Protocole : WHOIS → RDAP ⤢ WHOISRFC 3912 (2004) — TCP port 43, texte en clair Le protocole historique. Sortie en texte libre non structuré. ⤢ RDAPRFC 7480 à 7485 (2015) — HTTPS, JSON Le successeur officiel. Structuré, sécurisé, natif pour le web. ⤢ TransportTCP 43 (en clair) → HTTPS (TLS) RDAP chiffre la requête en transit ; WHOIS non. ⤢ OutputTexte libre → JSON structuré (RFC 7483) Un seul parseur fonctionne pour tous les TLD au lieu d'un par registre. ⤢ Browser reachImpossible → natif RDAP recommande CORS (RFC 7480 §5) ; un navigateur peut interroger un registre directement. ⤢ MandateOptionnel → obligatoire pour les gTLD L'ICANN impose RDAP à tous les registres et bureaux d'enregistrement de gTLD depuis 2019. Chemins de requête RDAP ⤢ domain/domain/<domain> Exemple : /domain/example.com ⤢ ip/ip/<address> Exemple : /ip/192.0.2.1 ou /ip/2001:db8::1 ⤢ autnum/autnum/<asn> Exemple : /autnum/13335 (sans le préfixe AS) ⤢ entity/entity/<handle> Un bureau d'enregistrement, un titulaire ou un contact, désigné par son handle. ⤢ nameserver/nameserver/<host> Un hôte serveur de noms pleinement qualifié. Champs de réponse clés ⤢ objectClassNameType d'objet domain | ip | autnum | entity | nameserver ⤢ ldhNameNom au format LDH (ASCII) p. ex. EXAMPLE.COM. unicodeName porte la forme IDN. ⤢ status[]Indicateurs d'état EPP interdictions client/serveur, hold, pending, etc. ⤢ events[]Étapes du cycle de vie registration, expiration, last changed, transfer — chacune avec une date. ⤢ entities[]Contacts, chacun avec roles[] registrar, registrant, abuse, technical, administrative. ⤢ nameservers[]Serveurs de noms délégués ldhName et/ou hostName par entrée. ⤢ secureDNSÉtat de signature DNSSEC delegationSigned: true signifie que la zone est signée. Codes d'état courants (EPP) ⤢ clientTransferProhibitedTransfert verrouillé par le registrar Le titulaire s'est opposé aux transferts vers un autre registrar. ⤢ clientUpdateProhibitedMises à jour verrouillées par le registrar Aucune modification de l'enregistrement n'est permise. ⤢ clientDeleteProhibitedSuppression verrouillée par le registrar Le domaine ne peut pas être supprimé. ⤢ serverTransferProhibitedTransfert verrouillé par le registre Un blocage de transfert au niveau du registre. ⤢ serverDeleteProhibitedSuppression verrouillée par le registre Protection contre la suppression au niveau du registre. ⤢ clientHold / serverHoldRésolution DNS suspendue Le domaine est retiré de la zone — il ne résout plus. ⤢ addPeriodFenêtre d'enregistrement initiale En général les 5 premiers jours après l'enregistrement. ⤢ autoRenewPeriodFenêtre de renouvellement automatique après expiration Période de grâce pendant laquelle le domaine se renouvelle automatiquement. ⤢ redemptionPeriodSupprimé, récupérable moyennant des frais Après la suppression, une courte fenêtre pour restaurer le domaine. Bootstrap RDAP IANA (découverte du serveur) ⤢ dns.jsonTLD → serveur RDAP data.iana.org/rdap/dns.json ⤢ ipv4.jsonPlage IPv4 → RIR data.iana.org/rdap/ipv4.json ⤢ ipv6.jsonPlage IPv6 → RIR data.iana.org/rdap/ipv6.json ⤢ asn.jsonPlage ASN → RIR data.iana.org/rdap/asn.json