Aller au contenu
iseeu.cc

Recherche Whois

Découvrez qui détient un nom de domaine, un bloc d'adresses IP ou un numéro d'AS grâce à RDAP, le successeur structuré de WHOIS. La requête part du serveur d'iseeu.cc : le registre voit une adresse Cloudflare, pas la vôtre.

Le serveur d'iseeu.cc interroge le registre que l'IANA indique pour cette requête. Jusqu'à 10 recherches par minute ; la requête n'est pas enregistrée.

En bref

Les données d'enregistrement des domaines viennent désormais de RDAP, un protocole JSON sur HTTPS (RFC 9082, RFC 9083) : l'obligation imposée par l'ICANN aux registres et aux bureaux d'enregistrement (registrars) de gTLD de faire tourner un WHOIS sur le port 43 a pris fin le 28 janvier 2025. Pour une adresse IP ou un numéro d'AS, la réponse vient de l'un des cinq registres Internet régionaux : AFRINIC, APNIC, ARIN, LACNIC ou le RIPE NCC.

Comment c'est obtenu

La requête est classée comme domaine, adresse ou plage IP, ou numéro d'AS. Le serveur d'iseeu.cc trouve le serveur RDAP compétent dans les fichiers d'amorçage (bootstrap) de l'IANA (RFC 9224), d'après le domaine de premier niveau pour un nom et d'après le bloc correspondant le plus précis pour une adresse, et y envoie une seule requête. La réponse est résumée : registrar, codes de statut avec leur explication, dates, serveurs de noms, DNSSEC, plage réseau, organisation et contact abus, avec le JSON brut en dessous.

Exemple

Pour example.com, le 10 octobre 2026, le fichier d'amorçage de l'IANA a dirigé .com vers le serveur RDAP de Verisign, qui a répondu : registrar RESERVED-Internet Assigned Numbers Authority (IANA ID 376), enregistré le 14 août 1995, expire le 13 août 2027, serveurs de noms elliott.ns.cloudflare.com et hera.ns.cloudflare.com, délégation signée avec DNSSEC.

Limites

  • La plupart des registres masquent les données personnelles des titulaires : le propriétaire n'apparaît donc généralement pas.
  • Certains domaines nationaux n'ont pas de serveur RDAP dans les fichiers de l'IANA, et la page le dit au lieu de deviner.
  • ARIN et AFRINIC peuvent être joints en HTTP simple quand leur service HTTPS refuse Cloudflare ; ce tronçon n'est pas chiffré, et le résultat le signale.
  • 10 recherches par minute et par adresse IP.

Sources

Sources vérifiées le . Page mise à jour le .

Ce que fait cet outil

Cet outil demande à la base d'enregistrement qui fait autorité qui détient un nom de domaine, un bloc d'adresses IP ou un numéro de système autonome, puis résume la réponse. Il utilise RDAP, le Registration Data Access Protocol (RFC 9082 et RFC 9083), qui renvoie du JSON structuré en HTTPS au lieu du texte libre envoyé par un serveur WHOIS sur le port 43. Le WHOIS du port 43 n'est pas utilisé.

Il n'existe pas de serveur RDAP unique pour tout Internet. Chaque registre de domaine de premier niveau et chaque registre Internet régional (ARIN, RIPE NCC, APNIC, LACNIC, AFRINIC) gère le sien. Pour choisir le bon, l'outil consulte le registre d'amorçage RDAP de l'IANA (RFC 9224), qui associe les TLD, les plages IP et les plages de numéros d'AS à leurs serveurs. iseeu.cc en embarque une copie, mise à jour à chaque reconstruction du site.

La requête est faite par le serveur d'iseeu.cc, un Cloudflare Worker, et non par votre navigateur : le registre voit donc une adresse du réseau Cloudflare plutôt que la vôtre. Le Worker ne contacte que les serveurs RDAP listés dans les données d'amorçage de l'IANA, accepte 10 recherches par minute et par IP, abandonne au bout de quelques secondes et ne garde aucune trace de ce qui a été recherché. Si le point d'accès HTTPS d'ARIN ou d'AFRINIC refuse le Worker, la requête est relancée en HTTP simple sur la seconde adresse que l'IANA indique pour ce registre ; ce tronçon entre Cloudflare et le registre n'est pas chiffré, et la ligne de résultat le précise.

