2 points par GN⁺ 1 일 전 | 2 commentaires | Partager sur WhatsApp
  • Un domaine régional est un nom lié à un lieu aux États-Unis, comme frederick.seattle.wa.us, et existe depuis 1992
  • L’éligibilité à l’enregistrement est limitée aux citoyens américains, aux résidents permanents, aux organisations américaines, ou aux organisations ayant une présence réelle et une activité légale aux États-Unis
  • Les zones enregistrables peuvent être trouvées dans une ancienne liste de sous-domaines délégués, et il peut être nécessaire de revérifier les contacts actuels en cas de changement de nom d’entreprise, etc.
  • Un domaine régional nécessite déjà des serveurs de noms avant la demande, et il est possible d’utiliser gratuitement une zone DNS créée sur Amazon Lightsail
  • En remplissant l’Interim.US Domain Template v2.0 et en l’envoyant au registraire responsable, le traitement se fait manuellement et peut prendre de quelques jours à plusieurs semaines

Concept et conditions d’enregistrement des domaines régionaux américains

  • Un domaine régional (locality domain) est un nom de domaine lié à un lieu situé aux États-Unis ; par exemple frederick.seattle.wa.us
  • Les domaines régionaux ont été créés pour la première fois en 1992, et l’infrastructure associée a depuis été maintenue dans le cadre de contrats gouvernementaux
  • Il faut relever de l’un des cas suivants pour être éligible à l’enregistrement
    • être citoyen américain ou résident permanent
    • être une organisation établie aux États-Unis
    • être une organisation ayant une présence réelle aux États-Unis, y exerçant régulièrement une activité légale ou disposant d’un bureau sur le territoire américain
  • Le texte complet des critères est disponible en bas de Interim .US Domain Template v2.0

Choisir le domaine régional à enregistrer

  • L’enregistrement de nombreux domaines régionaux est délégué à plusieurs entreprises qui en assurent le traitement effectif
  • Les domaines enregistrables et les coordonnées des registraires responsables en 2009 sont indiqués dans la liste des sous-domaines délégués
  • Cette liste étant ancienne, elle peut ne pas refléter les restructurations ou changements de nom d’entreprise ; il peut donc être nécessaire de rechercher l’adresse e-mail actuelle du registraire
    • Par exemple, l’e-mail indiqué pour seattle.wa.us est domainrq@nwnexus.com chez NW Nexus, mais NW Nexus est aujourd’hui NuOz Corporation, et le contact réel a été support@nuoz.com
  • Si vous n’habitez pas dans cette zone géographique, vous pouvez essayer un domaine sous gen.your-state.us
    • Un exemple est next.gen.oh.us ; officiellement, le domaine gen est destiné aux general independent entities
    • Les coordonnées doivent être recherchées dans la même liste de délégation
  • Si le domaine régional recherché n’apparaît pas dans la liste, il est probablement encore non délégué
    • NeuStar, l’administrateur de tous les domaines non délégués, n’autorise l’enregistrement qu’aux administrations locales conformément à la politique gouvernementale
    • Cette politique a été mise en place à titre provisoire, mais reste en vigueur depuis 2002

Obtenir des serveurs de noms

  • Pour un domaine classique comme fredchan.org, le registraire fournit généralement les serveurs de noms après l’achat
  • Les serveurs de noms sont l’endroit où l’on place les enregistrements DNS qui relient le domaine à une cible comme l’adresse IP d’un hébergeur web
  • Pour enregistrer un domaine régional, il faut déjà disposer de serveurs de noms avant de déposer la demande
  • Le service confirmé comme fournissant gratuitement des serveurs de noms pour des domaines régionaux, qui ne sont pas des domaines de premier niveau, est Amazon Lightsail
    • Lightsail est le service d’hébergement web AWS à bas coût d’Amazon
    • Dans cette procédure, il suffit de créer une zone DNS sans louer de serveur
  • La procédure pour créer une zone DNS dans Lightsail est la suivante
    • créer un compte AWS puis ouvrir la console Lightsail
    • cliquer sur Domains & DNS dans le panneau de navigation de gauche
    • cliquer sur le bouton Create DNS zone
    • choisir Use a domain from another registrar puis saisir le domaine que vous comptez enregistrer plus tard
    • cliquer sur Create DNS zone
    • noter les noms de domaine figurant dans la section Name servers
  • Ces noms de serveurs seront nécessaires dans le formulaire d’enregistrement du domaine

