लेख पर जाएँ

तकनीकी श्वेतपत्र · प्रस्तावित ढांचा · संस्करण 1.0

पता लगाने से प्रतिक्रिया उपायों के कार्यान्वयन तक

DNS Abuse प्रतिक्रिया के लिए एक मापनीय संरचना: साक्ष्य की उत्पत्ति और अभिरक्षा-श्रृंखला, अनुपातिक कार्रवाई, सार्वजनिक जवाबदेही और त्वरित अपील—जिसे केवल घोषित करने के बजाय परीक्षण के लिए बनाया गया है।

प्रकाशित 2 अगस्त 2026 PhishDestroy अनुसंधान सार्वजनिक परामर्श मसौदा सहकर्मी समीक्षा नहीं हुई
पीडी-डब्ल्यूपी-2026-01 · संस्करण 1.0 · प्रकाशित 2 अगस्त 2026
स्थायी URL: https://phishdestroy.io/hi/dns-abuse-enforcement-framework


© 2019–2026 PhishDestroy · Creative Commons Attribution 4.0 International (CC BY 4.0)
PDF देखें
EN PDF·ईएन वाचन·रिपोर्ट आईडी: पीडी-डब्ल्यूपी-2026-01
विषय-सूची
सारांशस्वतंत्र प्रस्ताव · ई-कॉमर्स कार्यक्रम नहीं

सीधा निष्कर्ष। gTLD के संविदात्मक पारिस्थितिकी तंत्र में तकनीकी रूप से सत्यापित डोमेन के दुर्भावनापूर्ण उपयोग और प्रभावी शमन के बीच एक मापनीय अंतर है। प्रकाशित अध्ययन दर्शाते हैं कि कई फ़िशिंग अभियान घंटों या दिनों तक चलते हैं, जबकि संविदात्मक अनुपालन प्रक्रियाएँ व्यावसायिक कार्यदिवसों के समय-सीमा में पूरी हो सकती हैं। प्रकट किए गए परिदृश्य मॉडल से पता चलता है कि कैसे देरी से अपेक्षित अभियान रिटर्न बढ़ता है; 60–85% की सीमा पेपर का केंद्रीय परीक्षण योग्य अनुमान है जो सूचना जारी होने के बाद होने वाले नुकसान का है, न कि सभी वैश्विक धोखाधड़ियों के लिए कोई स्थापित आँकड़ा। $100–150 का इंजीनियरिंग अनुमान ज़ोन, सर्टिफिकेट ट्रांसपेरेंसी और सार्वजनिक-फीड डेटा के एक परिभाषित कॉर्पस के संग्रह और प्रथम-चरण प्रसंस्करण से संबंधित है, न कि कानूनी समीक्षा या प्रवर्तन की पूरी लागत से। यह पेपर हस्ताक्षरित प्रमाण, मापनीय प्रतिक्रिया लक्ष्य, सत्यापित मामलों का स्वचालित उच्चीकरण, आनुपातिक उपाय, सार्वजनिक जवाबदेही और त्वरित अपील का प्रस्ताव करता है। यह रिपोर्टरों को डोमेन-निलंबन नियंत्रणों तक सीधी पहुँच देने का प्रस्ताव नहीं करता है।

प्राथमिक स्रोत

किसी आधिकारिक दस्तावेज़ या प्रकाशित अध्ययन द्वारा सीधे समर्थित।

उदाहरण मॉडल

एक पुनरुत्पादित गणना जिसकी इनपुट्स धारणाएँ हैं, न कि बाजार औसत।

नीति प्रस्ताव

परामर्श, परीक्षण और संशोधन के लिए प्रस्तुत एक डिज़ाइन।

01

अनुसंधान प्रश्न, दायरा और प्रमाण का मानक

प्रश्न "कौन असफल हुआ?" से अधिक संकीर्ण है: प्रमाणित साक्ष्य और अनुपातपूर्ण कार्रवाई के बीच किन अवलोकनीय विलंबों को रोका जा सकता है, और कौन सा हस्तक्षेप अस्वीकार्य झूठे सकारात्मक परिणाम या सह-हानि पैदा किए बिना पीड़ित को होने वाले नुकसान को कम करता है?

दायरा अनुबंधित gTLD पारिस्थितिकी तंत्र तक सीमित है: पंजीकरणकर्ता, पुनर्विक्रेता, रजिस्ट्रार, रजिस्ट्री और ICANN का संविदात्मक अनुपालन कार्य। होस्टिंग प्रदाता, सीडीएन, ब्राउज़र, भुगतान सेवाएँ, विज्ञापन प्लेटफ़ॉर्म, राष्ट्रीय CERTs और आपराधिक न्याय प्राधिकरण केवल तब शामिल हैं जब वे साक्ष्य या प्रतिक्रिया श्रृंखला को प्रभावित करते हैं। कंट्री-कोड टीएलडी का शासन अलग होता है और इन्हें ICANN के gTLD अनुबंधों के अधीन नहीं माना जाता।

केंद्रीय प्रबंधों की स्थिति

  • यह लेख 'ICANN' का विश्लेषण 'gTLD' पारिस्थितिकी तंत्र में एक निजी शासन और संविदात्मक अनुपालन संस्था के रूप में करता है।ICANN न तो कोई सरकारी नियामक है और न ही कोई कानून-प्रवर्तन निकाय, लेकिन यह रजिस्ट्रारों को मान्यता देता है, रजिस्ट्री ऑपरेटरों के साथ अनुबंध करता है और उन समझौतों को लागू करता है; यह सीमित दायरा संस्थागत जवाबदेही को समाप्त नहीं करता।
  • 60–85% की सीमा पेपर के हानि मॉडल में एक केंद्रीय मात्रात्मक अनुमान है। इसे स्पष्ट मान्यताओं और केस अवलोकनों से व्युत्पन्न एक परीक्षण योग्य अनुमान के रूप में प्रस्तुत किया गया है—न कि सभी वैश्विक धोखाधड़ियों के लिए पहले से स्थापित आँकड़े के रूप में। एक घटना-स्तरीय डेटासेट प्रकाशित करना, जिसमें पता लगाने, सूचना देने, शमन और हानि के टाइमस्टैम्प संरेखित हों, अगला साक्ष्य-आधारित कदम है।
  • $100–150 का आंकड़ा एक परीक्षण योग्य इंजीनियरिंग बजट अनुमान है, जो परिभाषित सुलभ क्षेत्रों, सर्टिफिकेट ट्रांसपेरेंसी और कमोडिटी इंफ्रास्ट्रक्चर पर सार्वजनिक-फीड डेटा के निरंतर संग्रह और प्रारंभिक छंटनी के लिए है। यह पूर्ण वैश्विक दृश्यता, कानूनी समीक्षा, अपील, उच्च उपलब्धता या प्रवर्तन की लागत नहीं है। इसलिए यह पेपर इसे एक बेंचमार्क के रूप में मानता है जिसे प्रकाशित वर्कलोड, स्रोत इन्वेंटरी और लागत लॉग के साथ पुन: उत्पन्न किया जा सकता है—न कि पहले से सिद्ध सार्वभौमिक मूल्य के रूप में। यह अंतर दावे को सीमित करता है, बिना परीक्षण की जा रही लागत विषमता को मिटाए।
  • पेपर की तीन सप्ताह की तुलना अनुपालन विलंबता से संबंधित है, न कि सार्वभौमिक डोमेन-टेकडाउन SLA से। ICANN की संविदात्मक अनुपालन अक्सर पूछे जाने वाले प्रश्न कहता है कि अधिकांश शिकायत प्रकार औपचारिक उन्नयन से पहले तीन लगातार पाँच-कारोबारी-दिन की प्रतिक्रिया अवधियों से गुजर सकते हैं, जबकि कई दुर्भावनापूर्ण अभियान घंटों या दिनों तक चलते रहते हैं। अनुबंध अलग से कार्रवाई योग्य साक्ष्य मिलने के बाद त्वरित और उपयुक्त शमन की मांग करते हैं। [2][4]
  • एक सत्यापित, एकल-उद्देश्य वाली दुर्भावनापूर्ण पंजीकरण के लिए, serverHold यह सबसे विघटनकारी DNS-स्तरीय उपायों में से एक है क्योंकि यह ज़ोन से प्रतिनिधिमंडल को हटा देता है। यह सार्वभौमिक नहीं है: यह मेल, उप-डोमेन और वैध सेवाओं को भी बाधित कर सकता है; कैश किए गए उत्तर TTL समाप्ति तक बने रह सकते हैं; और समझौता की गई या साझा सेवाओं को अधिक सीमित शमन की आवश्यकता हो सकती है। [4][7]
अनुसंधान योगदान