Mode d'emploi

  1. Saisissez un nom de domaine, une adresse IPv4 ou IPv6, un bloc CIDR, ou un numéro d'AS avec ou sans le préfixe AS.
  2. Lancez la recherche. Les noms de domaine internationalisés, avec des accents par exemple, sont d'abord convertis dans leur forme xn--.
  3. Lisez le résumé. Pour un domaine : le registrar (bureau d'enregistrement) et son IANA ID s'il est publié, les codes de statut, les dates de création, de mise à jour et d'expiration, les serveurs de noms, si la délégation est signée avec DNSSEC, et le contact abus du registrar s'il est publié. Pour une adresse IP : la plage et le CIDR, le nom du réseau, le type d'attribution, le pays, l'organisation si elle est publique et le contact abus. Pour un numéro d'AS : son nom, la plage de numéros, le pays et l'organisation.
  4. Dépliez le « JSON RDAP brut » sous le résumé pour voir les champs que le résumé laisse de côté, comme les remarques (remarks).
example.com
élève.fr              envoyé sous la forme xn--lve-6lad.fr
8.8.8.8
2001:4860:4860::8888
8.8.8.0/24
AS15169               15169 fonctionne aussi

Un domaine a deux gestionnaires de données : le registre, qui gère le TLD, et le registrar, la société auprès de laquelle le nom a été acheté. Les registres « minces » (thin) comme .com et .net ne publient que des données au niveau du registrar. Leur réponse renvoie généralement vers la fiche RDAP du registrar ; l'outil affiche cette adresse en texte pour que vous puissiez l'interroger vous-même, mais ne la suit pas. Certains registres de domaines nationaux ne proposent pas RDAP ; l'outil le signale alors et suggère le service de recherche du registre lui-même.

Pour les résultats IP, ALLOCATED PA (RIPE NCC) ou DIRECT ALLOCATION (ARIN) désigne en général un fournisseur d'accès (FAI) ou un hébergeur qui redistribue des adresses ; ASSIGNED PA ou REASSIGNED désigne le bloc d'un seul client.

Cas d'usage

  • Vérifier une date de renouvellement. Quelques semaines avant l'expiration d'un domaine, comparez la date d'expiration du registre avec celle qu'affiche l'espace client de votre registrar. Un écart coûte moins cher à corriger avant une coupure.
  • Savoir où signaler un abus. Collez l'IP source d'une ligne de journal pour obtenir l'adresse abus du réseau qui la détient, en général un hébergeur ou un FAI.
  • Diagnostiquer un domaine qui ne se résout plus. Un statut clientHold ou serverHold signifie que le nom est retiré de la zone du TLD ; aucune modification de vos propres enregistrements DNS n'y changera rien.
  • Vérifier un expéditeur inconnu. Un fournisseur censé exister depuis longtemps dont le domaine a été enregistré la semaine dernière mérite un second regard avant que quiconque règle sa facture.
  • Identifier un ASN. Saisissez un numéro relevé dans un traceroute ou un chemin BGP pour voir l'organisation et le pays auxquels il est enregistré.

Lire les codes de statut d'un domaine

Les valeurs de statut viennent d'EPP, le protocole que les registrars utilisent pour dialoguer avec les registres (RFC 5731, plus RFC 3915 pour les périodes de grâce). RDAP les écrit sous forme d'expressions en minuscules : clientTransferProhibited devient client transfer prohibited, et le ok d'EPP devient active (la correspondance est définie par la RFC 8056). Les codes client sont posés par le registrar, les codes server par le registre.

"status": ["client delete prohibited", "client transfer prohibited",
           "client update prohibited"],
"events": [
  {"eventAction": "registration", "eventDate": "2019-03-04T17:22:05Z"},
  {"eventAction": "expiration",   "eventDate": "2027-03-04T17:22:05Z"}
],
"secureDNS": {"delegationSigned": false}
  • clientTransferProhibited, clientUpdateProhibited, clientDeleteProhibited : verrous courants du registrar contre les détournements, souvent actifs par défaut.
  • serverTransferProhibited et les autres verrous server : posés par le registre, par exemple pour un service de verrouillage au niveau du registre (registry lock) ou pendant un litige.
  • clientHold ou serverHold : le nom n'est pas publié dans le DNS et ne se résout pas. Causes possibles : une adresse e-mail du titulaire non vérifiée, un impayé, un abus ou une décision de justice.
  • redemptionPeriod : l'enregistrement a été supprimé mais peut encore être restauré via le registrar, généralement contre paiement et le plus souvent sous 30 jours.
  • pendingDelete : le nom va être purgé, en général sous cinq jours, puis deviendra disponible pour tout le monde. Il ne peut plus être restauré.

Les dates d'expiration demandent aussi de la prudence : beaucoup de registres de gTLD renouvellent automatiquement un nom à son expiration, si bien qu'une date qui vient d'avancer d'un an ne prouve pas que le titulaire a payé. Le registrar peut encore supprimer le nom pendant la période de grâce du renouvellement automatique, jusqu'à 45 jours, signalée par autoRenewPeriod.

