votre avatar

Mikolajek

est avec nous depuis le 21 février 2018 ❤️

11 commentaires

Le 05/09/2024 à 15h 52

Enregistré (normalement) à des fins pédagogiques... donc pas malveillant.

Le 05/09/2024 à 15h 52

Il y a aussi du
demarches-cartevitale.fr
wanadoor.fr
wanadoux.fr
francetravails.fr

A mon avis, tous les jours y'a de quoi en signaler un bon paquet.

wanadoor[.]fr et wanadoux[.]fr sont a priori enregistrés à des fins pédagogiques, donc ce n'est (normalement) pas malveillant.

Le 05/09/2024 à 15h 50

qrenoble[.]fr et qrenoblealpesmetropole[.]fr sont enregistrés par la métropole de Grenoble. Il n'y a donc pas lieu de les signaler.

Le 05/09/2024 à 15h 46

Gelé veut dire qu'on ne peut pas modifier les infos de ce nom de domaine auprès de l'AFNIC.

Tant qu'on a la maîtrise des serveurs DNS pointés par ces infos, on peut changer autant qu'on veut le contenu des serveurs DNS (qui sont chez Cloudflare).

Remarque : une simple redirection sur le site initial peut renvoyer vers perdu.com. C'est peut-être ce qui est fait. Je ne peut pas le savoir car j'ai erreur 403 : Forbidden en réponse à un wget ce qui est peut-être lié au fait que Cloudflare me présente un captcha si je passe par un navigateur. J'ai la flemme de capturer les échanges réseaux.

Je sais bien. C'était juste pour le trait d'humour avec l'image du domaine (con)gelé.

Le 05/09/2024 à 08h 49

Je viens de tester à l'instant, et je suis redirigé vers perdu.com.

A noter également l'usage de cloudflare (qui a bien mis 1min pour valider que j'étais humain).

Oui, la redirection a (une fois de plus) bougé... pour un domaine congelé il a encore de la vigueur :)

Le 02/09/2024 à 13h 47

L'effet de bord inattendu, c'est qu'à cause de ça, un certain nombre de personnes a cru que j'étais à l'origine de l'enregistrement de ce nom de domaine pour faire du buzz autour de cette histoire.

Le 05/09/2024 à 15h 45

comme indiqué dans cet autre article, il n’est plus possible depuis des années maintenant d’enregistrer des sites en -gouv.fr

Depuis 2021 pour être exact.

Le 05/09/2024 à 15h 44

Il faudrait maintenant rajouter les -qouv.fr ;)

Pourquoi pas.

Le 05/09/2024 à 15h 43

La dernière liste publiée (2024-09-02) concerne les domaines à j-1, donc le 01.09
Les domaines que tu indiques ont été enregistrés le 02.09
Il faut attendre la nouvelle liste et checker.
Sur la page détails, il est indiqué qu'il analyse avec un outil maison et validé manuellement, mais ça n'empêche pas qu'il peut y avoir des ratés.

Effectivement, publication à J+1 des différentes listes utilisées, et publication sur Red Flag Domains dans la soirée pour diverses raisons, à commencer par celle d'avoir le temps de tout traiter en parallèle de mon activité pro.

Le 05/09/2024 à 15h 40

Je viens d'aller checker les nouvelles listes sur Red Flag, et ceux que j'ai cité zn exemple n'y sont toujours pas.
Son algorithme de détection a besoin d'encore quelques ajustements.

Hello,

Je me permets de répondre, étant à l'origine de Red Flag Domains.

Effectivement, c'est fait maison et vérifié manuellement (donc semi automatique). Pour plus d'infos, secouez (mais pas trop fort, il est sympa) @SébastienGavois qui a un article dans ses cartons :)

Concernant yajoo[.]fr, wanadoor[.]fr, wanadoux[.]fr : je les avais bien relevés, mais ils semblent enregistrés pour du training phishing (le titulaire est une entreprise de TMA en activité). Il n'y aurait donc pas un but malveillant mais pédagogique, et Red Flag Domains n'est pas là pour pétarder ce genre d'actions même si je n'adhère pas forcément aux méthodes parfois employées. J'ai une liste longue comme le bras de domaines "suspects", mais où j'ai trop de doutes pour pouvoir les publier... puis, régulièrement, je réanalyse cette "liste de l'ombre" et décide de supprimer ou de publier certaines entrées en fonction d'un éventuel nouveau contexte (comme un nom de domaine qui aura entretemps affiché du contenu au lieu de la page parking de son bureau d'enregistrement). Priorité à la fiabilité !

Le 04/03/2018 à 10h 07







v1nce a écrit :



quelqu’un peut m’expliquer pourquoi les prix ont doublé depuis 3 ans alors qu’il n’y a jamais eu autant d’acteurs ?







Parce que les bureaux d’enregistrement (“registrar”), qu’ils s’appellent Google, OVH ou Gandi, doivent reverser une somme forfaitaire à l’office d’enregistrement (“registry”), qui est plus ou moins libre de l’augmenter ou le diminuer comme il le souhaite.



Pour le .fr, l’office d’enregistrement est l’AFNIC et les tarifs sont les suivants, au choix :



• 1450 € HT / an  + 4.56 € HT / opération sur un domaine (création, renouvellement, etc)



ou

 

• 500 € HT / an + 5.51 € HT / opération sur un domaine (création, renouvellement, etc)



 Peu importe le nombre d’acteurs sur le marché, si l’AFNIC augmente ses prix, la majeure partie des bureaux d’enregistrement répercuteront la hausse sur leurs tarifs. Même si dans la pratique, ceux-ci n’ont pas bougé depuis plusieurs années, contrairement à Verisign qui gère entre autres le .com et le .net et qui augmente régulièrement ses tarifs.