-
@lcseguin @Sniperovitch @letsencrypt Non. Ça gène les admins qui se retrouvent avec une machine sous le feu de shodan & cie…
-
@lcseguin @Sniperovitch @letsencrypt Les « nouveaux » botnets croisent la base de scan shodan avec les domaines trouvés dans le CT pour scanner les vhosts d’une machine.
-
@lcseguin @Sniperovitch @letsencrypt Alors que shodan se limite à obtenir uniquement le vhost par défaut, le croisement avec les CT permet de trouver tous les autres vhosts.
-
@lcseguin @Sniperovitch @letsencrypt Seule parade : wildcard (donc pas letsencrypt :P) ou cert auto-signé pour les vhosts que tu ne veux pas « publics ».
aeris22’s Twitter Archive—№ 53,846