Recherche WHOIS
Recherchez les détails d'enregistrement de domaine y compris le registrar et les dates.
Qu'est-ce qu'une recherche WHOIS ?
WHOIS est un protocole permettant d'interroger des bases de données qui stockent les informations d'enregistrement relatives aux noms de domaine et aux adresses IP. Une requête WHOIS révèle qui a enregistré un domaine, la date d'enregistrement et la date d'expiration, le bureau d'enregistrement utilisé, ainsi que les serveurs de noms vers lesquels il pointe. Ces informations sont publiques pour la plupart des domaines, mais des services de protection de la vie privée peuvent masquer les coordonnées personnelles du titulaire.
Le système WHOIS remonte aux débuts d'Internet, lorsque ARPANET maintenait un annuaire des utilisateurs du réseau. Aujourd'hui, les bureaux d'enregistrement de noms de domaine sont tenus de maintenir des enregistrements WHOIS pour leurs domaines. L'ICANN (Internet Corporation for Assigned Names and Numbers) supervise le système WHOIS pour les domaines de premier niveau génériques comme .com, .org et .net.
Comment ICANN et les registres de domaines régissent WHOIS
Les données WHOIS ne résident pas dans une base de données centrale unique. Chaque registre de domaine — l'organisation qui gère un domaine de premier niveau (TLD) — exploite son propre service WHOIS faisant autorité. Verisign gère le registre pour .com et .net ; le Public Interest Registry gère .org ; chaque pays dispose de son propre registre national pour les TLD de code de pays, tels que .uk (Nominet) ou .de (DENIC). Sous le registre se trouve le registrar : une société comme GoDaddy, Namecheap ou Google Domains que vous payez pour enregistrer un nom. ICANN, l'Internet Corporation for Assigned Names and Numbers, définit la politique via son Registrar Accreditation Agreement (RAA), qui oblige les registrars accrédités à collecter les données d'enregistrement et à rendre un service whois accessible au public sur le port 43.
Pour les TLD génériques (.com, .org, .net, .info et autres), la politique Thick WHOIS d'ICANN — introduite progressivement à partir de 2014 et finalisée pour tous les gTLD — a transféré l'intégralité des données des titulaires au niveau du registre, de sorte qu'elles sont disponibles depuis une source faisant autorité plutôt qu'être réparties dans des centaines de bases de données de registrars. Les TLD de code de pays sont gouvernés de manière indépendante et varient considérablement : certains publient les coordonnées complètes, d'autres ne publient rien au-delà des serveurs de noms.
Informations contenues dans un enregistrement WHOIS
- Titulaire — la personne ou l'organisation qui a enregistré le domaine.
- Date d'enregistrement — date à laquelle le domaine a été enregistré pour la première fois.
- Date d'expiration — date à laquelle l'enregistrement expire et doit être renouvelé.
- Bureau d'enregistrement — la société auprès de laquelle le domaine a été enregistré (comme GoDaddy ou Namecheap).
- Serveurs de noms — les serveurs DNS qui résolvent le domaine en adresse IP.
Comprendre les codes de statut de domaine WHOIS
Un enregistrement WHOIS comprend un ou plusieurs codes de statut EPP (Extensible Provisioning Protocol) qui décrivent l'état actuel du domaine. Les codes les plus courants sont :
- clientTransferProhibited — le registrar a verrouillé le domaine pour empêcher tout transfert non autorisé vers un autre registrar. La plupart des domaines actifs portent ce verrou.
- clientUpdateProhibited — les modifications des données d'enregistrement du domaine sont bloquées au niveau du registrar.
- serverDeleteProhibited / serverTransferProhibited / serverUpdateProhibited — verrous au niveau du registre, généralement définis pour les domaines premium ou sponsorisés.
- pendingTransfer — un transfert de registrar à registrar est en cours (dure habituellement cinq jours).
- redemptionPeriod — le domaine a expiré et le titulaire dispose d'une période de grâce (généralement 30 jours) pour le restaurer avant qu'il ne soit remis en circulation pour l'enregistrement public.
