WHOIS

    Ancien protocole texte de requête pour récupérer les données d'enregistrement de domaines, d'IP et d'ASN.

    WHOIS est un protocole requête/réponse fonctionnant sur TCP/43 qui permet de récupérer des données d'enregistrement concernant les noms de domaine, les allocations IP et les ASN. Le client se connecte au serveur WHOIS d'un registre ou d'un bureau d'enregistrement, envoie la requête sur une seule ligne et reçoit une réponse en texte brut non structuré contenant les contacts (titulaire, administratif, technique), les dates de création et d'expiration, les serveurs de noms et, pour les IP/ASN, les détails d'allocation chez le RIR concerné.

    WHOIS est antérieur aux formats de données structurés, et chaque serveur formate sa réponse à sa manière, ce qui rend l'analyse fiable difficile. Le modèle est aussi divisé entre registre et bureau d'enregistrement : le registre renvoie peu d'informations et pointe vers le bureau d'enregistrement, qui détient les coordonnées détaillées. Depuis l'entrée en application du RGPD et de régimes équivalents, la plupart des réponses WHOIS publiques pour les domaines détenus par des particuliers sont expurgées : les données personnelles sont remplacées par des contacts proxy du bureau d'enregistrement, ou simplement omises.

    Les outils modernes ciblent généralement RDAP, qui fournit les mêmes données dans un format JSON structuré, servi en HTTPS, lisible par machine et cohérent entre registres. WHOIS reste cependant largement déployé et utile pour les vérifications rapides, l'historique et les vieux scripts ; de nombreux opérateurs maintiennent les deux protocoles en parallèle pendant la transition.

    Le modèle de données WHOIS distingue les contacts titulaire, administratif, technique et abuse, ainsi que les registres « thick » qui renvoient eux-mêmes tous les champs et les registres « thin » comme .com qui délèguent les coordonnées détaillées au bureau d'enregistrement. Le protocole reste utilisé au quotidien pour le traitement d'abus, l'application des marques, la diligence raisonnable lors des transferts de domaines et la surveillance automatisée des expirations.

    Points clés

    • Requête/réponse en texte brut sur TCP/43
    • Renvoie titulaire, contacts, dates et serveurs de noms
    • Serveurs séparés pour registre et bureau d'enregistrement par TLD
    • Format non structuré qui varie selon le serveur
    • Données personnelles largement expurgées sous RGPD
    • Largement remplacé par RDAP pour les nouveaux outils

    Termes associés

    Outils associés