Politique d'Abus de DNS
Le Groupe RjpServer assure
la résilience, la sécurité et l'intégrité absolue de son infrastructure de
DNS.
Cette Politique d'Abus de DNS établit le protocole
technique pour la réception, l'évaluation et la mitigation immédiate des activités malveillantes
associées aux domaines sous notre gestion.
Définition d'Abus de DNS
Pour les effets de cette politique, et en
stricte conformité avec les directives de l'ICANN et les meilleures pratiques globales de sécurité,
l'abus de DNS est défini comme toute activité technique qui utilise des noms de
domaine pour instiguer, supporter ou exécuter des menaces à la sécurité.
Cela inclut les exemples
basilaires suivants, s'appliquant également à toute autre activité hostile ou technique émergente:
Phishing: Pages frauduleuses créées pour le vol de identifiants ou de données.
Malware: Distribution ou contrôle de logiciels malveillants.
Botnets: Réseaux d'ordinateurs infectés sous commandement et contrôle hostile.
Pharming: Redirection malveillante de trafic à travers la manipulation de DNS.
Spam: Envois massifs utilisés comme vecteur de livraison des menaces décrites ci-dessus.
Contact pour Abus
Toute activité qui viole cette politique doit être communiquée directement à notre équipe de sécurité à travers le canal exclusif suivant :
Ce contact se trouve monitoré de façon continue.
E-mail: abuse@rjpdns.com
Exigences pour la Soumission de Dénonciations
Pour qu'une dénonciation soit considérée
techniquement actionnable, elle doit contenir des évidences claires.
Chaque fois que possible,
incluez:
Domaine: Le nom de domaine impliqué dans l'incident.
Description: Détail clair de l'activité hostile détectée.
Évidence Technique: Logs du serveur, URLs exactes, en-têtes d'e-mail (headers) ou captures d'écran.
Timestamp: Date et heure exactes de l'occurrence.
Note: Les notifications génériques ou sans support probatoire ne seront pas traitées par impossibilité de validation technique.
Protocole d'Évaluation et de Réponse
Reçue la dénonciation, le Groupe RjpServer adopte le flux de réponse aux incidents suivant:
Tri Technique: Notre équipe valide l'intégrité et l'authenticité des données fournies.
Analyse d'Impact: Est évaluée l'existence d'évidences crédibles et directement actionnables.
Notification au Titulaire: Chaque fois que viable et sûr, le responsable du domaine est notifié pour mitiger la vulnérabilité ou cesser l'activité.
Mitigation Proportionnelle: L'infrastructure intervient directement sur la base de la gravité de l'incident, priorisant la stabilité et la défense du réseau.
Actions de Mitigation
La confirmation technique d'abus de
DNS résulte dans l'exécution immédiate de contre-mesures sur notre réseau:
Avis direct au responsable du domaine.
Suspension immédiate du domaine affecté.
Blocage de la résolution de DNS à l'échelle de l'infrastructure.
Acheminement des données reçues vers les autorités compétentes.
Niveaux de Réponse et SLA
Le Groupe RjpServer opère sous un protocole strict de tri et de mitigation accélérée:
Analyse Célère: Audit et validation des dénonciations dans le plus court période technique exécutable.
SLA Critique: Priorisation immédiate des incidents avec un impact actif sur la sécurité du réseau ou l'intégrité des données.
Mitigation Rapide: Intervention en temps réel sur l'infrastructure dès que le vecteur d'abus est confirmé.
Limitation de Responsabilité
Le Groupe RjpServer opère
strictement dans la gestion logique d'infrastructures de DNS et l'enregistrement de
noms de domaine privatifs (Private Root TLD).
Nous ne détenons pas de contrôle
opérationnel, de garde ou de modération sur les contenus, fichiers ou applications hébergés sur les
serveurs associés à ces domaines.
En strict respect de la législation en vigueur, nous
collaborons directement avec les autorités judiciaires, les forces de sécurité et les organes
régulateurs compétents chaque fois que formellement requis.
Acceptation et Conformité
L'enregistrement de tout nom de domaine
privatif (Private Root TLD) ou l'utilisation de notre infrastructure de
DNS implique l'acceptation intégrale et sans réserves de cette politique, ainsi que
de nos Conditions Générales d'Utilisation.
L'utilisateur se lie au respect de ces normes,
acceptant de se soumettre à toutes procédures légitimes de résolution de disputes initiées par des
tiers.
De plus, il est établi que l'utilisateur exempte intégralement le Groupe
RjpServer et ses collaborateurs de toute responsabilité, charges, dommages ou coûts
découlant de tels litiges ou de l'application des mesures de mitigation prévues dans cette
politique.
Le Groupe RjpServer se réserve expressément le droit d'exiger de l'utilisateur des indemnités et des compensations intégrales pour tous dommages patrimoniaux, coûts opérationnels de mitigation, sanctions financières ou préjudices réputationnels infligés à la marque et à l'intégrité de notre infrastructure en raison d'activités abusives.
Contact du Groupe RjpServer
E-mail: legal@rjpserver.com
