April 17

Боротьба з абузами: види та як їх уникати


➡️ Підписуйся на наш канал: https://t.me/seopub


Одне із найчастіших питань, які ми отримуємо — "як боротися з абузами?"

Ми зібрали в одному пості все, що самі дізналися з досвіду:
хто шле абузи, навіщо це їм, як працює вся кухня з реєстраторами й зонами, і чому не буває "антиабузного" рішення.

Коротше, базовий мінімум, щоб не зловити бан на рівному місці 👇


Хто надсилає скарги?

Одним з головних факторів при оцінці ризику скарги є її джерело. Хто може надсилати скарги по пріоритету:

  • Реджістрі (registry, network information center (NIC)) - компанії, що адмініструють базу даних всіх реєстрацій доменних імен для TLD. Час від час проводять аудит доменів, перевіряють, чи правильно були подані клієнтські дані і чи виконуються всі умови, для певного TLD.
  • Реєстратори (registrars) - компанії, що займаються резервуванням доменних імен. Вони ж розглядають скарги від індивідів, правоохоронних органів, компаній, що займаються кібер-аналітикою (Netcraft, CheckPhish та ін.) чи впливають на репутацію домена (Spamhaus, Legitscript).
  • Індивіди (individual reporters) - конкуренти чи інші незадоволені можуть надсилати скарги напряму. Такі репорти рідко підкріплені валідними документами (права на ТМ, копірайт, тощо) , тому часто не мають ваги.

Вибір домена

TLD не однакові, деякі з них “історично” мають гіршу репутацію, інші ж накладають на власників додаткові вимоги:

  • .ai (country code for Anguilla) - До недавнього часу, був, певно, кращим прикладом поганого вибору реджістрі. Такі домени набули широкої популярності з ростом використання ШІ (artificial intelligence, AI). Їх менеджментом займалася пересічна людина з поштою gmail, і, коли скарг стало забагато, до полісі було внесено зміни, згідно з якими, з реєстраторів знімалось по 280$ за відсутність саспенду по скарзі чи за листи реджістрі напряму. На щастя, менеджмент .ai доменів згодом перейшов до GoDaddy.
  • cc TLD - такі домени, зазвичай, регулюються на рівні держав, для їх реєстрації чи поновлення часто є додаткові умови. Крім регуляції клієнтських даних, реджістрі cc TLD можуть перевіряти домени на відповідність внутрішньому законодавству та іншим обмеженням. Ця інформація не є публічною, до того ж, не всі реджістрі спілкуються з клієнтами напряму, тож точну причину холду інколи важко дізнатись.
  • .xyz, .info, .biz, .shop - Такі домени в минулому часто використовувались скамерами, тому мають проблеми з репутацією, що може призвести до обмежень.
  • .bet, .bingo, .casino, .poker, .spreadbetting  - Реєструючи ці та інші tld зі списку highly-regulated, регістрант накладає на себе зобов'язання мати та за потреби надавати документи, що дозволяють вести діяльність в певному секторі.
  • Meta - краще уникати всього, що може торкатись прав на ТМ. Компанія часто і успішно подає в суди на реєстрарів. Саме тому вони можуть обмежувати реєстрацію доменів з “insta-” та іншими продуктами компанії та їх похідними, чи саспендити/кенселити подібні домени після реєстрації. Такі самі обмеження стосуються і інших загальновідомих ТМ.

Чи існує стійкий до скарг реєстратор?

Ні. Жоден реєстратор не працює автономно, всі вони залежать від політик ICANN, процедур реєстрів, співпрацюють з правоохоронними органами і задовольняють рішення UDRP/URS/WIPO.

Зазвичай, більші реєстратори стійкі до скарг, мають більш суворі політики і не намагаються виступати в ролі арбітра між скаржником і клієнтом.

Великі реєстратори зазвичай не беруться розглядати скарги стосовно контенту, крім випадків DNS abuse, залишаючи питання торгових марок і авторського права на розгляд хостинг-провайдерів.

Менші ж реєстратори можуть пересилати скарги від репортера до клієнта незалежно від їх обґрунтованості, при цьому — очікуючи певних дій з боку клієнта.

Часто і маленькі, і великі реєстратори мають політику інцидентів — чим більше скарг надходить стосовно певного сервісу, тим суворіші обмеження можуть накладатись.

При виборі реєстратора важливо враховувати не тільки ціну, а й його підхід до обробки скарг (абуз).
Великі реєстратори (GoDaddy, Namecheap, Dynadot, Porkbun) загалом більш стійкі до масових та безпідставних скарг, ніж маловідомі платформи.

Звертайте увагу на те, як реєстратор реагує на скарги щодо торгових марок:

  • Блокує він домен одразу?
  • Перенаправляє у UDRP?
  • Передає скаргу хостеру, якщо вона стосується контенту?

Обов’язково перед реєстрацією домену:

  • Ознайомитися з правилами самого реєстратора (Terms of Service / Acceptable Use Policy)
  • Порівняти тематику та контент сайту з цими правилами
  • Переконатися, що немає ризику блокування через невідповідність політиці

Додатково:

  • Дізнатися, наскільки швидко реєстратор реагує на скарги
  • Чи є в нього історія блокувань через слабкі або спамні скарги
  • Чи є підтримка і оперативні способи зв’язку

Що робити при отриманні скарги?

  1. Проаналізувати скаргу.
  2. Бути на зв'язку з реєстратором, щоб уникнути саспенду сервісу через відсутність відповіді.
  3. Подивитись на докази, що надає скаржник. За їх відсутності перевірити домен за допомогою відкритих джерел:
  • Spam - перевірити репутацію (Blacklistalert, Spamhaus);
  • Malware - просканувати на Virustotal;
  • Phishing/fraud - Urlscan, Trustpilot, Scamadviser;
  • TM/Copyright - пошукати ТМ/лого на WIPO/EUIPO.
  • За необхідності - убезпечити сервіс - обмежити/прибрати контент, затрансферити домен, тощо.

➡️ Підписуйся на наш канал: https://t.me/seopub