यह प्रस्ताव खंडनीय है। एक पायलट उपचार और नियंत्रण समूहों की तुलना ट्राइएज तक का समय, शमन तक का समय, पीड़ित-हानि के प्रॉक्सी, पुनरावृत्ति, झूठे सकारात्मक, उलटफेर का समय और सहवर्ती प्रभाव के आधार पर कर सकता है।

02

प्राथमिक स्रोत क्या स्थापित करते हैं

$165.1MICANN FY27 संचालन वित्तपोषणFY27 का बजट अपनाया गया। संदर्भगत पैमाना; DNS Abuse खर्च नहीं। [1]
191,5612025 IC3 फ़िशिंग/स्पूफ़िंग शिकायतेंगिनती के हिसाब से IC3 शिकायतों की सबसे बड़ी श्रेणी; $215.8 मिलियन सीधे आवंटित हानियाँ। [10]
24 घंटाएक 2021 के अध्ययन में औसत आयु1,288 फ़िशिंग डोमेन पर डेटासेट-विशिष्ट परिणाम; सार्वभौमिक जीवनकाल नहीं। [11]
कोई निश्चित एसएलए नहींसार्वभौमिक हटाने की अंतिम तिथि2024 के संशोधन एक वैश्विक समयसीमा के बजाय "तत्काल" और "उपयुक्त" शमन का उपयोग करते हैं। [2][3]
प्रस्तावस्थितिक्या कहा जा सकता है
फ़िशिंग DNS Abuse हैसत्यापितफ़िशिंग स्पष्ट रूप से 2024 के gTLD संविदात्मक संशोधनों में शामिल पाँच श्रेणियों में से एक है। [2]
रजिस्ट्रारों को कार्रवाई करनी चाहिएसत्यापितरजिस्ट्रारों को तब शीघ्र कार्रवाई करनी चाहिए, जब उनके पास यह कार्रवाई योग्य साक्ष्य हो कि किसी प्रायोजित नाम का उपयोग DNS Abuse के लिए किया जा रहा है। [2]
रजिस्ट्री ऑपरेटरों को कार्रवाई करनी चाहिएसत्यापितरजिस्ट्री ऑपरेटरों को तब शीघ्र कार्रवाई करनी चाहिए, जब वे कार्रवाई योग्य साक्ष्य के आधार पर यथोचित रूप से निर्धारित करें कि किसी पंजीकृत नाम का उपयोग DNS Abuse के लिए किया जा रहा है; उपयुक्त उपाय संदर्भ पर निर्भर रहता है। [3]
serverHold प्रतिनिधित्व हटाता हैसत्यापितयह सर्वर द्वारा सेट किया गया EPP स्थिति है। कैश किए गए DNS उत्तर समाप्ति तक बने रह सकते हैं, और यह कार्रवाई पूरे पंजीकृत डोमेन को प्रभावित करती है। [7]
सभी DNS Abuse को CZDS या CT में देखा जा सकता हैगलतCZDS और Certificate Transparency मूल्यवान संकेतक हैं, पर वे सभी डोमेन उपयोग का पूर्ण या रीयल-टाइम दृश्य नहीं देते। [8][9]

2024 संशोधनों के तहत संविदात्मक आवश्यकताओं के कार्यान्वयन पर ICANN की पहली छह महीने की रिपोर्ट में 192 जांचें, 2,700 से अधिक निलंबित डोमेन, 350 से अधिक अक्षम किए गए फ़िशिंग पेज और दो उल्लंघन सूचनाएं दर्ज की गईं। ये आंकड़े यह साबित नहीं करते कि वर्तमान नियंत्रण पर्याप्त हैं, लेकिन वे इस पूर्ण दावे को खारिज करते हैं कि सिस्टम कोई कार्रवाई नहीं करता है। [5]

03

प्रतिक्रिया विलंबता क्यों एक वैध अनुसंधान लक्ष्य बनी हुई है

कुछ फ़िशिंग अभियान घंटों या दिनों की समय-सीमा पर काम करते हैं। बिजमन्स एट अल. ने 2021 के एक अध्ययन में 1,288 फ़िशिंग डोमेन के लिए औसतन 45 घंटे और माध्यिका 24 घंटे का अवलोकित जीवनकाल रिपोर्ट किया। [11] 2026 में नए पंजीकृत फ़िशिंग डोमेनों के एक अध्ययन ने अत्यधिक असममित वितरण रिपोर्ट किया: मापनीय जीवनकाल वाले 14,112 डोमेनों के लिए औसत 8.6 दिन था और माध्यिका एक दिन थी। [12] कोई भी नमूना हर खतरे की श्रेणी पर सामान्यीकृत नहीं किया जा सकता, लेकिन दोनों यह दिखाते हैं कि केवल कार्यदिवसों में मापी गई प्रक्रिया कैसे अल्पकालिक धोखाधड़ी और फ़िशिंग अभियानों को चूक सकती है।

मापा गया समयिक असंगतता

ये अध्ययन सूचना के बाद होने वाले वित्तीय हानि के हिस्से को स्थापित नहीं करते, लेकिन ये एक समयगत असंगति स्थापित करते हैं: एक ऐसी प्रक्रिया जिसके प्रारंभिक अनौपचारिक अनुपालन चरण पंद्रह कार्यदिवसों तक ले सकते हैं, वह स्वयं औसतन एक दिन के जीवनकाल वाली अभियानों के लिए घटना प्रतिक्रिया के रूप में काम नहीं कर सकती। इसलिए नीचे दिया गया 21-दिवसीय बिंदु एक अनुपालन-विलंब परिदृश्य है, न कि सार्वभौमिक "ICANN" SLA का लेबल।

अवधारणा-चित्र · Gemini 3 Pro Image से AI-निर्मित · संपादकीय संदर्भ, साक्ष्य सामग्री नहीं।
आकृति 1 · धोखाधड़ी और फ़िशिंग अभियान का आदर्श संचयी परिणाममॉडल · लॉग-जैसा समय अंतराल
कार्रवाई में विलंब बढ़ने पर उदाहरणात्मक धोखाधड़ी और फ़िशिंग अभियान की आय बढ़ती है लाल मॉडल रेखा 2 घंटे से 21 दिनों तक बढ़ती है। हरी टूटी रेखा अनुमानित अभियान बजट दिखाती है। मान प्रकाशित उदाहरणात्मक इनपुट से निकाले गए हैं। $0$284k$567k$851k$1.13M 2h6h24h3d7d14d21d कार्रवाई का समय · लगभग लघुगणकीय अंतरालउदाहरणात्मक शुद्ध आय · USD $4.5k$13.5k$54k$162k$378k$756k$1.13Mबजट $5k
वक्र अनुभाग 4 में वर्णित परिदृश्य को दृश्य रूप में प्रस्तुत करता है; यह अवलोकित बाजार डेटा नहीं है। क्षैतिज विन्यास पठनीयता के लिए लंबी अंतरालों को संकुचित करता है। स्रोत: प्रकटीकृत इनपुट्स वाला पुनरुत्पादित मॉडल।
कारण संबंधी सावधानी

डोमेन की कम अवधि स्वचालित रूप से वित्तीय हानि को रोकने के बराबर नहीं होती। हमलावर अन्य जगह जा सकते हैं, समझौता किए गए साइटों का उपयोग कर सकते हैं, वितरण चैनल बदल सकते हैं या पता लगने से पहले ही नकदी निकाल सकते हैं। कारणिक प्रभाव को मापा जाना चाहिए, न कि केवल निष्कासन की गति से अनुमानित किया जाना चाहिए।

