Recherche WHOIS

Saisissez un domaine et lisez sa fiche d’enregistrement sans jargon : le registraire, les dates, les serveurs de noms et ce que chaque code de statut signifie pour le titulaire. Elle vient directement du registre par RDAP, le successeur de WHOIS.

C’est le domaine enregistré qui est recherché : pour shop.example.co.uk, il s’agit de example.co.uk.

Ou essayez github.com, wikipedia.org

Trois acteurs derrière chaque domaine

Personne ne possède un nom de domaine pour de bon. Vous le louez à l’année et trois acteurs interviennent dans la location. Le registre gère une extension (Verisign pour .com, Nominet pour .uk) et tient la liste maîtresse de tous les noms qu’elle contient. Le registraire est la boutique : l’entreprise qui encaisse votre paiement et dépose l’enregistrement auprès du registre. Le titulaire est le client, qui garde le nom tant que la facture est payée.

La fiche d’enregistrement est le dossier du registre sur cette location. Pendant des décennies, on la lisait avec un protocole appelé WHOIS. On ouvrait une connexion sur le port 43, on envoyait le nom, puis on recevait un bloc de texte libre que chaque registre mettait en forme à sa façon. RDAP le remplace. La question passe par HTTPS et la réponse est une donnée structurée avec des noms de champs fixes, donc un programme peut la lire sans deviner. Les registres des extensions génériques sont tenus d’offrir RDAP depuis plusieurs années et peuvent maintenant couper le port 43.

D’où cette page tire la fiche

L’IANA, l’organisme qui coordonne la racine du DNS, publie une liste qui associe chaque extension à l’adresse de son serveur RDAP. Nous cherchons votre extension dans cette liste puis nous envoyons une seule requête à ce serveur et nulle part ailleurs. Beaucoup de registres ne détiennent qu’une partie du dossier et donnent un lien vers le serveur RDAP du registraire, qui a le reste. Quand ce lien existe, nous le suivons et nous fusionnons les deux réponses. La ligne sous les résultats nomme chaque serveur interrogé.

Nous n’ouvrons pas de connexion WHOIS sur le port 43 et nous n’utilisons aucune base WHOIS tierce. Certaines extensions ne figurent pas dans la liste de l’IANA, ce qui est le cas de nombreux codes de pays comme .de, .ru ou .cn. Pour celles-là, la page le dit et vous renvoie vers la recherche du registre lui-même.

Les dates et ce qui se passe après l’expiration

Trois dates comptent. Enregistré est le jour où la location actuelle a commencé et la date repart à zéro si un nom est abandonné puis enregistré de nouveau. Dernière modification bouge à chaque changement, renouvellement compris. Expire est la fin de la période payée et le résumé la signale quand il reste moins de 45 jours.

Un nom en .com qui n’est pas renouvelé ne disparaît pas ce jour-là. Il passe par des étapes et chacune apparaît sous forme de code de statut :

ÉtapeDurée habituelleCe que le titulaire peut faire
Délai de grâce du renouvellement automatique (autoRenewPeriod)Jusqu’à 45 joursRenouveler au prix normal. Le registraire a peut-être déjà mis le site en attente.
Rédemption (redemptionPeriod)30 joursLe récupérer, pour des frais souvent dix fois supérieurs au renouvellement.
Suppression en attente (pendingDelete)5 joursRien. Le nom est ensuite remis à la disposition du public.

Les registres de codes de pays ont leur propre calendrier et certains suppriment un nom en quelques jours.

