Så gör du när din domän har ett mörkt förflutet

Tänk om polisen skulle beslagta din bil eftersom den förre ägaren körde stöldgods i den för flera år sedan. Liknelsen låter konstig men när det gäller domännamn kan det nästan gå till på det sättet.

Vad vet du om ditt domännamn egentligen? Kanske har det används för andra ändamål innan du registrerade det?
(Den här artikeln publicerades ursprungligen i Internetworld nr 6, 2012). 

Tänk om polisen skulle beslagta din bil eftersom den förre ägaren körde stöldgods i den för flera år sedan. Liknelsen låter konstig men när det gäller domännamn kan det nästan gå till på det sättet. Domännamn som tidigare använts för att skicka spam-mail eller andra suspekta aktiviteter på nätet kan få nytt liv när de efter avregistrering åter dyker upp på domännamnsmarknaden och registreras av en ny ägare. Spam-domäner listas ofta i e-postleverantörernas spam-filter och andra tjänster som blockerar vad som uppfattas som skadliga eller oseriösa avsändare. Det gör att ett domännamn som idag är ledigt kan ha ett mörkt förflutet.

Det här är inget stort problem än så länge, framförallt inte när det gäller domäner som ligger under den svenska toppdomänen. Men Peter Forsman på .SE tipsar ändå om vad du kan göra om du märker att ditt domännamn blivit blockerat eller hamnat i spam-filtren.

Peter Forsman, .SE

– Jag vet inte om det finns något universalknep för detta, men skulle själv försöka ta kontakt med den tjänst som svartlistat domänen, referera till whois.net och att det finns en ny innehavare och nytt innehåll.

Ett domännamn kan bli blockerat hos bland annat e-postleverantörer om den används för att sprida skadlig kod och stora mängder spam, speciellt om e-posten innehåller phishingförsök hävdar Peter Forsman.

– Även dessa blockerande tjänster varierar i trovärdighet och väldigt många domäner listas felaktigt hos mindre varningstjänster. Detta gör att spammare kan spoofa, det vill säga hitta på avsändaradresser, för sina spam-mail. De varningstjänster som sedan inte kontrollerar och/eller matchar domänerna med smtp-server kan felaktigt varna för ”schyssta domäner”. Sedan är det beroende på andra tjänsters referenser om vilka svartlistningsfilter de använder sig av.

Att tänka på
Definitionen av vad som är spam är väldigt svår att göra i vissa fall. I Sverige är det i princip tillåtet för olika aktörer att spamma företag, dock ej privatpersoner. Därför kan det vara snårigt att komma tillrätta med domännamn och dess tidigare användning. När det gäller domänändelser finns det inga särskilda toppdomäner som är värre än andra, utan det gäller att försöka kontrollera domännamnet så gott det går.

Begränsat skydd mot spam-domäner
I Sverige finns ett mycket begränsat skydd mot domäner som används för att skicka mycket spam. CERT-SE (Sveriges nationella CSIRT – Computer Security Incident Response Team) och Myndigheten för samhällsskydd och beredskap (MSB) tillsammans med ISP:er (Internet Service Providers) sköter det tillsammans, och även i samarbete med många hostingleverantörer och virusskydds-företag. MSB är dock främst inriktad mot att skydda samhällskritiska funktioner i Sverige.
Källa: Peter Forsman