्रिया देने में विफल रहा या सौंपी गई जिम्मेदारी निभाने में विफल रहा। कानूनी अधिकार उस व्यक्ति के पास बना रहता है जिसे उपाय लागू करने का अधिकार प्राप्त है; जवाबदेही में दस्तावेजीकृत गैर-प्रदर्शन भी शामिल है।
वित्त पोषण एकाग्रता और एक परीक्षण योग्य प्रोत्साहन-संघर्ष परिकल्पना
वित्तपोषण संरचना इसलिए अत्यधिक रूप से उन संविदात्मक पक्षों से प्राप्त भुगतानों पर केंद्रित है, जिनके समझौतों को ICANN लागू करता है, और एक बड़ा हिस्सा बिल योग्य पंजीकरण लेनदेन के साथ बदलता रहता है। यह एक संरचनात्मक निर्भरता स्थापित करता है और एक वैध प्रोत्साहन-संघर्ष का प्रश्न उत्पन्न करता है। यह करता है। नहीं, अपने आप में, जानबूझकर कम प्रवर्तन या पूर्ण "नियामक कब्जा" साबित नहीं करते। कब्जा परिकल्पना को मामले-स्तर के प्रतिक्रिया समय, प्रवर्तन परिणामों, दंडों, दोहराए गए दुरुपयोग और नीति तथा कार्यान्वयन निर्णयों में वित्त पोषित हितधारकों की भूमिका के आधार पर परखा जाना चाहिए।
2024 की संविदात्मक आधाररेखा — और जो यह निर्दिष्ट नहीं करती
रजिस्ट्रार मान्यता समझौते और बेस रजिस्ट्री समझौते में अप्रैल 2024 के वैश्विक संशोधनों ने DNS Abuse को कम करने के स्पष्ट दायित्व स्थापित किए। रजिस्ट्रारों को तब शीघ्र कार्रवाई करनी चाहिए, जब उनके पास यह कार्रवाई योग्य साक्ष्य हो कि किसी प्रायोजित नाम का उपयोग DNS Abuse के लिए किया जा रहा है। रजिस्ट्री ऑपरेटरों को तब शीघ्र कार्रवाई करनी चाहिए, जब वे कार्रवाई योग्य साक्ष्य के आधार पर यथोचित रूप से निर्धारित करें कि किसी पंजीकृत नाम का उपयोग DNS Abuse के लिए किया जा रहा है। दोनों मामलों में उपयुक्त उपाय संदर्भ, गंभीरता और सहवर्ती हानि पर निर्भर करता है। [2][3]
तीन समयरेखाएँ जिन्हें अक्सर एक-दूसरे में मिला दिया जाता है
| समयरेखा | यह किस पर लागू होता है | इसका क्या मतलब नहीं है |
|---|---|---|
| 24 घंटे | RAA §3.18.3 के तहत, कानून-प्रवर्तन, उपभोक्ता-संरक्षण, अर्ध-सरकारी या समान प्राधिकरणों द्वारा समर्पित संपर्क को प्रस्तुत अवैध गतिविधि की सुस्थापित रिपोर्टों की समीक्षा। | यह सार्वभौमिक 24-घंटे का निलंबन समयसीमा नहीं है। |
| तुरंत | लागू होने योग्य कार्रवाई योग्य साक्ष्य की सीमा पूरी होने के बाद उचित शमन उपाय करना। | यह घंटों की कोई निश्चित संख्या नहीं है और हर मामले में एक ही समाधान आवश्यक नहीं होता। |
| 21 दिन | औपचारिक संविदात्मक उल्लंघन-नोटिस के बाद यह सुधार-अवधि के रूप में लागू हो सकता है। | यह हर रिपोर्ट किए गए दुर्भावनापूर्ण डोमेन को दी जाने वाली सामान्य आयु नहीं है। |
इस लचीलेपन के फायदे हैं: एक समझौता किए गए विश्वविद्यालय डोमेन को नए पंजीकृत एकल-उद्देश्य वाले फिशिंग डोमेन की तरह नहीं संभाला जाना चाहिए। जवाबदेही की समस्या यह है कि "तत्काल" और "उचित" की तुलना प्रकाशित टाइमस्टैम्प, केस श्रेणियों और परिणाम कोड के बिना करना मुश्किल है। नीचे दिया गया प्रस्ताव मापन और समीक्षा जोड़ता है, यह दिखाए बिना कि एक ही समय-सीमा हर मामले के लिए उपयुक्त है।
सीमा समस्या: फ़िशिंग शामिल है; कुछ वित्तीय धोखाधड़ी शामिल नहीं हो सकती।
फ़िशिंग स्पष्ट रूप से DNS Abuse की संविदात्मक परिभाषा में शामिल है। कठिन सीमा उन साइटों से संबंधित है जो किसी पहचाने जा सकने वाले तीसरे पक्ष का प्रतिरूपण करने के बजाय अपने मूल नाम से उपयोगकर्ताओं को धोखा देती हैं—जैसे कुछ नकली निवेश मंच, धोखाधड़ी वाले स्टोर, रिकवरी घोटाले और वॉलेट-हस्ताक्षर योजनाएँ। तथ्यों के आधार पर इन्हें संविदात्मक DNS Abuse के बजाय वेबसाइट-सामग्री संबंधी दुराचार, उपभोक्ता धोखाधड़ी या किसी अन्य कानूनी श्रेणी में रखा जा सकता है।
सत्यापित वित्तीय हानि दुरुपयोग (VFHA): ब्रांड प्रतिरूपण हो या न हो, छल से धन, भुगतान क्रेडेंशियल, निजी कुंजी या सीड वाक्यांश प्राप्त करने के लिए डोमेन के प्रलेखित उपयोग को दर्शाता है। VFHA वर्तमान ICANN शब्दावली नहीं है और स्वयं कोई संविदात्मक अधिकार उत्पन्न नहीं करता।
नीतिगत परामर्श यह विचार कर सकता है कि VFHA जैसी संकीर्ण और साक्ष्य-आधारित श्रेणी भविष्य के अनुबंधों, अंतर-क्षेत्रीय रेफरल ढाँचे या राष्ट्रीय कानून में होनी चाहिए। विस्तार के लिए सटीक हानि-परीक्षण, विश्वसनीय साक्ष्य, अनुपातिक उपाय, क्षेत्राधिकार समीक्षा और अपील आवश्यक हों। अस्पष्ट “घोटाला” लेबल पर्याप्त नहीं हैं।
$100–150/माह की निगरानी के दावे को जो साबित करना चाहिए—और जो वह साबित नहीं कर सकता
एक कमोडिटी सर्वर भाग लेने वाले gTLD ज़ोन फ़ाइलों के सुलभ स्नैपशॉट डाउनलोड कर सकता है और स्थानीय रूप से परिवर्तनों की गणना कर सकता है, चयनित सर्टिफिकेट ट्रांसपेरेंसी इवेंट्स और ओपन फीड्स को शामिल कर सकता है, स्ट्रिंग्स को सामान्य कर सकता है, हैश की गणना कर सकता है और उम्मीदवारों को प्राथमिकता दे सकता है। यह एक उपयोगी, परीक्षण योग्य इंजीनियरिंग बेंचमार्क है—न कि "इंटरनेट की पूर्ण निगरानी।" Q2 2026 में, Verisign ने सभी TLDs में 401.6 मिलियन पंजीकरणों की रिपोर्ट दी; CZDS सभी TLDs के बजाय भाग लेने वाले gTLD ज़ोन फ़ाइलों को कवर करता है, और CT रिकॉर्ड हर सक्रिय या हानिकारक डोमेन के बजाय सार्वजनिक रूप से लॉग किए गए प्रमाणपत्रों या प्रीसर्टिफिकेट्स को दर्ज करता है। [8][9][17]
| क्षमता | सामान्य प्रोटोटाइप | उत्पादन-स्तरीय जनहित सेवा |
|---|---|---|
| जोन/CT/फ़ीड ग्रहण | निर्धारित स्रोत-समूह के लिए संभव | अतिरिक्त संग्राहक, स्रोत अनुबंध, अंतराल निगरानी |
