Nome: Jordi Palet Martinez
Email: jordi.palet@theipv6company.com
Organização: The IPv6 Company
Nome: Jordi Palet Martinez
Email: jordi.palet@theipv6company.com
Organização: The IPv6 Company
A proposta permite garantir e validar os contatos de abuso do WHOIS (abuse-c e abuse-mailbox) das organizações e poder assim informar os casos de abuso e resolvê-los. Esta proposta visa resolver o problema e garantir a existência de um contato abuse-c correto e o processo para seu uso.
A proposta permite garantir e validar os contatos de abuso do WHOIS (abuse-c e abuse-mailbox) das organizações e poder assim informar os casos de abuso e resolvê-los.
Esta proposta visa resolver o problema e garantir a existência de um contato abuse-c correto e o processo para seu uso.
A política atual (ASN) não é clara em relação à obrigação de registrar um contato de abuse (abuse-c) nem ao formato específico, e se pode ser aplicada a outros casos de registros no WHOIS. Como resultado, pode haver receptores de recursos de LACNIC que não têm esse contato registrado para seus recursos, ou ainda há casos de LIRs/ISPs, usuários finais ou outros, que usam uma caixa de correio inexistente ou que não está ativamente monitorada. A falta de validação dos contatos tornou o relato de casos de abuso ineficaz, gerando problemas de segurança e custos para as vítimas. Para tentar resolver este problema, é feita uma simples verificação periódica do contato de abuso, evitando assim custos desnecessários para terceiros. A proposta garante que o custo de processar os abusos recaia sobre o receptor do recurso quem, direta ou indiretamente (seu cliente e de quem ele possivelmente recebe compensação pelo serviço), é responsável pelo abuso, em vez de recair sobre a vítima. Leve em conta que isso evita o possível agravamento, tempo e despesas legais para ambas as partes se forem para essa instância. Para isso, o atributo abuse-c, que até agora era apenas referenciado para o objeto "aut-num", torna-se obrigatório nos objetos "inetnum" (tanto para o IPv4 quanto para o IPv6), e qualquer um que venha surgir no futuro. Este atributo é um contato de abuso, que irá conter no mínimo o atributo "abuse-mailbox".
A política atual (ASN) não é clara em relação à obrigação de registrar um contato de abuse (abuse-c) nem ao formato específico, e se pode ser aplicada a outros casos de registros no WHOIS.
Como resultado, pode haver receptores de recursos de LACNIC que não têm esse contato registrado para seus recursos, ou ainda há casos de LIRs/ISPs, usuários finais ou outros, que usam uma caixa de correio inexistente ou que não está ativamente monitorada.
A falta de validação dos contatos tornou o relato de casos de abuso ineficaz, gerando problemas de segurança e custos para as vítimas.
Para tentar resolver este problema, é feita uma simples verificação periódica do contato de abuso, evitando assim custos desnecessários para terceiros. A proposta garante que o custo de processar os abusos recaia sobre o receptor do recurso quem, direta ou indiretamente (seu cliente e de quem ele possivelmente recebe compensação pelo serviço), é responsável pelo abuso, em vez de recair sobre a vítima. Leve em conta que isso evita o possível agravamento, tempo e despesas legais para ambas as partes se forem para essa instância.
Para isso, o atributo abuse-c, que até agora era apenas referenciado para o objeto "aut-num", torna-se obrigatório nos objetos "inetnum" (tanto para o IPv4 quanto para o IPv6), e qualquer um que venha surgir no futuro. Este atributo é um contato de abuso, que irá conter no mínimo o atributo "abuse-mailbox".
Texto atual: Não existe Texto novo: 12. Registro e validação de "abuse-c" e "abuse-mailbox" 12.1. Descrição do "abuse-c" e "abuse-mailbox" O atributo abuse-mailbox deve estar disponível sem restrições via WHOIS, APIs e futuras tecnologias. Levando em conta a natureza hierárquica dos objetos, os herdados de aqueles alocados diretamente por LACNIC (por exemplo, subdesignações), estar cobertos pelos objetos de nível superior e seu próprio atributo "abuse-c” é optativo. Seguindo práticas usuais, outros atributos "e-mail" podem ser incluídos para outros fins. 12.2. Características do "abuse-mailbox" Os e-mails enviados para "abuse-mailbox" devem exigir intervenção manual em algum momento, por parte do destinatário, e não podem ser filtrados, pois isso poderia impedir, em alguns casos, a recepção de um relatório de abuso. Por exemplo, um relatório de spam, ao incluir a própria mensagem de spam ou URLs ou conteúdos geralmente classificados como spam. A caixa de correio "abuse-mailbox" poderá enviar inicialmente uma resposta automática, por exemplo, designando um número de bilhete, aplicando procedimentos de classificação, solicitando mais informações, etc. No entanto, não poderá requerer o uso de um formulário, pois isso implicaria que cada entidade que precisar denunciar abusos, geralmente de forma automatizada, seja forçada a desenvolver uma interface específica para cada receptor de recursos a quem tem que informar um abuso. Isso seria inviável, uma vez que faria recair o custo do processado dos abusos em quem envia a reclamação, vítima do abuso, em vez de ser pago por aquele que, direta ou indiretamente, provoca o abuso. O razoável é que quem denuncia o abuso, faça isso no primeiro relatório, enviando informações suficientes (log, cópia de spam ou cabeçalhos completos, o equivalente em cada tipo de abuso). Da mesma forma, é razoável que o e-mail inicial de auto-resposta indique que, se essas informações não tiverem sido enviadas, não será atendido, dando assim a oportunidade de repetir o envio com a evidência pertinente. Isso permite relatórios automatizados, por exemplo, mediante fail2ban, SpamCop ou outros, com um custo mínimo para ambas as partes. Normalmente, espera-se que, se um número de bilhete tiver sido designado, ele será mantido em todas as comunicações (tipicamente como parte do assunto). 12.3. Objetivos da validação do "abuse-c"/"abuse-mailbox" O procedimento, que deverá ser desenvolvido por LACNIC, deve atender aos seguintes objetivos: 1) Garantir sua funcionalidade e permitir os "helpdesk" que lidam com os relatórios de abuso, a verificação de que a validação realmente provem de LACNIC e não de terceiras fontes (envolvendo riscos de segurança, evitando, por exemplo, uma única URL "direta" para a validação). Os prazos de validação poderão ser modificados a critério de LACNIC, informando a comunidade dos motivos. (na forma de recomendação, propõe-se um procedimento detalhado em "informações adicionais" desta proposta de política). 12.4. Validação do "abuse-c"/"abuse-mailbox" A frequência de validação poderá ser modificada a critério de LACNIC, informando a comunidade dos motivos. 12.5. Dos incumprimentos O incumprimento por parte de qualquer organização ocorre se não foi validado no prazo "inicial" ou "adicional". Isso implicará o bloqueio de MiLACNIC e medidas equivalentes nos sistemas dos NIRs, para todos os recursos associados a essa organização. Excluem-se as questões exclusivamente contratuais e relacionadas a pagamentos, bem como a atualização dos contatos abuse-c/abuse-mailbox, de modo que possam ser revalidados automaticamente para permitir o desbloqueio de MiLACNIC. Qualquer acesso a MiLACNIC (ou sistemas equivalentes dos NIRs) durante o referido bloqueio, mostrará uma mensagem de aviso, incluindo o texto desta política, e para permitir continuar será necessário que essa mensagem seja "lida" até o final, e confirmada por meio de um check-box ou semelhante. Mecanismos equivalentes adaptados ao progresso da tecnologia poderão ser usados. Se o incumprimento for mantido, LACNIC atuará de acordo com suas políticas e procedimentos pertinentes. 12.6. Mecanismo de escalado para LACNIC Comportamentos fraudulentos (por exemplo, "abuse-mailbox” que respondem apenas a e-mails de LACNIC, a um assunto específico ou corpo da mensagem) ou o incumprimento dos demais aspectos desta política (incorreta ou não atenção aos casos de abuso), poderão ser denunciados a LACNIC, para sua revalidação segundo 12.4.
Todos os recursos que usem os sistemas de registro de LACNIC devem incluir obrigatoriamente, nas entradas do WHOIS correspondentes, o atributo de contato abuse-c (contato de abuso) como mínimo com um e-mail abuse-mailbox válido, monitorado e devidamente atendido, que permita o envio de relatórios manuais ou automáticos de comportamentos abusivos, segurança e semelhantes.
2) Impedir um processo exclusivamente automatizado.
3) Confirmar que quem valida:
• garante conhecer o procedimento e as políticas de LACNIC
• monitora regularmente o “abuse-mailbox”
• toma medidas a esse respeito
• responde ao relatório de abuso.
4) Prazo de validação “inicial” de 15 dias.
5) Se não for validado corretamente, “escalado” com o restante dos contatos disponíveis, em um prazo “adicional” de 15 dias.
LACNIC validará o cumprimento da política periodicamente, pelo menos duas vezes por ano, e quando os atributos "abuse-c" forem criados ou modificados.
Texto atual:
Não existe
Texto novo:
12. Registro e validação de "abuse-c" e "abuse-mailbox"
12.1. Descrição do "abuse-c" e "abuse-mailbox"
Todos os recursos que usem os sistemas de registro de LACNIC devem incluir obrigatoriamente, nas entradas do WHOIS correspondentes, o atributo de contato abuse-c (contato de abuso) como mínimo com um e-mail abuse-mailbox válido, monitorado e devidamente atendido, que permita o envio de relatórios manuais ou automáticos de comportamentos abusivos, segurança e semelhantes.
O atributo abuse-mailbox deve estar disponível sem restrições via WHOIS, APIs e futuras tecnologias.
Levando em conta a natureza hierárquica dos objetos, os herdados de aqueles alocados diretamente por LACNIC (por exemplo, subdesignações), estarão cobertos pelos objetos de nível superior e seu próprio atributo "abuse-c” é optativo.
Seguindo práticas usuais, outros atributos "e-mail" podem ser incluídos para outros fins.
12.2. CaraActerísticas do "abuse-mailbox"
Os e-mails enviados para "“abuse-mailbox" devem exigir intervenção manual em algum momento,” por parte do destinatársuio, e não podem ser filtrados, pois isso poderia impedir, em alguins casos, a recepção de um relatório de abuso. Por exemplo, um relatório de spam, ao incluir a própria mensagem de spam ou URLs ou conteúdos geralmeníste classificados como: spam.• Re
A caixa d correio "abquse-mailbox" poderá enviar inicialmente uma rvesposta autnçãomática, pdor exemplo, destignando um número de bilhete, aplicando párocedimentos de classificação, solicitando mais informações, etc.
• No entanto, não poderáve requerexigir o uso de um formulário, pois isso implicaria que cada entidade que precisar denunciar abusos, geralmente de forma automatizada, seja forçada a desenvolver uma interface específica para cada receptor de recursos a quem tem que informar um abuso. Isso s
• Deria inviável, uma vez que faria recgair o custo do processado dos abusos em quem envia a reclamação, vítima do abuso, em vez de ser pago por aquele que, direta ou indiretamente, provoca o abuso. den
O razoável é que quemuúncias ode abuso, faça isso no primeiro relatório, enviando informaçõegs suficientes (log, cópia de spam ou cabeçalhos, coexempletos, o equivalente em cada tipo de abuso). Da mesma forma, é razoável que o e-mail inicial de auto-resposta indique que, se essas informações não tiverem sido enviadas, não será atendido, dando assim a oportunidade de repetir o envio com a evidência pertinente. Isso permite relatórios automatizados, por exemplo, mediante fail2ban, SpamCop ou outros, com um custo mínimo para ambas as partes. Normalmente, esperja-se que, se um número de bilhete tiver sido designado, ele será mantido em todas as comunicações (tipbicamente como parte do assunto).
12.3. Objetivos da validação do "abuse-c"/"abuse-mailbox"
O procedimento, que deverá ser desenvolvido pelor LACNIC, deve atender aos seguintes objetivos:
1) GaPrantir sua funcionalidadcesso e persimitir os "heplpdesk" que lidgam com os relantórios de abuso, sua verifiuncaçãio de que a vnalidação realmente provem de LACNIC e não de tecumprcimeiras fontes (envolvendo riscos de segurança, evfitando, por exemplo, uma única URL "direta" para a validação).d
2) Impeir um processo. exclusivamente automatizado.32) Confirmar que quem valida:
• garante conhecer o procedimento e as políticas de LACNIC
• monitora regularmente o “abuse-mailbox”
• toma medidas a esse respeito
• responde ao relatório de abuso. 43) Prazo de validação “inicial” de 15 dias. 54) Se não for validado corretamente, “escalado”, por qualquer meio possível, com o restante dos contatos disponíveis, em um prazo “adicional” de 15 dias.
