Que sont WHOIS et RDAP ?
WHOIS est un protocole de longue date (défini dans **RFC 3912**) permettant d'interroger les données d'enregistrement de domaines via une requête en texte brut. Il renvoie qui a enregistré le domaine, avec quel bureau d'enregistrement, quand, quand il expire et quels serveurs de noms le servent. RDAP (Registration Data Access Protocol, **RFC 7480-7484**) est son successeur moderne : mêmes données, mais en JSON structuré sur HTTPS avec une rédaction de confidentialité cohérente.
La plupart des registres répondent désormais via RDAP, WHOIS étant conservé pour la compatibilité. Les données de contact personnelles sont expurgées selon le RGPD et la spécification de confidentialité de l'ICANN pour la plupart des domaines, mais les champs opérationnels — bureau, dates, serveurs de noms, codes de statut — restent publics.
Pourquoi vérifier les données WHOIS ?
1L'âge du domaine influe sur la délivrabilité
Les domaines tout neufs sont traités avec suspicion par les fournisseurs de boîtes — confirmez l'âge avant de lancer une campagne
2Anticipez l'expiration
Un domaine expiré emporte avec lui le courrier, le web et les certificats — surveillez la date d'expiration de manière proactive
3Vérifiez si un domaine a changé de mains
Les mises à jour WHOIS révèlent les transferts de bureau d'enregistrement et les changements de propriétaire qui peuvent annoncer des problèmes
4Auditez les codes de statut opérationnel
Des codes comme `pendingDelete` ou `clientHold` avertissent que le domaine est en passe de disparaître — agissez avant
Comment fonctionne une recherche WHOIS / RDAP
Vous soumettez un domaine au vérificateur.
Le vérificateur essaie d'abord RDAP — il demande au service d'amorçage de l'IANA quel serveur RDAP fait autorité pour le TLD.
Il interroge ce serveur RDAP en HTTPS et analyse la réponse JSON structurée.
Si RDAP n'est pas disponible, il revient au protocole WHOIS historique sur TCP/43.
Le bureau, les dates de création / mise à jour / expiration, les serveurs de noms et les codes de statut sont extraits et normalisés — les données de contact sont omises par respect de la vie privée.
Exemple de requête WHOIS
whois example.com
# ou via RDAP avec curl
curl https://rdap.org/domain/example.com | jq .Champs WHOIS courants
bureau d'enregistrement— société ayant enregistré le domainecréé— date du premier enregistrementmis à jour— dernière modification du dossier WHOISexpire— fin de l'enregistrement en coursserveurs de noms— serveurs DNS faisant autoritécodes de statut— indicateurs opérationnels du bureau / registreProblèmes WHOIS courants et solutions
Domaine en `redemptionPeriod`
L'enregistrement a expiré mais reste récupérable — payez immédiatement les frais de restauration de votre bureau d'enregistrement
Expiration à moins de 30 jours
Renouvelez maintenant pour ne pas perdre le flux courrier, les certificats et la réputation de recherche
Transfert de bureau verrouillé
`clientTransferProhibited` est un bon réglage de sécurité — ne le déverrouillez qu'au démarrage d'un transfert planifié
Données de contact manquantes
L'expurgation RGPD masque les données du titulaire — les champs opérationnels restent publics, ce qui est l'essentiel pour la délivrabilité
Foire aux questions
WHOIS est un protocole de longue date pour rechercher les données d'enregistrement de domaines : qui a enregistré le domaine, quand, avec quel bureau d'enregistrement et quand il expire. RDAP (Registration Data Access Protocol) est son successeur moderne — les mêmes données, mais en JSON structuré sur HTTPS et avec une rédaction de confidentialité cohérente. La plupart des registres répondent désormais en RDAP ; le vérificateur affiche la source utilisée.
Les fournisseurs de boîtes et services anti-spam pèsent fortement l'âge du domaine — les domaines très récents sont traités avec suspicion par défaut. Confirmer l'âge d'enregistrement, le bureau et que les données WHOIS ne sont pas sur le point d'expirer fait partie de l'hygiène pré-warmup et explique de nombreux problèmes de délivrabilité à froid.
C'est le nombre de jours avant l'expiration de l'enregistrement. Dès qu'un domaine expire, il entre dans une période de grâce de récupération, puis n'importe qui peut le récupérer — y compris les spammeurs qui rachètent des domaines expirés pour exploiter leur réputation résiduelle. Renouvelez bien avant l'échéance et considérez toute valeur sous 30 comme urgente.
Le RGPD et la spécification temporaire de l'ICANN imposent aux bureaux d'expurger les coordonnées personnelles pour la plupart des domaines. Le vérificateur affiche toujours le bureau, les dates d'enregistrement et d'expiration, les serveurs de noms et les codes de statut — tous publics — mais le nom, l'e-mail et le téléphone du titulaire sont généralement masqués derrière un proxy de confidentialité.
Les codes de statut décrivent des restrictions opérationnelles sur le domaine. 'clientTransferProhibited' signifie que le bureau a bloqué les transferts vers un autre bureau — généralement un bon réglage de sécurité. Les codes préfixés 'server' sont posés par le registre lui-même. Des codes comme 'pendingDelete' ou 'redemptionPeriod' avertissent que le domaine est en voie de suppression.
Presque. WHOIS / RDAP public fonctionne pour tous les TLD génériques (.com, .net, .io, etc.) et la plupart des ccTLD. Certains registres nationaux publient des données minimales — uniquement le bureau et l'expiration — et certains restreignent les recherches programmatiques. Le vérificateur les gère avec élégance et signale les champs disponibles.