إساءة استخدام DNS في 2026: ماذا تكشف بيانات ICANN عن التصيد والبرمجيات الخبيثة ومسؤولية المسجلين؟

2026-09-16

تحليل طويل لبرنامج ICANN لمكافحة إساءة استخدام DNS وبيانات الامتثال، مع شرح الفارق بين البلاغات والأدلة القابلة للتنفيذ وتأثير ذلك على أصحاب النطاقات.

تحول ملف إساءة استخدام نظام أسماء النطاقات خلال السنوات الأخيرة من نقاش عام حول من يتحمل المسؤولية إلى منظومة أكثر تحديدًا من الالتزامات والبلاغات والإجراءات. وفي 2026 أصبح من الصعب على أي شركة تدير أسماء نطاقات أو مستثمر يحتفظ بمحفظة كبيرة أن يتعامل مع DNS Abuse كموضوع بعيد عنه. فالنطاق قد يكون أصلًا استثماريًا اليوم، ثم يصبح غدًا جزءًا من حادث أمني إذا اختُرق حسابه أو موقعه أو خوادم أسمائه، وقد يكون الاسم نفسه مسجلًا أصلًا بنية خبيثة. والتمييز بين الحالتين مهم لأن الاستجابة والتحقيق والمسؤولية التشغيلية تختلف.

تعرف ICANN نطاقًا محددًا من DNS Abuse يشمل botnets والبرمجيات الخبيثة وpharming والتصيد، إضافة إلى spam عندما يستخدم كوسيلة لإيصال أحد أشكال الإساءة المحددة. هذا التعريف مهم لأنه يمنع خلط كل مشكلة محتوى أو نزاع تجاري أو رسالة غير مرغوبة تلقائيًا مع إساءة DNS التي تستهدفها الالتزامات التعاقدية. وجود تعريف عملي يساعد المسجل والسجل وصاحب النطاق والمبلغ على التحدث بلغة أكثر دقة.

منذ 5 أبريل 2024 دخلت تعديلات مرتبطة بالتخفيف من DNS Abuse ضمن اتفاقية اعتماد المسجلين واتفاقية سجل gTLD الأساسية، وتوضح ICANN أن الامتثال التعاقدي يطبق الالتزامات ذات الصلة ويعالج الشكاوى ويجري أنشطة مراقبة وتدقيق. لكن فهم هذه الجملة يحتاج إلى حذر: الالتزام بالتخفيف لا يعني أن كل بلاغ يؤدي تلقائيًا إلى حذف النطاق، كما لا يعني أن كل اتهام يثبت إساءة.

تقارير الامتثال الشهرية توضح هذه النقطة بوضوح. فالبلاغات الواردة قد تشمل شكاوى غير قابلة للتنفيذ أو تفتقر إلى معلومات أو تكون قد عولجت بالفعل. وتذكر ICANN صراحة أن أعداد البلاغات لا تساوي بالضرورة عدد الادعاءات الموثقة والقابلة لاتخاذ إجراء. لذلك فإن قراءة رقم كبير في لوحة الشكاوى من دون فهم أسباب الإغلاق قد تنتج استنتاجًا مضللًا عن مستوى الإساءة أو أداء جهة معينة.

في تقرير يونيو 2026، تعرض ICANN أمثلة لأسباب إغلاق حالات التصيد لدى المسجلين، منها تعليق أو تعطيل النطاق، وعدم وجود أدلة قابلة للتنفيذ، أو قيام المسجل بطلب إجراء من المسجل له أو الموزع أدى إلى وقف النشاط. هذه التفاصيل مهمة لأنها تظهر أن التخفيف ليس إجراءً واحدًا. الهدف هو تعطيل الإساءة بصورة مناسبة، وقد تختلف الوسيلة بحسب الأدلة والظروف والصلاحيات.

كما تفصل البيانات بين نطاقات مسجلة بنية خبيثة ونطاقات تعرضت للاختراق. في الحالة الأولى قد يكون الاسم جزءًا من البنية الهجومية منذ البداية. وفي الثانية قد تكون شركة شرعية ضحية لا مهاجمًا. هذا الفارق جوهري للمستثمرين وأصحاب المواقع؛ فإذا تم اختراق موقع قائم واستخدم في التصيد، فإن حماية الحسابات والتطبيقات والاستضافة والاستجابة للحادث تصبح ضرورية إلى جانب التواصل مع المسجل. تعليق النطاق قد يوقف الضرر لكنه قد يوقف نشاط الضحية أيضًا، ولهذا تحتاج الاستجابة إلى سرعة وأدلة وتنسيق.

الأرقام الشهرية نفسها يجب ألا تستخدم لبناء تصنيف ساذج للمسجلين. قد يكون المسجل الكبير معرضًا لعدد بلاغات أعلى لأنه يدير عددًا أكبر بكثير من الأسماء. كما أن اختلاف نوع العملاء والأسواق وآليات الإبلاغ يؤثر في الأرقام. المقارنة المهنية تحتاج إلى مقام واضح، مثل حجم قاعدة الأسماء، ونوعية الحالات، ووقت الاستجابة، ومعدل الإساءة الموثقة، لا مجرد إجمالي الشكاوى.

بالنسبة لمالك محفظة نطاقات، الخطر الأول هو فقدان السيطرة على الحساب. إذا حصل مهاجم على بيانات الدخول أو تجاوز البريد المستخدم للاسترداد، فقد يغير DNS أو يحاول نقل الأسماء أو يوجه الزيارات إلى بنية خبيثة. لذلك تبدأ الوقاية من المصادقة متعددة العوامل، وكلمات مرور فريدة، وحماية البريد الأساسي، ومراجعة المستخدمين المصرح لهم، والتنبيهات، وأقفال النقل، وفصل الصلاحيات في المحافظ المؤسسية.

الخطر الثاني هو النطاقات المتوقفة أو المركونة التي ينسى المالك مراقبتها. قد يعتقد المستثمر أن الاسم الذي لا يستضيف موقعًا لا يحمل مخاطرة، لكن إعدادات DNS أو حساب المسجل أو خدمات إعادة التوجيه يمكن أن تصبح نقاط استغلال. كما أن انتهاء النطاق وفقدانه قد يسمح لطرف آخر بالحصول عليه واستخدام السمعة أو الروابط القديمة في نشاط مختلف. إدارة دورة الحياة جزء من الأمن.

الخطر الثالث يتعلق بالمبيعات والتأجير وخطط Lease-to-Own. عندما يمنح المالك طرفًا آخر استخدام النطاق مع بقاء الملكية أو السيطرة في مرحلة انتقالية، يجب أن تكون المسؤوليات واضحة: من يدير DNS؟ ما الاستخدامات الممنوعة؟ ماذا يحدث عند بلاغ إساءة؟ من يملك حق التعليق؟ وكيف توثق الأدلة؟ العقود وآليات المنصة مهمة هنا لأن الغموض قد يحول صفقة تجارية إلى نزاع أمني وقانوني.

من جانب الشركات، وجود قناة abuse واضحة ليس مجرد صندوق بريد مهمل. البلاغ الجيد يحتاج إلى اسم النطاق، وصف السلوك، الأدلة، التوقيت، والروابط أو المؤشرات التقنية المناسبة. وتوضح تقارير ICANN أن بعض الشكاوى تعتبر غير قابلة للتنفيذ عندما لا يوجد دليل على تقديم بلاغ إلى المسجل أو السجل أو عندما تنقص المعلومات المطلوبة. هذا يعني أن جودة البلاغ تؤثر في القدرة على التحرك.

وفي الوقت نفسه يجب الحذر من البلاغات الكيدية. سوق النطاقات يشهد نزاعات تجارية وعلامات تجارية ومفاوضات شراء، ولا ينبغي استخدام مسار إساءة DNS كسلاح ضغط عندما تكون المشكلة في حقيقتها نزاع ملكية أو محتوى أو UDRP. اختيار المسار الصحيح يحمي مصداقية نظام البلاغات ويقلل تعطيل الأسماء المشروعة.

هناك فرق كذلك بين دور المسجل ودور السجل. المسجل هو الجهة التي يتعامل معها صاحب الاسم عادة، بينما السجل يدير قاعدة الامتداد على مستوى أعلى. تقارير الامتثال تعرض إجراءات لكليهما، وقد يحيل السجل الأدلة إلى المسجل الراعي أو يتخذ إجراء ضمن صلاحياته. فهم سلسلة المسؤولية يمنع إرسال الطلبات عشوائيًا ويزيد فرصة الوصول إلى الجهة القادرة على معالجة المشكلة.

أما DNS نفسه فهو أوسع من صفحة الموقع. قد يشمل سجلات البريد وواجهات الخدمات والتحقق والشهادات والبنى الفرعية. مهاجم يسيطر على DNS يستطيع في بعض السيناريوهات إعادة توجيه المستخدمين أو التأثير في البريد والخدمات. لذلك يجب أن تشمل خطة حماية النطاق مراجعة حساب DNS ومزود الخدمة، واستخدام DNSSEC عندما يكون مناسبًا ومدعومًا، ومراقبة التغيرات، وتقييد صلاحيات التعديل.

DNSSEC لا يمنع التصيد إذا كان المهاجم يملك النطاق بصورة مشروعة، ولا يمنع اختراق تطبيق الويب، لكنه يعالج فئة مختلفة من مخاطر تزوير استجابات DNS عبر سلسلة ثقة تشفيرية. الخلط بين الأدوات الأمنية يؤدي إلى شعور زائف بالأمان. المطلوب طبقات: حماية التسجيل، حماية DNS، حماية الاستضافة والتطبيق، حماية البريد، ثم مراقبة واستجابة.

ومن زاوية العلامات التجارية، يمكن أن تظهر أسماء شبيهة تستخدم في التصيد من دون أن يكون نطاق الشركة الأصلي مخترقًا. هنا تحتاج المؤسسة إلى مراقبة التسجيلات المشابهة، وبرامج حماية العلامة، وإجراءات قانونية أو تعاقدية مناسبة، وقنوات إبلاغ أمنية. لكن التشابه وحده لا يثبت الإساءة أو انتهاك العلامة؛ يجب تقييم الاستخدام والحقوق والوقائع.

تقدم بيانات ICANN كذلك درسًا مهمًا في تفسير الإحصاءات. الارتفاع الحاد في فئة ما خلال شهر قد يكون نتيجة حملة بلاغات أو تغير منهجي أو حادث واسع، وليس بالضرورة اتجاهًا دائمًا. لهذا يجب النظر إلى سلسلة زمنية وقراءة الملاحظات المنهجية. الصحافة المتخصصة الجيدة لا تكتفي بعنوان من نوع تضاعفت الشكاوى، بل تسأل: ما الذي عُدّ شكوى؟ كم منها كان صالحًا؟ كيف أغلقت؟ وما حجم السوق الذي نقيسه؟

للمستثمر العربي، قد تبدو هذه التفاصيل بعيدة عن عملية شراء اسم وبيعه، لكنها تدخل مباشرة في قيمة المحفظة. المشتري المؤسسي يريد أصلًا نظيفًا وقابلًا للنقل، وقد يطلب تفسير تاريخ استخدام أو مشاكل سابقة. الاحتفاظ بسجلات واضحة للفواتير والملكية والنقل واستخدام النطاق يساعد عند البيع وعند التحقيق في حادث. كما أن تجنب تأجير الأسماء لجهات مجهولة من دون ضوابط يقلل المخاطر.