Osprazos de validação poderão ser modificados a critério de LACNIC, informando a comunidade dos motivos.
(na forma de recomendação, propõe-se um procedimento detalhado em "informações adicionais" desta proposta de política).
12.4. Validação do "abuse-c"/"abuse-mailbox"
LACNIC validará o cumprimento da política periodicamente, pelo menos duas vezes por ano, e quando os atributos "abuse-c" forem criados ou modificados.
Afrequência de validação poderá ser modificada a critério de LACNIC, informando a comunidade dos motivos.
12.5. Dos incumprimentos
O incumprimento por parte de qualquer organização ocorre se não foi validado no prazo "inicial" ou "adicional". Isso implicará o bloqueio de MiLACNIC e medidas equivalentes nos sistemas dos NIRs, para todos os recursos associados a essa organização. Excluem-se as questões exclusivamente contratuais e relacionadas a pagamentos, bem como a atualização dos contatos abuse-c/abuse-mailbox, de modo que possam ser revalidados automaticamente para permitir o desbloqueio de MiLACNIC.
Qualquer acesso a MiLACNIC (ou sistemas equivalentes dos NIRs) durante o referido bloqueio, mostrará uma mensagem de aviso, incluindo o texto desta política, e para permitir continuar será necessário que essa mensagem seja "lida" até o final, e confirmada por meio de um check-box ou semelhante. Mecanismos equivalentes adaptados ao progresso da tecnologia poderão ser usados.
Se o incumprimento for mantido, LACNIC atuará de acordo com suas políticas e procedimentos pertinentes.
12.65. Mecanismo de escalado para LACNIC
Comportamentos fraudulentos (por exemplo, "abuse-mailbox” que respondem apenas a e-mails de LACNIC, a um assunto específico ou corpo da mensagem) ou o incumprimento dos demais aspectos desta política (incorreta ou não atenção aos casos de abuso), poderão ser denunciados a LACNIC, para sua revalidação segundo 12.4.
Texto atual: Não existe Texto novo: 12. Registro e validação de "abuse-c" e "abuse-mailbox" 12.1. Descrição do "abuse-c" e "abuse-mailbox" O atributo abuse-mailbox deve estar disponível sem restrições via WHOIS, APIs e futuras tecnologias. Levando em conta a natureza hierárquica dos objetos, os herdados de aqueles alocados diretamente por LACNIC (por exemplo, subdesignações), estar cobertos pelos objetos de nível superior e seu próprio atributo "abuse-c” é optativo. Seguindo práticas usuais, outros atributos "e-mail" podem ser incluídos para outros fins. 12.2. Características do "abuse-mailbox" Os e-mails enviados para "abuse-mailbox" devem exigir intervenção manual em algum momento, por parte do destinatário, e não podem ser filtrados, pois isso poderia impedir, em alguns casos, a recepção de um relatório de abuso. Por exemplo, um relatório de spam, ao incluir a própria mensagem de spam ou URLs ou conteúdos geralmente classificados como spam. A caixa de correio "abuse-mailbox" poderá enviar inicialmente uma resposta automática, por exemplo, designando um número de bilhete, aplicando procedimentos de classificação, solicitando mais informações, etc. No entanto, não poderá requerer o uso de um formulário, pois isso implicaria que cada entidade que precisar denunciar abusos, geralmente de forma automatizada, seja forçada a desenvolver uma interface específica para cada receptor de recursos a quem tem que informar um abuso. Isso seria inviável, uma vez que faria recair o custo do processado dos abusos em quem envia a reclamação, vítima do abuso, em vez de ser pago por aquele que, direta ou indiretamente, provoca o abuso. O razoável é que quem denuncia o abuso, faça isso no primeiro relatório, enviando informações suficientes (log, cópia de spam ou cabeçalhos completos, o equivalente em cada tipo de abuso). Da mesma forma, é razoável que o e-mail inicial de auto-resposta indique que, se essas informações não tiverem sido enviadas, não será atendido, dando assim a oportunidade de repetir o envio com a evidência pertinente. Isso permite relatórios automatizados, por exemplo, mediante fail2ban, SpamCop ou outros, com um custo mínimo para ambas as partes. Normalmente, espera-se que, se um número de bilhete tiver sido designado, ele será mantido em todas as comunicações (tipicamente como parte do assunto). 