Lire les codes de statut

Les codes de statut sont des interrupteurs. Ceux qui commencent par client sont posés par le registraire, d’ordinaire depuis un bouton de votre compte. Ceux qui commencent par server sont posés par le registre et sont plus difficiles à changer. Le tableau de résultats explique chaque code trouvé. Ils se répartissent en quelques familles :

  • Verrous : clientTransferProhibited, clientUpdateProhibited, clientDeleteProhibited et leurs jumeaux server. Ils refusent un transfert, une modification ou une suppression. Un domaine en bonne santé porte au moins le verrou de transfert et cette page avertit quand un domaine générique n’en a aucun.
  • Suspensions : clientHold et serverHold retirent le nom du DNS. L’enregistrement existe toujours, mais le site web et le courrier sont coupés. C’est le code à chercher quand un domaine « a cessé de fonctionner d’un coup » et que personne n’a touché au serveur.
  • Codes d’attente et de période : quelque chose est en cours ou vient d’arriver, comme pendingTransfer ou addPeriod.
  • ok (affiché « active » par RDAP) : aucune restriction, ce qui veut dire aussi aucun verrou.

Pourquoi le titulaire est généralement masqué

Jusqu’en 2018, la fiche de la plupart des domaines montrait le nom, l’adresse postale, le téléphone et l’e-mail du titulaire à quiconque le demandait et les spammeurs se servaient tous les jours. Le règlement européen sur la protection des données (RGPD) y a mis fin pour les particuliers et les règles des extensions génériques ont suivi. Les champs personnels sont désormais retirés et la fiche indique « masqué pour des raisons de confidentialité ». Les noms d’entreprise restent souvent visibles. Par ailleurs, de nombreux registraires placent dans la fiche un service de confidentialité ou de mandataire, une entreprise qui prête son nom et transmet les messages.

Cette page affiche le nom, l’organisation et le pays du titulaire quand le registre les publie et vous prévient quand ils sont masqués ou remplacés par un mandataire. Elle ne cherche pas à savoir qui se cache derrière une fiche masquée.

Si vous devez joindre le titulaire d’un domaine masqué, le registraire doit offrir un moyen de transmettre un message. Pour de l’hameçonnage ou un abus, écrivez au contact abus affiché avec le registraire, qui est tenu de donner suite aux signalements.

Questions fréquentes

Quelle est la différence entre WHOIS et RDAP ?

Ils répondent à la même question. WHOIS est l’ancien protocole, avec du texte libre sur le port 43, une présentation différente chez chaque registre et aucun chiffrement. RDAP en est le remplaçant, avec du JSON sur HTTPS, les mêmes noms de champs partout et des moyens standard de marquer un champ comme masqué. Cette page n’utilise que RDAP.

Comment savoir à qui appartient un domaine ?

Cherchez-le ici. Si le titulaire est une organisation, son nom figure souvent dans la fiche. Si la fiche est masquée ou montre un service de confidentialité, l’identité n’est pas publique. Vous pouvez quand même joindre le titulaire par le formulaire de transmission du registraire ou par le site web lui-même.

Que signifie clientTransferProhibited ?

C’est le verrou de transfert. Le registraire refusera toute demande de déplacer le domaine vers un autre registraire tant que le titulaire n’a pas désactivé le verrou dans son compte. Il protège contre le détournement et devrait rester activé.

Puis-je acheter un domaine dès qu’il expire ?

Non. Après la date d’expiration, l’ancien titulaire garde pendant des semaines le droit de le renouveler ou de le récupérer, environ 80 jours au total pour un .com. Le registre ne libère le nom qu’après l’étape pendingDelete et les noms populaires sont attrapés en quelques secondes par des entreprises qui ne font rien d’autre.

Pourquoi la recherche indique-t-elle qu’il n’y a pas de RDAP pour mon extension ?

Les registres de codes de pays ne sont pas liés par les règles qui ont rendu RDAP obligatoire pour les extensions génériques et bon nombre n’ont pas publié de serveur dans la liste de l’IANA. Leurs données sont accessibles par leur propre recherche web, vers laquelle le résultat renvoie.

Pourquoi la date d’expiration affichée ici diffère-t-elle de celle de mon compte chez le registraire ?

Quand un nom atteint sa date d’expiration, beaucoup de registres ajoutent une année par défaut et laissent 45 jours au registraire pour confirmer ou annuler. Pendant cette fenêtre, le registre montre la nouvelle date alors que votre registraire affiche encore l’ancienne. C’est la date du registraire qui compte pour agir.