GOpenCDR-Richtlinie zur zulässigen Nutzung
Wofür ein GOpenCDR-Name nicht verwendet werden darf, was als DNS-Missbrauch gilt und wie eine Meldung von der TLD zur Root gelangt.
Wofür diese Richtlinie gilt
Diese Richtlinie gilt für jeden in einer GOpenCDR-TLD registrierten Namen, jedes Konto und jeden API-Schlüssel, jeden Mirror und die Resolver, die wir betreiben. Sie stimmen ihr zusammen mit den GOpenCDR-Nutzungsbedingungen zu. Sie ergänzt den Abschnitt zur zulässigen Nutzung in den allgemeinen Nutzungsbedingungen, statt ihn zu ersetzen.
Eine TLD darf für Namen darin eigene, strengere Regeln veröffentlichen. Lockern darf sie diese nicht.
Wofür ein Name nicht verwendet werden darf
Verwenden Sie einen GOpenCDR-Namen, ein Konto oder einen Dienst nicht für Folgendes:
- Phishing: Menschen dazu zu bringen, Zugangsdaten, Zahlungsdaten oder andere personenbezogene Daten preiszugeben, auch durch Nachahmung einer Marke, einer Bank oder einer Behörde.
- Schadsoftware: Schadsoftware zu verbreiten, sie bereitzustellen oder auf sie zu verweisen.
- Botnetze: kompromittierte Rechner zu steuern oder zu kontrollieren, auch über generierte Namen oder schnell wechselnde Einträge.
- Pharming: Menschen, die eine Website erreichen wollten, auf eine andere umzuleiten, auch durch das Kapern von DNS oder das Vergiften von Caches.
- Spam, der eines der genannten Dinge ausliefert, und unerwünschte Massennachrichten, die von einem GOpenCDR-Namen aus versandt werden oder für einen werben.
- Rechtsverletzungen: einen Namen so zu verwenden, dass Marken-, Namens- oder andere Rechte Dritter verletzt werden, oder ihn bösgläubig zu registrieren, um ihn an den Rechteinhaber zu verkaufen, diesen zu blockieren oder dessen Geschäft zu stören. Wem ein Name zusteht, wird nach der Richtlinie für Namensstreitigkeiten geklärt, nicht hier.
- Alles Rechtswidrige nach dem Recht, das für Sie oder für uns gilt. Darstellungen sexuellen Missbrauchs von Kindern werden immer den Behörden gemeldet.
Wie der Dienst selbst nicht genutzt werden darf
- Greifen Sie die Infrastruktur von GOpenCDR nicht an, überlasten Sie sie nicht und testen Sie sie nur, soweit die Sicherheits- und Offenlegungsrichtlinie es erlaubt.
- Setzen Sie die von uns betriebenen Resolver nicht gegen Dritte ein: keine Verstärkung, keine Reflexion und kein Fluten fremder Server über sie.
- Versuchen Sie nicht, einen GOpenCDR-Namen anstelle eines Namens im IANA-Namensraum antworten zu lassen oder die Prüfungen zu umgehen, die das verhindern.
- Registrieren Sie keine Namen in großer Zahl, um sie zu horten, zu handeln oder denen vorzuenthalten, die sie wollen. Kostenlose Namen sind zur Nutzung da.
- Sammeln Sie keine Registrierungs- oder Zonendaten ab, und verwenden Sie Zonendaten für nichts anderes als die Namensauflösung. Mirrors, die Zonendateien erhalten, sind an die Bedingungen für Mirror-Betreiber gebunden.
- Legen Sie keine Konten an, um eine Einschränkung oder Aussetzung zu umgehen.
Was uns nicht angeht
Wir handeln bei DNS-Missbrauch und auf verbindliche Anordnung. Wir handeln nicht, weil jemandem ein Inhalt missfällt, bei Meinungsverschiedenheiten, bei Kritik an wem auch immer, auch an uns, oder bei rechtmäßigen Äußerungen. Das DNS ist nicht der Ort, an dem über Inhalte geurteilt wird: Eine Meldung, dass eine Website unter einem GOpenCDR-Namen etwas Anstößiges sagt, wird mit genau diesem Hinweis beantwortet. Rechtswidrige Inhalte gehören zu dem, der sie hostet, und wo ein Gericht oder eine Behörde uns anordnet, beim Namen zu handeln, handeln wir.
Wie mit Missbrauch umgegangen wird
Die TLD handelt zuerst, und die Root greift ein, wenn sie es nicht tut.
- Meldung. Jede Person kann Missbrauch melden, per E-Mail an egelhaus@ennogelhaus.de mit „Abuse“ im Betreff oder über das Meldeformular im GOpenCDR-Portal. Nennen Sie die Domain, beschreiben Sie, was geschieht, und fügen Sie bei, was es belegt. Wir bestätigen jede Meldung innerhalb von 24 Stunden.
- Die TLD handelt zuerst. Wir leiten die Meldung an den TLD-Betreiber weiter, der 48 Stunden Zeit hat zu handeln, bei aktivem Phishing oder aktiver Schadsoftware 12 Stunden.
- Die Root greift ein. Hat die TLD in dieser Zeit nicht gehandelt, handelt die Missbrauchsstelle der Root in einer gehosteten TLD am Namen selbst. Bei einer selbst betriebenen TLD eskaliert sie nach der Vereinbarung für TLD-Betreiber, was bis zur Aussetzung der Delegierung der TLD reichen kann, wenn diese wiederholt nicht handelt.
- Notfälle. Wo Menschen unmittelbar gefährdet sind, etwa durch eine laufende Phishing-Kampagne, kann die Root sofort handeln und die TLD unmittelbar danach informieren.
- Jede Maßnahme wird mitgeteilt und kann angefochten werden. Der Registrant erhält eine Begründung und kann die Maßnahme anfechten, wie es die GOpenCDR-Nutzungsbedingungen beschreiben. Jede Maßnahme wird im Transparenzlog festgehalten.
- Maßnahmen sind verhältnismäßig. Wo eine Sperre den Schaden beendet, wird gesperrt statt gelöscht, und eine Einschränkung wird aufgehoben, sobald der Missbrauch beendet und seine Ursache behoben ist.
Die Identität der meldenden Person wird dem Registranten nur mitgeteilt, wenn sie zustimmt oder das Gesetz es verlangt.
Anfragen von Gerichten und Behörden
Auf Anordnungen und Anfragen von Gerichten und Behörden handeln wir nur, wenn ihnen ein gültiges Verfahren einer zuständigen Stelle zugrunde liegt. Der Registrant wird informiert, sofern das Gesetz es nicht verbietet. Jede Anfrage und ihr Ergebnis werden in einem Transparenzbericht gezählt, der alle sechs Monate erscheint. Anfragen nach Daten von Registranten folgen der Richtlinie zur Herausgabe von Registrierungsdaten.
Folgen
Ein Verstoß gegen diese Richtlinie kann dazu führen, dass ein Name gesperrt, gegen Änderungen gesichert, ausgesetzt oder gelöscht wird, dass API-Schlüssel widerrufen werden und, bei schweren oder wiederholten Verstößen, dass das Konto geschlossen wird. Ein TLD-Betreiber, der wiederholt nicht gegen Missbrauch in seiner TLD vorgeht, haftet dafür nach seiner eigenen Vereinbarung.