04

पुनरुत्पाद्य परिदृश्य के रूप में धोखाधड़ी और फ़िशिंग अभियान का अर्थशास्त्र

आर्थिक रूप से प्रासंगिक संपत्ति अक्सर पंजीकरण शुल्क नहीं बल्कि एक डोमेन के चारों ओर संचित ट्रैफ़िक, रचनात्मकता, अवसंरचना और विश्वास होती है। यह अनुमान तर्कसंगत है; इसकी मात्रा धोखाधड़ी और फ़िशिंग अभियानों के अनुसार भिन्न होती है। इसलिए नीचे दिया गया कैलकुलेटर एक काल्पनिक परिणाम को औसत के रूप में प्रस्तुत करने के बजाय प्रत्येक इनपुट को प्रदर्शित करता है।

मॉडल परिभाषा
visits(T)   = daily_traffic × T / 24
victims(T)  = visits(T) × conversion_rate
proceeds(T) = victims(T) × average_loss × (1 − cashout_attrition)
profit(T)   = proceeds(T) − campaign_budget

परिदृश्य कैलकुलेटर

किसी भी धारणा को बदलें। ये मानदंड केवल उदाहरण के लिए हैं और सामान्य फ़िशिंग बाज़ार के अनुमान नहीं हैं।

उदाहरण मॉडल
आगंतुक2,000
अपेक्षित पीड़ित30
शुद्ध आय$54,000
धोखाधड़ी और फ़िशिंग अभियान का लाभ$49,000
ब्रेक-इवन समय2.2 घंटा
बजट पर प्रतिफल980%

मॉडल अपेक्षित मान दर्शाता है, इसलिए पीड़ितों की अनुमानित संख्या दशमलव में हो सकती है। इसमें ट्रैफ़िक क्षय, पहचान के बाद व्यवहार में बदलाव, अभियान का स्थानांतरण, पीड़ितों की पुनरावृत्ति और अनिश्चितता-वितरण शामिल नहीं हैं।

मॉडल स्रोत तालिका देखें
कार्रवाई का समयआगंतुकअपेक्षित पीड़ितशुद्ध आयलाभ
2 घंटे166.72.5$4,500−$500
6 घंटे5007.5$13,500$8,500
24 घंटे2,00030$54,000$49,000
72 घंटे6,00090$162,000$157,000
7 दिन14,000210$378,000$373,000
21-दिवसीय परिदृश्य42,000630$1,134,000$1,129,000
05

सटीकता का आविष्कार किए बिना टालने योग्य हानि को मापना

"पहचान के बाद हानि" केवल तभी उपयोगी परिणाम बन सकती है जब पहचान, वितरण और हानि को सुसंगत रूप से परिभाषित किया जाए। ब्लैकलिस्ट टाइमस्टैम्प इस बात का प्रमाण नहीं है कि रजिस्ट्रार को कार्रवाई योग्य साक्ष्य प्राप्त हुए। एक वॉलेट लेनदेन स्वचालित रूप से किसी एक डोमेन से संबंधित नहीं होता। किसी डोमेन का अविश्वसनीय हो जाना यह नहीं बताता कि यह परिवर्तन किस कर्ता ने किया।

न्यूनतम इवेंट स्कीमा

कार्यक्रमआवश्यक टाइमस्टैम्पन्यूनतम प्रमाण
प्रथम अवलोकननिरीक्षित मानसेंसर, अनुरोध/प्रतिक्रिया हैश, कैप्चर विधि, घड़ी स्रोत।
तकनीकी सत्यापनमान्यपुनरुत्पादन योग्य संकेतक, समीक्षक की पहचान, खतरे की श्रेणी और विश्वास।
सूचना सुपुर्दटी_नोटिसप्रमाणित डिलीवरी रसीद और साक्ष्य बंडल संस्करण।
जिम्मेदार अभिनेता स्वीकार करता हैटी_अककेस आईडी और गंतव्य भूमिका: होस्ट, रजिस्ट्रार, रजिस्ट्री, प्लेटफ़ॉर्म या प्राधिकरण।
निवारण देखा गयानिवारणDNS, HTTP, भुगतान या प्लेटफ़ॉर्म स्थिति, कई दृष्टिकोणों से मापी गई।
अपील / पुनर्स्थापनटी_रिस्टोरनिर्णय का आधार, परिवर्तित साक्ष्य और पुनर्स्थापना सत्यापन।
हानि घटनाटी_हारमपहचान हटाई गई पीड़ित रिपोर्ट, संबंधित लेनदेन या कोई अन्य प्रलेखित प्रतिनिधि।
प्रस्तावित परिणाम मीट्रिक
Post-notice harm share =
  attributable harm with t_harm > t_notice
  ─────────────────────────────────────────
  all attributable harm in the observation window

अंकनकर्ता और विभाजक को समान आबंटन नियम का उपयोग करना चाहिए। परिणामों में कोहोर्ट, विश्वास अंतराल, दाहिनी-सेंसोरिंग, अनुपस्थित स्रोत, डुप्लिकेट-पीड़ित प्रबंधन और अवलोकन विंडो के प्रति संवेदनशीलता को रिपोर्ट किया जाना चाहिए। "रोकथाम योग्य" लेबल केवल एक कारणगत डिज़ाइन या, कम से कम, एक मिलान किए गए तुलना के लिए आरक्षित होना चाहिए — हर सूचना के बाद होने वाली हर घटना के लिए नहीं।

केंद्रीय मॉडलित अनुमान · 60–85%

यह पेपर मॉडल किए जा रहे घटनाओं के वर्ग में पहचान और सूचना के बाद होने वाले जिम्मेदार हानि के हिस्से के लिए 60–85% को अपना केंद्रीय अनुमान बनाए रखता है। यह एक परिदृश्य अनुमान है जो प्रकट की गई मान्यताओं और केस अवलोकनों से प्राप्त किया गया है—यह विश्वभर के सभी धोखाधड़ियों के लिए मापा गया सांख्यिकीय आंकड़ा नहीं है। इसे संवेदनशीलता विश्लेषण के लिए तब तक उपयोग करना चाहिए जब तक कि घटना-स्तरीय डेटासेट अवलोकन, सत्यापित साक्ष्य, वितरण, शमन और हानि के टाइमस्टैम्प को संरेखित नहीं कर देता। उस डेटासेट का प्रकाशन थीसिस का साक्ष्य परीक्षण है, न कि थीसिस को हटाने का कारण।

06

संस्थागत मानचित्र: क्षमता वितरित है।

कोई भी एकल अभिनेता पूरे घटनाक्रम को नहीं देखता या नियंत्रित नहीं करता। रजिस्ट्रार को रजिस्ट्रेंट संबंध पता होता है; रजिस्ट्री रजिस्ट्री-सेट डोमेन स्थिति को नियंत्रित करती है; होस्ट और ई-मेल प्रेषक सामग्री वितरण को नियंत्रित करते हैं; ब्राउज़र और सुरक्षा विक्रेता चेतावनियों को नियंत्रित करते हैं; भुगतान और वॉलेट प्रदाता ट्रांसफर को बाधित कर सकते हैं; प्राधिकरण संरक्षण या जब्ती के लिए बाध्य कर सकते हैं।ICANN gTLD इकोसिस्टम में अनुबंध लिखता और लागू करता है, लेकिन सार्वभौमिक EPP नियंत्रण विमान नहीं संचालित करता।

अवधारणा-चित्र · Gemini 3 Pro Image से AI-निर्मित · संपादकीय संदर्भ, साक्ष्य सामग्री नहीं।
01 · संकेतशोधकर्ता और सेंसर

सामग्री, अवसंरचना और पीड़ित संकेतकों का अवलोकन करें; साक्ष्य की उत्पत्ति और अभिरक्षा-श्रृंखला सुरक्षित रखें।

