Чистка доменних зон: як вона впливає на ваш бізнес?
- автор Ilona K.

За останні кілька років ICANN провела дві масштабні зачистки нових доменів верхнього рівня (nTLD): .ICU у 2021 році та .GA у 2023-му – і це точно не останній випадок. Що саме означає чистка TLD і чому вам, як власнику бізнесу, варто на це зважати?
nTLD знову стають популярними, показуючи хорошу динаміку зростання у 2022 році. Вони коштують дешевше за традиційні TLD і дають більше можливостей підібрати естетичні та легкі для запам'ятовування доменні імена. Втім, у них є й свої підводні камені, і один із них – масштабні чистки доменних зон (TLD purges), ініційовані ICANN або урядом країни, що керує зоною.
Що таке чистка TLD і навіщо вона потрібна?
Чистка TLD – це масове вилучення з обігу мільйонів доменів, оскільки їх було скомпрометовано. Таке трапляється, бо компанії з різних причин нехтують моніторингом "чистоти" доменних зон. У результаті величезну кількість доменів починають використовувати для спаму або шахрайських дій.
Подивімося, що сталося в зонах .ICU та .GA, щоб зрозуміти, чому такі доменні імена з'являються у великій кількості та чому зрештою потрібна чистка.
Зона .ICU
Кілька нових загальних доменів верхнього рівня, які зловмисники використовують у злочинних цілях, з'явилися після рішення ICANN запустити програму New gTLD, що дозволила створювати необмежену кількість нових gTLD.
.ICU став п'ятим TLD, що з'явився після старту програми. Спочатку все було добре: станом на червень 2019 року у світі було понад 900 000 зареєстрованих сайтів .icu . Однак за короткий час цей nTLD здобув безпрецедентну популярність серед шахраїв. Протягом більшої частини 2019 року вхідні поштові сервери багатьох користувачів були буквально завалені спамом із тисяч доменів .ICU. До грудня 2019 року було зафіксовано 6 799 спроб доставити спам із доменів .ICU.
Ситуація не змінилася, і у 2021 році ICANN розпочала чистку .ICU. Того року багато доменів .ICU вилучили із системи доменних імен (DNS), а частка поновлень (рівень поновлення реєстрації) для цього nTLD впала до 3%. Порівняно з 2 695 операціями створення у 2020 році, у 2021-му їх було лише 457.