Remplir le formulaire d’enregistrement du domaine

  • Une fois les serveurs de noms obtenus, il faut remplir Interim .US Domain Template v2.0
  • Voici les points auxquels faire attention lors d’un enregistrement au nom d’une personne physique
  • 2. FULLY-QUALIFIED DOMAIN NAME:

    • indiquer le nom de domaine complet à enregistrer
    • par exemple frederick.seattle.wa.us
  • 3. ORGANIZATION INFORMATION

    • si vous êtes un particulier et non une organisation, vous pouvez indiquer votre propre adresse dans les champs 3a-e
  • 4. DESCRIPTION OF ORGANIZATION/DOMAIN:

    • indiquer ce que vous comptez faire avec ce domaine
    • si vous prévoyez d’héberger un site web, vous pouvez l’indiquer
    • vous pourrez aussi l’utiliser plus tard à d’autres fins que celles mentionnées dans le formulaire
  • 5. Date Operational......:

    • vous pouvez utiliser votre date de naissance
  • 6. ADMINISTRATIVE CONTACT OF ORGANIZATION/DOMAIN et 7. TECHNICAL AND ZONE CONTACT

    • les deux contacts peuvent être vous-même
    • 6i, 7i et 7j peuvent tous contenir votre adresse e-mail
    • si vous n’avez pas de numéro de fax, vous pouvez laisser 7k vide
  • 8. PRIMARY SERVER: HOSTNAME, NETADDRESS et 9. SECONDARY SERVER: HOSTNAME, NETADDRESS

    • indiquer ici les adresses des serveurs de noms
    • Lightsail fournit au minimum 2 à 4 adresses de serveurs de noms, et il faut l’adresse IP de chacun
    • vous pouvez trouver les adresses IP avec un outil de requête DNS en ligne ou la commande dig dans un terminal
    • n’importe lequel des serveurs de noms peut être utilisé comme serveur principal
    • ajoutez ensuite tous les autres serveurs en répétant la section 9 autant de fois que nécessaire
  • 10. US NEXUS REQUIREMENTS

    • les instructions de remplissage de la section 10 figurent en bas du formulaire
    • pour un usage personnel et si vous êtes citoyen américain, indiquez (iii) personal use comme objectif de la demande et (category 11) Natural person who is a United States Citizen comme Nexus Category
    • laissez Nexus Validator vide

Envoi du formulaire et attente de l’enregistrement

  • Envoyez le formulaire au registraire du domaine régional concerné, identifié plus haut
  • Dans l’e-mail de demande d’enregistrement, il a été écrit : “I’d like to register a new locality domain with the following information”, puis le contenu complet du formulaire a été collé dans le corps du message
  • Ce processus n’est généralement pas automatisé et peut prendre plusieurs jours ou plusieurs semaines
  • En cas de succès, vous recevrez un e-mail de confirmation indiquant que le domaine a bien été enregistré

Finaliser la configuration DNS dans Lightsail

  • Une fois l’enregistrement terminé, retournez à la zone DNS créée à l’avance dans Lightsail
  • Dans l’onglet DNS records, vous pouvez créer les enregistrements DNS qui relient le domaine au serveur de votre choix
    • serveur web
    • serveur Minecraft
    • serveur FTP
    • tout autre serveur souhaité
  • Pour un hébergement web gratuit, vous pouvez utiliser GitHub Pages, qui propose un guide de configuration d’un domaine personnalisé
  • Les instructions varient légèrement selon les hébergeurs web, mais toutes nécessitent la création d’enregistrements DNS
  • Une fois les enregistrements DNS configurés, vous devriez pouvoir accéder au site web via votre nouveau domaine régional

Questions fréquentes

  • Faut-il réellement habiter dans la zone correspondant au domaine régional ?

    • Ce n’est pas certain
    • Il existe des cas où une personne a conservé son domaine régional après avoir vécu dans la zone puis déménagé à l’étranger
    • Les résultats peuvent varier
  • Mon adresse sera-t-elle exposée via une requête WHOIS ?

    • Non
    • L’adresse doit être fournie dans le formulaire d’enregistrement, mais les requêtes WHOIS pour les domaines régionaux n’affichent que les informations du registraire

Références

  • sleepless - Guide d’enregistrement d’un domaine régional
  • Minh Nguyen - Guide d’enregistrement d’un domaine régional

2 commentaires

 
GN⁺ 1 일 전
Commentaires sur Hacker News
  • J’ai trois domaines locaux dans l’Oregon, enregistrés auprès de registrars différents. Deux dépendent d’anciens registrars délégués de domaines locaux, encore là comme de vieux cabinets de conseil ou des FAI, et un a été enregistré directement via localitymanagement.us (GoDaddy/USTLD)
    L’un de ces registrars est dans une situation où son opérateur, basé dans un autre État, est décédé il y a trois ans, et je contacte poliment sa veuve depuis environ 18 mois. Je l’ai aussi aidée à renouveler des domaines personnels, mais j’ai récemment appris qu’elle ne paierait plus les frais d’hébergement du registrar local, qui sera donc arrêté le 1er juin, et j’ai proposé de reprendre l’hébergement
    Si cela arrive, il est probable que les autres utilisateurs de ce domaine local perdent aussi leurs domaines. Le registrar USTLD exige dans son système une lettre notariée de la ville ou du comté concerné pour approuver un domaine « nouveau », ce qui n’est pas simple dans les villes américaines de taille moyenne ou grande
    J’aime les domaines locaux, mais je pense que la bureaucratie présente dès le départ n’a fait que s’accumuler au fil des années. Je crains aussi que cet article, s’il devient trop visible, n’attire un DDoS de la part d’extérieurs sur le petit FAI de Seattle. Repose en paix, Jon
    • Je me souviens avoir lu, quand j’apprenais Internet dans les années 90, des textes écrits par Jon Postel, qui travaillait alors dans une université en Californie
      Un étudiant qui apprend Internet aujourd’hui lira sans doute plutôt des textes écrits par la Big Tech, ou par des universitaires liés financièrement à elle
      Si je me souviens bien, Postel et quelqu’un de chez SRI avaient imaginé cette idée de noms de domaine géographiques hiérarchiques, et ce n’était pas un projet commercial. Postel semblait voir Internet et le DNS comme un service public, et cette vision non commerciale n’a finalement jamais abouti
      Le DNS de l’ICANN est devenu une machine à cash, et je me demande si Postel, s’il avait vécu jusqu’à aujourd’hui, aurait fini par se vendre comme d’autres collègues. J’ai envie de croire que non, mais impossible de le savoir
    • J’avais autrefois enregistré quelques domaines sur theparsec.com, et j’échangeais parfois avec le propriétaire, « ML ». Il répondait vite et aidait quand une commande ne passait pas, ce qui était appréciable
      En 2022, les certificats TLS se sont cassés, et le sous-domaine utilisé pour les redirections backend n’était plus valide. J’ai contacté « ML », sans réponse. J’ai ignoré l’avertissement TLS pour terminer la procédure de transfert et déplacer mes domaines vers un nouveau registrar
      Je n’ai plus eu aucune nouvelle de « ML » depuis juillet 2022, et je pense qu’il est probablement décédé. Je ne sais rien de son identité ni de ce qui s’est passé ensuite, à part qu’il s’appelait Mark
    • Si vous vivez dans la ville ou le comté concerné, obtenir une lettre notariée peut être plus simple qu’on ne le pense. Le principal, c’est d’être professionnel, poli et de se déplacer en personne
    • Intéressant. Je me demande à quoi servent concrètement les gens qui utilisent des domaines locaux
  • Malheureusement, l’auteur a raison sur un point : quand la délégation d’une zone locale est rompue, la situation devient assez bloquée. J’ai essayé d’en enregistrer un à Boston et, après avoir contacté GoDaddy, on m’a demandé une autorisation notariée sur formulaire officiel des autorités locales
    Au sein de la mairie de Boston, personne ne savait par quelle procédure traiter ça, et les personnes prêtes à l’approuver n’avaient pas de notaire à proximité. Au final, cela a été refusé au motif d’une loi du Massachusetts interdisant l’usage des domaines locaux pour des usages gouvernementaux, ce qui n’avait pourtant rien à voir avec un usage privé
    Si quelqu’un veut faire pression avec moi pour que Boston ou Cambridge approuve ce type d’enregistrement, qu’il me contacte. Je peux relancer les anciens échanges par email
  • Il semble qu’il y ait environ 7 388 domaines locaux délégués, et qu’on puisse désormais les enregistrer en ligne au lieu de passer par l’email de l’OP : https://localitymanagement.us/registrar/domain/delegatedzone...
    Ce fil a l’air d’avoir déclenché un effet Slashdot sur le serveur. J’ai à peine réussi à créer un compte, mais impossible de me connecter. Le fait qu’on puisse changer le mot de passe deux fois avec le même lien d’activation ne donne pas non plus une grande impression de qualité de l’implémentation
    • Le site est étonnamment lent. Même quand on trouve un domaine valide, je ne vois ni contact ni formulaire d’enregistrement ; je me demande s’il faut créer un compte et se connecter pour y accéder
    • Maintenant, il affiche « self registration is currently disabled, please contact customer support »
  • À une époque, les domaines sous le TLD .us semblaient attractifs pour des raisons pratiques. Ils étaient courts, restaient régulièrement bon marché, et la plupart des noms utilisables n’avaient pas encore tous été raflés par des squatters
    Mais l’interdiction des services de protection de la vie privée WHOIS en fait un risque pour la vie privée et la sécurité des domaines personnels. Dommage
    • Aux États-Unis en ligne, il n’y a pratiquement aucune véritable protection de la vie privée. Si je cherche mon nom, mon numéro de téléphone et presque toutes les adresses où j’ai vécu apparaissent publiquement sur plusieurs sites
      Même avec un WHOIS privé, je reçois toujours via le registrar des spams liés à la création de sites web
    • J’ai un ancien domaine .us à trois lettres. Dans d’autres TLD populaires, il est difficile d’obtenir un domaine à trois lettres
    • D’après l’article d’origine, les requêtes WHOIS sur les domaines locaux n’exposent pas l’adresse. Il faut la fournir dans le formulaire d’enregistrement, mais les résultats WHOIS n’affichent que les informations du registrar
    • On peut littéralement mettre n’importe quoi dans le WHOIS
      Les registrars m’ont transmis pendant dix ans les notifications de vérification d’informations de l’ICANN, et il ne s’est jamais rien passé. Rien de grave
  • En voyant *.k12.oh.us dans la liste des sous-domaines délégués, j’ai repensé à mes années lycée. Enfant, je me demandais toujours pourquoi le nom de la ville venait avant k12, mais je n’avais jamais réalisé que cette structure existait ailleurs aussi
    • Les districts scolaires couvrent souvent un périmètre plus large que les municipalités
    • J’ai autrefois administré plusieurs domaines en .k12.oh.us. Le personnel détestait ces domaines dans les adresses email, mais moi je trouvais ça très logique
      Quand un ticket disait « l’email n’arrive pas à la mairie », les messages de rejet montraient toutes sortes d’adresses erronées. Il y avait souvent des trucs du genre « districtname.oh.k12.us », ce qui montre qu’au fond ce n’était pas si simple pour les utilisateurs ordinaires
      Une école a fini par utiliser un domaine en .com, un caractère plus long que son domaine .k12.oh.us, mais plus facile à dicter à l’oral