| स्ट्रिंग/हैश ट्रायाज | संभव | बेंचमार्किंग, ड्रिफ्ट पहचान, झूठे-नकारात्मक अध्ययन |
| ब्राउज़र रेंडरिंग | छोटा नमूना उपसमुच्चय | पृथक बेड़ा, क्षेत्रीय अवलोकन बिंदु, मैलवेयर नियंत्रण |
| कानूनी निर्धारण | शामिल नहीं | योग्य समीक्षक, क्षेत्राधिकार और प्राधिकार मानचित्रण |
| उच्च उपलब्धता / साक्ष्य प्रतिधारण | आमतौर पर अनुपस्थित | HSM-समर्थित हस्ताक्षर, ऑडिट लॉग, बैकअप और घटना प्रतिक्रिया |
| अपील और पुनर्स्थापन | शामिल नहीं | 24/7 संचालन, स्वतंत्र एस्केलेशन और सेवा लक्ष्य |
प्रस्तावित सत्यापित DNS Abuse प्रतिक्रिया ढाँचा
प्रस्तावित ढांचा एक संदर्भ वास्तुकला है, स्वचालित वैश्विक किल स्विच नहीं। यह केस एनवेलप, निर्णय रिकॉर्ड और टाइमस्टैम्प को मानकीकृत करता है, साथ ही अधिकृत ऑपरेटर को सबसे कम विघटनकारी प्रभावी कार्रवाई चुनने की अनुमति देता है।
रिपोर्ट और अवलोकन एकत्र करें; कच्चे अवशेषों को हैश करें; घड़ियों को समकालिक करें।
उत्पत्ति, विधि, हैंडलिंग इतिहास और स्रोत निर्भरताओं को रिकॉर्ड करें।
हानिकारक व्यवहार को पुन: उत्पन्न करें और स्वतंत्र साक्ष्यों को अलग करें।
दुर्भावनापूर्ण पंजीकरण, समझौता की गई सेवा, साझा होस्टिंग और गंभीरता का वर्गीकरण करें।
जिम्मेदार व्यक्ति, लक्षित समय और सबसे कम बाधा डालने वाला प्रभावी उपाय निर्धारित करें।
परिणाम मेटाडेटा प्रकाशित करें, प्रभाव मापें और त्वरित उलटफेर का समर्थन करें।
साक्ष्य स्तर
एकल फ़ीड, शब्दकोशीय मिलान या प्रतिष्ठा दावा। निरीक्षण के लिए उपयुक्त, निलंबन के लिए अकेले कभी पर्याप्त नहीं।
समय-स्टैम्पयुक्त कैप्चर जो प्रमाण-पत्र चोरी, मैलवेयर वितरण या धोखाधड़ीपूर्ण लेनदेन मार्ग दिखाता है।
कम से कम दो वास्तव में स्वतंत्र स्रोत या एक पुनरुत्पादित तकनीकी प्रमाण और स्वामित्व/प्रसंग जांच।
प्राधिकरण, प्रभावित सेवा, ब्रांड मालिक या सत्यापित पीड़ित साक्ष्य, गोपनीयता-सुरक्षित कब्ज़ा श्रृंखला के साथ।
एक ही अपस्ट्रीम ब्लैकलिस्ट की प्रतिलिपि बनाने वाली तीन फ़ीड तीन नहीं, एक स्रोत हैं। साक्ष्य की उत्पत्ति और अभिरक्षा-श्रृंखला का ग्राफ साझा मूल, समकालिकीकरण और विक्रेता द्वारा पुनर्प्रकाशन दिखाए।
न्यूनतम साक्ष्य-पैकेज और परस्पर-संगत API
API को एक सत्यापनीय मामला तैयार करना चाहिए और एक ऑडिट योग्य प्रतिक्रिया टाइमर शुरू करना चाहिए; एक रिपोर्टर सीधे होल्ड कमांड जारी नहीं कर सकता। यदि कोई E3/E4 मामला एकल-उद्देश्यपूर्ण दुर्भावनापूर्ण पंजीकरण से संबंधित है और तर्कसंगत निर्णय या प्रभावी शमन के बिना समाप्त हो जाता है, तो सिस्टम स्वचालित रूप से इसे रजिस्ट्री ऑपरेटर या अनुबंधात्मक या कानूनी अधिकार वाले किसी अन्य पक्षकार को एस्केलेट कर देता है। एक serverHold आदेश केवल एक अधिकृत कर्ता से ही उत्पन्न हो सकता है। स्वचालित उन्नयन और समाप्ति पर कार्रवाई करने का रजिस्ट्री प्राधिकरण प्रस्तावित नीतिगत परिवर्तन हैं, न कि मौजूदा अधिकार के दावे। प्रत्येक राज्य संक्रमण पर हस्ताक्षर किए जाते हैं और उसे ऑडिट लॉग में संलग्न किया जाता है।
