WHOIS est l'un des plus anciens protocoles d'Internet, remontant à 1982 lorsque le RFC 812 l'a défini pour la première fois. Bien qu'il ait plus de 40 ans, WHOIS reste la méthode principale pour rechercher les informations d'enregistrement de domaines. Que vous souhaitiez savoir à qui appartient un domaine, vérifier sa date d'expiration ou confirmer son statut d'enregistrement, une recherche WHOIS est le point de départ. Cependant, le paysage a considérablement changé ces dernières années. Les réglementations GDPR sur la protection des données ont restreint une grande partie des données personnelles que WHOIS exposait autrefois librement, et un protocole plus récent appelé RDAP remplace progressivement le système traditionnel. Ce guide couvre tout ce que vous devez savoir pour effectuer des recherches WHOIS efficaces en 2026.
Qu'est-ce que WHOIS ?
WHOIS est un protocole de requête-réponse utilisé pour rechercher des informations sur les noms de domaine enregistrés, les adresses IP et les systèmes autonomes. Le protocole fonctionne sur le port TCP 43 et renvoie des résultats en texte brut. Lorsque vous effectuez une requête WHOIS pour un nom de domaine, votre demande est dirigée vers le serveur WHOIS approprié pour le TLD de ce domaine. Par exemple, interroger un domaine .com se connecte au serveur WHOIS de Verisign à whois.verisign-grs.com, qui renvoie les données d'enregistrement du domaine. ICANN exige que tous les bureaux d'enregistrement accrédités par ICANN maintiennent des enregistrements WHOIS précis pour les domaines qu'ils gèrent.
Le système WHOIS utilise une structure hiérarchique. Un serveur WHOIS léger (thin) au niveau du registre contient des données de base comme le nom du bureau d'enregistrement, les serveurs de noms et les codes de statut. Un serveur WHOIS complet (thick) au niveau du bureau d'enregistrement détient des informations plus détaillées, notamment les coordonnées du titulaire, les dates de création et d'expiration, ainsi que les contacts administratifs. Depuis 2005, ICANN fait évoluer les registres gTLD du modèle léger vers le modèle complet afin d'améliorer la précision des données. Verisign a achevé cette transition pour les domaines .com et .net en 2018, consolidant toutes les données WHOIS au niveau du registre.
Quelles informations WHOIS fournit-il ?
Un enregistrement WHOIS contient plusieurs catégories d'informations sur un nom de domaine. Les champs exacts varient selon le TLD et selon que le GDPR ou d'autres protections de la vie privée s'appliquent. Pour les domaines sans protection de la vie privée, WHOIS fournissait historiquement le nom complet du titulaire, l'organisation, l'adresse, le numéro de téléphone et l'adresse e-mail. Depuis mai 2018, date d'entrée en vigueur du GDPR, la plupart des bureaux d'enregistrement masquent les informations personnelles pour les domaines de titulaires européens, et beaucoup ont étendu cette pratique à l'échelle mondiale. Malgré ces changements, WHOIS fournit toujours des données techniques et d'enregistrement essentielles, précieuses pour la recherche et la surveillance de domaines.
- Nom de domaine et codes de statut d'enregistrement (tels que clientTransferProhibited ou serverHold)
- Date de création, date de dernière mise à jour et date d'expiration
- Nom du bureau d'enregistrement, identifiant IANA et coordonnées pour signaler un abus
- Enregistrements de serveurs de noms indiquant où le DNS est hébergé
- Statut de signature DNSSEC (signé ou non signé)
- Coordonnées du titulaire (souvent masquées pour des raisons de confidentialité en vertu du GDPR)
- Coordonnées des contacts administratifs et techniques (également fréquemment masquées)
- URL de référence pointant vers le service WHOIS du bureau d'enregistrement
Comment effectuer une recherche WHOIS
Il existe plusieurs façons d'effectuer une recherche WHOIS, allant des outils en ligne de commande aux services web. Sur les systèmes Linux et macOS, la commande whois est généralement préinstallée. Il suffit d'ouvrir un terminal et de taper « whois example.com » pour obtenir des résultats. Sur Windows, vous pouvez utiliser l'utilitaire Whois de Sysinternals de Microsoft ou installer whois via le Sous-système Windows pour Linux. Pour la plupart des utilisateurs, les outils de recherche WHOIS en ligne sont l'option la plus simple. ICANN propose un outil gratuit sur lookup.icann.org qui interroge les données WHOIS faisant autorité pour tout domaine gTLD.
Lors de l'interprétation des résultats WHOIS, portez attention à quelques champs clés. Les codes de statut du domaine vous indiquent si le domaine est actif, verrouillé ou dans une phase d'expiration. La section des dates indique quand le domaine a été créé, quand il a été renouvelé pour la dernière fois et quand il expirera. Les entrées de serveurs de noms révèlent où le DNS du domaine est hébergé, ce qui peut être utile pour le dépannage ou l'analyse concurrentielle. Si vous surveillez plusieurs domaines, exécuter manuellement des recherches WHOIS devient peu pratique. Des outils automatisés peuvent interroger les données WHOIS selon un calendrier défini et vous alerter en cas de changements, d'expirations imminentes ou de modifications de statut sur l'ensemble de votre portefeuille.
WHOIS et la confidentialité GDPR
Le Règlement général sur la protection des données de l'UE, entré en vigueur le 25 mai 2018, a fondamentalement changé la disponibilité des données WHOIS. Avant le GDPR, n'importe qui pouvait consulter les coordonnées complètes d'un titulaire de domaine, y compris son nom, son adresse, son numéro de téléphone et son e-mail. Le GDPR a classé ces informations comme données personnelles, rendant leur publication sans restriction illégale pour les résidents de l'UE. ICANN a répondu par une spécification temporaire pour les données d'enregistrement de gTLD, permettant aux bureaux d'enregistrement de masquer les champs personnels dans les résultats WHOIS publics. Dans la pratique, la plupart des bureaux d'enregistrement masquent désormais les détails du titulaire par défaut pour tous les clients, pas uniquement ceux de l'UE. Les enregistrements WHOIS masqués affichent généralement « REDACTED FOR PRIVACY » ou « Data Protected » dans les champs de contact. Les parties légitimes telles que les forces de l'ordre, les titulaires de propriété intellectuelle et les chercheurs en cybersécurité peuvent demander l'accès aux données WHOIS complètes auprès du bureau d'enregistrement, mais les données accessibles au public se limitent désormais aux champs techniques, aux dates, aux informations du bureau d'enregistrement et aux codes de statut.
WHOIS vs RDAP
RDAP, ou Registration Data Access Protocol, est le remplacement moderne du WHOIS. Défini dans les RFC 7480 à 7484 et publié en 2015, RDAP a été conçu pour résoudre les limitations techniques du WHOIS. Alors que le WHOIS renvoie du texte brut non structuré qui varie selon les bureaux d'enregistrement et les registres, RDAP renvoie des données au format JSON standardisé. Cela rend les résultats RDAP beaucoup plus faciles à analyser de manière programmatique. RDAP prend également en charge HTTPS, offrant une communication chiffrée que le WHOIS (fonctionnant sur le port TCP 43 en clair) ne propose pas. ICANN a imposé la prise en charge de RDAP pour tous les registres et bureaux d'enregistrement de gTLD à partir de 2019.
- WHOIS renvoie du texte brut sans format standardisé - RDAP renvoie du JSON structuré
- WHOIS utilise le port TCP 43 sans chiffrement - RDAP utilise HTTPS pour des requêtes sécurisées
- WHOIS n'a pas d'authentification intégrée - RDAP prend en charge des niveaux d'accès différenciés
- WHOIS ne fournit pas de messages d'erreur standardisés - RDAP utilise les codes de statut HTTP
- WHOIS n'a pas de mécanisme de renvoi au-delà d'indications textuelles - RDAP utilise les redirections HTTP pour les renvois
- WHOIS n'offre aucun support d'internationalisation - RDAP gère nativement l'Unicode et les données multilingues
Utiliser le WHOIS pour la surveillance de domaines
Les données WHOIS constituent le fondement de la surveillance d'expiration de domaines. En interrogeant régulièrement les enregistrements WHOIS, les outils de surveillance peuvent suivre les dates d'expiration, détecter les changements de statut et identifier les domaines ayant perdu leur verrouillage de transfert. Pour les propriétaires de domaines, cela signifie des alertes automatisées avant les échéances de renouvellement. Pour les acheteurs et investisseurs en domaines, la surveillance WHOIS révèle quand des domaines intéressants approchent de leur expiration et pourraient bientôt devenir disponibles. DomainExpiryCheck.com utilise à la fois les protocoles WHOIS et RDAP pour fournir des données d'expiration précises, basculant automatiquement vers RDAP lorsque les données WHOIS sont indisponibles ou peu fiables. Que vous suiviez 3 domaines ou 500, la surveillance WHOIS automatisée élimine le risque de manquer une date de renouvellement critique ou une opportunité d'acquisition.
Surveillez vos domaines dès aujourd'hui
Suivez les dates d'expiration de vos domaines, recevez des alertes avant qu'ils n'expirent et ne perdez plus jamais un domaine. Gratuit jusqu'à 3 domaines.
Commencer le suivi gratuit