比利时.BE域名注册机构表示,保持互联网安全是其最重要的目标之一,实际上这意味着“在.be域名的顺畅注册与对可疑注册的严格管控之间取得平衡”。为支持这一努力,RC工具被开发出来,该工具能自动筛查新域名注册是否有可疑活动迹象,自2024年3月起投入使用。RC分析历史模式,以预测新注册域名是否存在可疑性。
RC工具源于这样一个观点:欺诈性域名注册往往遵循可识别的模式,机器学习可以用来检测这些模式。该方法最初于2019/20年提交给鲁汶大学计算机科学系的论文中提出,随后成为比利时.BE域名注册机构与其荷兰域名注册机构合作的项目,后者也在追求类似的滥用缓解方法。两家机构决定合作,交换代码和想法,并共同定义了作为机器学习模型输入的特征。
这两个注册机构在模型的训练和测试过程中遇到了诸多挑战——其中之一是恶意域名注册在创建时并不总是明显。最初看似合法的域名,后来可能被用于欺诈活动,这意味着模型必须设计得考虑超出初始注册数据的更广泛模式。
此外,团队没有让算法自行发现模式,而是明确了需要注意的事项——比如域名末尾的数字——并将多个因素合并成声誉评分。开发者表示,这一过程被称为“特征工程”,需要对域名和复杂数据库查询具备专业知识。
自启动以来,比利时.BE域名注册机构报告称,RC的表现显著优于之前的人工验证系统。据比利时DNS研发负责人Maarten Bosteels介绍,机器学习模型评估“所有特征的组合,而非简单地将”违反“规则相加”,因此比以往人工评估更准确地评估可疑注册。该系统具有灵活性,可以根据所需的风险承受能力水平调整为更严格或更宽松的。
正如比利时.BE域名注册机构研发团队的研究员Thomas Daniels所解释的,RC就像一张宽网:它可以阻挡大约30%的域名注册,同时识别约80%的潜在欺诈域名,从而使最终的人工检查能够“更加有针对性”地进行。
当注册被标记时,必须经过单独的身份验证程序才能激活。这防止了潜在欺诈性的.BE域名被立即用于诈骗;比利时.BE域名注册机构指出,这一预防措施“只有在域名已经激活后才会发生”。虽然域名仍由注册人持有,但在验证流程完成前无法使用,这为用户增加了额外的保护层。
自推出以来,RC已在比利时.BE域名注册机构产生了可衡量的影响。自上线后的七个月内,恶意域名注册数量据报道较去年同期下降了30%。
据Thomas Daniels介绍,虽然目前没有商业化或开源的计划,但比利时.BE域名注册机构愿意分享代码,并为有意采用类似方法的其他注册机构提供专业知识。