02 · सेवाहोस्ट / CDN / प्लेटफ़ॉर्म

सामग्री को तेज़ी से हटाया या एक्सेस किया जा सकता है, अक्सर डोमेन बदले बिना।

03 · प्रायोजकरजिस्ट्रार

दुर्भावनापूर्ण तकनीकी उपयोग की समीक्षा करता है, पंजीकृत व्यक्ति से संपर्क करता है और क्लाइंट-साइड स्थिति निर्धारित कर सकता है।

04 · क्षेत्ररजिस्ट्री ऑपरेटर

EPP-सेट रजिस्ट्री नियंत्रण करता है और TLD क्षेत्र प्रतिनिधिमंडल को नियंत्रित करता है।

05 · अनुबंधICANN अनुपालन

संविदात्मक पक्षों के अनुपालन की जांच करता है; प्रत्येक धोखाधड़ी मामले का निर्णय नहीं करता।

06 · कानूनसर्ट / प्राधिकरण

प्रतिक्रिया का समन्वय करें और क्षेत्राधिकार-विशिष्ट कानूनी शक्तियों का उपयोग करें।

वितरित क्षमता का अर्थ यह नहीं है कि जिम्मेदारी समाप्त हो जाती है। एक प्रायोजक रजिस्ट्रार दुरुपयोग प्रबंधन को पुनर्विक्रेता को सौंपकर अपनी संविदात्मक जिम्मेदारियों से मुक्त नहीं हो जाता; रजिस्ट्री सर्वर-सेट EPP स्थिति को नियंत्रित करती है; ICANN संविदात्मक अनुपालन को लागू करता है। ऑडिट ट्रेल में केवल यह दर्ज नहीं होना चाहिए कि किसने कार्रवाई की, बल्कि यह भी कि किसने कार्रवाई योग्य साक्ष्य प्राप्त किए, मामले को पुनर्निर्देशित किया, प्रतिक्रिया देने में विफल रहा या सौंपी गई जिम्मेदारी निभाने में विफल रहा। कानूनी अधिकार उस व्यक्ति के पास बना रहता है जिसे उपाय लागू करने का अधिकार प्राप्त है; जवाबदेही में दस्तावेजीकृत गैर-प्रदर्शन भी शामिल है।

वित्त पोषण एकाग्रता और एक परीक्षण योग्य प्रोत्साहन-संघर्ष परिकल्पना

$165.1MFY27 ICANN संचालन वित्तपोषणFY27 आधार-मामला बजट अपनाया गया। [1]
≈98.1%रजिस्ट्री और रजिस्ट्रार शुल्क धाराएँ$165.1M की फंडिंग योजना में से लगभग $162.0M। [1]
70.7%केवल लेनदेन-आधारित शुल्क$116.8M tied to billable domain transactions. [1]

वित्तपोषण संरचना इसलिए अत्यधिक रूप से उन संविदात्मक पक्षों से प्राप्त भुगतानों पर केंद्रित है, जिनके समझौतों को ICANN लागू करता है, और एक बड़ा हिस्सा बिल योग्य पंजीकरण लेनदेन के साथ बदलता रहता है। यह एक संरचनात्मक निर्भरता स्थापित करता है और एक वैध प्रोत्साहन-संघर्ष का प्रश्न उत्पन्न करता है। यह करता है। नहीं, अपने आप में, जानबूझकर कम प्रवर्तन या पूर्ण "नियामक कब्जा" साबित नहीं करते। कब्जा परिकल्पना को मामले-स्तर के प्रतिक्रिया समय, प्रवर्तन परिणामों, दंडों, दोहराए गए दुरुपयोग और नीति तथा कार्यान्वयन निर्णयों में वित्त पोषित हितधारकों की भूमिका के आधार पर परखा जाना चाहिए।

07

2024 की संविदात्मक आधाररेखा — और जो यह निर्दिष्ट नहीं करती

रजिस्ट्रार मान्यता समझौते और बेस रजिस्ट्री समझौते में अप्रैल 2024 के वैश्विक संशोधनों ने DNS Abuse को कम करने के स्पष्ट दायित्व स्थापित किए। रजिस्ट्रारों को तब शीघ्र कार्रवाई करनी चाहिए, जब उनके पास यह कार्रवाई योग्य साक्ष्य हो कि किसी प्रायोजित नाम का उपयोग DNS Abuse के लिए किया जा रहा है। रजिस्ट्री ऑपरेटरों को तब शीघ्र कार्रवाई करनी चाहिए, जब वे कार्रवाई योग्य साक्ष्य के आधार पर यथोचित रूप से निर्धारित करें कि किसी पंजीकृत नाम का उपयोग DNS Abuse के लिए किया जा रहा है। दोनों मामलों में उपयुक्त उपाय संदर्भ, गंभीरता और सहवर्ती हानि पर निर्भर करता है। [2][3]

तीन समयरेखाएँ जिन्हें अक्सर एक-दूसरे में मिला दिया जाता है

समयरेखायह किस पर लागू होता हैइसका क्या मतलब नहीं है
24 घंटेRAA §3.18.3 के तहत, कानून-प्रवर्तन, उपभोक्ता-संरक्षण, अर्ध-सरकारी या समान प्राधिकरणों द्वारा समर्पित संपर्क को प्रस्तुत अवैध गतिविधि की सुस्थापित रिपोर्टों की समीक्षा।यह सार्वभौमिक 24-घंटे का निलंबन समयसीमा नहीं है।
तुरंतलागू होने योग्य कार्रवाई योग्य साक्ष्य की सीमा पूरी होने के बाद उचित शमन उपाय करना।यह घंटों की कोई निश्चित संख्या नहीं है और हर मामले में एक ही समाधान आवश्यक नहीं होता।
21 दिनऔपचारिक संविदात्मक उल्लंघन-नोटिस के बाद यह सुधार-अवधि के रूप में लागू हो सकता है।यह हर रिपोर्ट किए गए दुर्भावनापूर्ण डोमेन को दी जाने वाली सामान्य आयु नहीं है।

इस लचीलेपन के फायदे हैं: एक समझौता किए गए विश्वविद्यालय डोमेन को नए पंजीकृत एकल-उद्देश्य वाले फिशिंग डोमेन की तरह नहीं संभाला जाना चाहिए। जवाबदेही की समस्या यह है कि "तत्काल" और "उचित" की तुलना प्रकाशित टाइमस्टैम्प, केस श्रेणियों और परिणाम कोड के बिना करना मुश्किल है। नीचे दिया गया प्रस्ताव मापन और समीक्षा जोड़ता है, यह दिखाए बिना कि एक ही समय-सीमा हर मामले के लिए उपयुक्त है।

08

सीमा समस्या: फ़िशिंग शामिल है; कुछ वित्तीय धोखाधड़ी शामिल नहीं हो सकती।

फ़िशिंग स्पष्ट रूप से DNS Abuse की संविदात्मक परिभाषा में शामिल है। कठिन सीमा उन साइटों से संबंधित है जो किसी पहचाने जा सकने वाले तीसरे पक्ष का प्रतिरूपण करने के बजाय अपने मूल नाम से उपयोगकर्ताओं को धोखा देती हैं—जैसे कुछ नकली निवेश मंच, धोखाधड़ी वाले स्टोर, रिकवरी घोटाले और वॉलेट-हस्ताक्षर योजनाएँ। तथ्यों के आधार पर इन्हें संविदात्मक DNS Abuse के बजाय वेबसाइट-सामग्री संबंधी दुराचार, उपभोक्ता धोखाधड़ी या किसी अन्य कानूनी श्रेणी में रखा जा सकता है।

प्रस्तावित अनुसंधान लेबल

सत्यापित वित्तीय हानि दुरुपयोग (VFHA): ब्रांड प्रतिरूपण हो या न हो, छल से धन, भुगतान क्रेडेंशियल, निजी कुंजी या सीड वाक्यांश प्राप्त करने के लिए डोमेन के प्रलेखित उपयोग को दर्शाता है। VFHA वर्तमान ICANN शब्दावली नहीं है और स्वयं कोई संविदात्मक अधिकार उत्पन्न नहीं करता।