Si vous ne voyez que active sans aucun code de verrou, le domaine pourrait être transféré ou modifié facilement — un risque de sécurité potentiel que le titulaire devrait corriger.
Le RGPD et la suppression des données WHOIS depuis 2018
L'application du règlement général sur la protection des données (RGPD) de l'UE le 25 mai 2018 a entraîné un changement fondamental dans les données WHOIS publiques. Étant donné que les noms, adresses e-mail, numéros de téléphone et adresses postales des titulaires de domaines individuels constituent des données personnelles au sens du RGPD, les registrars soumis au droit européen ont été tenus d'arrêter de les publier dans les réponses WHOIS non authentifiées. Presque du jour au lendemain, les champs de contact des titulaires, publiquement visibles depuis des décennies, ont été remplacés par des mentions « caviardé pour des raisons de confidentialité » ou des adresses de transfert gérées par un service proxy de confidentialité.
ICANN a répondu avec une Spécification temporaire (rendue permanente en tant que Politique de données d'enregistrement de 2019) qui définit quels champs doivent rester publics (nom de domaine, registrar, dates de création et d'expiration, serveurs de noms, codes de statut) et lesquels doivent être supprimés pour les personnes physiques. Les organisations — sociétés et autres entités juridiques — peuvent encore apparaître par leur nom, car leurs données d'enregistrement ne constituent pas des données personnelles au sens du RGPD. Cela signifie qu'une recherche sur un grand domaine d'entreprise affichera souvent encore un nom de société et un pays, tandis qu'une recherche sur un domaine personnel enregistré de manière privée ne montrera que les coordonnées du service proxy. Les forces de l'ordre et les chercheurs accrédités peuvent demander des données non publiques via le System for Standardized Access/Disclosure (SSAD) d'ICANN, bien que ce processus reste fastidieux et soit encore en cours de développement.
RDAP — le successeur moderne du protocole WHOIS
Le protocole WHOIS classique (RFC 3912) date de 1985. Il délivre des réponses en texte brut sans authentification, sans noms de champs standardisés et sans moyen de distinguer un lecteur humain d'un robot de collecte. L'IETF a conçu RDAP (Registration Data Access Protocol, RFC 7480–7484) comme son successeur faisant autorité. Les réponses RDAP sont du JSON structuré, lisible par machine sans analyse de texte fragile. RDAP prend en charge l'authentification, ce qui permet aux registres de fournir différents niveaux de détail à différents demandeurs (utilisateurs anonymes, registrars, forces de l'ordre, etc.), et il inclut la prise en charge des noms de domaine internationalisés pour les caractères non-ASCII. ICANN a exigé que tous les registres et registrars gTLD prennent en charge RDAP à partir du 26 août 2019. Cet outil interroge RDAP plutôt que le WHOIS historique pour fournir des résultats précis et structurés.
Usages légitimes des recherches WHOIS et RDAP
Les recherches WHOIS servent à un large éventail de fins légitimes :
- Surveillance de la disponibilité et de l'expiration des domaines — vérifier si un nom est pris et quand il pourrait expirer afin de l'enregistrer ou de le précommander.
- Protection de marque — les entreprises surveillent les enregistrements WHOIS pour détecter les domaines similaires nouvellement enregistrés (typosquatting ou abus de marque) pouvant être utilisés pour du phishing ou des contrefaçons.
- Diligence raisonnable lors de l'achat d'un domaine — vérifier l'historique d'enregistrement, identifier le véritable registrar et confirmer que le domaine ne fait pas l'objet de litiges juridiques.
- Dépannage DNS — confirmer quels serveurs de noms font autorité pour un domaine, ce qui constitue la première étape dans le diagnostic des problèmes de propagation DNS.
- Recherche en sécurité et réponse aux incidents — identifier le registrar d'un domaine malveillant pour déposer un signalement d'abus, ou confirmer si un site suspect a été enregistré récemment (un nouveau domaine peut être un indicateur de phishing).
