WHOIS d'un domaine : date d'expiration, registrar, statuts
Consulte les dates d'enregistrement et d'expiration d'un domaine, son registrar, son contact d'abus, ses serveurs de noms et DNSSEC via RDAP (.com, .org, .fr…).
Outils similaires
Tous les outils : Web & réseau →Un site douteux reçu par e-mail, un nom que tu aimerais racheter, ton propre domaine dont tu as oublié l'échéance : tu veux savoir à qui il appartient et jusqu'à quand. La première question reste presque toujours sans réponse publique, car depuis le RGPD les registres masquent les coordonnées du titulaire. Pour la seconde, l'outil interroge directement le registre de l'extension et te montre ce qu'il publie : le nombre de jours avant l'expiration, le bureau d'enregistrement à contacter en cas d'abus et chaque statut EPP traduit en une phrase. Plus de 500 extensions sont couvertes, dont .net, .io et .app ; .de, .uk, .be ou .ch n'en font pas partie, car leur registre ne permet pas de reprendre ses données sur un site tiers, et l'outil te dit alors où les consulter.
Comment l'utiliser
- Dans le champ « Domaine », tape un nom comme wikipedia.org ou colle une adresse entière, lien ou e-mail : l'outil garde le nom, en retire le chemin, le port et le point final, et convertit un nom accentué en punycode.
- Clique sur « Rechercher » ou appuie sur Entrée. Pour voir tout de suite une fiche complète, clique sur l'un des deux exemples proposés, wikipedia.org ou example.com.
- Lis le badge de la carte « Résultat » : « Enregistré », « Introuvable », « Non couvert » ou « Erreur ». Le message dessous précise la réponse, et les lignes « Nom » et « Forme ASCII » montrent le nom retenu par l'outil.
- Dans « Dates », relève « Expiration » et « Avant expiration », qui compte les jours restants ; dans « Bureau d'enregistrement », note le nom, l'identifiant IANA et l'adresse de la ligne « E-mail d'abus », qu'un clic ouvre dans ta messagerie.
- Descends vers « Serveurs de noms », DNSSEC et « Statuts EPP » : chaque code, comme clientTransferProhibited, y est suivi d'une phrase qui l'explique.
- Si le badge affiche « Non couvert », suis le lien placé sous le message, « Service officiel du registre », « Fiche IANA de l'extension » ou « Recherche ICANN Lookup » : il s'ouvre dans un nouvel onglet.
D'où viennent les données, et ce que l'outil en fait
L'outil n'utilise pas le vieux WHOIS du port 43 : il parle RDAP, son successeur normalisé (RFC 9082 et 9083), qui renvoie la fiche d'un domaine en JSON sur HTTPS. Pour savoir quel serveur interroger, le site lit l'annuaire RDAP publié par l'IANA et la liste des extensions existantes, gardés en cache une journée. Il n'interroge ensuite que les registres dont les conditions d'utilisation ont été lues et permettent une consultation individuelle relayée par un site tiers : Verisign pour .com et .net, Public Interest Registry pour .org, Identity Digital pour .info, .io, .ai et plusieurs centaines d'autres, l'Afnic pour .fr, Google Registry pour .app ou .dev, Tucows Registry pour .online, .store ou .cloud, et ZDNS pour .top.
Le serveur du site envoie la requête et relit la réponse avant de te la montrer. Elle doit porter le nom demandé, et les conditions qu'elle cite doivent rester celles qui ont été lues ; si un lien de conditions inconnu apparaît, rien n'est affiché et le badge passe à « Non couvert ». L'outil ne retient que ce que l'écran présente : statuts, dates de création, de dernière modification et d'expiration, bureau d'enregistrement et son contact d'abus, serveurs de noms et DNSSEC. Rien du titulaire n'est repris, et le lien vers le serveur du bureau d'enregistrement n'est pas suivi : pour la fiche, seul le registre est contacté, avec un délai de 5 secondes et sans suivre de redirection.
