Recherche WHOIS

Recherche WHOIS

WHOIS est l’un des plus anciens protocoles d’annuaire encore utilisés sur Internet. Il permet de savoir quel bureau d’enregistrement gère un domaine, quand il a été créé, quand il expire, quels codes d’état s’appliquent et quels serveurs de noms font autorité. Les données personnelles du titulaire sont désormais le plus souvent masquées pour les gTLD après le RGPD et la Registration Data Policy de l’ICANN, en vigueur depuis le 21 août 2025, mais les données de bureau d’enregistrement, de dates, de statut et de DNS restent souvent assez publiques pour diagnostiquer un problème DNS ou évaluer l’achat d’un domaine.

Comment effectuer une requête WHOIS

  1. 1

    Saisir un domaine

    Utilisez un domaine de deuxième ou de troisième niveau, par exemple example.com ou subdomain.example.co.uk.

  2. 2

    Interroger la source faisant autorité

    L'outil interroge le serveur WHOIS du TLD et suit le serveur propre au bureau d'enregistrement lorsque la réponse en indique un.

  3. 3

    Analyser la réponse

    La réponse est extraite en champs utiles : bureau d'enregistrement, serveurs de noms, dates et codes d'état.

  4. 4

    Lire le résultat structuré

    Consultez d'abord le résumé libellé, puis la réponse WHOIS brute pour les champs que l'analyseur n'a pas reconnus.

Ce que montre WHOIS

Champ Signification
Bureau d’enregistrement L’entreprise qui vend ou gère l’enregistrement du domaine
Date de création Date de première inscription du domaine
Date de mise à jour Dernière modification enregistrée des données d’enregistrement
Date d’expiration Date à laquelle l’enregistrement expire s’il n’est pas renouvelé
Serveurs de noms Serveurs DNS faisant autorité pour le domaine
Codes d’état Verrous du registre ou du bureau d’enregistrement, comme clientTransferProhibited, ok ou pendingDelete
Titulaire/données de contact Nom et coordonnées du titulaire, souvent masqués ou remplacés par un contact de confidentialité/proxy

Codes d’état utiles à connaître

  • ok — état normal, sans restriction particulière.
  • clientTransferProhibited — le domaine ne peut pas être transféré tant que le bureau d’enregistrement ne le déverrouille pas ; c’est une protection courante contre le détournement.
  • serverHold — le registre a suspendu le domaine, souvent après un problème de politique ou de vérification de contact.
  • pendingDelete — le domaine approche de la fin du processus de suppression et peut bientôt redevenir disponible.
  • redemptionPeriod — le domaine a expiré, mais le titulaire actuel peut encore le récupérer moyennant des frais supplémentaires de restauration.
  • autoRenewPeriod — une période de grâce après expiration, souvent jusqu’à 45 jours, avant que le nom n’avance dans le cycle d’expiration.

Pourquoi les données personnelles sont masquées

Après le RGPD, la Temporary Specification de l’ICANN de 2018 et la Registration Data Policy en vigueur depuis le 21 août 2025 ont modifié la publication des données d’enregistrement des gTLD. Les noms, adresses e-mail, numéros de téléphone et adresses postales des titulaires sont souvent masqués lorsque leur publication entrerait en conflit avec le droit de la protection des données. De nombreux bureaux d’enregistrement appliquent le même masquage dans le monde entier par cohérence. Il reste souvent possible de joindre le titulaire via un formulaire de contact ou d’abus fourni par le bureau d’enregistrement.

Usages courants

  • Vérifier la date d’expiration de votre domaine avant qu’un renouvellement oublié ne provoque une panne.
  • Identifier les serveurs de noms lorsque des changements DNS ne se propagent pas comme prévu.
  • Signaler un domaine frauduleux ou de phishing en trouvant le contact abus du bureau d’enregistrement.
  • Estimer l’âge d’un domaine comme signal pour le SEO, la vérification de marque ou la confiance.
  • Enquêter sur une imitation de marque en comparant des domaines ressemblants récemment enregistrés.

Particularités des ccTLD

Les TLD de code pays comme .de, .uk, .fr, .cn et .ru suivent leurs propres règles de registre. DENIC protège la plupart des données personnelles des titulaires de .de. Nominet oriente les utilisateurs de .uk vers RDAP, et la sortie publique peut être limitée. CNNIC fait souvent passer les recherches .cn par son portail ou par les canaux des bureaux d’enregistrement. Considérez WHOIS comme un point de départ, pas comme une base universelle des propriétaires.

Questions fréquentes

Généralement pas avec le seul WHOIS public. Pour la plupart des enregistrements personnels, les coordonnées du titulaire sont masquées. Vous pouvez tout de même voir le bureau d’enregistrement et, si vous avez un motif légitime, demander un contact ou une divulgation via ce bureau ou les procédures de l’ICANN.

Elle fait normalement autorité pour l’enregistrement actuel du registre. Si WHOIS indique le 15 janvier, l’enregistrement atteint sa date d’expiration ce jour-là sauf renouvellement, même si les périodes de grâce et d’auto-renouvellement peuvent modifier la suite.

Seulement indirectement. mail.example.com renvoie les données d’enregistrement de example.com, car les sous-domaines sont créés dans la zone DNS du titulaire et ne sont pas enregistrés séparément.

Ne la considérez pas comme privée. Les registres et bureaux d’enregistrement peuvent journaliser les requêtes WHOIS ou RDAP pour prévenir les abus, et les sites web peuvent conserver des journaux opérationnels normaux en servant la recherche.

Outils similaires