لماذا تتركز النطاقات الخبيثة لدى خدمات معينة؟ قراءة في دراسة INFERMAL عن التسجيلات الضارة
2026-09-16
قراءة عربية في دراسة INFERMAL المدعومة من ICANN التي حللت أكثر من 29 ألف نطاق لفهم خصائص الخدمات المرتبطة بالتسجيل الخبيث.
حللت دراسة INFERMAL المدعومة من ICANN أكثر من 29 ألف نطاق، نصفها تقريبًا ضار والنصف الآخر حميد، عبر عشرات الخصائص المرتبطة بخدمات التسجيل. هدفت الدراسة إلى فهم سبب تركز التسجيلات الخبيثة لدى بعض المسجلين والامتدادات أكثر من غيرها.
تشير خلاصة الدراسة إلى ارتباطات مهمة تشمل السعر والأتمتة وغياب بعض أشكال التحقق من الهوية. الارتباط الإحصائي لا يعني أن كل نطاق رخيص أو مسجل آليًا ضار، لكنه يساعد الصناعة على تحديد عوامل الخطر على مستوى الأنظمة.
السعر والاحتكاك
المهاجم الذي يحتاج إلى أعداد كبيرة من النطاقات يهتم بتكلفة الوحدة وسرعة التسجيل، ولذلك يمكن أن تؤثر العروض الرخيصة والعمليات المؤتمتة في اقتصاد حملات الإساءة.
التحدي هو تقليل الإساءة دون تحويل التسجيل المشروع إلى عملية ثقيلة على ملايين المستخدمين الطبيعيين.
التحقق من الهوية
الدراسة تناقش خصائص التحقق ضمن مجموعة واسعة من العوامل. أي سياسة تحقق تحتاج إلى موازنة الأمن والخصوصية والتكلفة والدقة.
التحقق الضعيف قد يسهل إساءة الاستخدام، بينما المتطلبات المفرطة قد تضر المستخدمين المشروعين أو تدفع النشاط إلى مزود آخر.
من البيانات إلى السياسة
القيمة الأساسية للبحث هي الانتقال من الانطباعات إلى تحليل إحصائي يمكن أن يساعد المسجلين والسجلات وصناع السياسة في اختبار تدخلات محددة.
وينبغي متابعة أثر أي تغيير بعد تطبيقه، لأن المهاجمين يتكيفون مع القيود وينقلون نشاطهم بين الخدمات.
مقالات مرتبطة
- إساءة استخدام DNS في 2026: ماذا تكشف بيانات ICANN عن التصيد والبرمجيات الخبيثة ومسؤولية المسجلين؟
- نزاع النطاقات المسروقة وخسائر التشغيل: لماذا يجب أن يدخل الدومين في خطة استمرارية الأعمال؟
- حماية النطاقات من السرقة: نموذج دفاع متعدد الطبقات للمحافظ والشركات
- Typosquatting: كيف تقيس خطر النطاقات المشابهة بدل مطاردة كل خطأ إملائي؟
- Registry Lock للنطاقات عالية القيمة: طبقة حماية تتجاوز كلمة المرور
- خطة استجابة لسرقة النطاق: الساعات الأولى أهم من البحث العشوائي عن المساعدة