takedown
Ação que impede que um domínio seja usado para causar danos, por exemplo suspendendo-o para que deixe de funcionar, bloqueando-o ou excluindo-o. registrador Uma empresa que registra nomes de domínio no registro para seus clientes. Definição completa de registrador e registro O banco de dados e o sistema centrais de um domínio de topo ou, em sentido mais amplo, a organização que os opera. Definição completa de registro tomam essas medidas após denúncia de abuso Aviso a um registrador, registro ou provedor de hospedagem de que um domínio está sendo usado para causar danos. Definição completa de denúncia de abuso, ordens judiciais ou decisões em procedimentos de disputa.
- categoria
- Segurança e abuso
Um takedown (derrubada) é o que acontece quando um registrador ou um registro impede que um nome de domínio Nome legível da internet formado por rótulos separados por pontos. Definição completa de nome de domínio seja usado para causar danos, normalmente fazendo com que ele pare de funcionar. O site e o e-mail do domínio saem do ar, embora o domínio muitas vezes continue registrado.
O que é o takedown de um domínio
“Takedown” é a palavra do dia a dia. Os contratos da ICANN Corporação da Internet para Atribuição de Nomes e Números Organização sem fins lucrativos que coordena o DNS mundial e as políticas de gTLDs. Definição completa de ICANN com registradores e registros de gTLD domínio de topo genérico Domínio de topo não vinculado a um país, operado sob contratos com a ICANN. Definição completa de gTLD falam de medidas de mitigação Medidas que um registro ou registrador toma para deter ou interromper o abuso de um domínio. Definição completa de medidas de mitigação que interrompem ou de outra forma perturbam o abuso do DNS Uso nocivo de domínios, definido nos contratos da ICANN como cinco ameaças específicas. Definição completa de abuso do DNS (em inglês, “stop, or otherwise disrupt”). Desde as alterações de 5 de abril de 2024, esse abuso abrange apenas cinco coisas: malware Software nocivo, muitas vezes distribuído ou controlado por meio de nomes de domínio. Definição completa de malware, botnets, phishing Fingir ser alguém de confiança para roubar dados, muitas vezes com domínios parecidos com os verdadeiros. Definição completa de phishing, pharming Redirecionar usuários para sites falsos mesmo quando digitam o domínio correto. Definição completa de pharming e spam Mensagens em massa não solicitadas, que só contam como abuso do DNS quando servem para entregar outros abusos. Definição completa de spam, quando ele distribui uma das outras quatro. Fraudes e reclamações de direitos autorais seguem outras regras.
Os takedowns começam de três formas:
- Uma denúncia de abuso ao registrador ou ao registro, com base no seu contrato com a ICANN.
- Uma ordem de um tribunal ou de uma autoridade. As orientações da ICANN de 2012 sobre apreensões listam o que uma ordem pode pedir: que o domínio deixe de resolver, que aponte para uma página de aviso ou que seja entregue a um operador.
- As verificações do próprio operador. A EURid Operador de registro sem fins lucrativos que administra o .eu por contrato com a Comissão Europeia. Definição completa de EURid, o registro do .eu, opera o Abuse Prevention and Early Warning System (APEWS, sistema de prevenção de abusos e alerta precoce), que suspende os domínios que sinaliza como possivelmente ligados a abusos.
Decisões em disputas, como as da UDRP Política Uniforme de Resolução de Disputas de Nomes de Domínio Procedimento extrajudicial da ICANN para disputas de marcas sobre nomes de domínio. Definição completa de UDRP, também podem terminar com o cancelamento ou a transferência de um domínio, mas essa via trata dos direitos sobre o nome, não de abuso; as orientações de 2012 encaminham essas disputas para a UDRP, e não para uma apreensão.
Como denunciar um domínio abusivo
Para um domínio de gTLD, o registrador costuma ser o primeiro contato; o registro é indicado para abusos em grande escala; no caso de um site legítimo invadido, o provedor de hospedagem ou o titular A pessoa ou organização que detém o registro de um nome de domínio. Definição completa de titular podem estar em melhor posição. Os registradores devem publicar em sua página inicial um endereço de e-mail ou um formulário web para denúncias de abuso e confirmar o recebimento. Se nada acontecer em um prazo razoável, é possível apresentar uma reclamação à Conformidade Contratual da ICANN Equipe da ICANN que faz cumprir os contratos de registros e registradores. Definição completa de Conformidade Contratual da ICANN (Contractual Compliance), com a prova da primeira denúncia. A ICANN não pode fazer cumprir as políticas de ccTLD domínio de topo de código de país Domínio de topo de um país ou território, normalmente com duas letras. Definição completa de ccTLD como o .es ou o .eu.
Quais provas são necessárias
Os contratos exigem ação diante de : informações facilmente disponíveis para o registrador e suficientes para uma decisão razoável de que o domínio é usado para abuso do DNS. Não existe uma lista fixa. Itens úteis são:
- o endereço web completo (URL), desativado (“defanged”) para ficar legível mas não clicável, como example[.]com/login[.]html;
- uma captura de tela que mostre o que está sendo imitado, como a página de login de um banco;
- o e-mail ou a mensagem de texto de phishing;
- a data e a hora de cada observação, com o fuso horário.
