Чистка доменных зон: как она влияет на ваш бизнес?
- автор Ilona K.

За последние несколько лет ICANN провела две масштабные чистки новых доменов верхнего уровня (nTLD): .ICU в 2021 году и .GA в 2023 году – и, вероятно, это не последний случай. Что вообще такое чистка TLD и почему владельцу бизнеса стоит обращать на это внимание?
nTLD снова набирают популярность, показав заметный рост показателей в 2022 году. Они стоят дешевле традиционных TLD и дают больше вариантов для красивых и легко запоминающихся доменных имён. Однако у них есть и свои подводные камни, и один из них – масштабные чистки доменных зон, или, иначе говоря, чистки TLD, которые инициирует ICANN либо правительство страны, управляющей зоной.
Что такое чистка TLD и зачем она нужна?
Чистка TLD – это удаление миллионов доменов из обращения, потому что они оказались скомпрометированы. Такое происходит, потому что компании по разным причинам пренебрегают контролем "чистоты" доменных зон. В результате огромное количество доменов начинает использоваться для спама или мошеннических действий.
Разберёмся, что произошло в зонах .ICU и .GA, чтобы понять, почему такие доменные имена появляются в больших количествах и почему со временем всё-таки требуется чистка.
Зона .ICU
После решения ICANN запустить программу New gTLD, которая позволила создавать неограниченное число новых gTLD, появилось несколько новых универсальных доменов верхнего уровня, которые злоумышленники стали использовать в преступных целях.
.ICU стал пятым TLD, появившимся после запуска программы. Сначала всё шло нормально: по состоянию на июнь 2019 года по всему миру было зарегистрировано более 900 000 сайтов в зоне .icu . Однако за короткое время этот nTLD приобрёл беспрецедентную популярность среди мошенников. На протяжении большей части 2019 года входящие почтовые серверы многих пользователей были завалены спамом с тысяч доменов .ICU. К декабрю 2019 года было зафиксировано 6 799 попыток доставить спам с доменов .ICU.
Ситуация не изменилась, и в 2021 году ICANN начала чистку .ICU. В том году многие домены .ICU были удалены из системы доменных имён (DNS), а уровень продления для этого nTLD упал всего до 3%. Для сравнения: если в 2020 году было 2 695 операций создания, то в 2021 году – лишь 457.