الشركات الناشئة التي تشتري اسمًا مرتفع القيمة يجب أن تنقل الأمن من مستوى حساب فردي إلى مستوى حوكمة. لا ينبغي أن يكون الموظف الوحيد الذي يعرف كلمة المرور هو المؤسس، ولا أن يعتمد الاسترداد على بريد يمكن أن ينتهي بخروج موظف. يجب توثيق المسجل ومالك الحساب ووسائل الاسترداد وتواريخ التجديد والصلاحيات، ووضع إجراء طوارئ في حال الاشتباه بتغيير غير مصرح به.

عند وقوع حادث، الأولوية هي حفظ الأدلة وعدم إجراء تغييرات عشوائية تمحو المعلومات المفيدة. وثق الحالة والتوقيت والرسائل والتغييرات، تواصل مع المسجل ومزودي الاستضافة وDNS وفق طبيعة الحادث، وغيّر بيانات الاعتماد من أجهزة موثوقة، واستعن بخبير أمني وقانوني عند الحاجة. إذا كان النشاط يؤثر في العملاء، فقد توجد التزامات إضافية للإخطار بحسب القانون والقطاع.

من المهم أيضًا عدم تحويل مكافحة الإساءة إلى مبرر لتعليق أسماء بصورة آلية بناءً على إشارات ضعيفة. النطاق قد يمثل شركة كاملة وبريدها وخدماتها. الخطأ الإيجابي يمكن أن يسبب ضررًا كبيرًا. لهذا تؤكد المنظومة على الأدلة والاستجابة المعقولة، وتظهر التقارير حالات لم يكن فيها دليل قابل للتنفيذ. التوازن بين السرعة والدقة هو أصعب جزء في هذا الملف.

ومع توسع جولة gTLD الجديدة، ستزداد أهمية البنية الأمنية من البداية. مشغل سجل جديد لا يبيع مجرد امتداد تسويقي؛ هو يدخل منظومة تتطلب خدمات تقنية وامتثالًا وقنوات إساءة واستمرارية. جودة التشغيل ستؤثر في ثقة المسجلين وأصحاب العلامات والمستخدمين، وقد تصبح مؤشرات الإساءة جزءًا من الطريقة التي يقيم بها السوق الامتدادات على المدى الطويل.

الخلاصة أن DNS Abuse ليس قصة عن أسماء سيئة وأسماء جيدة، بل منظومة مخاطر واستجابات. توجد نطاقات مسجلة بنية خبيثة، ونطاقات شرعية مخترقة، وبلاغات صحيحة، وبلاغات ناقصة أو غير قابلة للتنفيذ. المستثمر المحترف يقلل تعرضه عبر حماية الحسابات ومراقبة المحفظة واختيار الشركاء بعناية وتوثيق الصفقات. والشركة المحترفة تبني طبقات أمن واستجابة واضحة. أما قراءة تقارير ICANN بصورة صحيحة فتتطلب النظر إلى الأسباب والإجراءات والمنهجية، لا الاكتفاء بعدد الشكاوى الخام.

إطار استجابة لأصحاب النطاقات

عند تلقي بلاغ موثوق، تحقق من المصدر والأدلة بسرعة، وافحص الموقع وDNS والبريد والحسابات، واحفظ السجلات، ثم تواصل مع الجهات التقنية المناسبة. لا تتجاهل البلاغ ولا تفترض في المقابل أن الاتهام يثبت المخالفة تلقائيًا.

كيف تقرأ أرقام الامتثال؟

افصل بين البلاغات الواردة والحالات القابلة للتنفيذ، واقرأ أسباب الإغلاق، وقارن عبر فترة زمنية، وضع حجم قاعدة التسجيلات في الاعتبار. بهذه الطريقة تتحول لوحة الأرقام من مادة للعناوين إلى أداة تحليل سوق وأمن.

مقالات مرتبطة

تصفح جميع مقالات مرصد النطاقات