要約

  • ICANNのDNS Abuse Mitigation PDP 1初期報告は、一定の証拠に基づく悪用が見つかった際、関連ドメインを調べる義務を提案する。ただし説明文は、対象を当該レジストラの保有ポートフォリオ内に限る。
  • M3AAWGは9月22日、運営上の支配が及ぶ系列の認定レジストラも調査対象に含めるよう提案した。まだ政策ではない。
  • Wixは翌日の意見で、何を合理的な調査とするかを各社の実際の情報・設備・人員に照らして示すよう求めた。系列企業への拡張をWixが支持または反対したと読むことはできない。

一つのドメインに悪用の証拠があっても、調査をその名前だけで閉じれば関連する登録を見落としうる。作業部会の初期報告は、契約上のDNS悪用について行動可能な証拠を得たレジストラに、Associated Domain Checkを求める構想だ。ただし正規の登録後に侵害されたドメインは発動条件から外す。共通のネームサーバーや再販事業者を手掛かりにしても、それだけで登録者全員を同一の悪用者と断定してはならない。

案の説明には明確な線がある。義務は一つのレジストラのポートフォリオ内で完結し、レジストラ間の照会や協調を求めない。M3AAWGが問題にするのは、互いに無関係な事業者間ではなく、同じ企業の支配下にある別の認定事業者だ。現行のRegistrar Accreditation AgreementにはAffiliateとAffiliated Registrarの定義がある。しかし定義があることと、他社名義の登録にまで新たな調査義務があることは別だ。

再販事業者との区別も重要になる。初期報告は再販側に調査作業を任せても、契約上の責任を認定レジストラに残す。一方、系列の別会社はそれ自身が認定を受け、別の登録集合を持つ。所有関係が共通でも、顧客情報を合法的に共有できるか、誰が証拠の十分性を判断するか、誤った関連付けをどう訂正するかは確定しない。今回の公表資料は、系列間で実際に悪用の見逃しが起きたことを示していない。

Wixの提出は別の制約を浮かび上がらせる。小規模レジストラに大手と同じ調査設備があると仮定せず、「合理的」「速やかに」を具体的な事例や重大度別の目安で説明してほしいというものだ。系列先への義務拡張を検討する場合も、運営支配、通常入手可能な情報、個人情報保護、誤検出への救済を一緒に設計しなければ、権限だけが先に広がる。

意見募集は9月28日まで。Afnicの9月24日の提出は現行案を支持するが、M3AAWG案への作業部会の判断ではない。最終報告、GNSO評議会、ICANN理事会と実施の各段階はなお先にある。

出典