Зона .GA
В июне 2023 года появились новости о том, что правительство Габона планирует удалить до 7 миллионов вредоносных имён из доменной зоны .GA. Freenom – регистратор, который разрешал бесплатную регистрацию доменов в управляемых им зонах, включая .GA, – лишился контракта с правительством Габона на управление доменом .GA, поскольку зона быстро превратилась в "тихую гавань" для киберпреступников.
Бесплатная регистрация была частью бизнес-модели Freenom. Компания рассчитывала со временем возвращать домены и монетизировать их после истечения срока действия или после приостановки из-за злоупотреблений вроде спама и фишинга.
Похоже, чистка этих доменных зон действительно была необходима. Катастрофическое преобладание спама и мошенников скомпрометировало доменные зоны, и они уже не могли нормально выполнять свои функции.
Какие последствия это даёт?
Как показали кейсы зон .ICU и .GA, массовые чистки, как правило, нацелены на так называемые "penny TLD". Penny TLD – это TLD, который либо бесплатен, либо продаётся по очень низкой цене. Для него также может быть характерна очень высокая скорость создания доменов при крайне низком уровне продления.
Эти TLD популярны, но, к сожалению, они несут значительную угрозу для отрасли, потому что притягивают множество мошенников. Они служат инструментом для распространения спама, фишинга и других незаконных действий. Более того, они вносят дестабилизирующий фактор на рынок nTLD: сначала резко увеличивают число зарегистрированных доменов, а затем после чистки приводят к сокращению.
В результате доверие к nTLD падает: предприниматели и обычные пользователи начинают сомневаться в надёжности всех новых TLD. Ведь если доменная зона "скомпрометировала себя", это приводит к массовым чисткам. Такие чистки доменных зон могут иметь серьёзные последствия для бизнеса и доменного рынка:
- Доверие пользователей к таким доменным зонам снижается, потому что они ассоциируются с мошенничеством и спамом. Это может ударить по репутации компаний, которые используют домены в этих зонах, а также привести к снижению спроса и, как следствие, к падению стоимости таких доменов.
- Многие доменные имена становятся недоступны, из-за чего компании, которые ими пользовались, могут столкнуться с неудобствами и потерей потенциальных клиентов.
- Google может выявлять сайты со скомпрометированными TLD и исключать их из своего индекса. Пользователи не увидят такие сайты в результатах поиска, а значит, все усилия по продвижению будут напрасны.
- Чистки требуют дополнительных усилий со стороны регистраторов и владельцев доменов, чтобы поддерживать безопасность и "чистоту" зоны. Это может привести к дополнительным затратам и усложнить управление экосистемой доменных имён.
Почему вам важно обращать внимание на такие чистки? Если ваш сайт размещён в доменной зоне, которая попадает под чистку, последствия могут быть весьма ощутимыми.
- Во-первых, может пострадать репутация вашего сайта. Пользователи, как правило, не доверяют скомпрометированным доменным зонам и реже заходят на сайт, если зона ассоциируется со спамом или фишингом.
- Кроме того, ухудшится видимость сайта в поиске Google: поисковик может исключать скомпрометированные доменные зоны из своего индекса.
- Наконец, если вашу доменную зону затронет чистка, скорее всего, придётся перейти на другую, понеся дополнительные расходы на новое доменное имя, не говоря уже о сопутствующих рисках.
Поскольку чистки влияют на онлайн-безопасность, доверие, операционную работу бизнеса и финансы компаний, понимание их последствий крайне важно для всех, кто связан с доменной индустрией – от реестров до владельцев доменных имён.
Есть ли решение?
Сейчас ICANN постоянно борется с проблемой массовых чисток доменных зон , чтобы в будущем не приходилось вводить новые. Корпорация пытается найти подходящий инструмент, который улучшит программу New gTLD.
В апреле 2023 года ICANN объявила о запуске проекта INFERMAL (Inferential Analysis of Maliciously Registered Domains), главная цель которого – изучить условия, способствующие регистрации вредоносных доменов. INFERMAL будет интегрирован в более широкую программу ICANN по повышению безопасности DNS и борьбе с фишингом, вредоносным ПО, спамом и другими угрозами.
Результаты проекта помогут регистраторам и реестрам разрабатывать стратегии борьбы со злоупотреблениями в DNS и повышать общую безопасность в индустрии доменных имён. Кроме того, эти результаты могут лечь в основу новых политик ICANN, что особенно важно в свете второго этапа программы New gTLD.
Пока инструменты противодействия регистрации вредоносных доменов не доведены до совершенства, при выборе доменной зоны для сайта можно опираться и на другие методы, которые помогут защититься.
Вот некоторые из них:
- Выбирая доменные зоны, стоит придерживаться простых, но разумных принципов: изучать историю доменов; следить за новостями и обсуждениями на форумах. Не спешите выбирать первую попавшуюся доменную зону, даже если вас привлекает цена, которая кажется вполне разумной.
- Покупайте доменные имена у надёжных компаний. Не стоит обращаться к частным продавцам или искать домены на форумах.
- Не поддавайтесь на низкие цены. Как уже говорилось, дешёвые доменные зоны часто притягивают мошенников. Вряд ли хочется, чтобы ваш сайт ассоциировался с незаконной или навязчивой активностью вроде спама. Лучше немного переплатить, но быть уверенным, что выбранная доменная зона не окажется скомпрометированной.
- Рассмотрите домены третьего уровня. Если доверия к новым доменам верхнего уровня (nTLD) нет, а домены в популярных зонах вроде .com, .net, .org и т. д. либо слишком дорогие, либо нужное имя уже занято, тогда домены третьего уровня, такие как .it.com , могут оказаться именно тем, что нужно. Доменные зоны вроде .it.com дают те же преимущества, что и хорошо известные домены с расширением .com, включая высокую узнаваемость, отсутствие территориальных ограничений и нейтральную бизнес-специализацию.
Массовые чистки TLD происходят не так уж часто, но всё же случаются. Они помогают бороться с серьёзной проблемой использования TLD для незаконной деятельности, пусть и достаточно радикальным способом. Благодаря новой программе ICANN в будущем, возможно, в них уже не будет необходимости. Пока же при выборе доменной зоны стоит проявлять осторожность.
Хотите быть в курсе тенденций доменной индустрии? Заглядывайте в блог it.com Domains и подписывайтесь на нас в социальных сетях.
Эта статья была переведена искусственным интеллектом и может содержать неточности. Читайте оригинал на английском языке.

Читайте также



