Sto lavorando a un team per un prodotto di sicurezza della rete aziendale e stiamo implementando la white / blacklisting come parte del programma. Abbiamo liste che sono state prese da una fonte di terze parti ma nessuno ricorda le specifiche di come queste liste sono state fatte / compilate. L'elenco contiene voci che sono interi domini, ad es. foo.com, ma contiene anche molte voci in cui il dominio è lo stesso ma i sottodomini sono diversi, ad es. abc.bar.com, xyz.bar.com e così via.
Questo ci ha indotto a pensare: ci sono ragioni per inserire in una lista nera alcuni sottodomini di un dominio ma non l'intero dominio? Questa è una domanda importante per noi perché influenzerà il modo in cui progettiamo la logica di controllo degli elenchi: la query intera deve corrispondere a una intera voce nell'elenco da contrassegnare come nella lista nera? O solo il dominio registrato (SLD.TLD) deve corrispondere al dominio registrato di qualsiasi voce nell'elenco?
Abbiamo cercato di trovare letteratura su questo argomento ma non ci sono riusciti.