Recherche WHOIS Données d’enregistrement et de propriété des domaines
Consultez les enregistrements WHOIS de tout domaine. Obtenez le bureau d’enregistrement, les dates, les serveurs de noms et les informations de propriété, avec détection des services d’anonymisation.
curl -d "email=you@example.com" https://ismalicious.com/api/keys/instant500 requêtes gratuites/mois · clé API instantanée · sans formulaire
- Domaine
- example.com
- DNS A
- 192.0.2.1
- WHOIS
- Fiche d’exemple
Fiche illustrative · DNS et WHOIS
What you get per WHOIS lookup. Parsed, dated, correlated.
Parsed registration data for crypto-wallet-recovery.net — a newly registered scam domain
live sampleGET /api/v1/whois/crypto-wallet-recovery.net
crypto-wallet-recovery.net
Registration
Nameservers
ns1.cloudflare.com
ns2.cloudflare.com
Status
Domain age analysis
Risk signals
TLD context
Domain history timeline
- 2026-04-01Domain registered
- 2026-04-01Nameservers set to Cloudflare
- 2026-04-03First seen in threat feeds
- 2026-04-18isMalicious flagged: phishing
Related infrastructure
crypto-wallet-recover.com
31 d old·shared registrar
cryptowallet-help.net
19 d old·shared nameserver
wallet-recovery-support.org
44 d old·shared registrar
Also includes: Registrant contact · Admin / tech contacts · Parsed status codes · Raw WHOIS text
0+
TLD pris en charge
Indexed
Enregistrements WHOIS
< 0 ms
Temps de réponse
0hr
Rafraîchissement du cache
Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.
Bureau d’enregistrement
Identifiez le bureau d’enregistrement du domaine et ses coordonnées.
Dates d’enregistrement
Obtenez la date de création, la date d’expiration et la dernière mise à jour.
Serveurs de noms
Liste des serveurs de noms faisant autorité pour le domaine.
Détection d’anonymisation
Détectez l’usage de services d’anonymisation ou de proxy WHOIS.
Coordonnées
Contacts titulaire, administratif et technique lorsqu’ils sont disponibles.
WHOIS en masse
Interrogez les données WHOIS de plusieurs domaines en une seule requête.
Cas d’usage. Comment les équipes de sécurité utilisent cet outil.
Protection de marque
Surveillez les domaines susceptibles d’usurper votre marque.
Enquête sur la fraude
Investiguez les domaines suspects lors d’enquêtes de fraude.
Attribution des menaces
Reliez des infrastructures malveillantes entre elles via leurs données d’enregistrement.
Vérification préalable
Vérifiez la propriété d’un domaine avant une transaction commerciale.
Comprendre les enregistrements WHOIS
WHOIS est un protocole qui fournit les informations d’enregistrement des noms de domaine et des adresses IP. En consultant l’enregistrement WHOIS d’un domaine, vous découvrez qui l’a enregistré, quand il a été créé, quand il expire, quel bureau d’enregistrement le gère et quels serveurs de noms assurent son DNS. Cette base interrogeable publiquement est un pilier de la gouvernance d’Internet depuis les débuts du web : elle apporte transparence et responsabilité sur la propriété des domaines.
Pourquoi WHOIS compte en sécurité
Les professionnels de la sécurité s’appuient sur les données WHOIS pour le renseignement sur les menaces et la réponse à incident. Lors d’une enquête, WHOIS révèle les liens entre domaines malveillants via un titulaire, une adresse e-mail ou des serveurs de noms partagés. L’ancienneté déduite du WHOIS aide à repérer les domaines récemment enregistrés, courants dans les attaques. Les schémas d’enregistrement révèlent les dépôts en masse typiques des campagnes malveillantes. Les coordonnées, quand elles existent, appuient les actions juridiques et les signalements d’abus pour faire tomber une infrastructure.
Anonymisation et effets du RGPD
Depuis l’entrée en vigueur du RGPD en 2018, de nombreux bureaux d’enregistrement masquent les informations personnelles des enregistrements WHOIS publics pour protéger les titulaires. Les services d’anonymisation remplacent les coordonnées du titulaire par celles d’un mandataire. Utile aux usages légitimes, ce mécanisme aide aussi les acteurs malveillants à dissimuler leur identité. Notre API WHOIS détecte l’anonymisation et extrait le maximum d’informations disponibles, pour vous aider à distinguer ce qui est réel de ce qui est masqué.
Exploiter WHOIS pour le renseignement sur les menaces
Un renseignement WHOIS efficace consiste à corréler les données d’enregistrement de plusieurs domaines pour cartographier l’infrastructure d’un attaquant. Cherchez les motifs récurrents : réutilisation d’adresses e-mail de titulaire, préférence pour certains bureaux d’enregistrement à bas coût, dépôts groupés autour des dates de campagne, configurations de serveurs de noms similaires. Notre API enrichit le WHOIS brut avec des champs analysés, le calcul de l’ancienneté, la détection d’anonymisation et un score de réputation du bureau d’enregistrement, pour accélérer vos investigations.
Questions fréquentes.
Quelles informations contient un enregistrement WHOIS ?
Pourquoi les données WHOIS sont-elles masquées sur certains domaines ?
Prenez-vous en charge tous les TLD ?
À quelle fréquence les données WHOIS sont-elles mises à jour ?
Articles associés. Pour approfondir le sujet, consultez notre blog de recherche en sécurité.
Prêt à commencer ?
Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.
Aucune carte bancaire requise · Clé API gratuite