12.3. Objetivos da validação do "abuse-c"/"abuse-mailbox" O procedimento, que deverá ser desenvolvido por LACNIC, deve atender aos seguintes objetivos: 1) Garantir sua funcionalidade e permitir os "helpdesk" que lidam com os relatórios de abuso, a verificação de que a validação realmente provem de LACNIC e não de terceiras fontes (envolvendo riscos de segurança, evitando, por exemplo, uma única URL "direta" para a validação). Os prazos de validação poderão ser modificados a critério de LACNIC, informando a comunidade dos motivos. (na forma de recomendação, propõe-se um procedimento detalhado em "informações adicionais" desta proposta de política). 12.4. Validação do "abuse-c"/"abuse-mailbox" A frequência de validação poderá ser modificada a critério de LACNIC, informando a comunidade dos motivos. 12.5. Dos incumprimentos O incumprimento por parte de qualquer organização ocorre se não foi validado no prazo "inicial" ou "adicional". Isso implicará o bloqueio de MiLACNIC e medidas equivalentes nos sistemas dos NIRs, para todos os recursos associados a essa organização. Excluem-se as questões exclusivamente contratuais e relacionadas a pagamentos, bem como a atualização dos contatos abuse-c/abuse-mailbox, de modo que possam ser revalidados automaticamente para permitir o desbloqueio de MiLACNIC. Qualquer acesso a MiLACNIC (ou sistemas equivalentes dos NIRs) durante o referido bloqueio, mostrará uma mensagem de aviso, incluindo o texto desta política, e para permitir continuar será necessário que essa mensagem seja "lida" até o final, e confirmada por meio de um check-box ou semelhante. Mecanismos equivalentes adaptados ao progresso da tecnologia poderão ser usados. Se o incumprimento for mantido, LACNIC atuará de acordo com suas políticas e procedimentos pertinentes. 12.6. Mecanismo de escalado para LACNIC Comportamentos fraudulentos (por exemplo, "abuse-mailbox” que respondem apenas a e-mails de LACNIC, a um assunto específico ou corpo da mensagem) ou o incumprimento dos demais aspectos desta política (incorreta ou não atenção aos casos de abuso), poderão ser denunciados a LACNIC, para sua revalidação segundo 12.4.
Todos os recursos que usem os sistemas de registro de LACNIC devem incluir obrigatoriamente, nas entradas do WHOIS correspondentes, o atributo de contato abuse-c (contato de abuso) como mínimo com um e-mail abuse-mailbox válido, monitorado e devidamente atendido, que permita o envio de relatórios manuais ou automáticos de comportamentos abusivos, segurança e semelhantes.
2) Impedir um processo exclusivamente automatizado.
3) Confirmar que quem valida:
• garante conhecer o procedimento e as políticas de LACNIC
• monitora regularmente o “abuse-mailbox”
• toma medidas a esse respeito
• responde ao relatório de abuso.
4) Prazo de validação “inicial” de 15 dias.
5) Se não for validado corretamente, “escalado” com o restante dos contatos disponíveis, em um prazo “adicional” de 15 dias.
LACNIC validará o cumprimento da política periodicamente, pelo menos duas vezes por ano, e quando os atributos "abuse-c" forem criados ou modificados.
Texto atual:
Não existe
Texto novo:
12. Registro e validação de "abuse-c" e "abuse-mailbox"
12.1. Descrição do "abuse-c" e "abuse-mailbox"
Todos os recursos que usem os sistemas de registro de LACNIC devem incluir obrigatoriamente, nas entradas do WHOIS correspondentes, o atributo de contato abuse-c (contato de abuso) como mínimo com um e-mail abuse-mailbox válido, monitorado e devidamente atendido, que permita o envio de relatórios manuais ou automáticos de comportamentos abusivos, segurança e semelhantes.
