Aller au contenu principal

Recherche WHOIS Données d’enregistrement et de propriété des domaines

domain.recordEXEMPLE
Domaine
example.com
DNS A
192.0.2.1
WHOIS
Fiche d’exemple

Fiche illustrative · DNS et WHOIS

Essayer maintenant
Exemples
Résultat

Consultez les enregistrements WHOIS de tout domaine. Obtenez le bureau d’enregistrement, les dates, les serveurs de noms et les informations de propriété, avec détection des services d’anonymisation.

curl -d "email=you@example.com" https://ismalicious.com/api/keys/instant

50 requêtes gratuites/mois · clé API instantanée · sans formulaire

Exemple fictif

Lire un exemple de fiche WHOIS.

Illustration datée du 2026-09-01. Les indicateurs, fournisseurs, scores et observations sont fictifs. Ce ne sont pas les résultats actuels de ces adresses.

Exemple de requêteGET /api/check/whois?query=example.com

example.com

Enregistrement

Création2026-08-20
Mise à jour2026-08-21
Expiration2027-08-20
BureauBureau fictif
Âge12 jours

Serveurs de noms

  • ns1.example.net
  • ns2.example.net

Statut du domaine

clientTransferProhibited

Titulaire

Les coordonnées du titulaire sont masquées pour confidentialité dans cet exemple.

Âge à la date de l’exemple

12jours

L’âge est calculé entre la création et la date indiquée pour l’exemple. Il n’augmente pas avec l’ancienneté de cette illustration.

Interprétation

Un domaine récent ou une inscription privée apportent du contexte, pas un verdict malveillant. Le WHOIS ne suffit pas à déterminer si un domaine est digne de confiance.

Exemple fictifAu 2026-09-01Aucune analyse en direct

Les rapports réels dépendent de l’indicateur, des sources disponibles et du niveau d’accès. Les données manquantes sont signalées. Ces panneaux expliquent la lecture des données et ne représentent pas le schéma d’une réponse API.

1 000+

TLD pris en charge

< 500 ms

Temps de réponse

24hr

Rafraîchissement du cache

Fonctionnalités

Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.

Bureau d’enregistrement

Identifiez le bureau d’enregistrement du domaine et ses coordonnées.

Dates d’enregistrement

Obtenez la date de création, la date d’expiration et la dernière mise à jour.

Serveurs de noms

Liste des serveurs de noms faisant autorité pour le domaine.

Détection d’anonymisation

Détectez l’usage de services d’anonymisation ou de proxy WHOIS.

Coordonnées

Contacts titulaire, administratif et technique lorsqu’ils sont disponibles.

WHOIS en masse

Interrogez les données WHOIS de plusieurs domaines en une seule requête.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Protection de marque

Surveillez les domaines susceptibles d’usurper votre marque.

Enquête sur la fraude

Investiguez les domaines suspects lors d’enquêtes de fraude.

Attribution des menaces

Reliez des infrastructures malveillantes entre elles via leurs données d’enregistrement.

Vérification préalable

Vérifiez la propriété d’un domaine avant une transaction commerciale.

Comprendre les enregistrements WHOIS

WHOIS est un protocole qui fournit les informations d’enregistrement des noms de domaine et des adresses IP. En consultant l’enregistrement WHOIS d’un domaine, vous découvrez qui l’a enregistré, quand il a été créé, quand il expire, quel bureau d’enregistrement le gère et quels serveurs de noms assurent son DNS. Cette base interrogeable publiquement est un pilier de la gouvernance d’Internet depuis les débuts du web : elle apporte transparence et responsabilité sur la propriété des domaines.

Pourquoi WHOIS compte en sécurité

Les professionnels de la sécurité s’appuient sur les données WHOIS pour le renseignement sur les menaces et la réponse à incident. Lors d’une enquête, WHOIS révèle les liens entre domaines malveillants via un titulaire, une adresse e-mail ou des serveurs de noms partagés. L’ancienneté déduite du WHOIS aide à repérer les domaines récemment enregistrés, courants dans les attaques. Les schémas d’enregistrement révèlent les dépôts en masse typiques des campagnes malveillantes. Les coordonnées, quand elles existent, appuient les actions juridiques et les signalements d’abus pour faire tomber une infrastructure.

Anonymisation et effets du RGPD

Depuis l’entrée en vigueur du RGPD en 2018, de nombreux bureaux d’enregistrement masquent les informations personnelles des enregistrements WHOIS publics pour protéger les titulaires. Les services d’anonymisation remplacent les coordonnées du titulaire par celles d’un mandataire. Utile aux usages légitimes, ce mécanisme aide aussi les acteurs malveillants à dissimuler leur identité. Notre API WHOIS détecte l’anonymisation et extrait le maximum d’informations disponibles, pour vous aider à distinguer ce qui est réel de ce qui est masqué.

Exploiter WHOIS pour le renseignement sur les menaces

Un renseignement WHOIS efficace consiste à corréler les données d’enregistrement de plusieurs domaines pour cartographier l’infrastructure d’un attaquant. Cherchez les motifs récurrents : réutilisation d’adresses e-mail de titulaire, préférence pour certains bureaux d’enregistrement à bas coût, dépôts groupés autour des dates de campagne, configurations de serveurs de noms similaires. Notre API enrichit le WHOIS brut avec des champs analysés, le calcul de l’ancienneté, la détection d’anonymisation et un score de réputation du bureau d’enregistrement, pour accélérer vos investigations.

Assistance

Questions fréquentes.

Quelles informations contient un enregistrement WHOIS ?

Un enregistrement WHOIS contient le nom du bureau d’enregistrement, les dates de création et d’expiration, les serveurs de noms et, parfois, les coordonnées du titulaire.

Pourquoi les données WHOIS sont-elles masquées sur certains domaines ?

De nombreux titulaires utilisent des services d’anonymisation qui masquent leurs informations personnelles dans les enregistrements WHOIS.

Prenez-vous en charge tous les TLD ?

Nous prenons en charge plus de 1 000 TLD, dont tous les principaux gTLD et la plupart des ccTLD.

À quelle fréquence les données WHOIS sont-elles mises à jour ?

Nous actualisons les données WHOIS à la demande et mettons les résultats en cache pendant 24 heures, afin de rester frais tout en respectant les limites de débit.

Besoin de la définition ? Lisez l’entrée du glossaire.

Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite