On Fri, Aug 24, 2018 at 09:13:22PM +0200,
 Lionel Drevon <fr...@adeli.fr> wrote 
 a message of 37 lines which said:

> > The best way of combatting this is by adding yourself to
> > thePublicSuffixList (https://publicsuffix.org/).
...
> Aller essayer de comprendre ce que peux faire un publicsuffix.org dans ce cas!

Ça, c'est simple, et je peux expliquer.

Il n'y a pas de moyen, juste en regardant un nom de domaine, de savoir
où sont les frontières administratives. Il faut connaitre les
politiques d'enregistrement. C'est embêtant car ces frontières
administratives sont utiles pour des tas de choses : le blocage de
site qui hébergent des .exe douteux (votre cas), les cookies (cas
courant), etc. Si toto.machin.truc.example publie du malware, dois-je
noirlister example, truc.example ou machin.truc.example ?

La seule liste disponible publiquement de ces politiques
d'enregistrement (mais pas officielle et jamais complètement à jour)
est la Public Suffix List. Donc, c'est dommage, mais tout le monde
l'utilise.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à