Les codes de statut sont la partie que tout le monde saute, et c'est presque toujours là que se trouve la réponse. Tout code préfixé client a été posé par le registrar ; tout code préfixé server vient du registre, et seul le registre peut le lever. clientTransferProhibited est normal et sain : c'est le verrou de transfert que la plupart des registrars activent par défaut, pas un avertissement. Ceux qui comptent sont clientHold et serverHold : un domaine en hold est retiré de la zone du TLD, il cesse donc de résoudre alors que l'enregistrement reste parfaitement valide. Si un site est tombé et que l'apex renvoie NXDOMAIN, cherchez un hold avant de toucher au DNS. redemptionPeriod signifie qu'il a déjà expiré et été supprimé ; pendingDelete qu'il sera libéré dans environ cinq jours. Un simple ok, sans aucun verrou, est sans doute plus inquiétant sur un domaine de production que clientTransferProhibited.
Creation Date est la date d'enregistrement d'origine, pas celle du dernier renouvellement : une création en 2003 sur un domaine revendu l'an dernier ne dit rien de son exploitant actuel. Registry Expiry Date est la date qui fait foi, parce qu'elle vient du registre lui-même ; la version bureau la surligne en ambre à moins de soixante jours. Le panneau de votre registrar affiche souvent une date plus tardive, car les registrars renouvellent en avance. Après expiration, un gTLD passe généralement par une trentaine de jours de grâce en auto-renew, puis trente jours de rédemption avec des frais de restauration dissuasifs, puis cinq jours de pendingDelete.
Les serveurs de noms affichés sont ceux que le registre détient dans la délégation, c'est-à-dire ce que la zone du TLD renvoie réellement. Comparez cette liste aux enregistrements NS obtenus par une
recherche DNS : un écart signifie soit un changement de délégation non propagé, soit une délégation boiteuse dont le parent pointe vers des serveurs qui ne font plus autorité, cause classique de résolutions intermittentes.
L'anonymisation est la règle, pas un aveu. Depuis le RGPD, le whois des gTLD supprime nom, adresse, téléphone et e-mail du titulaire : REDACTED FOR PRIVACY ne dit rien de la réputation d'un domaine. Ce qui subsiste est ce que l'ICANN impose toujours : registrar, dates, serveurs de noms, codes de statut et Registrar Abuse Contact Email. C'est ce dernier champ qu'il vous faut pour un signalement. Les ccTLD varient nettement : l'AFNIC publie encore les personnes morales en .fr tout en masquant les particuliers, et DENIC ne renvoie guère plus que des champs techniques pour .de.