Зона .GA
У червні 2023 року з'явилися новини про те, що уряд Габону планує вилучити до 7 мільйонів шкідливих імен із доменної зони .GA. Freenom, реєстратор, який дозволяв безкоштовну реєстрацію доменів у зонах, якими керував, зокрема й .GA, втратив контракт з урядом Габону на управління доменом .GA, адже ця зона швидко перетворилася на притулок для кіберзлочинців.
Безкоштовна реєстрація була частиною бізнес-моделі Freenom. Компанія сподівалася згодом повертати домени та монетизувати їх після завершення терміну дії або призупинення через зловживання, як-от спам і фішинг.
Схоже, чистка цих доменних зон була необхідною. Через катастрофічне домінування спаму та шахраїв зони було скомпрометовано, і вони більше не могли належно виконувати свої функції.
Які наслідки?
Як показали кейси зон .ICU та .GA, масові чистки зазвичай націлені на так звані penny TLD. Penny TLD – це TLD, який або безкоштовний, або продається за дуже низькою ціною. Для них також може бути характерна дуже висока швидкість реєстрації в поєднанні з дуже низькою часткою поновлень.
Ці TLD популярні, але, на жаль, становлять суттєву загрозу для галузі, адже приваблюють багатьох шахраїв. Вони слугують інструментом для поширення спаму, фішингу та інших незаконних дій. Крім того, вони створюють дестабілізацію на ринку nTLD, спершу спричиняючи різке зростання кількості зареєстрованих доменів, а після чистки – подальше скорочення.
У результаті довіра до nTLD падає, адже бізнес і широка аудиторія починають сумніватися в надійності всіх нових TLD. Зрештою, якщо доменну зону було скомпрометовано, це може призвести до масових чисток. Такі чистки доменних зон можуть мати серйозні наслідки для бізнесу та доменного ринку:
- Довіра користувачів до цих доменних зон знижується, бо вони асоціюються з шахрайством і спамом. Це може вплинути на репутацію компаній, які використовують домени в таких зонах, а також призвести до зниження попиту й, відповідно, падіння їхньої вартості.
- Багато доменних імен стають недоступними, що може спричинити незручності та втрату потенційних клієнтів для компаній, які ними користуються.
- Google може виключати сайти зі скомпрометованими TLD зі свого індексу. Користувачі не бачать такі сайти в пошуку, а це означає, що всі ваші зусилля з просування сайту будуть марними.
- Чистки вимагають додаткових зусиль із боку реєстраторів і власників доменних імен, щоб підтримувати безпеку та "чистоту" зони. Це може призвести до додаткових витрат і ускладнення керування екосистемою доменних імен.
Чому вам варто звертати увагу на такі чистки? Якщо ваш сайт працює на домені в зоні, що підлягає чистці, наслідки можуть бути відчутними.
- По-перше, може постраждати репутація вашого сайту. Користувачі зазвичай не довіряють скомпрометованим доменним зонам і рідше заходять на сайт, якщо його зона асоціюється зі спамом чи фішингом.
- Крім того, погіршиться видимість вашого сайту в пошуку Google: Google зазвичай оперативно виключає скомпрометовані доменні зони зі свого індексу.
- Нарешті, якщо у вашій доменній зоні відбудеться чистка, найімовірніше доведеться перейти на іншу, понісши додаткові витрати на нове доменне ім'я, не кажучи вже про супутні ризики.
Оскільки чистки впливають на онлайн-безпеку, довіру, бізнес-процеси та фінанси компаній, розуміння їхніх наслідків є критично важливим для всіх, хто залучений до доменної індустрії – від реєстрів до власників доменних імен.
Чи є рішення?
Наразі ICANN постійно бореться з проблемою масових чисток доменних зон , щоб у майбутньому не доводилося запроваджувати нові. Корпорація намагається знайти відповідний інструмент, який удосконалить свою програму New gTLD.
У квітні 2023 року ICANN оголосила про старт проєкту INFERMAL (Inferential Analysis of Maliciously Registered Domains), головна мета якого – вивчити умови, що сприяють реєстрації шкідливих доменів. INFERMAL буде інтегровано до ширшої програми ICANN із підвищення безпеки DNS та протидії фішингу, шкідливому ПЗ, спаму й іншим загрозам.
Результати проєкту допоможуть реєстраторам і реєстрам розробляти стратегії боротьби зі зловживаннями DNS та підвищувати загальний рівень безпеки в індустрії доменних імен. Крім того, ці результати можуть стати підґрунтям для розроблення нових політик ICANN, що особливо важливо з огляду на другу фазу програми New gTLD.
Поки інструменти боротьби зі шкідливими реєстраціями доменів не доведено до досконалості, можна вдатися до інших методів, які допоможуть захиститися під час вибору доменної зони для вашого сайту.
Ось кілька з них:
- Вибираючи доменні зони, варто дотримуватися простих, але цілком розумних принципів: досліджувати історію доменів; стежити за новинами та обговореннями на форумах. Не поспішайте обирати першу-ліпшу доступну доменну зону, навіть якщо вас приваблює ціна, яка може здаватися прийнятною.
- Купуйте доменні імена в надійних компаній. Не варто звертатися до приватних продавців або шукати домени на форумах.
- Не дайте себе обдурити низькими цінами. Як зазначалося раніше, дешеві доменні зони часто приваблюють шахраїв. Вам точно не потрібно, щоб ваш сайт асоціювався з незаконною або нав'язливою активністю, наприклад зі спамом. Краще трохи переплатити, але бути впевненими, що обрана доменна зона не буде скомпрометована.
- Розгляньте домени третього рівня. Якщо ви не довіряєте новим доменам верхнього рівня (nTLD), а домени в популярних зонах на кшталт .com, .net, .org тощо або надто дорогі, або потрібне ім'я вже зайняте, тоді домени третього рівня, наприклад .it.com можуть бути саме тим, що потрібно. Доменні зони на кшталт .it.com дають ті самі переваги, що й відомі домени з розширенням .com, зокрема високу впізнаваність, відсутність територіальних обмежень і відсутність прив’язки до конкретної сфери бізнесу.
Масові чистки TLD трапляються не надто часто, але вони можливі. Вони допомагають боротися із серйозною проблемою використання TLD для незаконної діяльності, хоч і радикальним способом. Завдяки новій програмі ICANN у майбутньому вони можуть більше не знадобитися. А поки варто бути обачними, обираючи доменну зону.
Хочете бути в курсі трендів індустрії доменних імен? Завітайте до блогу it.com Domains і зв'яжіться з нами в соцмережах.
Цю статтю перекладено штучним інтелектом, тому вона може містити неточності. Перегляньте оригінал англійською мовою.

Читайте також