Avant cela, la saisie est nettoyée : majuscules, chemin, port, identifiants et point final disparaissent, une adresse IP ou un nom sans extension est refusé avec un message, et un nom accentué est converti en punycode, affiché sur la ligne « Forme ASCII ». Pour une extension couverte, un sous-domaine est ramené au nom que le registre connaît : fr.wikipedia.org devient wikipedia.org, et l'outil te le signale. Pour .fr, les zones de l'Afnic gouv.fr, asso.fr, com.fr, tm.fr et nom.fr sont gardées : service-public.gouv.fr reste entier.
Dans quels cas une recherche WHOIS t'aide vraiment
- Vérifier la date d'expiration de ton propre domaine avant qu'il ne t'échappe : « Avant expiration » donne le nombre de jours, et un statut clientTransferProhibited te rappelle qu'il faut lever le verrou chez ton bureau d'enregistrement avant un transfert.
- Repérer un nom à acheter : « Introuvable » signifie que le registre ne le connaît pas, donc probablement libre, à confirmer chez un bureau d'enregistrement ; « Enregistré » affiche depuis quand il est pris et jusqu'à quelle date il est enregistré.
- Signaler un site d'hameçonnage ou un envoi de spam : comme le titulaire n'est pas publié, les lignes « E-mail d'abus » et « Téléphone d'abus » donnent le contact prévu chez son bureau d'enregistrement, et l'adresse s'ouvre d'un clic dans ta messagerie.
- Comprendre pourquoi un site ne répond plus : clientHold ou serverHold signalent un domaine suspendu par le bureau d'enregistrement ou par le registre, et inactive un domaine sans serveur de noms ; pour voir les enregistrements DNS eux-mêmes, enchaîne avec l'analyse DNS.
- Contrôler un changement technique : après avoir remplacé les serveurs de noms ou activé DNSSEC chez ton bureau d'enregistrement, vérifie que la fiche du registre liste les nouveaux serveurs et affiche « Signé (DS publié au registre) », en tenant compte de la minute de cache.
- Vérifier un lien douteux reçu par e-mail ou SMS : colle-le tel quel, l'outil en extrait le domaine et affiche sa date de création ; un nom enregistré la semaine dernière qui imite une banque ou un transporteur mérite toute ta méfiance.
De vraies fiches, telles que l'outil les affiche
Les fiches ci-dessous sont de vraies réponses des registres, enregistrées le 14 septembre 2026 entre 22 h 14 et 22 h 21 UTC et relues avec le code même de l'outil. Les dates sont écrites comme l'écran les affiche, et le délai avant expiration vaut pour ce moment-là.
- google.com, chez Verisign : Création 15 sept. 1997, Expiration 14 sept. 2028, soit « dans 730 jours » ; bureau d'enregistrement MarkMonitor Inc., identifiant IANA 292, avec e-mail et téléphone d'abus. Six statuts EPP : clientDeleteProhibited, clientTransferProhibited et clientUpdateProhibited, posés par le bureau d'enregistrement, et leurs trois équivalents server, posés par le registre. DNSSEC : « Non signé ».
- fr.wikipedia.org tapé dans le champ : le message commence par « fr.wikipedia.org est un sous-domaine : voici la fiche de wikipedia.org. », publiée par Public Interest Registry. Création 13 janv. 2001, Expiration 13 janv. 2027, « dans 120 jours », le même bureau d'enregistrement que google.com, et seulement ses trois verrous, sans verrou du registre.
- académie-française.fr : la ligne « Forme ASCII » affiche xn--acadmie-franaise-npb1a.fr, le nom réellement envoyé à l'Afnic. La fiche donne le statut ok, un bureau d'enregistrement, AURIC, sans identifiant IANA publié (la ligne affiche —) et DNSSEC « Non publié », alors qu'afnic.fr affiche « Signé (DS publié au registre) » et une expiration au 18 juil. 2029.
- onekitly-rdap-probe-7f3k2q9x.org, un nom inventé : badge « Introuvable » et « Le registre de .org ne connaît pas onekitly-rdap-probe-7f3k2q9x.org : il est probablement libre, sans garantie (nom réservé, suppression en cours). » Pour denic.de, en revanche, aucune requête ne part : badge « Non couvert », le message « Le registre de .de ne permet pas de reprendre ses données sur un site tiers : consulte son service officiel. » et le lien « Service officiel du registre ».