नीतिगत परामर्श यह विचार कर सकता है कि VFHA जैसी संकीर्ण और साक्ष्य-आधारित श्रेणी भविष्य के अनुबंधों, अंतर-क्षेत्रीय रेफरल ढाँचे या राष्ट्रीय कानून में होनी चाहिए। विस्तार के लिए सटीक हानि-परीक्षण, विश्वसनीय साक्ष्य, अनुपातिक उपाय, क्षेत्राधिकार समीक्षा और अपील आवश्यक हों। अस्पष्ट “घोटाला” लेबल पर्याप्त नहीं हैं।

09

$100–150/माह की निगरानी के दावे को जो साबित करना चाहिए—और जो वह साबित नहीं कर सकता

एक कमोडिटी सर्वर भाग लेने वाले gTLD ज़ोन फ़ाइलों के सुलभ स्नैपशॉट डाउनलोड कर सकता है और स्थानीय रूप से परिवर्तनों की गणना कर सकता है, चयनित सर्टिफिकेट ट्रांसपेरेंसी इवेंट्स और ओपन फीड्स को शामिल कर सकता है, स्ट्रिंग्स को सामान्य कर सकता है, हैश की गणना कर सकता है और उम्मीदवारों को प्राथमिकता दे सकता है। यह एक उपयोगी, परीक्षण योग्य इंजीनियरिंग बेंचमार्क है—न कि "इंटरनेट की पूर्ण निगरानी।" Q2 2026 में, Verisign ने सभी TLDs में 401.6 मिलियन पंजीकरणों की रिपोर्ट दी; CZDS सभी TLDs के बजाय भाग लेने वाले gTLD ज़ोन फ़ाइलों को कवर करता है, और CT रिकॉर्ड हर सक्रिय या हानिकारक डोमेन के बजाय सार्वजनिक रूप से लॉग किए गए प्रमाणपत्रों या प्रीसर्टिफिकेट्स को दर्ज करता है। [8][9][17]

क्षमतासामान्य प्रोटोटाइपउत्पादन-स्तरीय जनहित सेवा
जोन/CT/फ़ीड ग्रहणनिर्धारित स्रोत-समूह के लिए संभवअतिरिक्त संग्राहक, स्रोत अनुबंध, अंतराल निगरानी
स्ट्रिंग/हैश ट्रायाजसंभवबेंचमार्किंग, ड्रिफ्ट पहचान, झूठे-नकारात्मक अध्ययन
ब्राउज़र रेंडरिंगछोटा नमूना उपसमुच्चयपृथक बेड़ा, क्षेत्रीय अवलोकन बिंदु, मैलवेयर नियंत्रण
कानूनी निर्धारणशामिल नहींयोग्य समीक्षक, क्षेत्राधिकार और प्राधिकार मानचित्रण
उच्च उपलब्धता / साक्ष्य प्रतिधारणआमतौर पर अनुपस्थितHSM-समर्थित हस्ताक्षर, ऑडिट लॉग, बैकअप और घटना प्रतिक्रिया
अपील और पुनर्स्थापनशामिल नहीं24/7 संचालन, स्वतंत्र एस्केलेशन और सेवा लक्ष्य
आकृति 2 · परिमाण-क्रम संदर्भलघुगणकीय चौड़ाई · समान-के-लिए-समान लागतें नहीं
संग्रह और प्रथम-चरणीय छंटनी परत · वार्षिक$1.2k–$1.8k
लचीला अवसंरचना परिदृश्य · वार्षिक$10.4k
पूर्ण स्टाफयुक्त कार्यक्रम परिदृश्य · वार्षिक$500.4k
ICANN वित्तीय वर्ष 27 संचालन वित्तपोषण · वार्षिक$165.1M
लघुगणकीय चौड़ाइयाँ छोटे मानों को दिखाई देने योग्य बनाए रखती हैं। पहले तीन आंकड़े प्रकटीकृत इंजीनियरिंग या कार्यक्रम संबंधी अनुमान हैं जिन्हें प्रकाशित बेंचमार्क की आवश्यकता होती है और ये विक्रेता उद्धरण नहीं हैं। ICANN संचालन के लिए वित्त पोषण एक सत्यापित संस्थागत-स्तरीय आंकड़ा है। ये जानबूझकर असमान बजट हैं: तुलना यह परखती है कि बुनियादी संग्रहण और प्राथमिक छंटनी स्वाभाविक रूप से अत्यधिक महंगी हैं या नहीं, न कि यह कि एक पूर्ण प्रवर्तन कार्यक्रम की लागत प्रति माह $100 है।
10

प्रस्तावित सत्यापित DNS Abuse प्रतिक्रिया ढाँचा

प्रस्तावित ढांचा एक संदर्भ वास्तुकला है, स्वचालित वैश्विक किल स्विच नहीं। यह केस एनवेलप, निर्णय रिकॉर्ड और टाइमस्टैम्प को मानकीकृत करता है, साथ ही अधिकृत ऑपरेटर को सबसे कम विघटनकारी प्रभावी कार्रवाई चुनने की अनुमति देता है।

01 · ग्रहण करेंप्राप्त करें और संरक्षित करें

रिपोर्ट और अवलोकन एकत्र करें; कच्चे अवशेषों को हैश करें; घड़ियों को समकालिक करें।

02 · साक्ष्य की उत्पत्ति और अभिरक्षा-श्रृंखलासाक्ष्य को सामान्य करें

उत्पत्ति, विधि, हैंडलिंग इतिहास और स्रोत निर्भरताओं को रिकॉर्ड करें।

03 · मान्य करेंपुष्टि करना

हानिकारक व्यवहार को पुन: उत्पन्न करें और स्वतंत्र साक्ष्यों को अलग करें।

04 · आकलन करेंजोखिम और जमानत

दुर्भावनापूर्ण पंजीकरण, समझौता की गई सेवा, साझा होस्टिंग और गंभीरता का वर्गीकरण करें।

05 · प्रतिक्रिया देंसूचित करें और कम करें

जिम्मेदार व्यक्ति, लक्षित समय और सबसे कम बाधा डालने वाला प्रभावी उपाय निर्धारित करें।

06 · समीक्षालेखापरीक्षण और अपील

परिणाम मेटाडेटा प्रकाशित करें, प्रभाव मापें और त्वरित उलटफेर का समर्थन करें।

साक्ष्य स्तर

ई1अप्रमाणित संकेत

एकल फ़ीड, शब्दकोशीय मिलान या प्रतिष्ठा दावा। निरीक्षण के लिए उपयुक्त, निलंबन के लिए अकेले कभी पर्याप्त नहीं।

ई2पुनरुत्पादित व्यवहार

समय-स्टैम्पयुक्त कैप्चर जो प्रमाण-पत्र चोरी, मैलवेयर वितरण या धोखाधड़ीपूर्ण लेनदेन मार्ग दिखाता है।

ई3स्वतंत्र पुष्टिकरण

कम से कम दो वास्तव में स्वतंत्र स्रोत या एक पुनरुत्पादित तकनीकी प्रमाण और स्वामित्व/प्रसंग जांच।

ई4योग्य पुष्टि

प्राधिकरण, प्रभावित सेवा, ब्रांड मालिक या सत्यापित पीड़ित साक्ष्य, गोपनीयता-सुरक्षित कब्ज़ा श्रृंखला के साथ।

स्वतंत्रता का नियम

एक ही अपस्ट्रीम ब्लैकलिस्ट की प्रतिलिपि बनाने वाली तीन फ़ीड तीन नहीं, एक स्रोत हैं। साक्ष्य की उत्पत्ति और अभिरक्षा-श्रृंखला का ग्राफ साझा मूल, समकालिकीकरण और विक्रेता द्वारा पुनर्प्रकाशन दिखाए।