Du WHOIS à RDAP, et ce que signifie le masquage

Le WHOIS du port 43 remonte au début des années 1980 (il est aujourd'hui décrit par la RFC 3912). Il n'a ni format de sortie standard, ni encodage des caractères fiable, ni moyen de signaler les champs masqués. RDAP comble ces lacunes avec des membres JSON définis, l'UTF-8, HTTPS et le registre d'amorçage. L'ICANN impose aux registres et aux registrars de gTLD de proposer RDAP depuis 2019, et en janvier 2025 elle a mis fin à leur obligation de faire tourner un WHOIS sur le port 43.

Depuis l'entrée en application du RGPD en mai 2018, la plupart des registres et des registrars masquent les données personnelles des titulaires. Une réponse type omet le nom, l'adresse postale, le téléphone et l'e-mail du titulaire, en laissant souvent une région ou une province, un pays, et un formulaire web ou une adresse de relais pour joindre le propriétaire. La RFC 9537 ajoute un membre redacted pour que les clients sachent quels champs ont été retirés. Les services de confidentialité et de proxy, eux, fonctionnent autrement : la fiche est complète, mais elle désigne le service et non le client.

Questions fréquentes

RDAP, c'est juste un nouveau nom pour Whois ?

Non. Les deux répondent à la même question, qui détient un nom ou un bloc d'adresses, mais RDAP renvoie du JSON structuré en HTTPS, gère les textes non latins et indique quels champs ont été masqués. Le WHOIS du port 43 envoie du texte sans format qui varie d'un serveur à l'autre. Pour les domaines génériques (gTLD), l'ICANN a supprimé en janvier 2025 l'obligation de faire tourner un WHOIS sur le port 43 : RDAP est désormais la source fiable pour ces domaines.

Pourquoi le nom et l'e-mail du titulaire sont-ils masqués ?

La plupart des registres et des registrars masquent les données personnelles des titulaires, une pratique devenue la norme après l'entrée en application du RGPD en 2018. L'outil affiche exactement ce que publie le registre et ne peut rien révéler de ce qui a été retenu. Pour joindre le propriétaire d'un domaine, cherchez un formulaire de contact ou une adresse de relais dans la fiche du registrar, ou adressez-vous directement au registrar si vous avez un besoin juridique légitime d'accéder à ces données.

Pourquoi une recherche sur un .com ou un .net affiche-t-elle si peu d'informations ?

Les registres du .com et du .net sont dits « minces » (thin) : ils conservent le registrar, les dates, les codes de statut, les serveurs de noms et l'indicateur DNSSEC, tandis que les coordonnées restent chez le registrar. L'outil affiche la réponse du registre et indique l'adresse RDAP du registrar en texte brut, sans l'interroger. Vous pouvez l'ouvrir vous-même, même si les champs de contact y sont en général masqués eux aussi.

Le registre voit-il mon adresse IP ou ce que j'ai cherché ?

Le registre voit le nom ou l'adresse recherchés, puisque c'est la requête elle-même. Il ne voit pas votre adresse IP : la requête part du Cloudflare Worker d'iseeu.cc, et le registre voit donc une adresse du réseau Cloudflare. Le Worker ne garde aucune trace des recherches, et iseeu.cc ne conserve aucun journal des adresses IP ni des recherches, ne dépose aucun cookie et n'affiche aucune publicité.

Mon domaine affiche clientTransferProhibited : est-ce grave ?

En général, non. C'est un verrou posé par votre registrar pour que le nom ne puisse pas être transféré chez un autre registrar sans votre accord, et beaucoup de registrars l'activent par défaut. Pour transférer le domaine, retirez le verrou dans l'espace client du registrar et demandez le code d'autorisation (code AUTH). Si le statut est plutôt serverTransferProhibited, c'est le registre qui l'a posé, et il faudra demander à votre registrar comment le lever.

Pourquoi certains domaines nationaux ne renvoient-ils aucune donnée RDAP ?

Les registres des domaines nationaux (ccTLD) fixent leurs propres règles et ne sont pas liés par les contrats gTLD de l'ICANN : certains n'ont donc pas déployé RDAP. Dans ce cas, l'outil vous le signale et vous oriente vers le service de recherche du registre lui-même. Il ne se rabat pas sur le WHOIS du port 43 : vous n'obtiendrez donc pas de réponse partielle ou mise en forme différemment par un serveur plus ancien.

Où signaler un abus qui provient d'une adresse IP ?

Recherchez l'adresse et utilisez le contact abus indiqué dans le résultat. Le registre Internet régional renvoie le réseau enregistré le plus précis pour cette adresse, qui est souvent l'hébergeur ou le fournisseur d'accès (FAI) plutôt que son client final. Indiquez l'IP source, des horodatages avec le fuseau horaire et les lignes de journal concernées. Pour un site d'hameçonnage, le contact abus du registrar obtenu par une recherche sur le domaine est un second endroit où faire un signalement.

Les fiches d'enregistrement sont tenues par les registres et les registrars et peuvent être incomplètes, masquées ou périmées. Vérifiez tout point important auprès du registrar qui gère le domaine.