{
"indicator": {"type": "domain", "value": "example.invalid"},
"alleged_category": "credential_phishing",
"observed_at": "2026-08-02T06:14:22Z",
"evidence": [
{
"type": "http_capture",
"sha256": "a3f1c9…",
"collection_method": "isolated_browser_v2",
"source_id": "reporter:ed25519:7c2a…"
}
],
"provenance_graph": "ipfs-or-object-store:sha256:91bd…",
"collateral_context": {
"registered_domain_scope": true,
"shared_service": false,
"mail_observed": true,
"suspected_compromise": false
},
"requested_action": "review",
"reporter_signature": "ed25519:…"
}एक सफल प्रतिक्रिया एक केस आईडी, प्राप्तकर्ता क्रियाकर्ता, साक्ष्य स्तर, पूर्णता त्रुटियाँ, लक्षित समीक्षा समय और एक सार्वजनिक पारदर्शिता URL लौटाती है। इसे किसी सक्षम क्रियाकर्ता द्वारा अधिकार और सहवर्ती प्रभाव का मूल्यांकन किए बिना किसी विशिष्ट उपाय का वादा नहीं करना चाहिए।
प्रस्तावित प्रतिक्रिया लक्ष्य, सार्वभौमिक निष्कासन समयसीमाएँ नहीं
सेवा-स्तर के उद्देश्य अलग होने चाहिए। स्वीकृति, छंटनी, निर्णय और प्रभावी शमन. इससे प्रदर्शन को मापा जा सकता है, यह मानने के बिना कि निलंबन हमेशा सही परिणाम है।
| मामले की प्रोफ़ाइल | स्वीकार करें | ट्राइएज लक्ष्य | निर्णय लक्ष्य | सामान्य प्रतिक्रिया विकल्प |
|---|---|---|---|---|
| एकल-उद्देश्यीय दुर्भावनापूर्ण पंजीकरण पर E3/E4 भुगतान प्रमाण-पत्र या सीड-फ़्रेज़ की चोरी | 15 मिनट | 1 घंटा | 4 घंटे | सामग्री ब्लॉक; जहाँ अधिकृत हो, रजिस्ट्रार/रजिस्ट्री होल्ड; ब्राउज़र और भुगतान चेतावनियाँ। |
| E3 ब्रांड फ़िशिंग या मैलवेयर डिलीवरी | 30 मिनट | 2 घंटे | 6 घंटे | होस्ट/CDN हटाना, डोमेन शमन, सिंकहोल या नियंत्रण बिंदु के अनुसार चेतावनी। |
| संक्रमित वैध डोमेन या साझा SaaS किरायेदार | 1 घंटा | 4 घंटे | 12 घंटे | पथ/खाता पृथक्करण और स्वामी पुनर्प्राप्ति; जहाँ संभव हो पंजीकृत डोमेन निलंबन से बचें। |
| विवादित वर्गीकरण के साथ वित्तीय धोखा | 4 घंटे | 12 घंटे | 24 घंटा | संरक्षण, प्लेटफ़ॉर्म/भुगतान हस्तक्षेप, प्राधिकरण संदर्भ और तर्कसंगत निर्णय। |
| E1 संकेत या अधूरा रिपोर्ट | स्वचालित | 24 घंटा | सत्यापित होने तक कोई नहीं | निगरानी करें, समृद्ध करें और साक्ष्य का अनुरोध करें। |