11

न्यूनतम साक्ष्य-पैकेज और परस्पर-संगत API

API को एक सत्यापनीय मामला तैयार करना चाहिए और एक ऑडिट योग्य प्रतिक्रिया टाइमर शुरू करना चाहिए; एक रिपोर्टर सीधे होल्ड कमांड जारी नहीं कर सकता। यदि कोई E3/E4 मामला एकल-उद्देश्यपूर्ण दुर्भावनापूर्ण पंजीकरण से संबंधित है और तर्कसंगत निर्णय या प्रभावी शमन के बिना समाप्त हो जाता है, तो सिस्टम स्वचालित रूप से इसे रजिस्ट्री ऑपरेटर या अनुबंधात्मक या कानूनी अधिकार वाले किसी अन्य पक्षकार को एस्केलेट कर देता है। एक serverHold आदेश केवल एक अधिकृत कर्ता से ही उत्पन्न हो सकता है। स्वचालित उन्नयन और समाप्ति पर कार्रवाई करने का रजिस्ट्री प्राधिकरण प्रस्तावित नीतिगत परिवर्तन हैं, न कि मौजूदा अधिकार के दावे। प्रत्येक राज्य संक्रमण पर हस्ताक्षर किए जाते हैं और उसे ऑडिट लॉग में संलग्न किया जाता है।

POST /v1/cases · उदाहरण
{
  "indicator": {"type": "domain", "value": "example.invalid"},
  "alleged_category": "credential_phishing",
  "observed_at": "2026-08-02T06:14:22Z",
  "evidence": [
    {
      "type": "http_capture",
      "sha256": "a3f1c9…",
      "collection_method": "isolated_browser_v2",
      "source_id": "reporter:ed25519:7c2a…"
    }
  ],
  "provenance_graph": "ipfs-or-object-store:sha256:91bd…",
  "collateral_context": {
    "registered_domain_scope": true,
    "shared_service": false,
    "mail_observed": true,
    "suspected_compromise": false
  },
  "requested_action": "review",
  "reporter_signature": "ed25519:…"
}

एक सफल प्रतिक्रिया एक केस आईडी, प्राप्तकर्ता क्रियाकर्ता, साक्ष्य स्तर, पूर्णता त्रुटियाँ, लक्षित समीक्षा समय और एक सार्वजनिक पारदर्शिता URL लौटाती है। इसे किसी सक्षम क्रियाकर्ता द्वारा अधिकार और सहवर्ती प्रभाव का मूल्यांकन किए बिना किसी विशिष्ट उपाय का वादा नहीं करना चाहिए।

12

प्रस्तावित प्रतिक्रिया लक्ष्य, सार्वभौमिक निष्कासन समयसीमाएँ नहीं

सेवा-स्तर के उद्देश्य अलग होने चाहिए। स्वीकृति, छंटनी, निर्णय और प्रभावी शमन. इससे प्रदर्शन को मापा जा सकता है, यह मानने के बिना कि निलंबन हमेशा सही परिणाम है।

मामले की प्रोफ़ाइलस्वीकार करेंट्राइएज लक्ष्यनिर्णय लक्ष्यसामान्य प्रतिक्रिया विकल्प
एकल-उद्देश्यीय दुर्भावनापूर्ण पंजीकरण पर E3/E4 भुगतान प्रमाण-पत्र या सीड-फ़्रेज़ की चोरी15 मिनट1 घंटा4 घंटेसामग्री ब्लॉक; जहाँ अधिकृत हो, रजिस्ट्रार/रजिस्ट्री होल्ड; ब्राउज़र और भुगतान चेतावनियाँ।
E3 ब्रांड फ़िशिंग या मैलवेयर डिलीवरी30 मिनट2 घंटे6 घंटेहोस्ट/CDN हटाना, डोमेन शमन, सिंकहोल या नियंत्रण बिंदु के अनुसार चेतावनी।
संक्रमित वैध डोमेन या साझा SaaS किरायेदार1 घंटा4 घंटे12 घंटेपथ/खाता पृथक्करण और स्वामी पुनर्प्राप्ति; जहाँ संभव हो पंजीकृत डोमेन निलंबन से बचें।
विवादित वर्गीकरण के साथ वित्तीय धोखा4 घंटे12 घंटे24 घंटासंरक्षण, प्लेटफ़ॉर्म/भुगतान हस्तक्षेप, प्राधिकरण संदर्भ और तर्कसंगत निर्णय।
E1 संकेत या अधूरा रिपोर्टस्वचालित24 घंटासत्यापित होने तक कोई नहींनिगरानी करें, समृद्ध करें और साक्ष्य का अनुरोध करें।

ये पायलट लक्ष्य हैं। सही मानों को देखे गए खतरे के जीवनकाल, स्टाफिंग, त्रुटि लागत और कानूनी प्रतिबंधों से व्युत्पन्न किया जाना चाहिए, फिर एकल औसत के बजाय प्राप्ति वितरण के साथ प्रकाशित किया जाना चाहिए।

13

सुरक्षा, उचित प्रक्रिया, गोपनीयता और विफलता के तरीके

बिना सुरक्षा उपायों के त्वरित प्रतिक्रिया खराब डेटा को सेंसरशिप, वाणिज्यिक तोड़फोड़ या बुनियादी ढांचे की रुकावटों में बढ़ा सकती है। इसलिए एक वैध संरचना झूठी सकारात्मकताओं और सहवर्ती क्षति को प्रथम श्रेणी की सुरक्षा विफलताएँ मानती है।

विफलता का तरीकाआवश्यक नियंत्रणलेखा परीक्षा योग्य उपाय
प्रतिद्वंद्वी के खिलाफ दुर्भावनापूर्ण रिपोर्टरिपोर्टर प्रमाणीकरण, स्रोत प्रतिष्ठा, स्वतंत्र पुनरुत्पादन और दुर्भावनापूर्ण तकनीकी उपयोग के लिए प्रतिबंधरिपोर्टर द्वारा अस्वीकृत रिपोर्ट दर; पुष्ट हेरफेर के मामले
सहमति के भेष में प्रचलित चक्रवृद्धिसाक्ष्य-उत्पत्ति ग्राफ और अपस्ट्रीम स्रोतों का डुप्लिकेट हटानावंशावली सुधार से पहले/बाद स्वतंत्र स्रोत गणना
संक्रमित वैध डोमेन को थोक में निलंबित किया गयापंजीकरण-इरादा वर्गीकरण और पथ-स्तर शमन प्राथमिकतासंक्रमित डोमेन शेयर; प्रभावित वैध सेवाएँ
पीड़ित का डेटा या शोषण के विवरण सार्वजनिक रूप से लीकस्तरीय प्रकटीकरण, छेदनी, सीलबंद साक्ष्य और प्रतिधारण सीमाएँगोपनीयता घटनाएँ; छुपांकन समीक्षा के परिणाम
अनुचित कार्रवाई जारी है24/7 अपील इनटेक, स्वतंत्र समीक्षक और प्रमाणीकृत पुनर्स्थापना पथमाध्य और 95वां-प्रतिशतक उलटफेर समय
रजिस्ट्री होल्ड के कारण ईमेल/सबडोमेन में रुकावट आ रही है।प्रतिभूति सूची, उपचार समानुपातिकता और कार्रवाईोत्तर निगरानीप्रति कार्रवाई सेवाओं में व्यवधान; रोलबैक दर

न्यूनतम उचित प्रक्रिया की गारंटियाँ

  1. प्रत्येक प्रतिबंधात्मक कार्रवाई के लिए कारण कोड, साक्ष्य स्तर और जिम्मेदार निर्णयकर्ता को दर्ज किया जाता है।
  2. एक पंजीकृत व्यक्ति कारणों का गोपनीयता-सुरक्षित विवरण प्राप्त कर सकता है और प्रतिपुष्ट साक्ष्य प्रस्तुत कर सकता है।
  3. तत्काल अपील की समीक्षा उस व्यक्ति द्वारा की जाती है जिसने मूल निर्णय नहीं लिया था।
  4. रिवर्सल मूल क्रिया के समान ही साइन किए गए चैनल के माध्यम से प्रसारित होती है।
  5. त्रुटि और पुनर्स्थापना के समग्र आँकड़े सार्वजनिक हैं; संवेदनशील साक्ष्य पहुँच-नियंत्रित रहते हैं।
14

