Bonjour,
Cela fait un moment que je voulais poster ce topic. Le sujet 'devenir son propre registrar' est une bonne occasion
Depuis des années que je fréquente les forums domainer j'ai pu constater que le vol de NDD est malheureusement fréquent, et bien souvent les registrars ne coopèrent pas, sous prétexte que ou qu'ils ne veulent pas prendre parti dans ce qui pourrait être un litige privé. Le crime reste souvent impuni.
Il est évident que les noms de valeur et liquides comme les LLL.com seront particulièrement convoités.
Voilà le genre de mail que j'ai reçu il y a déjà quelque temps:
En général, le hack vient du fait que l'adresse E-mail du compte registrar ou contact administratif est compromise. On a déjà vu des cas ou le NDD de l'adresse en question avait expiré et pouvait être récupérée par une personne mal intentionnée.
Faisons le point ensemble sur les erreurs à éviter.
Quelques ébauches de conseils, je compte sur vous pour compléter:
1. Ne pas utiliser des comptes mail gratuits, utiliser plutôt un mail pro ou sous un NDD que vous contrôlez. Ne pas utiliser des comptes comme yahoo dont le mot de passe peut être facilement réinitialisé, Sarah Palin vous le confirmera :mocking:
2. Le choix du registrar importe aussi. Certains fournissent des options de sécurité qui ne sont pas disponibles partout. Par exemple, Enom offre des notifications comme celle ci-dessus.
3. Tenir le whois à jour. Je recommande généralement d'éviter le whois privacy. Cela peut rendre la traçabilité du nom plus difficile. Tenez compte du fait que Domaintools et consorts archivent le whois des NDD, cela constitue une base historique utile pour investiguer l'historique d'un NDD.
4. Conserver les factures, avis de renouvellement, tout ce qui peut permettre de prouver que vous êtes le titulaire en cas de vol. Evidemment il vaut mieux tout faire pour éviter que cela se produise.
5. Ne pas hésiter à utiliser des services de monitoring pour détecter rapidement tout changement de paramétrage.
Voilà déjà quelques idées :girl_wink:
Cela fait un moment que je voulais poster ce topic. Le sujet 'devenir son propre registrar' est une bonne occasion

Depuis des années que je fréquente les forums domainer j'ai pu constater que le vol de NDD est malheureusement fréquent, et bien souvent les registrars ne coopèrent pas, sous prétexte que ou qu'ils ne veulent pas prendre parti dans ce qui pourrait être un litige privé. Le crime reste souvent impuni.
Il est évident que les noms de valeur et liquides comme les LLL.com seront particulièrement convoités.
Voilà le genre de mail que j'ai reçu il y a déjà quelque temps:
C'est une adresse IP des UAE.There was an attempt made to get your account password. Please note that many login names are similiar and someone may have made an error in their request, or were guessing at their login name.
This request came from 217.164.185.37
We do not have any additional information to provide you. If you are concerned about this attempt, you may want to change your password and/or the answer to your secret question on your account information page.
This is an automatically generated email, please do not reply.
Sincerely,
eNom, Inc.
En général, le hack vient du fait que l'adresse E-mail du compte registrar ou contact administratif est compromise. On a déjà vu des cas ou le NDD de l'adresse en question avait expiré et pouvait être récupérée par une personne mal intentionnée.
Faisons le point ensemble sur les erreurs à éviter.
Quelques ébauches de conseils, je compte sur vous pour compléter:
1. Ne pas utiliser des comptes mail gratuits, utiliser plutôt un mail pro ou sous un NDD que vous contrôlez. Ne pas utiliser des comptes comme yahoo dont le mot de passe peut être facilement réinitialisé, Sarah Palin vous le confirmera :mocking:
2. Le choix du registrar importe aussi. Certains fournissent des options de sécurité qui ne sont pas disponibles partout. Par exemple, Enom offre des notifications comme celle ci-dessus.
3. Tenir le whois à jour. Je recommande généralement d'éviter le whois privacy. Cela peut rendre la traçabilité du nom plus difficile. Tenez compte du fait que Domaintools et consorts archivent le whois des NDD, cela constitue une base historique utile pour investiguer l'historique d'un NDD.
4. Conserver les factures, avis de renouvellement, tout ce qui peut permettre de prouver que vous êtes le titulaire en cas de vol. Evidemment il vaut mieux tout faire pour éviter que cela se produise.
5. Ne pas hésiter à utiliser des services de monitoring pour détecter rapidement tout changement de paramétrage.
Voilà déjà quelques idées :girl_wink: