Recherche Whois (Domaine & IP — RDAP)
Découvrez à qui un domaine ou une IP est enregistré : bureau d'enregistrement, dates de création et d'expiration, statut et serveurs de noms — via le protocole moderne RDAP.
1 206 vues
Données : RDAP (registres officiels via rdap.org) — requête effectuée depuis votre navigateur. Les données personnelles du titulaire sont masquées à la source (RGPD).
Comment ça fonctionne
Saisissez un domaine ou une adresse IP et la requête interroge RDAP — le Registration Data Access Protocol, le successeur structuré et basé sur JSON de l'IETF pour l'ancien protocole WHOIS de 1982 (réponses en texte brut sur le port TCP 43). La requête part de votre navigateur vers le service de démarrage rdap.org, qui lit le TLD du domaine (ou le bloc d'allocation de l'IP) et redirige vers le registre réellement autoritaire pour ce nom — Verisign pour .com, EURid pour .eu, un registre régional comme ARIN ou RIPE pour les blocs IP, etc. Cette étape de routage compte car il n'existe pas de serveur WHOIS central unique pour tout internet ; chaque TLD est servi par un registre différent, historiquement avec son propre format texte et ses particularités — exactement le désordre que RDAP a été conçu pour corriger, en renvoyant une structure JSON cohérente quel que soit le registre qui répond.
Pour un domaine, la réponse inclut généralement le bureau d'enregistrement (l'entreprise via laquelle le domaine a été acheté, pas forcément l'opérateur du registre), les dates de création, d'expiration et de dernière mise à jour, les codes de statut EPP du domaine, et les serveurs de noms faisant autorité actuellement enregistrés. Les codes de statut EPP méritent d'être lus attentivement : clientTransferProhibited signifie que le bureau d'enregistrement a verrouillé le domaine contre un transfert non autorisé — bon signe, c'est exactement la protection qui empêche le détournement de domaine ; clientHold ou serverHold signifie que le domaine a été entièrement retiré du DNS et ne résout plus ; pendingDelete signifie que le domaine est dans sa dernière fenêtre de rachat avant de retourner dans le pool disponible. Pour une adresse IP, la même infrastructure RDAP renvoie plutôt le bloc réseau propriétaire et le registre internet régional (ARIN pour l'Amérique du Nord, RIPE pour l'Europe, APNIC pour l'Asie-Pacifique, etc.) qui l'a alloué — utile pour retracer à quelle organisation ou quel hébergeur appartient réellement une IP de serveur donnée.
Une chose que cet outil ne montrera pas pour la plupart des domaines : le nom, l'e-mail ou le téléphone personnels du titulaire. Depuis l'entrée en vigueur du RGPD en 2018, les registres et bureaux d'enregistrement masquent les données WHOIS/RDAP personnelles à la source pour tout titulaire qui est (ou pourrait être) une personne physique dans une juridiction couverte par le règlement — ce n'est pas quelque chose qu'un outil de recherche peut contourner, car la donnée est masquée avant même de quitter le registre. Certains titulaires utilisent un service de confidentialité/proxy qui conserve un contact permanent même hors du champ du RGPD ; dans tous les cas, un titulaire masqué est normal et n'indique aucun problème avec le domaine.
Ce qu'il faut savoir
- Ce qui reste visible après le masquage RGPD — dates, bureau d'enregistrement, codes de statut, serveurs de noms — suffit généralement à juger l'âge d'un domaine, son risque d'expiration et son verrou de transfert.
- Presque tous les TLD génériques et la plupart des ccTLD prennent en charge RDAP ; une poignée de ccTLD n'offre encore que le WHOIS historique et ne renvoie aucune donnée ici.
- Un domaine approchant sa date d'expiration n'est pas forcément abandonné — vérifiez les codes de statut (autoRenewPeriod, redemptionPeriod) en plus de la date avant de le supposer.
Questions fréquentes
Pourquoi ne puis-je pas voir le nom et l'e-mail du propriétaire ?
Depuis 2018 (RGPD), les registres et bureaux d'enregistrement masquent les données personnelles à la source. Les entreprises restent parfois visibles ; les particuliers presque jamais. Cela vaut pour tous les services whois, pas seulement celui-ci.
Que signifient les codes de statut comme clientTransferProhibited ?
Ce sont des indicateurs de statut EPP : clientTransferProhibited = transfert verrouillé chez le bureau d'enregistrement (bon signe, empêche le détournement) ; clientHold/serverHold = retiré du DNS ; pendingDelete = sur le point d'être supprimé. L'outil annote les plus courants.
Quels domaines sont pris en charge ?
Tous les TLD génériques (.com, .net, .org, les nouveaux gTLD) et la plupart des codes pays qui exploitent RDAP. Quelques ccTLD n'ont pas encore de service RDAP public — ceux-ci renvoient « aucune donnée » ici.
Quelle est la différence entre un bureau d'enregistrement et un registre ?
Le registre (ex. Verisign pour .com) est l'autorité qui exploite le TLD lui-même ; le bureau d'enregistrement (ex. l'entreprise auprès de qui vous avez acheté le domaine) est le revendeur avec qui vous avez traité. RDAP répond toujours avec les données du registre, acheminées via les dossiers du revendeur.
Une date d'expiration proche signifie-t-elle que le domaine est abandonné ?
Pas en soi. Vérifiez les codes de statut avec la date : un domaine en autoRenewPeriod est réglé pour un renouvellement automatique, tandis qu'un domaine en redemptionPeriod ou pendingDelete est réellement en train de disparaître.
Outils similaires
Signaler un problème
Recherche Whois (Domaine & IP — RDAP)
Commentaires
Pas encore de commentaires — soyez le premier à en écrire un !