A rapidez importa, porque o SSAC Comitê Consultivo de Segurança e Estabilidade Comitê de especialistas da ICANN sobre a segurança e a estabilidade dos sistemas de nomes e endereços. Definição completa de SSAC observa que o abuso costuma durar pouco. Uma denúncia incompleta ainda precisa ser investigada, mas a ICANN encerra como inválidas as reclamações sem provas suficientes.
O que registros e registradores podem fazer: suspensão, sinkholing e mais
- Suspensão. O registrador aplica o status clientHold Status definido pelo registrador que faz um domínio deixar de funcionar no DNS. Definição completa de clientHold, ou o registro aplica o serverHold Um status do registro que faz um domínio parar de funcionar no DNS. Definição completa de serverHold. O domínio deixa de resolver, e com isso seu site, seu e-mail e outros serviços param.
- bloqueio de transferência Restrição que impede um domínio de passar para outro registrador. Definição completa de bloqueio de transferência. É acrescentado para que o titular não possa transferir o domínio para escapar da medida.
- Notificação. No caso de um domínio legítimo invadido, ou de abuso em um único subdomínio Nome criado sob um domínio registrado, como shop.example.com. Definição completa de subdomínio, o registrador pode, em vez disso, pedir ao titular que remova o conteúdo até uma data definida.
- Encaminhamento. O registro encaminha o domínio, com as provas, ao registrador, ou age diretamente.
- Redirecionamento. A pedido das autoridades policiais, um registro pode apontar o domínio para outros servidor de nomes Servidor que guarda os registros DNS de um domínio e responde às consultas. Definição completa de servidor de nomes, por exemplo um sinkhole Um servidor seguro para o qual um domínio malicioso é redirecionado, isolando os atacantes. Definição completa de sinkhole, para que o tráfego chegue a um servidor operado por quem fez o pedido. Criar domínios ainda não registrados para bloquear uma botnet Rede de computadores infectados controlada por um atacante. Definição completa de botnet normalmente exige a dispensa de resposta de segurança da ICANN (Security Response Waiver, SRW).
Prazos e recursos
Os contratos dizem “promptly” (sem demora) e não fixam nenhum prazo. O aviso da ICANN dá prazos ilustrativos, não regras: dois dias úteis para um registrador suspender um domínio novo usado para phishing, três para notificar o dono de um domínio invadido e seis horas para um registro que age com as autoridades policiais contra uma botnet.
Em outubro de 2026, a ICANN informa quase 530 investigações, mais de 480 delas concluídas, entre 5 de abril de 2024 e 5 de abril de 2026; cerca de 66% levaram a medidas que interromperam o abuso e 8% a medidas que o perturbaram.
Para um titular cujo domínio foi derrubado:
- gTLDs. As orientações da ICANN apenas dizem aos titulares que entrem em contato com o registrador, por exemplo para pedir a retirada do clientHold; as condições dos registradores variam.
- .eu. Um domínio suspenso pelo APEWS aparece como “Server Hold”. O titular deve verificar os dados de registro As informações mantidas sobre um domínio e seu titular. Definição completa de dados de registro em my.eurid.eu; se isso não for feito a tempo, o domínio é retirado e fica disponível para qualquer pessoa.
- .es. Pela Orden ITC/1542/2005, o cancelamento por descumprimento das condições de registro exige ouvir o titular antes, e a via judicial continua aberta.
O que um takedown não resolve
- Registros e registradores só agem sobre o domínio inteiro: suspendê-lo para parar uma página também derruba todos os subdomínios.
- Suspender um domínio invadido corta seu site e seu e-mail legítimos; o provedor de hospedagem ou o titular ainda precisam corrigir a invasão.
- O conteúdo continua no servidor, e a autoridade da ICANN não alcança os provedores de hospedagem.
- Os autores de abusos passam para novos domínios. As orientações da ICANN de 2012 observam que 100 nomes gerados por dia chegam a 10.000 em três meses, e deixar escapar um só pode reativar uma botnet.
Em outubro de 2026, uma proposta no PDP Processo de Desenvolvimento de Políticas O processo formal da ICANN para criar novas políticas. Definição completa de PDP 1 obrigaria os registradores a verificar outros domínios ligados a um autor de abusos; os comentários terminaram em 28 de setembro de 2026 e nada foi adotado.
Exemplo: duas denúncias de phishing
Um domínio novo, example.com, exibe um falso login de banco enviado por mensagem de texto, e quem denuncia entrega ao registrador uma URL desativada, uma captura de tela e a mensagem. O domínio tem poucos dias e nenhum outro conteúdo, por isso o registrador aplica o clientHold e pode acrescentar um bloqueio de transferência. Se o phishing estivesse, em vez disso, em shop.example.net, um subdomínio de um site legítimo antigo, o registrador notificaria o titular.
Fontes
- Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement, abre outro site em uma nova aba
- Submitting DNS Abuse Complaints to ICANN: A Step-by-Step Guide, abre outro site em uma nova aba
- Guidance for Preparing Domain Name Orders, Seizures & Takedowns, abre outro site em uma nova aba
- EURid: Data Quality, abre outro site em uma nova aba