Política de Abuso de DNS
El Grupo RjpServer asegura
la resiliencia, seguridad e integridad absoluta de su infraestructura de
DNS.
Esta Política de Abuso de DNS establece el protocolo
técnico para la recepción, evaluación y mitigación inmediata de actividades maliciosas asociadas a
dominios bajo nuestra gestión.
Definición de Abuso de DNS
Para efectos de esta política, y en estricta
conformidad con las directivas de la ICANN y las mejores prácticas globales de seguridad, el abuso
de DNS se define como cualquier actividad técnica que utilice nombres de dominio
para instigar, soportar o ejecutar amenazas a la seguridad.
Esto incluye los siguientes ejemplos
basilares, aplicándose igualmente a cualquier otra actividad hostil o técnica emergente:
Phishing: Páginas fraudulentas creadas para el robo de credenciales o datos.
Malware: Distribución o control de software malicioso.
Botnets: Redes de ordenadores infectados bajo comando y control hostil.
Pharming: Redireccionamiento malicioso de tráfico a través de la manipulación de DNS.
Spam: Envíos masivos utilizados como vector de entrega de las amenazas arriba descritas.
Contacto para Abuso
Cualquier actividad que viole esta política debe ser comunicada directamente a nuestro equipo de seguridad a través del siguiente canal exclusivo:
Este contacto se encuentra monitorizado de forma continua.
E-mail: abuse@rjpdns.com
Requisitos para la Sumisión de Denuncias
Para que una denuncia sea considerada
técnicamente accionable, debe contener evidencias claras.
Siempre que sea posible, incluya:
Dominio: El nombre de dominio involucrado en el incidente.
Descripción: Detalle claro de la actividad hostil detectada.
Evidencia Técnica: Logs del servidor, URLs exactas, cabeceras de e-mail (headers) o capturas de pantalla.
Timestamp: Fecha y hora exactas de la ocurrencia.
Nota: Notificaciones genéricas o sin soporte probatorio no serán procesadas por imposibilidad de validación técnica.
Protocolo de Evaluación y Respuesta
Recibida la denuncia, el Grupo RjpServer adopta el siguiente flujo de respuesta a incidentes:
Triaje Técnico: Nuestro equipo valida la integridad y autenticidad de los datos proporcionados.
Análisis de Impacto: Es evaluada la existencia de evidencias creíbles y directamente accionables.
Notificación al Titular: Siempre que sea viable y seguro, el responsable del dominio es notificado para mitigar la vulnerabilidad o cesar la actividad.
Mitigación Proporcional: La infraestructura interviene directamente con base en la gravedad del incidente, priorizando la estabilidad y la defensa de la red.
Acciones de Mitigación
La confirmación técnica de abuso de
DNS resulta en la ejecución inmediata de contramedidas en nuestra red:
Aviso directo al responsable del dominio.
Suspensión inmediata del dominio afectado.
Bloqueo de la resolución de DNS a escala de la infraestructura.
Envío de los datos recibidos a las autoridades competentes.
Niveles de Respuesta y SLA
El Grupo RjpServer opera bajo un protocolo estricto de triaje y mitigación acelerada:
Análisis Célere: Auditoría y validación de denuncias en el menor período técnico exequible.
SLA Crítico: Priorización inmediata de incidentes con impacto activo en la seguridad de la red o integridad de datos.
Mitigación Rápida: Intervención en tiempo real en la infraestructura tan pronto como el vector de abuso sea confirmado.
Limitación de Responsabilidad
El Grupo RjpServer opera
estrictamente en la gestión lógica de infraestructuras de DNS y registro de nombres
de dominio privativos (Private Root TLD).
No detentamos control operacional,
custodia o moderación sobre los contenidos, archivos o aplicaciones alojadas en los servidores
asociados a esos dominios.
En estricto cumplimiento de la legislación en vigor, colaboramos
directamente con autoridades judiciales, fuerzas de seguridad y órganos reguladores competentes
siempre que sea formalmente requerido.
Aceptación y Conformidad
El registro de cualquier nombre de dominio
privativo (Private Root TLD) o la utilización de nuestra infraestructura de
DNS implica la aceptación integral y sin reservas de esta política, así como de
nuestros Términos y Condiciones de Uso.
El usuario se vincula al cumplimiento de estas normas,
aceptando someterse a cualesquiera procedimientos legítimos de resolución de disputas iniciados por
terceros.
Además se establece que el usuario exime integralmente al Grupo
RjpServer y a sus colaboradores de cualquier responsabilidad, cargas, daños o costes
derivados de tales litigios o de la aplicación de las medidas de mitigación previstas en esta
política.
El Grupo RjpServer se reserva expresamente el derecho de exigir al usuario indemnizaciones y compensaciones integrales por cualesquiera daños patrimoniales, costes operacionales de mitigación, sanciones financieras o perjuicios reputacionales infligidos a la marca y a la integridad de nuestra infraestructura debido a actividades abusivas.
Contacto del Grupo RjpServer
E-mail: legal@rjpserver.com
