Réponse rapide
clientTransferProhibited est un code de statut défini par votre bureau d'enregistrement qui empêche le transfert d'un domaine vers un autre bureau d'enregistrement. Il s'agit d'un paramètre de sécurité normal, et non d'une erreur : il prévient les transferts non autorisés. Pour déplacer le domaine, commencez par retirer le verrou depuis le tableau de bord de votre bureau d'enregistrement.
- Il s'agit d'un code de statut EPP défini par le bureau d'enregistrement, et non d'une erreur
- Il protège contre les transferts de bureau d'enregistrement non autorisés ou accidentels
- Vous devez retirer le verrou avant de pouvoir transférer le domaine
- Le code associé serverTransferProhibited est défini par le registre et plus difficile à retirer
Si vous avez déjà consulté un enregistrement WHOIS, vous avez probablement vu des codes de statut comme clientTransferProhibited et vous vous êtes demandé ce qu'ils signifient. Ces codes, officiellement appelés codes de statut Extensible Provisioning Protocol (EPP), sont des étiquettes standardisées définies dans la RFC 5731 qui décrivent l'état actuel d'un nom de domaine. Ils contrôlent quelles actions peuvent ou ne peuvent pas être effectuées sur le domaine, des transferts et mises à jour aux suppressions. Le statut clientTransferProhibited est l'un des codes les plus importants pour la sécurité des domaines. Lorsque ce statut est actif, le registre du domaine rejette toute demande de transfert, verrouillant ainsi le domaine chez son registraire actuel. Selon les directives d'ICANN pour les registraires, ce verrou devrait être activé par défaut sur les domaines nouvellement enregistrés, bien que tous les registraires ne suivent pas cette recommandation de manière systématique. Comprendre ces codes de statut vous aide à vérifier que vos domaines sont correctement protégés.
Qu'est-ce que clientTransferProhibited ?
Le code de statut clientTransferProhibited est un indicateur défini par votre registraire de domaine qui empêche le domaine d'être transféré vers un autre registraire. Lorsque cet indicateur est actif, le registre rejette toute demande de transfert entrante, quel que soit l'initiateur. Considérez-le comme un verrou de sûreté sur votre domaine. Même si quelqu'un obtient votre code d'autorisation, le transfert échouera tant que ce verrou est en place. Le registraire définit ce statut au niveau client, ce qui signifie que vous ou votre registraire pouvez l'activer et le désactiver via le panneau de contrôle du registraire.
Ce code de statut existe spécifiquement pour lutter contre les transferts de domaines non autorisés. Avant la standardisation des codes de statut EPP, le vol de domaines était nettement plus facile car il n'existait aucun mécanisme automatisé pour empêcher les transferts. Aujourd'hui, clientTransferProhibited est considéré comme une mesure de sécurité de base par ICANN et l'industrie des domaines dans son ensemble. Cependant, il est important de comprendre ce que ce verrou ne fait pas. Il empêche les transferts entre registraires, mais il n'empêche pas les modifications des enregistrements DNS, des informations de contact ou des serveurs de noms. Pour une protection complète, vous avez besoin de codes de statut supplémentaires et de mesures de sécurité fonctionnant ensemble.
Les codes de statut EPP expliqués
Les codes de statut EPP se répartissent en deux catégories : les codes client et les codes serveur. Les codes client sont définis par le registraire pour le compte du propriétaire du domaine. Les codes serveur sont définis par l'opérateur du registre, généralement pour des raisons administratives ou juridiques. Les deux types affectent les opérations pouvant être effectuées sur le domaine. Un domaine peut avoir plusieurs codes de statut actifs simultanément, et chacun restreint un type d'action spécifique. Lorsqu'aucun code restrictif n'est actif, le domaine possède le statut « ok », ce qui signifie que toutes les opérations sont autorisées. Voici les codes de statut EPP les plus couramment rencontrés et leur signification.
