On Mon, Jun 10, 2024 at 02:10:48PM -0400,
 Jean Cérien <cerien.j...@gmail.com> wrote 
 a message of 18 lines which said:

> Depuis 18h paris environ, le domaine 3cx.fr est irresolvable, et du coup
> tous les ipbx avec une telle adresse sont HS
> D'après 3CX, d'autres domaines .fr seraient impactés - quelqu'un a remarqué
> quelque chose ?

Alors, deux-trois mots de déboguage technique (purement technique, je
ne vais pas exprimer d'opinions politiques sur les gens qui utilisent
un prête-nom comme titulaire).

Je vais le faire avec un autre domaine, gouv-contravention.fr, qui est
toujours bloqué, contrairement aux domaines de "Whois Privacy
Protection Foundation", débloqués hier.

D'abord, on voit qu'effectivement, il n'est plus dans le DNS :

% dig gouv-contravention.fr
...
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 59808

NXDOMAIN veut dire No Such Domain, rien de tel dans le DNS.

Est-ce un problème sur les serveurs de l'hébergeur ou bien au
registre ? Demandons directement au registre :

% dig @d.nic.fr gouv-contravention.fr
...
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 31895
;; flags: qr aa rd; QUERY: 1, ANSWER: 0, AUTHORITY: 8, ADDITIONAL: 1

OK, le registre ne connait pas ce nom et sa réponse fait autorité
(flag aa, Authoritative Answer).

Mais, en fait, s'il n'est pas dans le DNS, c'est peut-être tout
simplement qu'il n'est pas enregistré ? Demandons au registre (on peut
utiliser le Web ou RDAP mais, ici, je vais utiliser whois) :

% whois gouv-contravention.fr
...
domain:                        gouv-contravention.fr
status:                        ACTIVE
eppstatus:                     clientHold
hold:                          YES

Le domaine est bien enregistré, mais non publié (ici, par demande du
client, le BE ; pour 3cx.fr, c'était une demande du serveur, le
registre).

Bref, il faut distinguer :

- publié dans le DNS vs. enregistré (on peut être enregistré sans être
dans le DNS, pour des tas de raisons)

- si non publié, cela peut venir du registre, du BE ou du titulaire
lui-même. whois (ou le Web, ou RDAP) nous le dira.

Conseil au passage (très général, pas spécifique à ce cas) : lorsque
vous recevez le message du registre vous demandant de justifier vos
coordonnées, ne faites pas le mort, ça ne sert à rien. Conseil bis :
si vous utilisez un prête-nom, choisissez-en un qui relaie ces
messages du registre.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à