Resumo

  • O relatório inicial da ICANN propõe que evidências acionáveis de abuso DNS levem a uma verificação de outros domínios associados, mas delimita a obrigação à carteira da registradora que recebeu o sinal.
  • Em 22 de setembro, a M3AAWG pediu a inclusão de outras registradoras credenciadas afiliadas e sob controle operacional comum. É uma sugestão em consulta, não uma obrigação em vigor.
  • A Wix pediu orientações que considerem recursos e dados efetivamente disponíveis em cada empresa. Seu comentário não é uma resposta formal à proposta sobre afiliadas.

O problema que o processo DNS Abuse Mitigation PDP 1 tenta resolver é simples de formular: agir sobre um único domínio comprovadamente abusivo pode deixar outros nomes da mesma campanha disponíveis. O relatório inicial prevê uma Associated Domain Check após evidência acionável de abuso definido no acordo de credenciamento. A investigação não nasce automaticamente de um site legítimo posteriormente comprometido. Também não deve concluir que domínios pertencem ao mesmo agente apenas por usarem infraestrutura compartilhada.

A redação atual conserva uma fronteira contratual. A justificativa das recomendações afirma que a checagem obrigatória ocorre dentro da carteira de uma registradora e não exige coordenação entre registradoras. A M3AAWG considera estreita essa regra quando duas credenciadas integram a mesma família empresarial. O acordo de credenciamento já define quem é uma afiliada por controle direto, indireto ou comum. A entidade antiabuso quer que, havendo controle operacional, o exame razoável alcance os registros da credenciada irmã. A definição existente não converte automaticamente essa vontade em política.

Há uma diferença importante em relação aos revendedores. O texto inicial permite que um revendedor execute etapas da análise, mas a registradora patrocinadora continua responsável pelo cumprimento contratual. Uma afiliada credenciada responde por outro contrato. Para ligá-las na mesma checagem, a política teria de dizer quem pode acessar os dados legalmente, quem avalia a pertinência do vínculo e quem responde perante a ICANN por omissão ou associação indevida. Participação societária comum não demonstra acesso técnico comum. As fontes consultadas não documentam uma falha concreta entre afiliadas.

A Wix, por sua vez, teme que uma exigência aberta de investigação «razoável» seja medida pelo equipamento das maiores registradoras. Ela solicita exemplos não exaustivos e parâmetros de prazo ajustados à gravidade e às condições reais de operação. O comentário não declara apoio ou oposição ao pedido da M3AAWG. Lidos lado a lado, os textos colocam uma escolha: impedir que a estrutura de um grupo encerre uma busca justificada sem impor a empresas menores ou juridicamente separadas uma capacidade que elas não possuem.

O prazo de consulta termina em 28 de setembro. O apoio da Afnic ao relatório como está, registrado no dia 24, é mais uma manifestação, não uma decisão sobre a exceção. Ainda restam análise das contribuições, relatório final e deliberações institucionais.

Fontes