O atributo abuse-mailbox deve estar disponível sem restrições via WHOIS, APIs e futuras tecnologias.
Levando em conta a natureza hierárquica dos objetos, os herdados de aqueles alocados diretamente por LACNIC (por exemplo, subdesignações), estarão cobertos pelos objetos de nível superior e seu próprio atributo "abuse-c” é optativo.
Seguindo práticas usuais, outros atributos "e-mail" podem ser incluídos para outros fins.
12.2. CaraActerísticas do "abuse-mailbox"
Os e-mails enviados para "“abuse-mailbox" devem exigir intervenção manual em algum momento,” por parte do destinatársuio, e não podem ser filtrados, pois isso poderia impedir, em alguins casos, a recepção de um relatório de abuso. Por exemplo, um relatório de spam, ao incluir a própria mensagem de spam ou URLs ou conteúdos geralmeníste classificados como: spam.• Re
A caixa d correio "abquse-mailbox" poderá enviar inicialmente uma rvesposta autnçãomática, pdor exemplo, destignando um número de bilhete, aplicando párocedimentos de classificação, solicitando mais informações, etc.
• No entanto, não poderáve requerexigir o uso de um formulário, pois isso implicaria que cada entidade que precisar denunciar abusos, geralmente de forma automatizada, seja forçada a desenvolver uma interface específica para cada receptor de recursos a quem tem que informar um abuso. Isso s
• Deria inviável, uma vez que faria recgair o custo do processado dos abusos em quem envia a reclamação, vítima do abuso, em vez de ser pago por aquele que, direta ou indiretamente, provoca o abuso. den
O razoável é que quemuúncias ode abuso, faça isso no primeiro relatório, enviando informaçõegs suficientes (log, cópia de spam ou cabeçalhos, coexempletos, o equivalente em cada tipo de abuso). Da mesma forma, é razoável que o e-mail inicial de auto-resposta indique que, se essas informações não tiverem sido enviadas, não será atendido, dando assim a oportunidade de repetir o envio com a evidência pertinente. Isso permite relatórios automatizados, por exemplo, mediante fail2ban, SpamCop ou outros, com um custo mínimo para ambas as partes. Normalmente, esperja-se que, se um número de bilhete tiver sido designado, ele será mantido em todas as comunicações (tipbicamente como parte do assunto).
12.3. Objetivos da validação do "abuse-c"/"abuse-mailbox"
O procedimento, que deverá ser desenvolvido pelor LACNIC, deve atender aos seguintes objetivos:
1) GaPrantir sua funcionalidadcesso e persimitir os "heplpdesk" que lidgam com os relantórios de abuso, sua verifiuncaçãio de que a vnalidação realmente provem de LACNIC e não de tecumprcimeiras fontes (envolvendo riscos de segurança, evfitando, por exemplo, uma única URL "direta" para a validação).d
2) Impeir um processo. exclusivamente automatizado.32) Confirmar que quem valida:
• garante conhecer o procedimento e as políticas de LACNIC
• monitora regularmente o “abuse-mailbox”
• toma medidas a esse respeito
• responde ao relatório de abuso. 43) Prazo de validação “inicial” de 15 dias. 54) Se não for validado corretamente, “escalado”, por qualquer meio possível, com o restante dos contatos disponíveis, em um prazo “adicional” de 15 dias.
Osprazos de validação poderão ser modificados a critério de LACNIC, informando a comunidade dos motivos.
(na forma de recomendação, propõe-se um procedimento detalhado em "informações adicionais" desta proposta de política).
12.4. Validação do "abuse-c"/"abuse-mailbox"
LACNIC validará o cumprimento da política periodicamente, pelo menos duas vezes por ano, e quando os atributos "abuse-c" forem criados ou modificados.
Afrequência de validação poderá ser modificada a critério de LACNIC, informando a comunidade dos motivos.
12.5. Dos incumprimentos
O incumprimento por parte de qualquer organização ocorre se não foi validado no prazo "inicial" ou "adicional". Isso implicará o bloqueio de MiLACNIC e medidas equivalentes nos sistemas dos NIRs, para todos os recursos associados a essa organização. Excluem-se as questões exclusivamente contratuais e relacionadas a pagamentos, bem como a atualização dos contatos abuse-c/abuse-mailbox, de modo que possam ser revalidados automaticamente para permitir o desbloqueio de MiLACNIC.