"टॉक्सिसिटी स्कोर" से एक जवाबदेह प्रतिक्रिया गुणवत्ता सूचकांक तक

सार्वजनिक रजिस्ट्रार स्कोर जवाबदेही में सुधार कर सकता है, लेकिन सरल रैंकिंग पोर्टफोलियो के आकार, फीड कवरेज, ग्राहक मिश्रण और इस बात से विकृत हो जाती हैं कि डोमेन दुर्भावनापूर्ण रूप से पंजीकृत किए गए थे या बाद में समझौता किए गए थे। एक स्कोर कभी भी किसी रजिस्ट्रार के सभी ग्राहकों को सामूहिक रूप से ब्लॉक करने का औचित्य नहीं ठहरा सकता।

प्रस्तावित गुणवत्ता वेक्टर
RQI = report as a vector, not a single opaque rank:

  coverage-adjusted validated-abuse rate
  median / p90 acknowledge, triage and decision times
  mitigation effectiveness and recurrence
  false-positive and reversal rates
  median / p95 appeal-resolution time
  evidence completeness and transparency rate

Always publish N, observation window, confidence intervals,
feed coverage and malicious-registration / compromise split.

यदि शासन के लिए किसी समग्र सूचकांक की आवश्यकता हो, तो मूल्यांकन से पहले वज़न निर्धारित किए जाने चाहिए, संवेदनशीलता परीक्षण किया जाना चाहिए और रखे गए मामलों पर बैकटेस्ट किया जाना चाहिए। परिणामों को ईTLD, रजिस्ट्रार आकार, खतरा वर्ग और साक्ष्य स्रोत के अनुसार वर्गीकृत किया जाना चाहिए। आउटपुट एक जवाबदेही संकेत है — स्वचालित डोमेन निर्णय नहीं।

15

स्तरीय सार्वजनिक DNS Abuse पारदर्शिता डेटाबेस

एक पारदर्शिता रजिस्ट्री यह विवाद दूर कर सकती है कि कोई सूचना मौजूद थी या नहीं, वह कब दी गई और इसके बाद क्या कार्रवाई हुई। हालांकि, हर एक कलाकृति प्रकाशित करने से पीड़ित, व्यक्तिगत डेटा, जांच के तरीके और लाइव शोषण मार्ग उजागर हो सकते हैं। समाधान है स्तरबद्ध पहुँच।

अवधारणा-चित्र · Gemini 3 Pro Image से AI-निर्मित · संपादकीय संदर्भ, साक्ष्य सामग्री नहीं।
Pसार्वजनिक अभिलेख

केस आईडी, संकेतक, व्यापक श्रेणी, प्रमुख टाइमस्टैम्प, साक्ष्य स्तर, कर्ता की भूमिकाएँ, परिणाम कोड, ई-सील स्थिति और सीलबंद कलाकृतियों के हैश।

Cसंविदा-पक्ष का दृश्य

पुनरुत्पादन योग्य तकनीकी साक्ष्य, संपर्क चैनल, सहायक संदर्भ और संरक्षण निर्देश।

Rप्रतिबंधित प्राधिकरण दृश्य

पीड़ित का डेटा, वित्तीय आवंटन, सक्रिय जांच सामग्री और बिना संपादित कब्ज़ा श्रृंखला।

प्रत्येक अपडेट केवल-संलग्न, समय-मुद्रित और हस्ताक्षरित होता है। सुधार इतिहास को मिटाते नहीं हैं; वे एक अधिलेखन रिकॉर्ड जोड़ते हैं। सार्वजनिक खोज को प्रतिधारण नियमों का पालन करना चाहिए, बड़े पैमाने पर पीड़ितों की खोज को रोकना चाहिए और गलत व्यक्तिगत डेटा के लिए राहत प्रदान करनी चाहिए।

16

पूर्व-पंजीकृत मूल्यांकन के साथ छह महीने का पायलट

एक उपयोगी पायलट इतना छोटा होना चाहिए कि उसे संचालित किया जा सके और इतना बड़ा कि वह कारणिक श्रृंखला का परीक्षण कर सके। प्रस्तावित दायरा: तीन स्वयंसेवी रजिस्ट्रार, दो रजिस्ट्री ऑपरेटर, एक होस्टिंग/CDN साझेदार, दो स्वतंत्र अनुसंधान फीड और एक योग्य अपील पैनल। मामलों को आवंटित करने से पहले अध्ययन प्रोटोकॉल और परिणाम परिभाषाओं को पंजीकृत किया जाना चाहिए।

महीना 1प्रोटोकॉल और कानूनी मानचित्रण

श्रेणियाँ, प्राधिकरण, साक्ष्य स्तर, गोपनीयता प्रभाव आकलन और रोक शर्तों को परिभाषित करें।

महीना 2मौजूदा प्रक्रिया में उपकरण संलग्न करें

प्रतिक्रिया व्यवहार को बदले बिना आधारभूत टाइमस्टैम्प और परिणाम मापें।

महीना 3साक्ष्य-पैकेज लागू करें

हस्ताक्षरित साक्ष्य-उत्पत्ति, डुप्लिकेट हटाने और सहवर्ती प्रभाव के वर्गीकरण को लागू करें।

महीना 4परीक्षण प्रतिक्रिया लक्ष्य

योग्य मामलों को यादृच्छिक करें या स्टेप्ड-वेज रोलआउट का उपयोग करें; त्रुटियों की दैनिक निगरानी करें।

माह 5अभ्यास अपील और विफलताएँ

पुनर्स्थापना ड्रिलें संचालित करें, दुर्भावनापूर्ण रिपोर्टों के लिए रेड-टीम करें और एक्सेस नियंत्रणों का ऑडिट करें।

महीना 6स्वतंत्र मूल्यांकन

प्रभाव आकार, विश्वास अंतराल, अनुपस्थिति, प्रतिकूल घटनाएँ, लागतें और पुनरुत्पादन सामग्री प्रकाशित करें।

पायलट के प्राथमिक परिणाम

  • प्रमाणित साक्ष्यों से प्रभावी शमन तक का मध्यक और 90वां प्रतिशतक समय।
  • सूचित किए जाने के बाद होने वाले हानि या पूर्व-निर्धारित पीड़ित-संपर्क सूचक में अंतर।
  • झूठी-सकारात्मक दर, गलत कार्रवाई की गंभीरता और माध्य पुनर्स्थापना समय।
  • उसी पंजीयक, अवसंरचना क्लस्टर और धोखाधड़ी/फ़िशिंग अभियान स्तर पर पुनरावृत्ति।
  • प्रत्येक सत्यापित मामले और प्रत्येक प्रभावी शमन उपाय के लिए प्रत्यक्ष परिचालन लागत।
निर्णय नियम

केवल तभी विस्तार करें जब पायलट झूठी सकारात्मकताओं, गोपनीयता घटनाओं, ईडीआर (अपील) में देरी या सहवर्ती सेवा व्यवधान के पूर्व-पंजीकृत सीमाओं को पार किए बिना, प्रभावी शमन में स्पष्ट रूप से तेज़ी दिखाए।

17

निष्कर्ष और परीक्षण योग्य सिफारिशें

DNS Abuse प्रतिक्रिया न तो पूरी तरह तकनीकी फ़िल्टर है और न ही यह कोई ऐसी समस्या है जिसे कोई एक संस्था अकेले हल कर सकती है। मौजूदा 2024 के अनुबंधों ने सार्थक शमन दायित्व स्थापित किए हैं, लेकिन वे साक्ष्य, समय-सीमा और उपचार के संबंध में पर्याप्त विवेकाधिकार छोड़ते हैं। यह विवेकाधिकार अनुपातबद्धता के लिए आवश्यक है; तुलनीय अभिलेखों के अभाव में, यह निष्पादन का मूल्यांकन करना भी कठिन बना देता है।

