---
id: "takedown"
kind: "glossary-term"
title: "блокировка домена"
language: "ru"
category: "Безопасность и злоупотребления"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/ru/glossariy/blokirovka-domena/"
translations:
  en: "https://tldlog.com/glossary/takedown/"
  es: "https://tldlog.com/es/glosario/retirada-dominio/"
  de: "https://tldlog.com/de/glossar/takedown/"
  fr: "https://tldlog.com/fr/glossaire/retrait-domaine/"
  it: "https://tldlog.com/it/glossario/takedown/"
  pt-BR: "https://tldlog.com/pt/glossario/takedown/"
  zh-Hans: "https://tldlog.com/zh/cihui/yuming-fengting/"
---

# блокировка домена

Меры, которые не дают использовать домен во вред: например, его приостанавливают, чтобы он перестал работать, блокируют или удаляют. Регистраторы и регистратуры принимают такие меры после жалоб на злоупотребления, по решениям суда или по итогам рассмотрения споров.

Блокировка домена (takedown) – это действия регистратора или регистратуры, которые не дают использовать доменное имя во вред, обычно путем прекращения его работы. Сайт и почта на этом имени перестают работать, хотя само имя часто остается зарегистрированным.

## Что такое блокировка домена

Takedown – слово из повседневного обихода. В договорах ICANN с регистраторами и регистратурами gTLD говорится о мерах, которые останавливают злоупотребление DNS или иным образом его затрудняют. После поправок от 5 апреля 2024 года под таким злоупотреблением понимаются только пять видов: вредоносное ПО, ботнеты, фишинг, фарминг и спам, если он распространяет один из четырех других. Жалобы на мошенничество и нарушение авторских прав подпадают под другие правила.

Блокировка начинается одним из трех способов:

- **Жалоба на злоупотребление**, направленная регистратору или регистратуре в рамках их договора с ICANN.
- **Предписание** суда или государственного органа. В рекомендациях ICANN 2012 года об изъятии доменов перечислено, чего может требовать предписание: прекратить работу имени, направить его на страницу с уведомлением или передать его оператору.
- **Собственные проверки оператора.** EURid, регистратура .eu, использует систему Abuse Prevention and Early Warning System (APEWS), которая приостанавливает имена, отмеченные как возможно связанные со злоупотреблениями.

Решения по спорам, например по UDRP, тоже могут закончиться аннулированием или переносом имени, но этот путь касается прав на имя, а не злоупотребления; рекомендации 2012 года направляют такие споры в UDRP, а не к изъятию.

## Как сообщить о злоупотребляющем домене

Для имени в gTLD первым адресатом обычно является регистратор; регистратура подходит для злоупотреблений большого масштаба; при взломе законного сайта лучше обратиться к хостинг-провайдеру или регистранту. Регистраторы обязаны публиковать на главной странице адрес электронной почты или веб-форму для жалоб на злоупотребления и подтверждать получение. Если в разумный срок ничего не происходит, можно подать жалобу в отдел контроля за соблюдением договоров ICANN (Contractual Compliance) с подтверждением первой жалобы. ICANN не может обеспечивать соблюдение политик ccTLD, таких как .es или .eu.

## Какие нужны доказательства

Договоры требуют действовать при наличии достаточных доказательств: сведений, легко доступных регистратору и достаточных для обоснованного вывода о том, что имя используется для злоупотребления DNS. Фиксированного перечня нет. Полезно приложить:

- полный веб-адрес (URL) в обезвреженном виде (defanged), чтобы его можно было прочитать, но не открыть щелчком, например example[.]com/login[.]html;
- снимок экрана, показывающий, что именно подделано, например страницу входа в банк;
- фишинговое письмо или текстовое сообщение;
- дату и время каждого наблюдения с указанием часового пояса.

Важна скорость, потому что, как отмечает SSAC, злоупотребления часто кратковременны. Неполную жалобу все равно нужно расследовать, но жалобы без достаточных доказательств ICANN закрывает как недействительные.