Qualquer acesso a MiLACNIC (ou sistemas equivalentes dos NIRs) durante o referido bloqueio, mostrará uma mensagem de aviso, incluindo o texto desta política, e para permitir continuar será necessário que essa mensagem seja "lida" até o final, e confirmada por meio de um check-box ou semelhante. Mecanismos equivalentes adaptados ao progresso da tecnologia poderão ser usados.
Se o incumprimento for mantido, LACNIC atuará de acordo com suas políticas e procedimentos pertinentes.
12.65. Mecanismo de escalado para LACNIC
Comportamentos fraudulentos (por exemplo, "abuse-mailbox” que respondem apenas a e-mails de LACNIC, a um assunto específico ou corpo da mensagem) ou o incumprimento dos demais aspectos desta política (incorreta ou não atenção aos casos de abuso), poderão ser denunciados a LACNIC, para sua revalidação segundo 12.4.
Nota (não deve ser incluído no manual de políticas): O texto a seguir é um exemplo de procedimento de validação, considerando as práticas usuais nos "helpdesk" (mesas de ajuda), que, por exemplo, impedem clicar em um link html de um e-mail, para evitar casos de phishing ou outros. Mesmo quando este texto não faz parte do texto da política, recomenda-se sua consideração estrita, uma vez que é o resultado de discussões relacionadas a políticas de abuse-c na comunidade global. 1) A validação começa de forma automatizada, por parte de LACNIC, com o envio de DOIS e-mails consecutivos para o "abuse-mailbox”.
A seção atual “12. Apêndices "passa a ser" A. Apêndices ", no final do manual de políticas, e todas as referências a ela são renumeradas em todo o manual de políticas. Dessa forma, as novas seções do manual não requererão renumerações futuras, segundo o manual for "crescendo". O texto desta proposta torna-se, portanto, a seção 12, ou a considerada apropriada pelo pessoal no momento de sua implementação, uma vez que o consenso tenha sido alcançado.
2) Esses e-mails terão exclusivamente formato texto (e, portanto, ocultar URLs que correspondam a ataques como "phishing" etc.).
3) A critério de LACNIC, de forma generalizada ou em casos específicos (por exemplo, para a confirmação em casos de escalado de acordo com o ponto 12.6), LACNIC, poderá usar outros domínios além do lacnic.*, e inclusive modificar o assunto e corpo da mensagem, para realizar ditas validações de forma mais eficaz.
4) O primeiro dos e-mails vai conter a URL onde a validação deve ser realizada, que será "validacion.lacnic.net", e poderá conter informações sobre o procedimento, extrato desta política, etc.
5) O segundo dos e-mails vai conter um código alfanumérico único de validação.
6) O receptor que atende o "abuse-mailbox", deverá acessar à URL e inserir no formulário o código recebido no segundo e-mail.
7) Esta URL deverá estar projetada de forma de impedir um processo automatizado (por exemplo, "captcha") e conterá um texto que confirme que o receptor da validação conhece o procedimento, a política e que monitora regularmente o "abuse-mailbox" e que são tomadas medidas adequadas para resolver os abusos relatados e responder a eles, com um "checkbox" que deverá ser necessariamente aceito.
8) O código alfanumérico apenas será válido por um máximo de 15 dias.
9) Se o código não for inserido nesse prazo, o sistema marcará o "abuse-c" como "provisoriamente inválido" e alertará a equipe de LACNIC para que possa ser iniciado o acompanhamento personalizado com o receptor do recurso.
10) No caso de não obter uma resposta com a confirmação da correção da situação, em um prazo adicional de 15 dias, o "abuse-c" será marcado de forma permanente como "inválido".
11) O processo de validação será repetido automaticamente (pontos 1 a 7 acima) e, neste caso, o "abuse-c" será marcado como "válido" se for satisfatório, caso contrário, seria um caso de descumprimento da política.
12) LACNIC terá mecanismos (formulário, e-mail e outros no futuro) para facilitar o escalamento nos casos em que se queira denunciar uma violação desta política. Isso permitirá a revalidação (12.4) e a intervenção de LACNIC na aplicação das políticas, procedimentos e requisitos contratuais em vigor.
