Blogs de la ICANN

Los blogs de la ICANN brindan información actualizada sobre actividades de desarrollo de políticas, eventos regionales y demás novedades.

Las nuevas pautas sobre los IDN de la ICANN ayudan a reforzar la mitigación del uso indebido del DNS

1 de mayo de 2024
Por y

Como parte de su compromiso de garantizar el funcionamiento estable y seguro de los identificadores únicos de Internet, la comunidad de la ICANN ha tomado medidas para combatir el uso indebido del Sistema de Nombres de Dominio (DNS). El uso indebido del DNS incluye, en sentido amplio, botnets, malware, pharming, phishing y spam cuando se utiliza para propagar otras amenazas a la seguridad del DNS.

Las Pautas para la implementación de los Nombres de Dominio Internacionalizados (IDN) de la ICANN son una lista de normas para los registros que deseen desplegar IDN. Las pautas están diseñadas para minimizar el riesgo de confusión del usuario del DNS, que puede aprovecharse para el uso indebido del DNS y otros daños. Desde que la Junta Directiva de la ICANN aprobó la Versión 4.1 de las pautas en septiembre de 2022, la organización de la ICANN se ha estado preparando para implementar la nueva versión en el tercer trimestre de 2024.

Información sobre las pautas

Las Pautas para la implementación de los IDN están relacionadas con las políticas y prácticas de registración de segundo nivel para los IDN. Estas pautas contractualmente vinculantes fueron desarrolladas por un grupo de trabajo dirigido por la comunidad. Las pautas forman parte del Acuerdo Base de Registro de Dominios Genéricos de Alto Nivel (gTLD) y del Acuerdo de Acreditación de Registradores de 2013. También forman parte del Plan Final de Implementación para el Proceso de Avance Acelerado de Dominios de Alto Nivel con Código de País de IDN.

Las pautas se diseñaron para minimizar el riesgo de ciberocupación y confusión del consumidor que aprovechan los actores maliciosos. Por ejemplo, la aplicación de las directrices puede evitar los ataques de phishing mediante cadenas de caracteres con combinación de códigos de escritura.

Aquí se incluye un ejemplo de una cadena de caracteres que combina los códigos de escritura griego y latino:

Greek-Latin mixing: gοod-tickets.example
Unicode code points of gοod-tickets:  {U+0067(g) U+03BF(ο) U+006F(o) U+0064(d) U+002D(-) U+0074(t) U+0069(i) U+0063(c) U+006B(k) U+0065(e) U+0074(t) U+0073(s)}

La Versión 4.1 de las pautas agrega el requisito de que los registros que no cumplan con las pautas deben adoptar un plan de transición. Además, las pautas actualizadas recomiendan a los registros que consulten las Reglas para la Generación de Etiquetas de Referencia para obtener sugerencias sobre cómo formar los IDN de segundo nivel de forma segura.

La mayoría de los operadores de registro ya han implementado las nuevas pautas. Según nuestra revisión de marzo de 2024, solo el 0,0003 % de todos los registros de gTLD (754 de 219 millones) están potencialmente incumpliendo la Versión 4.1 de las pautas de IDN.

Antes de que la ICANN publique la nueva versión, nuestros gerentes de cuentas trabajarán con los operadores de registro para obtener más información sobre los registros que potencialmente incumplen e identificar los casos que deben abordarse.

Si desea obtener más información, explicaremos las nuevas directrices durante una sesión del Taller sobre la lucha contra el uso indebido del DNS, que se llevará a cabo el jueves 9 de mayo de 2024, después de la Cumbre de las Partes Contratadas en París. Lo invitamos para que pueda asistir al taller en persona o en línea.

Authors

Pitinan Kooarmornpatana

Pitinan Kooarmornpatana

IDN Programs Sr. Manager
Mukesh Chulani

Mukesh Chulani

GDD Programs Director