      J’ai aussi administré des domaines en « co.countyname.oh.us », et là encore tout le monde détestait les avoir dans les adresses email, alors que moi je trouvais ça logique et raisonnable
      Le gouvernement du comté a finalement obtenu un domaine en .gov, cinq caractères plus long que son ancien « co.countyname.oh.us », mais encore plus infernal à expliquer oralement. C’était du genre : « C’est Countyname County Ohio dot Gov. Oui, tout attaché. County et Ohio en toutes lettres. Non, pas O-H, Ohio en entier »
    • Mon lycée utilisait mayo.k12.sc.us. Je trouve dommage qu’ils ne l’emploient plus
    • À l’époque nomade d’avant les moteurs de recherche, pour trouver un site touristique je tapais toujours http://travel.state.st.us ou http://travel.st.us
      Il était rare qu’une ville ou un État n’ait pas un domaine travel.city.state.us ou travel.state.us
    • Notre école et notre ville ont toutes deux abandonné les domaines en .mi.us au profit de leurs propres domaines. Je ne sais pas pourquoi. Il me semble qu’avant ils utilisaient aussi k12
  • Je suis en train de construire quelque chose de similaire. Le format est ..codify.city, par exemple https://los-angeles.us.codify.city ou https://paris.fr.codify.city
    L’objectif est de remplacer des sites comme https://www.civicplus.com/ et https://www.revize.com/ par une interface IA native d’accès aux services municipaux, à l’administration et à l’économie locale. L’idée, c’est une sorte d’économie d’agents IA locaux gérés par de vrais agents publics, et les outils d’administration existent actuellement comme produit séparé
    Nous prévoyons de lancer d’abord https://codify.nyc d’ici quelques semaines. Pour l’instant, environ 100 villes seulement sont onboardées et opérationnelles, mais cela nous a beaucoup aidés à comprendre la structure et les subtilités de la fourniture de services à l’échelle des villes et des régions
    Ton projet a l’air intéressant aussi, donc dis-moi s’il y a un point sur lequel on pourrait collaborer
    • J’ai peut-être mal compris, mais d’après tes exemples, ce que vous devriez lancer serait plutôt new-york-city.us.codify.city, non ? « codify.nyc » donne l’impression d’aller dans la direction inverse
  • En Allemagne, on peut enregistrer des domaines ENUM pour les numéros de téléphone. Ils fournissent un mapping depuis un numéro E.164 vers des enregistrements DNS utilisés notamment pour la téléphonie IP
    Ce n’est pas un silo fermé comme FaceTime ou WhatsApp, mais quelque chose de décentralisé et sous le contrôle de l’utilisateur
    ENUM signifie « Telephone Number Mapping » et sert de passerelle entre le monde des télécoms et Internet. Un seul domaine ENUM permet de regrouper tous les moyens de contact sous un numéro de téléphone familier
    https://www.denic.de/en/products/enum-domains/
    • J’ai vu qu’on pouvait faire du fax sur IP avec ça. Je me demande s’il y a d’autres avantages ou cas d’usage
  • Je me demande à quel point cette approche est stable. Est-ce que AWS Lightsail continuera à fonctionner gratuitement ? Que se passe-t-il si AWS change le système ? Et si la personne qui hébergeait mon domaine local devient injoignable ?
  • Il y a des similitudes avec *.name. L’une d’elles, c’est que la Public Suffix List considère que moi et d’autres personnes que je ne contrôle pas faisons partie d’un même site
    L’autre point commun, c’est une procédure d’enregistrement bizarre, même si celle-ci l’est encore davantage
  • J’ai envie d’en créer un maintenant pour m’en servir à critiquer publiquement des conseillers municipaux qui touchent des ristournes de Flock
    • Encourager ce genre d’approche via l’obtention d’un nouveau nom de domaine ne me paraît pas souhaitable. D’autres mouvements pourraient aussi y voir un moyen de présenter leurs convictions politiques très tranchées comme quelque chose d’« officiel », et on peut imaginer jusqu’où certains groupes pourraient aller
    • Pourquoi des conseillers municipaux se soucieraient-ils du nom de domaine ?
 