Nota (não deve ser incluído no manual de políticas): A seção atual “12. Apêndices "passa a ser" A. Apêndices ", no final do manual de políticas, e todas as referências a ela são renumeradas em todo o manual de políticas. Dessa forma, as novas seções do manual não requererão renumerações futuras, segundo o manual for "crescendo". O texto desta proposta torna-se, portanto, a seção 12, ou a considerada apropriada pelo pessoal no momento de sua implementação, uma vez que o consenso tenha sido alcançado.
O texto a seguir é um exemplo de procedimentazos de validação, cons"iderando as práticas usuais nos "healpdesk" (mesas d"e scajulada), que, por" exemplo, impedem clicaser em um link html ode um e-mail, para evfitar casdos de phishing ou outros. Mesmo quandoLACNIC, este texto não faz parte do texto da política, recomenda-se sua consideraçãdo estrita, uma vez que é pro presultiado, de discussões relacionadas a políticas de abquse-c na comunidade globsejal.
1) Avalidação começa de nforma automatizada, psor pabrte de LACNIC, com o envio de DOIS e-mails cmonsecutivos para o "abusde-mailbox”.ss
2) Ees e-mails terão exclmusivdamenteça. fPormato texto (e, mportantlo, ocultar URLs que correspondam a atfaques comoe "phishing" etc.).i
3) A crtércioal dea LACNIC, dimple forma generaliztada çãou, em casos es pecríficodos (por dexemplo, para a confirmação em casos der escalatendidos de acorjustado com os ponto 12.6), LACNIC, poderá usar outgroes domínios ivalém do lacnic.*, e inclusivte à moedificdar o assqunto e corpo duma mporcenstagem, pmaiora rdealizar dicontatos vsejalidações dve forma mais eficazda. 4) O primeiro dos e-m
Iguails vai comenter, a URLfrequência onde a validação deve sper realizaódica, qupode será "valimodacion.lacnfic.net"ada por LACNIC, se pconsideráar contecessário, informaçõesndo sotambreém oà procediomeunto,idade acextrcato deosta pmolítica, etcvos.
5) OsegundPo dosr e-xemaiplso, vaino contepr uim códeigro alfano, uméricoa único dea validação.
6) Oreceptor que atende o "abuse-mailbox", deverá acessiar à URL e inserir no formulário o código recebido no segundo e-malil.za
7) Est URL deverá estar projetadra de forma de cimpedlitar o cum procimesso auntom datizado (por exemplo, "capíticha"), e conterá um texto que confirúme que o receptor dae validaçãoões coaumenhece otar procgredssivamentoe, a política lvez queaté montrimestora regularmente o, "abuse- fimailbox" de qume sãlho tomradasr medidas adequalidas para resolvder dos abuscos relntatados. e
O rtespxtonder a elses,guir comé um "checkbox" quemplo deverá sepr neocessardiamente aceito.
8) Ocódigo alfanumérico apenas será váalido por um máximo de 15 dias.ção, c
9) Se ódigo não for sinsderiando nesase práticazo, os usuaistema marcará nos "abuhelpdese-ck" co(mo "proviesoriamentes inválido" e alertará a eqjuipe de LACNIC para), que, possa ser iniciado o acoexempanhamentlo, personalizado com o receptor edo rem curso.lica
10) No sor dem um linãok obhtml der uma resposta co-m a confirmaçãol, dpa correção da sevituação, em um prazo cadicisonals de 15 dphias,hing ou "aboutrose-c". sMerá smarcado quande forma permanenste comtexto "inválidão". faz par
11) Oocesso dte validação será rtepextido automaticdamente (ponlítos 1 a 7 aicima) e, nreste caso, o "abusmenda-c" será msuarcado como "válnsido" se for satisfatórição, caeso contráriota, seria um caso dvez descqumprimento daé po resulítica.do
12) LACNICtderá mecandismocussões (formuelário, e-macil e outros no futuro) pardas facilitar po escalameníto nos icasos dem qabue se-c queirna dencomuncidarde uma vioglação destba política. Isso p
(Vermitirá ja revalidaçersão (12.4) e a intervençãio de LACNICr, nao apformuláricação das políimiticas, procedi númentros e rdequisitos contaractuais em vigores).
-
-