## Что могут сделать регистратуры и регистраторы: приостановка, синкхол и другое

- **Приостановка.** Регистратор устанавливает статус clientHold, а регистратура – serverHold. Имя перестает разрешаться, поэтому его сайт, почта и другие службы перестают работать.
- **Запрет переноса.** Устанавливается, чтобы регистрант не мог перенести имя и уйти от мер.
- **Уведомление.** При взломе законного домена или злоупотреблении на одном поддомене регистратор может вместо этого попросить регистранта удалить содержимое к установленной дате.
- **Передача дела.** Регистратура либо передает имя с доказательствами регистратору, либо действует сама.
- **Перенаправление.** По запросу правоохранительных органов регистратура может направить имя на другие DNS-серверы, например на синкхол, чтобы трафик попадал на сервер, которым управляет запросившая сторона. Для создания еще не зарегистрированных имен с целью заблокировать ботнет обычно требуется Security Response Waiver (SRW) от ICANN.

## Сроки и обжалование

В договорах сказано «оперативно» (англ. promptly), фиксированный срок не установлен. В рекомендациях ICANN приводятся сроки для примера, а не правила: два рабочих дня на то, чтобы регистратор приостановил новое фишинговое имя, три дня на уведомление владельца взломанного имени и шесть часов для регистратуры, действующей вместе с правоохранительными органами против ботнета.

По состоянию на октябрь 2026 года ICANN сообщает почти о 530 расследованиях с 5 апреля 2024 года по 5 апреля 2026 года, из которых более 480 завершены; около 66% привели к мерам, которые остановили злоупотребление, и 8% к мерам, которые его затруднили.

Для регистранта, чье имя заблокировано:

- **gTLD.** Рекомендации ICANN лишь советуют регистрантам обратиться к регистратору, например с просьбой снять clientHold; условия регистраторов различаются.
- **.eu.** У имени, приостановленного APEWS, отображается «Server Hold». Владелец должен подтвердить регистрационные данные на my.eurid.eu; если это не сделано вовремя, имя отзывается и становится доступным для любого.
- **.es.** Согласно Orden ITC/1542/2005, аннулирование за нарушение условий регистрации требует предварительно выслушать владельца, а обращение в суд остается возможным.

## Чего блокировка не исправит

- Регистратуры и регистраторы действуют только в отношении домена целиком: приостановка домена ради одной страницы отключает и все поддомены.
- Приостановка взломанного домена отключает его законный сайт и почту; хостинг-провайдеру или регистранту все равно нужно устранить взлом.
- Содержимое остается на сервере, а полномочия ICANN не распространяются на хостинг-провайдеров.
- Злоумышленники переходят на новые имена. В рекомендациях ICANN 2012 года отмечается, что 100 сгенерированных имен в день за три месяца дают 10 000, и пропуск одного из них может возродить ботнет.

По состоянию на октябрь 2026 года предложение в рамках PDP 1 обязало бы регистраторов проверять другие домены, связанные с нарушителем; прием комментариев завершен 28 сентября 2026 года, и ничего не принято.

## Пример: две жалобы на фишинг

На новом имени example.com размещена поддельная страница входа в банк, ссылку на которую рассылают в текстовых сообщениях, и заявитель передает регистратору обезвреженный URL, снимок экрана и сообщение. Имени всего несколько дней, другого содержимого на нем нет, поэтому регистратор устанавливает clientHold и может добавить запрет переноса. Если бы фишинговая страница находилась на shop.example.net, поддомене давно работающего законного сайта, регистратор уведомил бы регистранта.

## Источники

- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Submitting DNS Abuse Complaints to ICANN: A Step-by-Step Guide](https://www.icann.org/en/system/files/files/submitting-dns-abuse-complaints-icann-guide-17nov25-en.pdf)
- [Guidance for Preparing Domain Name Orders, Seizures & Takedowns](https://www.icann.org/en/system/files/files/guidance-domain-seizures-07mar12-en.pdf)
- [EURid: Data Quality](https://eurid.eu/en/about-eurid/data-quality/)

## связанные термины

- [clientHold](https://tldlog.com/ru/glossariy/clienthold/)
- [serverHold](https://tldlog.com/ru/glossariy/serverhold/)
- [злоупотребление DNS](https://tldlog.com/ru/glossariy/zloupotreblenie-dns/)
- [контакт для жалоб на злоупотребления](https://tldlog.com/ru/glossariy/kontakt-zhalob-zloupotrebleniya/)