  1. साक्ष्य-पैकेज का मानकीकरण करें। रिपोर्टकर्ताओं, रजिस्ट्रारों, रजिस्ट्रियों और अवसंरचना प्रदाताओं में साक्ष्य-उत्पत्ति, समय-मुद्रा और परिणाम के साझा फ़ील्ड अपनाएँ।
  2. चरणों को अलग-अलग मापें। खतरे की श्रेणी और साक्ष्य स्तर के अनुसार प्राप्ति-स्वीकृति, प्राथमिकता-निर्धारण, निर्णय, शमन और अपील में लगा समय प्रकाशित करें।
  3. दुर्भावनापूर्ण पंजीकरण और वैध सेवा के सुरक्षा-भंग में अंतर करें। प्रभावित वैध सेवाओं के लिए पथ/खाता सुधार को प्राथमिकता दें और डोमेन-व्यापी उपाय केवल वहीं अपनाएँ जहाँ वे अनुपातसंगत हों।
  4. पायलट प्रतिक्रिया लक्ष्य। सार्वभौमिक समयसीमा घोषित करने के बजाय उच्च-विश्वास वाले, एकल-उद्देश्य वाले दुर्भावनापूर्ण पंजीकरणों के लिए घंटा-स्तरीय उद्देश्यों का परीक्षण करें।
  5. गोपनीयता-सुरक्षित जवाबदेही डेटा प्रकाशित करें। हस्ताक्षरित इतिहासों और प्रतिबंधित साक्ष्यों के साथ एक स्तरबद्ध पारदर्शिता रजिस्ट्री का उपयोग करें।
  6. कारणजन्य प्रभाव का मूल्यांकन करें। जब तक पूर्व-पंजीकृत अध्ययन पीड़ितों पर प्रभाव और खतरे के अन्यत्र स्थानांतरण को न माप ले, तब तक तेज निलंबन को बचाए गए धन के बराबर न मानें।

रचनात्मक निष्कर्ष यह नहीं है कि एक बार दावों को परिष्कृत कर देने पर मूल समस्या समाप्त हो जाती है। यह है कि केंद्रीय दावों का अब परीक्षण किया जा सकता है: 60–85% की पोस्ट-डिटेक्शन हानि सीमा एक स्पष्ट मात्रात्मक परिकल्पना है; $100–150 एक परिभाषित सेंसर-और-ट्राइएज परत के लिए परीक्षण योग्य इंजीनियरिंग बजट अनुमान है; और उच्च-विश्वास, एकल-उद्देश्यपूर्ण दुर्भावनापूर्ण पंजीकरणों के लिए घंटा-स्तरीय प्रतिक्रिया लक्ष्य पायलट किए जा सकते हैं। कार्यभार, लागत, टाइमस्टैम्प और परिणाम प्रकाशित करें, उन्हें एक आधाररेखा से तुलना करें, और विस्थापन तथा त्रुटि को मापें। पुष्टि संविदात्मक और नीतिगत परिवर्तन को उचित ठहराएगी; अस्वीकृति यह पहचान करेगी कि कौन सी धारणा विफल हुई।

सहयोगी जांच155 मिलियन डॉलर का भ्रम

पूर्व की जांच प्रतिद्वंद्वी जवाबदेही मामले का उल्लेख करती है। यह श्वेतपत्र अपनी केंद्रीय चिंता को वापस नहीं लेता; यह तर्क को स्रोत-आधारित तथ्यों, प्रकटीकृत मॉडल मान्यताओं, एक अधिक सुरक्षित वास्तुकला और खंडनीय परीक्षणों में परिवर्तित करता है।

जांच पढ़ें
अंग्रेज़ी कथावाच्य संस्करण सुनें
संपादकीय और पद्धति प्रकटीकरण। PhishDestroy यह एक स्वतंत्र, गैर-व्यावसायिक खतरे-खुफिया परियोजना है। यह प्रकाशन एक नीति और इंजीनियरिंग प्रस्ताव है, कानूनी सलाह, ईडीएस कार्यक्रम या सहकर्मी-समीक्षित पत्र नहीं। मॉडल के रूप में लेबल किए गए बजट दायरे योजना संबंधी अनुमान हैं। प्राथमिक-स्रोत दावों के लिंक नीचे दिए गए हैं। सुधार साइट के संपर्क और उत्तरदायी-प्रकटीकरण चैनलों के माध्यम से प्रस्तुत किए जा सकते हैं।
A

संदर्भ और स्रोत नोट्स

ICANN, Adopted FY27 Budget (2026)

FY27 के $165.1 मिलियन संचालन वित्तपोषण और वित्तपोषण स्रोतों की संरचना का स्रोत।

ICANN, 2024 Global Amendment to the Registrar Accreditation Agreement

रजिस्ट्रारों के DNS Abuse दायित्वों का प्राथमिक संविदात्मक स्रोत।

ICANN, 2024 Global Amendment to the Base gTLD Registry Agreement

रजिस्ट्री ऑपरेटरों के शमन दायित्वों का प्राथमिक संविदात्मक स्रोत।

ICANN Contractual Compliance, DNS Abuse Obligations Advisory (2024)

परिचालन व्याख्या, रिपोर्ट आवश्यकताएँ और उपयुक्त शमन के उदाहरण।

ICANN, Enforcement of DNS Abuse Mitigation Requirements (2024)

छह महीने की कार्यान्वयन रिपोर्ट, जाँच और शमन की संख्याएँ।

ICANN SSAC, SAC115: Report on an Interoperable Approach to Addressing Abuse Handling (2021)

DNS Abuse रिपोर्टों की अंतरसंचालनीयता और साक्ष्य गुणवत्ता की पृष्ठभूमि।

Hollenbeck, RFC 5731: EPP Domain Name Mapping (2009)

EPP डोमेन स्थिति मानों की तकनीकी परिभाषा, जिसमें सर्वर-सेट स्थिति शामिल है।

Laurie et al., RFC 9162: Certificate Transparency Version 2.0 (2021)

CT के एक सेंसर के रूप में प्राधिकृत प्रोटोकॉल विनिर्देश और सीमाएँ।

ICANN, Centralized Zone Data Service

gTLD में भाग लेने वाले ज़ोन फ़ाइलों के लिए दायरा और पहुँच मॉडल।

FBI Internet Crime Complaint Center, 2025 IC3 Annual Report

शिकायत और रिपोर्ट किए गए नुकसान के आंकड़े, जिनमें फ़िशिंग/स्पूफ़िंग की संख्याएँ शामिल हैं।

Bijmans et al., Catching Phishers By Their Bait (USENIX Security, 2021)

डेटासेट-विशिष्ट फ़िशिंग अवसंरचना के माप और अवलोकित आयु।

Newly Registered Domains and Phishing Lifetimes, Journal of Cybersecurity (2026)

नवीनतम अनुभवजन्य साक्ष्य: नए पंजीकृत फ़िशिंग डोमेन और उनके जीवनकाल का वितरण।

Inferential Analysis of Maliciously Registered Domains — INFERMAL (2024)

ICANN दुर्भावनापूर्ण पंजीकरणों और पारिस्थितिकी तंत्र के कारकों का वित्तपोषित विश्लेषण; कारण-सम्बन्धी दावों पर प्रासंगिक सीमाएँ।

Chainalysis, 2026 Crypto Scam Trends

विक्रेता का 2025 के ऑन-चेन स्कैम प्रवाह का अनुमान; डोमेन-फ़िशिंग के कुल के रूप में नहीं माना जाता।

APWG, Phishing Activity Trends Report, Q1 2026

निगरानी किए गए फ़िशिंग हमले/यूआरएल; मेट्रिक्स अद्वितीय पंजीकृत डोमेनों के बराबर नहीं हैं।

Cybercrime Information Center / Interisle, Phishing Landscape 2025

निरीक्षित हमलों, अद्वितीय डोमेनों और दुर्भावनापूर्ण रूप से पंजीकृत डोमेनों को अलग करता है।

Verisign, Domain Name Industry Brief, Q2 2026

सभी TLDs में रिपोर्ट किए गए 401.6M पंजीकरणों का स्रोत।