ये पायलट लक्ष्य हैं। सही मानों को देखे गए खतरे के जीवनकाल, स्टाफिंग, त्रुटि लागत और कानूनी प्रतिबंधों से व्युत्पन्न किया जाना चाहिए, फिर एकल औसत के बजाय प्राप्ति वितरण के साथ प्रकाशित किया जाना चाहिए।
सुरक्षा, उचित प्रक्रिया, गोपनीयता और विफलता के तरीके
बिना सुरक्षा उपायों के त्वरित प्रतिक्रिया खराब डेटा को सेंसरशिप, वाणिज्यिक तोड़फोड़ या बुनियादी ढांचे की रुकावटों में बढ़ा सकती है। इसलिए एक वैध संरचना झूठी सकारात्मकताओं और सहवर्ती क्षति को प्रथम श्रेणी की सुरक्षा विफलताएँ मानती है।
| विफलता का तरीका | आवश्यक नियंत्रण | लेखा परीक्षा योग्य उपाय |
|---|---|---|
| प्रतिद्वंद्वी के खिलाफ दुर्भावनापूर्ण रिपोर्ट | रिपोर्टर प्रमाणीकरण, स्रोत प्रतिष्ठा, स्वतंत्र पुनरुत्पादन और दुर्भावनापूर्ण तकनीकी उपयोग के लिए प्रतिबंध | रिपोर्टर द्वारा अस्वीकृत रिपोर्ट दर; पुष्ट हेरफेर के मामले |
| सहमति के भेष में प्रचलित चक्रवृद्धि | साक्ष्य-उत्पत्ति ग्राफ और अपस्ट्रीम स्रोतों का डुप्लिकेट हटाना | वंशावली सुधार से पहले/बाद स्वतंत्र स्रोत गणना |
| संक्रमित वैध डोमेन को थोक में निलंबित किया गया | पंजीकरण-इरादा वर्गीकरण और पथ-स्तर शमन प्राथमिकता | संक्रमित डोमेन शेयर; प्रभावित वैध सेवाएँ |
| पीड़ित का डेटा या शोषण के विवरण सार्वजनिक रूप से लीक | स्तरीय प्रकटीकरण, छेदनी, सीलबंद साक्ष्य और प्रतिधारण सीमाएँ | गोपनीयता घटनाएँ; छुपांकन समीक्षा के परिणाम |
| अनुचित कार्रवाई जारी है | 24/7 अपील इनटेक, स्वतंत्र समीक्षक और प्रमाणीकृत पुनर्स्थापना पथ | माध्य और 95वां-प्रतिशतक उलटफेर समय |
| रजिस्ट्री होल्ड के कारण ईमेल/सबडोमेन में रुकावट आ रही है। | प्रतिभूति सूची, उपचार समानुपातिकता और कार्रवाईोत्तर निगरानी | प्रति कार्रवाई सेवाओं में व्यवधान; रोलबैक दर |
न्यूनतम उचित प्रक्रिया की गारंटियाँ
- प्रत्येक प्रतिबंधात्मक कार्रवाई के लिए कारण कोड, साक्ष्य स्तर और जिम्मेदार निर्णयकर्ता को दर्ज किया जाता है।
- एक पंजीकृत व्यक्ति कारणों का गोपनीयता-सुरक्षित विवरण प्राप्त कर सकता है और प्रतिपुष्ट साक्ष्य प्रस्तुत कर सकता है।
- तत्काल अपील की समीक्षा उस व्यक्ति द्वारा की जाती है जिसने मूल निर्णय नहीं लिया था।
- रिवर्सल मूल क्रिया के समान ही साइन किए गए चैनल के माध्यम से प्रसारित होती है।
- त्रुटि और पुनर्स्थापना के समग्र आँकड़े सार्वजनिक हैं; संवेदनशील साक्ष्य पहुँच-नियंत्रित रहते हैं।
"टॉक्सिसिटी स्कोर" से एक जवाबदेह प्रतिक्रिया गुणवत्ता सूचकांक तक
सार्वजनिक रजिस्ट्रार स्कोर जवाबदेही में सुधार कर सकता है, लेकिन सरल रैंकिंग पोर्टफोलियो के आकार, फीड कवरेज, ग्राहक मिश्रण और इस बात से विकृत हो जाती हैं कि डोमेन दुर्भावनापूर्ण रूप से पंजीकृत किए गए थे या बाद में समझौता किए गए थे। एक स्कोर कभी भी किसी रजिस्ट्रार के सभी ग्राहकों को सामूहिक रूप से ब्लॉक करने का औचित्य नहीं ठहरा सकता।
