Qu'est-ce que WHOIS ?
WHOIS est le protocole historique utilisé pour interroger les informations d'enregistrement des noms de domaine, qui remonte aux débuts d'Internet. Une recherche WHOIS renvoie une réponse textuelle contenant des informations sur l'enregistrement d'un domaine, notamment le registrar, les dates de création et d'expiration et, historiquement, les coordonnées du titulaire.
Histoire de WHOIS
WHOIS est apparu dans les années 1980, à une époque où Internet était beaucoup plus restreint. Décrit à l'origine dans la RFC 812 (1982), il permettait aux administrateurs système d'identifier les responsables des ressources réseau. Le protocole fonctionne sur le port TCP 43, accepte de simples requêtes textuelles et renvoie des réponses lisibles par l'être humain, mais peu adaptées aux machines.
Pourquoi WHOIS pose problème aux développeurs
Si vous avez créé des applications qui analysent des données WHOIS, vous avez rencontré son défaut fondamental : il n'existe aucun format standard. Chaque registrar et chaque registre formate sa sortie WHOIS différemment. Voici quelques difficultés concrètes :
Noms de champs incohérents
- Un registrar utilise "Creation Date"
- Un autre utilise "Created On"
- Un troisième utilise "Registration Date"
- Certains utilisent "created:" en minuscules
Formats de date variés
2024-01-15T00:00:00Z
15-Jan-2024
January 15, 2024
15/01/2024
Structure imprévisible
Certains registrars insèrent des lignes vides entre les sections, d'autres non. Certains utilisent des deux-points comme séparateurs, d'autres des tabulations. Cette incohérence signifie qu'une analyse WHOIS robuste exige de conserver des dizaines de modèles d'expressions régulières et de les mettre constamment à jour lorsque les registrars modifient leurs formats.
Détails techniques de WHOIS
Une requête WHOIS est simple au niveau du protocole :
1. Ouvrir une connexion TCP au port 43 du serveur WHOIS
2. Envoyer le nom de domaine suivi d'un saut de ligne
3. Lire la réponse jusqu'à la fermeture de la connexion
echo "example.com" | nc whois.verisign-grs.com 43
La réponse est du texte brut, sans structure standardisée, et doit donc être analysée avec précaution.
Évolution de la confidentialité dans WHOIS
L'entrée en vigueur du RGPD en 2018 a profondément modifié la disponibilité des données WHOIS. Auparavant, les réponses WHOIS comprenaient :
- Le nom et l'organisation du titulaire
- Les adresses e-mail et les numéros de téléphone
- Les adresses postales
Aujourd'hui, la plupart des registrars masquent ces informations personnelles et n'affichent plus que :
- Le nom du registrar
- Les dates d'enregistrement et d'expiration
- Les informations relatives aux serveurs de noms
- Les codes d'état du domaine
Cette protection de la vie privée rend WHOIS moins utile pour rechercher des coordonnées, mais le protocole reste précieux pour vérifier la disponibilité et obtenir des informations techniques sur un domaine.
Quand utiliser WHOIS plutôt que RDAP
Pour tout nouveau développement, préférez toujours RDAP lorsqu'il est disponible. RDAP fournit les mêmes informations dans un format JSON standardisé, facile à analyser. WHOIS reste toutefois nécessaire pour :
- Les systèmes hérités qui n'ont pas migré
- Certains ccTLD qui n'ont pas déployé RDAP
- Les outils d'analyse de données historiques
Trouver les serveurs WHOIS
Chaque TLD possède des serveurs WHOIS désignés. Par exemple :
- .com/.net : whois.verisign-grs.com
- .org : whois.publicinterestregistry.org
- .io : whois.nic.io
L'IANA gère une base racine à l'adresse whois.iana.org, qui peut vous orienter vers le serveur WHOIS approprié pour le TLD.
L'avenir de WHOIS
L'ICANN a imposé l'adoption de RDAP et WHOIS est progressivement abandonné. Même si les serveurs WHOIS resteront probablement opérationnels pendant plusieurs années, les nouvelles applications doivent reposer sur RDAP. DomScan utilise exclusivement RDAP pour vérifier la disponibilité des domaines, afin de fournir des résultats cohérents et fiables pour tous les TLD pris en charge.