Ce que cette recherche ne peut pas te dire
- Sur les 1 438 extensions de la racine, l'outil en interroge 527 (relevé de septembre 2026, qui suit l'annuaire de l'IANA). Vingt sont écartées parce que leur registre ne permet pas de reprendre ses données : .de, .uk, .eu, .be, .nl, .ch, .at, .it, .us, .co, .br, .mx, .biz, .club, .vip, .xyz, .icu, .paris, .bzh et .citic. Pour .es, .pt, .lu et .ie, aucun service RDAP n'est connu. Toutes les autres restent de côté faute de conditions vérifiées : l'outil renvoie alors vers la fiche IANA de l'extension ou vers ICANN Lookup.
- .be et .ch, courants chez les lecteurs belges et suisses, sont eux aussi hors de portée : DNS Belgium interdit de transmettre ses données à des fins commerciales sans permission, et SWITCH en limite l'usage à deux finalités, hors usage commercial. Pour ces deux extensions, le lien « Service officiel du registre » ouvre leur propre recherche WHOIS.
- Le titulaire reste invisible : ses coordonnées sont presque toujours masquées par le registre (RGPD), et l'outil n'affiche de toute façon aucune donnée le concernant. Il ne peut donc pas te dire qui possède un domaine ; il te dit à quel bureau d'enregistrement t'adresser.
- « Introuvable » ne garantit pas que le nom est libre : le registre peut l'avoir réservé, ou une suppression peut être en cours. Confirme la disponibilité chez un bureau d'enregistrement avant de compter dessus.
- Les dates sont celles du registre, affichées au jour près en temps universel : la création d'afnic.fr, enregistrée le 10 décembre 2001 à 23 h UTC, s'affiche 10 déc. 2001, alors qu'il était déjà minuit le 11 à Paris. Le bureau d'enregistrement n'est jamais interrogé, et son espace client peut montrer un jour d'écart selon son fuseau horaire.
- Les réponses restent une minute en cache (30 secondes pour un nom introuvable) : un nom tout juste enregistré ou des serveurs de noms modifiés à l'instant peuvent mettre jusqu'à une minute à apparaître.
- Pas plus de 10 recherches par minute depuis une même connexion : au-delà, le message « Trop de recherches en peu de temps. Réessaie dans une minute. » s'affiche. Un registre peut aussi brider les consultations de son côté, ou ne pas répondre dans les 5 secondes ; l'outil dit ce qu'il en est, et il suffit de réessayer un peu plus tard.
Confidentialité
Traitement serveurLe domaine que tu tapes part vers le serveur du site, qui interroge lui-même le registre de l'extension : le registre voit l'adresse de notre serveur et le nom demandé, jamais ton adresse IP. Pour savoir quel registre joindre, le serveur lit deux fichiers publics de l'IANA, l'annuaire RDAP et la liste des extensions, gardés en cache une journée : l'IANA ne voit ni le domaine ni ton adresse. Aucun bureau d'enregistrement n'est contacté, et pour une extension non couverte, aucune requête ne part vers un registre. Le site ne conserve ni le domaine ni la réponse, hormis une minute dans le cache du CDN. Contre les abus, un compteur tient une empreinte de ta connexion calculée à partir de ton adresse IP, pas l'adresse elle-même. La mesure d'usage note qu'une recherche a été lancée, a abouti ou a échoué, jamais le domaine.
Questions fréquentes
Peut-on savoir à qui appartient un nom de domaine ?
Rarement. Depuis le RGPD, les registres masquent presque toujours le nom et les coordonnées du titulaire, et cet outil n'affiche aucune donnée le concernant. Ce qu'il montre, c'est le bureau d'enregistrement, avec son identifiant IANA et, quand le registre les publie, un e-mail et un téléphone d'abus : c'est par là qu'on signale un site frauduleux ou qu'on demande à joindre le titulaire. Si le statut proxy apparaît, les coordonnées publiées sont celles d'un intermédiaire.
