Регистратор доменов и хостинг

advertisement
Регистратор доменов и
хостинг-провайдер:
инструменты борьбы
с киберпреступностью
Смирнов Федор
Заместитель директора департамента по связям с
общественностью
fos@ripn.net
Улики, следы, особые приметы…
• 23 680 646 атак на пользователей
• Россия обошла Китай
• Фишингу кризис не помеха!
Kaspersky Security Bulletin. Развитие угроз в 2008 году
• Кто виноват? Кто за это ответит?
• Неуловимый юзер и уязвимый провайдер
• История про zaycev с продолжением
• Ловля на домены?
• Эффективно? Правильно? Возможно?
С чем боремся?
- Фишинг
- Спам
- Распространение вирусов
- Контент
Конфискация доменов
• Аннулирование регистрации
• законное решение суда (п. 9.2)
• недостоверность сведений об администраторе (п.
5.9)
• Снятие делегирования
• по решению суда (п. 6.6)
• проверка сведений об администраторе (п. 5.9)
• Запрос информации об администраторе
адвокаты, правоохранительные органы, суд,
прокуратура…
Условия пользования услугами
• ограничение возможностей пользователей
• несанкционированный доступ
• причинение убытков
• введение в заблуждение
Прецеденты
• Yanclex.ru -> атака на пользователей
«Яндекс.Денег»
• Размер убытков не разглашается
• Снятие делегирования по запросу
правоохранительных органов
• Сейчас домен принадлежит «Яндексу»
• «Ингушетия.ру» -> контент
• Ресурс размещен на территории США
• Кунцевский суд: закрыть доступ к сайту
• Двойной удар по домену:
решение суда и требование прокуратуры
• Дело не закрыто, ответчик погиб
• Судьба домена?
Полномочия хостера
• деятельность, запрещенная законодательством РФ
• ограничение информационного шума (спам)
• манипулирование результатами поиска
• Провайдер самостоятельно дает оценку деятельности заказчика!
• Меры: блокировка работы почтового/ веб-сервера
«Липовые» регистрации
• «Данные уточняются» - Х регистраций
• Откуда берутся недостоверные данные?
• ошибка
• легкомыслие
• конспирация?
• Предъявите документы!
• 10 рабочих дней на ответ
• снятие делегирования
• 2 месяца на раздумье
• аннулирование регистрации
• Излишняя анонимность -> риск потери домена!
Домен по паспорту?
• RU и SU: без паспорта с 1 июня 2006
• Инициатива В. Слуцкера: сентябрь 2008
• «Прищучить» киберпреступников?
Спасибо за
внимание!
Вопросы?
pr@nic.ru
Download