.gp

Sécurité · DNSSEC

Cybersécurité et .gp

Le registre NIC.GP assure aujourd'hui le .gp. Une modernisation via l'Afnic viserait des standards équivalents au .fr — dont le DNSSEC. Hubmonster ne propose pas de service de veille type « BZH Secure » : voici les bonnes pratiques et les recours en cas d'abus.

DNSSEC

Le DNSSEC signe cryptographiquement les enregistrements DNS pour limiter certaines attaques de type empoisonnement ou usurpation de résolution. Une future gestion Afnic déploierait DNSSEC comme sur le .fr ; vérifiez auprès de NIC.GP l'état actuel pour votre nom.

Activez DNSSEC chez votre hébergeur lorsque le registre le permet. Vérifiez que vos enregistrements NS sont cohérents après activation.

Phishing

Le phishing utilise de faux sites ou e-mails pour voler identifiants ou données bancaires. Un .gp légitime peut être contrefait (typosquatting) : surveillez les variantes de votre nom et signalez les abus à NIC.GP ou, demain, à l'Afnic.

Sensibilisez vos équipes : vérifiez l'URL, le certificat HTTPS et l'expéditeur des e-mails avant de cliquer.

  • Activer HTTPS (Let's Encrypt ou certificat professionnel)
  • Ne jamais communiquer de mots de passe par e-mail
  • Signaler les domaines abusifs au registre

Pharming

Le pharming redirige le trafic vers un site frauduleux en compromettant le DNS ou l'appareil de la victime. DNSSEC réduit le risque au niveau DNS ; côté titulaire, protégez l'accès à votre espace NIC.GP (mots de passe forts, vigilance sur les e-mails).

Malware et site compromis

Un site en .gp piraté peut servir à distribuer des malwares ou du spam — au détriment de votre réputation et de celle de l'extension. Maintenez CMS, plugins et hébergement à jour ; sauvegardes régulières.

En cas de compromission, isolez le site, restaurez une sauvegarde saine et changez tous les mots de passe.

Bonnes pratiques titulaire

Le titulaire du nom est responsable de l'usage qui en est fait et de la sécurité de son compte chez le registre.

  • Contacts à jour chez NIC.GP (alertes expiration et abus)
  • Renouvellement anticipé pour ne pas perdre le nom
  • Surveillance des sous-domaines et certificats TLS
  • Politique de mots de passe pour les boîtes @votre-domaine.gp

Signaler un abus

Hubmonster n'est pas le registre. Pour signaler phishing, cybersquatting ou usage illicite, contactez NIC.GP ou consultez les procédures du registre en vigueur. Pour une orientation : contact@hubmonster.io (objet « Signalement abus »).

FAQ : Signaler un abus.