- ok - Aucune restriction. Le domaine peut être transféré, modifié et supprimé. C'est l'état par défaut lorsqu'aucun verrou n'est appliqué
- clientTransferProhibited - Défini par le registraire. Empêche le transfert du domaine vers un autre registraire
- serverTransferProhibited - Défini par le registre. Empêche les transferts et nécessite généralement une vérification manuelle auprès du registre pour être levé
- clientUpdateProhibited - Défini par le registraire. Empêche les modifications des informations de contact et des serveurs de noms du domaine
- serverUpdateProhibited - Défini par le registre. Bloque toutes les mises à jour au niveau du registre, souvent utilisé pour des blocages juridiques
- clientDeleteProhibited - Défini par le registraire. Empêche la suppression du domaine ou son expiration
- serverDeleteProhibited - Défini par le registre. Empêche la suppression indépendamment des actions du registraire
- clientHold - Défini par le registraire. Retire le domaine du DNS, ce qui entraîne l'arrêt du fonctionnement des sites web et des e-mails associés
- serverHold - Défini par le registre. Retire le domaine du DNS, généralement utilisé en cas de violation des règles ou de litiges juridiques
- pendingTransfer - Indique qu'un transfert a été initié et est en attente d'approbation ou de rejet
- redemptionPeriod - Le domaine a été supprimé par le registraire et se trouve dans la période de récupération
Comment vérifier le verrou de transfert de votre domaine
Vérifier si votre domaine dispose du statut clientTransferProhibited est simple. La méthode la plus rapide est une recherche WHOIS. Rendez-vous sur n'importe quel outil de recherche WHOIS, saisissez votre nom de domaine et recherchez le champ « Statut du domaine » dans les résultats. Vous devriez voir clientTransferProhibited parmi les codes de statut. Si vous ne voyez que « ok » comme statut, votre domaine n'a pas de verrou de transfert et est vulnérable aux demandes de transfert non autorisées. Vous pouvez également vérifier via le panneau de contrôle de votre registraire, où le paramètre de verrou de transfert se trouve généralement dans les paramètres de gestion du domaine ou de sécurité. Il s'agit généralement d'un simple interrupteur. Pour les portefeuilles importants, vérifier chaque domaine manuellement devient impraticable. Les outils de surveillance basés sur WHOIS peuvent vérifier automatiquement tous vos domaines et signaler ceux auxquels il manque le verrou de transfert. C'est particulièrement utile lorsque vous gérez des domaines chez plusieurs registraires, car chacun a des paramètres par défaut et des interfaces différents.
Activer et désactiver le verrou de transfert
Activer le verrou de transfert est simple chez la plupart des registraires. Connectez-vous à votre compte, accédez à la page de gestion du domaine et recherchez un bouton « Verrou de transfert » ou « Verrouillage du domaine ». Activez-le et votre registraire définira le statut clientTransferProhibited auprès du registre. La modification prend généralement effet en quelques minutes, bien que certains registres puissent nécessiter jusqu'à 24 heures pour propager la mise à jour du statut. La plupart des registraires activent le verrou de transfert par défaut lors des nouvelles inscriptions, mais il convient de le vérifier, surtout si vous avez récemment transféré un domaine depuis un autre registraire.
Lorsque vous devez légitimement transférer votre domaine vers un nouveau registraire, vous devrez désactiver temporairement le verrou de transfert. C'est une étape obligatoire du processus de transfert ICANN. Après avoir désactivé le verrou, vous devrez également obtenir le code d'autorisation du domaine (également appelé code EPP ou clé de transfert) auprès de votre registraire actuel. Une fois le transfert terminé, réactivez immédiatement le verrou de transfert chez votre nouveau registraire. Certains registraires le réactivent automatiquement une fois le transfert finalisé, mais ne partez pas du principe que le vôtre le fait. Le point essentiel est de ne jamais laisser le verrou de transfert désactivé plus longtemps que nécessaire. Un domaine sans clientTransferProhibited est exposé aux tentatives de transfert non autorisées pendant toute la durée où le verrou est désactivé.
Détection automatisée du verrou de transfert
Vérifier manuellement les verrous de transfert fonctionne bien pour un ou deux domaines, mais cela ne passe pas à l'échelle. Si vous gérez 10, 50 ou 500 domaines, vous avez besoin d'une détection automatisée. DomainExpiryCheck.com surveille les codes de statut WHOIS de chaque domaine de votre portefeuille et signale tout domaine auquel il manque le statut clientTransferProhibited. Cela signifie que si un verrou de transfert est accidentellement désactivé, ou si vous ajoutez un nouveau domaine qui n'en dispose pas par défaut, vous le saurez immédiatement. La détection automatisée est également précieuse pour repérer les changements de statut inattendus. Si le statut d'un domaine passe soudainement de clientTransferProhibited à ok, ou si un statut pendingTransfer apparaît sans que vous l'ayez initié, une alerte vous donne le temps d'enquêter et de réagir avant que le transfert ne soit finalisé. Étant donné que le processus de transfert ICANN inclut un délai d'attente de 5 jours pour la plupart des gTLD, une détection précoce fait souvent la différence entre bloquer un transfert non autorisé et perdre le domaine.
Surveillez vos domaines dès aujourd'hui
Suivez les dates d'expiration de vos domaines, recevez des alertes avant qu'ils n'expirent et ne perdez plus jamais un domaine. Gratuit jusqu'à 3 domaines.
Commencer le suivi gratuit