Política de Abuso de DNS
O Grupo RjpServer assegura
a resiliência, segurança e integridade absoluta da sua infraestrutura de
DNS.
Esta Política de Abuso de DNS estabelece o protocolo
técnico para a receção, avaliação e mitigação imediata de atividades maliciosas associadas a
domínios sob a nossa gestão.
Definição de Abuso de DNS
Para efeitos desta política, e em estrita
conformidade com as diretivas da ICANN e as melhores práticas globais de segurança, o abuso de
DNS é definido como qualquer atividade técnica que utilize nomes de domínio para
instigar, suportar ou executar ameaças à segurança.
Isto inclui os seguintes exemplos basilares,
aplicando-se igualmente a qualquer outra atividade hostil ou técnica emergente::
Phishing: Páginas fraudulentas criadas para roubo de credenciais ou dados.
Malware: Distribuição ou controlo de software malicioso.
Botnets: Redes de computadores infetados sob comando e controlo hostil.
Pharming: Redirecionamento malicioso de tráfego através de manipulação de DNS.
Spam: Envios massivos utilizados como vetor de entrega das ameaças acima descritas.
Contacto para Abuso
Qualquer atividade que viole esta política deve ser comunicada diretamente à nossa equipa de segurança através do seguinte canal exclusivo:
Este contacto encontra-se monitorizado de forma contínua.
E-mail: abuse@rjpdns.com
Requisitos para Submissão de Denúncias
Para que uma denúncia seja considerada
tecnicamente acionável, deve conter evidências claras.
Sempre que possível, inclua:
Domínio: O nome de domínio envolvido no incidente.
Descrição: Detalhe claro da atividade hostil detetada.
Evidência Técnica: Logs do servidor, URLs exatas, cabeçalhos de e-mail (headers) ou capturas de ecrã.
Timestamp: Data e hora exatas da ocorrência.
Nota: Notificações genéricas ou sem suporte probatório não serão processadas por impossibilidade de validação técnica.
Protocolo de Avaliação e Resposta
Recebida a denúncia, o Grupo RjpServer adota o seguinte fluxo de resposta a incidentes:
Triagem Técnica: A nossa equipa valida a integridade e autenticidade dos dados fornecidos.
Análise de Impacto: É avaliada a existência de evidências credíveis e diretamente acionáveis.
Notificação ao Titular: Sempre que viável e seguro, o responsável pelo domínio é notificado para mitigar a vulnerabilidade ou cessar a atividade.
Mitigação Proporcional: A infraestrutura intervém diretamente com base na gravidade do incidente, priorizando a estabilidade e a defesa da rede.
Ações de Mitigação
A confirmação técnica de abuso de
DNS resulta na execução imediata de contramedidas na nossa rede:
Aviso direto ao responsável pelo domínio.
Suspensão imediata do domínio afetado.
Bloqueio da resolução de DNS à escala da infraestrutura.
Encaminhamento dos dados recebidos para as autoridades competentes.
Níveis de Resposta e SLA
O Grupo RjpServer opera sob um protocolo estrito de triagem e mitigação acelerada:
Análise Célere: Auditoria e validação de denúncias no menor período técnico exequível.
SLA Crítico: Priorização imediata de incidentes com impacto ativo na segurança da rede ou integridade de dados.
Mitigação Rápida: Intervenção em tempo real na infraestrutura assim que o vetor de abuso seja confirmado.
Limitação de Responsabilidade
O Grupo RjpServer opera
estritamente na gestão lógica de infraestruturas de DNS e registo de nomes de
domínio privativos (Private Root TLD).
Não detemos controlo operacional,
custódia ou moderação sobre os conteúdos, ficheiros ou aplicações alojadas nos servidores associados
a esses domínios.
Em estrito cumprimento da legislação em vigor, colaboramos diretamente com
autoridades judiciais, forças de segurança e órgãos reguladores competentes sempre que formalmente
requerido.
Aceitação e Conformidade
O registo de qualquer nome de domínio
privativo (Private Root TLD) ou a utilização da nossa infraestrutura de
DNS implica a aceitação integral e sem reservas desta política, bem como dos nossos
Termos e Condições de Utilização.
O utilizador vincula-se ao cumprimento destas normas, aceitando
submeter-se a quaisquer procedimentos legítimos de resolução de disputas iniciados por
terceiros.
Mais se estabelece que o utilizador isenta integralmente o Grupo
RjpServer e os seus colaboradores de qualquer responsabilidade, encargos, danos ou
custos decorrentes de tais litígios ou da aplicação das medidas de mitigação previstas nesta
política.
O Grupo RjpServer reserva-se expressamente o direito de exigir ao utilizador indemnizações e compensações integrais por quaisquer danos patrimoniais, custos operacionais de mitigação, sanções financeiras ou prejuízos reputacionais infligidos à marca e à integridade da nossa infraestrutura devido a atividades abusivas.
Contacto do Grupo RjpServer
E-mail: legal@rjpserver.com