Comment connaître la date d'expiration d'un domaine ?
Tape le nom et regarde la carte « Dates » : « Expiration » donne le jour publié par le registre, en temps universel, et « Avant expiration » le nombre de jours restants, par exemple « dans 1 037 jours » pour afnic.fr le 14 septembre 2026. Une fois la date passée, le délai s'écrit au passé (« il y a 3 jours »), et les statuts disent où en est le domaine : redemptionPeriod, supprimé mais encore restaurable par le titulaire, puis pendingDelete, libéré à la fin du délai fixé par le registre.
Un domaine « Introuvable » est-il disponible ?
Probablement, mais sans garantie. « Introuvable » veut dire que le registre a répondu qu'il ne connaît pas ce nom. Un nom réservé par le registre ou une suppression en cours peuvent pourtant t'empêcher de l'enregistrer. Avant de bâtir un projet dessus, lance l'achat chez un bureau d'enregistrement : c'est ce qui le confirme. Et comme cette réponse reste 30 secondes en cache, un nom que quelqu'un vient d'enregistrer peut encore apparaître introuvable.
Pourquoi un domaine en .be, .ch ou .de n'affiche-t-il rien ?
Parce que leur registre ne permet pas de reprendre ses données sur un site tiers. DNS Belgium interdit de les transmettre à des fins commerciales sans permission, SWITCH en limite l'usage à deux finalités, hors usage commercial, et DENIC réserve les siennes aux besoins techniques ou administratifs d'Internet et aux litiges. L'outil n'envoie alors aucune requête : il affiche « Non couvert » et un lien vers la recherche officielle de chacun des trois. Même situation pour .uk, .eu, .nl ou .it ; .es et .pt, eux, n'ont pas de service RDAP connu.
Que signifient clientTransferProhibited et les autres statuts EPP ?
Ce sont les codes d'état EPP d'un domaine, que RDAP publie sous une autre graphie (la correspondance est fixée par la RFC 8056). Ceux qui commencent par client sont posés par le bureau d'enregistrement, ceux qui commencent par server par le registre. clientTransferProhibited empêche le domaine de partir chez un autre bureau, clientHold et serverHold le suspendent du DNS, et ok signale un domaine sans restriction. L'outil affiche chaque code avec sa phrase ; google.com en cumule six, des verrous des deux côtés.
Pourquoi le nom affiché n'est-il pas exactement celui que j'ai tapé ?
Pour deux raisons. Un registre ne connaît que le nom enregistré : pour une extension couverte, fr.wikipedia.org est donc ramené à wikipedia.org, et le message le précise ; les zones .fr gouv.fr, asso.fr, com.fr, tm.fr et nom.fr font exception et restent entières. Et un nom accentué voyage sous sa forme ASCII : café.com devient xn--caf-dma.com, affiché sur la ligne « Forme ASCII », tandis que la ligne « Nom » garde les accents.
Quelle différence entre WHOIS et RDAP ?
WHOIS est le protocole historique : une requête en texte sur le port 43, dont chaque registre présente la réponse à sa façon. RDAP, son successeur normalisé (RFC 9082 et 9083), renvoie du JSON sur HTTPS avec des champs définis, et l'IANA publie un annuaire qui donne le serveur RDAP de chaque extension. C'est ce qui permet à l'outil de lire de la même manière une fiche de Verisign, de l'Afnic ou d'Identity Digital. Il n'emploie que RDAP, jamais le port 43.
Que veut dire « Non publié » dans la carte DNSSEC ?
Que la fiche du registre ne dit pas si la délégation est signée. L'outil distingue trois cas : « Signé (DS publié au registre) » quand le registre indique une délégation signée ou publie des données DS ou de clé, « Non signé » quand il indique le contraire, et « Non publié » quand l'information manque, comme pour académie-française.fr. Une zone non signée n'est pas une faute, c'est un choix du titulaire ; pour contrôler la chaîne de signatures elle-même, il faut un outil DNS.