Comment utiliser cet outil
Saisissez un nom de domaine (par exemple example.com) et l'outil interroge la base WHOIS pour ce domaine. Les résultats affichent les informations sur le titulaire (s'il n'est pas protégé par la confidentialité), les dates d'enregistrement et d'expiration, les détails du registraire et les serveurs de noms. Utilisez cela pour vérifier la disponibilité d'un domaine, confirmer un titulaire ou rechercher quand un domaine pourrait redevenir disponible.
Protection de la confidentialité du domaine
La plupart des bureaux d'enregistrement proposent une protection de la vie privée WHOIS (également appelée domain privacy ou WHOIS guard) qui remplace les informations personnelles du titulaire par celles du service de protection. Cela permet de prévenir le spam, l'usurpation d'identité et les sollicitations indésirables. Avec le RGPD en Europe, de nombreux bureaux d'enregistrement masquent désormais automatiquement les informations personnelles dans les enregistrements WHOIS.
Idées reçues courantes sur WHOIS
- « WHOIS montre toujours le vrai propriétaire. » — Plus depuis 2018. La suppression des données par le RGPD et les services proxy de confidentialité font que la plupart des domaines personnels n'affichent désormais que les coordonnées du service proxy, et non l'identité du titulaire.
- « WHOIS est en temps réel. » — Les données WHOIS peuvent être en retard de quelques heures, voire de plusieurs jours sur les modifications réelles, pendant que les registrars et les registres synchronisent leurs enregistrements.
- « Une seule requête WHOIS couvre tous les TLD. » — Il n'existe pas de serveur WHOIS mondial unique. Chaque registre gère son propre service ; une requête pour un domaine .uk est adressée au WHOIS de Nominet, pas à celui de Verisign.
- « WHOIS et DNS, c'est la même chose. » — Le DNS associe un nom de domaine à une adresse IP et gère le routage des e-mails. WHOIS/RDAP est l'enregistrement administratif de qui a enregistré le nom et auprès de qui — deux systèmes entièrement distincts.
Questions fréquentes
Les informations WHOIS sont-elles toujours exactes ?
L'ICANN exige des titulaires qu'ils fournissent des coordonnées exactes, mais l'application de cette règle est inégale. Les services de protection de la vie privée masquent légalement ces données. Certains propriétaires de domaines fournissent volontairement des informations inexactes (ce qui constitue techniquement une violation du contrat d'enregistrement et peut entraîner la suspension du domaine). Le RGPD a encore compliqué les exigences d'exactitude en imposant la minimisation des données.
Puis-je savoir qui possède n'importe quel domaine ?
Pour les domaines sans protection de la vie privée, oui — le nom, l'organisation, l'email et parfois le numéro de téléphone du titulaire sont visibles publiquement. Pour les domaines protégés par un service de confidentialité, vous verrez à la place les informations de ce service. Certains ccTLD (comme .de pour l'Allemagne) ont des règles de confidentialité plus strictes et peuvent ne pas afficher du tout les informations du titulaire.
Quelle est la différence entre WHOIS et RDAP ?
WHOIS (RFC 3912) est un protocole de requête en texte brut datant de 1985, sans format de sortie standardisé. RDAP (Registration Data Access Protocol) est son successeur standardisé par l'IETF, introduit en 2019. RDAP retourne du JSON structuré, prend en charge des niveaux d'accès basés sur l'authentification et gère les noms de domaine internationalisés. ICANN a exigé que tous les registres gTLD prennent en charge RDAP depuis août 2019. Cet outil interroge les points d'accès RDAP pour des résultats précis et structurés.
Pourquoi la recherche affiche-t-elle un service de confidentialité au lieu du vrai titulaire ?
Depuis l'entrée en vigueur du RGPD en mai 2018, les registrars sont tenus de supprimer les coordonnées personnelles (nom, e-mail, téléphone, adresse) des titulaires de domaines individuels dans les réponses WHOIS et RDAP publiques. Le registrar substitue généralement les coordonnées d'un service proxy de confidentialité. Si le domaine a été enregistré par une société plutôt que par un particulier, le nom de l'organisation et le pays peuvent encore apparaître, car les données d'enregistrement des sociétés ne constituent pas des données personnelles au sens du RGPD.