RQI = report as a vector, not a single opaque rank:
coverage-adjusted validated-abuse rate
median / p90 acknowledge, triage and decision times
mitigation effectiveness and recurrence
false-positive and reversal rates
median / p95 appeal-resolution time
evidence completeness and transparency rate
Always publish N, observation window, confidence intervals,
feed coverage and malicious-registration / compromise split.यदि शासन के लिए किसी समग्र सूचकांक की आवश्यकता हो, तो मूल्यांकन से पहले वज़न निर्धारित किए जाने चाहिए, संवेदनशीलता परीक्षण किया जाना चाहिए और रखे गए मामलों पर बैकटेस्ट किया जाना चाहिए। परिणामों को ईTLD, रजिस्ट्रार आकार, खतरा वर्ग और साक्ष्य स्रोत के अनुसार वर्गीकृत किया जाना चाहिए। आउटपुट एक जवाबदेही संकेत है — स्वचालित डोमेन निर्णय नहीं।
स्तरीय सार्वजनिक DNS Abuse पारदर्शिता डेटाबेस
एक पारदर्शिता रजिस्ट्री यह विवाद दूर कर सकती है कि कोई सूचना मौजूद थी या नहीं, वह कब दी गई और इसके बाद क्या कार्रवाई हुई। हालांकि, हर एक कलाकृति प्रकाशित करने से पीड़ित, व्यक्तिगत डेटा, जांच के तरीके और लाइव शोषण मार्ग उजागर हो सकते हैं। समाधान है स्तरबद्ध पहुँच।
केस आईडी, संकेतक, व्यापक श्रेणी, प्रमुख टाइमस्टैम्प, साक्ष्य स्तर, कर्ता की भूमिकाएँ, परिणाम कोड, ई-सील स्थिति और सीलबंद कलाकृतियों के हैश।
पुनरुत्पादन योग्य तकनीकी साक्ष्य, संपर्क चैनल, सहायक संदर्भ और संरक्षण निर्देश।
पीड़ित का डेटा, वित्तीय आवंटन, सक्रिय जांच सामग्री और बिना संपादित कब्ज़ा श्रृंखला।
प्रत्येक अपडेट केवल-संलग्न, समय-मुद्रित और हस्ताक्षरित होता है। सुधार इतिहास को मिटाते नहीं हैं; वे एक अधिलेखन रिकॉर्ड जोड़ते हैं। सार्वजनिक खोज को प्रतिधारण नियमों का पालन करना चाहिए, बड़े पैमाने पर पीड़ितों की खोज को रोकना चाहिए और गलत व्यक्तिगत डेटा के लिए राहत प्रदान करनी चाहिए।
पूर्व-पंजीकृत मूल्यांकन के साथ छह महीने का पायलट
एक उपयोगी पायलट इतना छोटा होना चाहिए कि उसे संचालित किया जा सके और इतना बड़ा कि वह कारणिक श्रृंखला का परीक्षण कर सके। प्रस्तावित दायरा: तीन स्वयंसेवी रजिस्ट्रार, दो रजिस्ट्री ऑपरेटर, एक होस्टिंग/CDN साझेदार, दो स्वतंत्र अनुसंधान फीड और एक योग्य अपील पैनल। मामलों को आवंटित करने से पहले अध्ययन प्रोटोकॉल और परिणाम परिभाषाओं को पंजीकृत किया जाना चाहिए।
श्रेणियाँ, प्राधिकरण, साक्ष्य स्तर, गोपनीयता प्रभाव आकलन और रोक शर्तों को परिभाषित करें।
प्रतिक्रिया व्यवहार को बदले बिना आधारभूत टाइमस्टैम्प और परिणाम मापें।