GN⁺ 1 일 전
Avis sur Lobste.rs
  • Si ça ne vous dérange pas de révéler votre ville/État, ça semble être une bonne approche pour créer un domaine personnel ATProto ou une instance Fediverse solo

  • Je me demande s’il existe d’autres pays qui proposent quelque chose de similaire à leurs citoyens

  • J’imagine que ce serait bien si la bibliothèque publique locale pouvait faire tourner un serveur DNS et de l’hébergement de fichiers statiques sous ce type de domaine

    • Avec l’e-mail aussi, ce serait bien
      En passant près de bibliothèques, j’ai souvent vu le personnel essayer d’aider avec des problèmes Gmail et rester bloqué à « Google… », sans vraiment pouvoir aller plus loin
    • C’est un peu déprimant, mais si ça avait été possible, ça aurait été bien
      Cela dit, à ma connaissance, ce n’est plus en activité. La personne mentionnée dans l’article comme l’un des fondateurs, c’est moi, et il y avait beaucoup trop de procédures bureaucratiques
    • J’ajoute cette idée à la liste des choses que j’aimerais voir les bibliothèques proposer pour que les gens puissent avoir un point d’ancrage de base sur le web, sans devoir passer par une entreprise commerciale ni avoir un certain niveau de connaissances techniques
  • Le RFC 1480, qui expliquait aussi le mode de fonctionnement de .us en 1993, vaut le détour

  • Certains administrateurs de délégation locale semblent ne plus répondre aux nouvelles demandes d’enregistrement
    Par exemple, beltane.com apparaît à la ligne 487 dans la liste des localités, mais la page web actuelle ressemble à une page de parking de domaine

    • Il faudra peut-être retrouver qui possédait beltane.com à l’époque
      Et même si on le retrouve, il est possible qu’il ne sache rien de l’enregistrement des domaines .us
    • Cette liste est un instantané archive.org de 2009
      Vérifier le WHOIS de ce domaine local pourrait peut-être donner des informations plus récentes
    • En regardant ça, je suis allé assez loin dans le sujet
      Le site beltane.com a été piraté en 2019, est revenu en 2020, a de nouveau cassé en 2024, puis semble s’être figé sur la page d’accueil actuelle
      Pourtant, https://domains.beltane.com/ existe toujours comme revendeur GoDaddy, et beltane.com a aussi des enregistrements MX pointant vers Microsoft
      De plus, le premier domaine listé dans delegated_subdomains.txt, EIELSON-AFB.AK.US, apparaît toujours sur whois.nic.us avec Registrant Organization: Beltane Web Services
      usdns.beltane.com ainsi que usdns2.beltane.com à usdns5.beltane.com répondent tous encore aux requêtes
      Ça vaudrait peut-être le coup d’envoyer un e-mail à us-domain@beltane.com dans les deux cas. Ils sont peut-être simplement encore en train de travailler sur un nouveau design
  • J’ai pu trouver qui gérait ma localité en interrogeant l’enregistrement SOA sur le sous-domaine
    Dans mon cas, c’était localitymanagement.us, et la liste des délégations ainsi que le portail web sont ici

  • Je me demande ce qu’il en est de Cloudflare
    Je l’utilise pour le DNS et c’est gratuit, mais je ne sais pas s’ils gèrent ce type de domaines locaux

    • Là, il s’agit du nom de domaine lui-même
      Si on choisit cette approche, on n’a plus à payer chaque année plus de 20 dollars en général à un registraire, et on réduit aussi le risque de perdre le domaine en oubliant le paiement
      Une fois le nom de domaine obtenu, on devrait pouvoir confier le reste à Cloudflare ou à Amazon Lightsail, mentionné dans l’article
  • Intéressant
    J’ai déjà vu un site personnel sous .minneapolis.mn.us, et en cherchant un peu je n’en ai trouvé qu’un seul autre qui ne soit ni gouvernemental ni officiel
    En revanche, je n’ai pas réussi à comprendre comment ils avaient obtenu le domaine

  • Ce système ressemble à un beau bazar
    La plupart des sous-domaines délégués de ma région avaient un SOA pointant vers des domaines parkés morts, et d’après archive.org ces domaines étaient dans cet état depuis 2006
    En revanche, le sous-domaine de ma ville elle-même semble, d’après le SOA, être délégué à un fournisseur télécom local toujours actif. Je reviendrai laisser un message si j’obtiens une réponse