हस्ताक्षरित साक्ष्य-उत्पत्ति, डुप्लिकेट हटाने और सहवर्ती प्रभाव के वर्गीकरण को लागू करें।
योग्य मामलों को यादृच्छिक करें या स्टेप्ड-वेज रोलआउट का उपयोग करें; त्रुटियों की दैनिक निगरानी करें।
पुनर्स्थापना ड्रिलें संचालित करें, दुर्भावनापूर्ण रिपोर्टों के लिए रेड-टीम करें और एक्सेस नियंत्रणों का ऑडिट करें।
प्रभाव आकार, विश्वास अंतराल, अनुपस्थिति, प्रतिकूल घटनाएँ, लागतें और पुनरुत्पादन सामग्री प्रकाशित करें।
पायलट के प्राथमिक परिणाम
- प्रमाणित साक्ष्यों से प्रभावी शमन तक का मध्यक और 90वां प्रतिशतक समय।
- सूचित किए जाने के बाद होने वाले हानि या पूर्व-निर्धारित पीड़ित-संपर्क सूचक में अंतर।
- झूठी-सकारात्मक दर, गलत कार्रवाई की गंभीरता और माध्य पुनर्स्थापना समय।
- उसी पंजीयक, अवसंरचना क्लस्टर और धोखाधड़ी/फ़िशिंग अभियान स्तर पर पुनरावृत्ति।
- प्रत्येक सत्यापित मामले और प्रत्येक प्रभावी शमन उपाय के लिए प्रत्यक्ष परिचालन लागत।
केवल तभी विस्तार करें जब पायलट झूठी सकारात्मकताओं, गोपनीयता घटनाओं, ईडीआर (अपील) में देरी या सहवर्ती सेवा व्यवधान के पूर्व-पंजीकृत सीमाओं को पार किए बिना, प्रभावी शमन में स्पष्ट रूप से तेज़ी दिखाए।
निष्कर्ष और परीक्षण योग्य सिफारिशें
DNS Abuse प्रतिक्रिया न तो पूरी तरह तकनीकी फ़िल्टर है और न ही यह कोई ऐसी समस्या है जिसे कोई एक संस्था अकेले हल कर सकती है। मौजूदा 2024 के अनुबंधों ने सार्थक शमन दायित्व स्थापित किए हैं, लेकिन वे साक्ष्य, समय-सीमा और उपचार के संबंध में पर्याप्त विवेकाधिकार छोड़ते हैं। यह विवेकाधिकार अनुपातबद्धता के लिए आवश्यक है; तुलनीय अभिलेखों के अभाव में, यह निष्पादन का मूल्यांकन करना भी कठिन बना देता है।
- साक्ष्य-पैकेज का मानकीकरण करें। रिपोर्टकर्ताओं, रजिस्ट्रारों, रजिस्ट्रियों और अवसंरचना प्रदाताओं में साक्ष्य-उत्पत्ति, समय-मुद्रा और परिणाम के साझा फ़ील्ड अपनाएँ।
- चरणों को अलग-अलग मापें। खतरे की श्रेणी और साक्ष्य स्तर के अनुसार प्राप्ति-स्वीकृति, प्राथमिकता-निर्धारण, निर्णय, शमन और अपील में लगा समय प्रकाशित करें।
- दुर्भावनापूर्ण पंजीकरण और वैध सेवा के सुरक्षा-भंग में अंतर करें। प्रभावित वैध सेवाओं के लिए पथ/खाता सुधार को प्राथमिकता दें और डोमेन-व्यापी उपाय केवल वहीं अपनाएँ जहाँ वे अनुपातसंगत हों।
- पायलट प्रतिक्रिया लक्ष्य। सार्वभौमिक समयसीमा घोषित करने के बजाय उच्च-विश्वास वाले, एकल-उद्देश्य वाले दुर्भावनापूर्ण पंजीकरणों के लिए घंटा-स्तरीय उद्देश्यों का परीक्षण करें।
- गोपनीयता-सुरक्षित जवाबदेही डेटा प्रकाशित करें। हस्ताक्षरित इतिहासों और प्रतिबंधित साक्ष्यों के साथ एक स्तरबद्ध पारदर्शिता रजिस्ट्री का उपयोग करें।
- कारणजन्य प्रभाव का मूल्यांकन करें। जब तक पूर्व-पंजीकृत अध्ययन पीड़ितों पर प्रभाव और खतरे के अन्यत्र स्थानांतरण को न माप ले, तब तक तेज निलंबन को बचाए गए धन के बराबर न मानें।
रचनात्मक निष्कर्ष यह नहीं है कि एक बार दावों को परिष्कृत कर देने पर मूल समस्या समाप्त हो जाती है। यह है कि केंद्रीय दावों का अब परीक्षण किया जा सकता है: 60–85% की पोस्ट-डिटेक्शन हानि सीमा एक स्पष्ट मात्रात्मक परिकल्पना है; $100–150 एक परिभाषित सेंसर-और-ट्राइएज परत के लिए परीक्षण योग्य इंजीनियरिंग बजट अनुमान है; और उच्च-विश्वास, एकल-उद्देश्यपूर्ण दुर्भावनापूर्ण पंजीकरणों के लिए घंटा-स्तरीय प्रतिक्रिया लक्ष्य पायलट किए जा सकते हैं। कार्यभार, लागत, टाइमस्टैम्प और परिणाम प्रकाशित करें, उन्हें एक आधाररेखा से तुलना करें, और विस्थापन तथा त्रुटि को मापें। पुष्टि संविदात्मक और नीतिगत परिवर्तन को उचित ठहराएगी; अस्वीकृति यह पहचान करेगी कि कौन सी धारणा विफल हुई।
पूर्व की जांच प्रतिद्वंद्वी जवाबदेही मामले का उल्लेख करती है। यह श्वेतपत्र अपनी केंद्रीय चिंता को वापस नहीं लेता; यह तर्क को स्रोत-आधारित तथ्यों, प्रकटीकृत मॉडल मान्यताओं, एक अधिक सुरक्षित वास्तुकला और खंडनीय परीक्षणों में परिवर्तित करता है।
संदर्भ और स्रोत नोट्स
FY27 के $165.1 मिलियन संचालन वित्तपोषण और वित्तपोषण स्रोतों की संरचना का स्रोत।
रजिस्ट्रारों के DNS Abuse दायित्वों का प्राथमिक संविदात्मक स्रोत।
रजिस्ट्री ऑपरेटरों के शमन दायित्वों का प्राथमिक संविदात्मक स्रोत।
परिचालन व्याख्या, रिपोर्ट आवश्यकताएँ और उपयुक्त शमन के उदाहरण।
छह महीने की कार्यान्वयन रिपोर्ट, जाँच और शमन की संख्याएँ।
DNS Abuse रिपोर्टों की अंतरसंचालनीयता और साक्ष्य गुणवत्ता की पृष्ठभूमि।
EPP डोमेन स्थिति मानों की तकनीकी परिभाषा, जिसमें सर्वर-सेट स्थिति शामिल है।
CT के एक सेंसर के रूप में प्राधिकृत प्रोटोकॉल विनिर्देश और सीमाएँ।
gTLD में भाग लेने वाले ज़ोन फ़ाइलों के लिए दायरा और पहुँच मॉडल।
शिकायत और रिपोर्ट किए गए नुकसान के आंकड़े, जिनमें फ़िशिंग/स्पूफ़िंग की संख्याएँ शामिल हैं।
डेटासेट-विशिष्ट फ़िशिंग अवसंरचना के माप और अवलोकित आयु।
नवीनतम अनुभवजन्य साक्ष्य: नए पंजीकृत फ़िशिंग डोमेन और उनके जीवनकाल का वितरण।
ICANN दुर्भावनापूर्ण पंजीकरणों और पारिस्थितिकी तंत्र के कारकों का वित्तपोषित विश्लेषण; कारण-सम्बन्धी दावों पर प्रासंगिक सीमाएँ।
विक्रेता का 2025 के ऑन-चेन स्कैम प्रवाह का अनुमान; डोमेन-फ़िशिंग के कुल के रूप में नहीं माना जाता।
निगरानी किए गए फ़िशिंग हमले/यूआरएल; मेट्रिक्स अद्वितीय पंजीकृत डोमेनों के बराबर नहीं हैं।
निरीक्षित हमलों, अद्वितीय डोमेनों और दुर्भावनापूर्ण रूप से पंजीकृत डोमेनों को अलग करता है।
सभी TLDs में रिपोर्ट किए गए 401.6M पंजीकरणों का स्रोत।