---
id: "takedown"
kind: "glossary-term"
title: "retrait du domaine"
language: "fr"
category: "Sécurité et abus"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/fr/glossaire/retrait-domaine/"
translations:
  en: "https://tldlog.com/glossary/takedown/"
  es: "https://tldlog.com/es/glosario/retirada-dominio/"
  de: "https://tldlog.com/de/glossar/takedown/"
  it: "https://tldlog.com/it/glossario/takedown/"
  pt-BR: "https://tldlog.com/pt/glossario/takedown/"
  ru: "https://tldlog.com/ru/glossariy/blokirovka-domena/"
  zh-Hans: "https://tldlog.com/zh/cihui/yuming-fengting/"
---

# retrait du domaine

Mesure qui empêche un domaine de servir à nuire, par exemple en le suspendant pour qu'il ne fonctionne plus, en le verrouillant ou en le supprimant. Les bureaux d'enregistrement et les registres prennent de telles mesures après des signalements d'abus, des décisions de justice ou des décisions rendues dans des litiges.

Un takedown, ou neutralisation d'un nom de domaine, désigne l'intervention d'un bureau d'enregistrement (registrar) ou d'un registre pour empêcher qu'un nom de domaine serve à nuire, en général en le rendant inopérant. Le site web et la messagerie liés au nom cessent de fonctionner, même si le nom reste souvent enregistré.

## Ce qu'est le takedown d'un nom de domaine

« Takedown » est le terme courant. Les contrats de l'ICANN avec les bureaux d'enregistrement et les registres des gTLD parlent de mesures d'atténuation qui font cesser l'utilisation malveillante du DNS ou la perturbent d'une autre manière. Depuis les modifications du 5 avril 2024, cet abus ne recouvre que cinq choses : les logiciels malveillants, les botnets, l'hameçonnage (phishing), le pharming, et le spam lorsqu'il sert à diffuser l'une des quatre autres. Les fraudes et les plaintes pour atteinte au droit d'auteur relèvent d'autres règles.

Un takedown peut avoir trois origines :

- **Un signalement d'abus** adressé au bureau d'enregistrement ou au registre dans le cadre de son contrat avec l'ICANN.
- **Une décision** d'un tribunal ou d'une autorité. Les orientations de l'ICANN de 2012 sur les saisies énumèrent ce qu'une décision peut demander : que le nom cesse de résoudre, qu'il renvoie vers une page d'avertissement ou qu'il soit remis à un opérateur.
- **Les contrôles propres de l'opérateur.** EURid, le registre du .eu, exploite le système de prévention des abus et d'alerte précoce APEWS (Abuse Prevention and Early Warning System), qui suspend les noms qu'il signale comme potentiellement liés à des abus.

Les décisions rendues dans des litiges, par exemple selon l'UDRP, peuvent aussi aboutir à l'annulation ou au transfert d'un nom, mais cette voie concerne les droits sur le nom, pas l'abus ; les orientations de 2012 renvoient ces litiges vers l'UDRP plutôt que vers une saisie.

## Comment signaler un nom de domaine abusif

Pour un nom dans un gTLD, le bureau d'enregistrement est en général le premier interlocuteur ; le registre convient aux abus à grande échelle ; pour un site légitime piraté, l'hébergeur ou le titulaire peut être mieux placé. Les bureaux d'enregistrement doivent publier sur leur page d'accueil une adresse électronique ou un formulaire web pour les abus, et accuser réception des signalements. Si rien ne se passe dans un délai raisonnable, une plainte peut être adressée au service de conformité contractuelle de l'ICANN (Contractual Compliance), avec la preuve du premier signalement. L'ICANN ne peut pas faire appliquer les politiques des ccTLD comme le .es ou le .eu.

## Quelles preuves sont nécessaires

Les contrats exigent d'agir sur la base de preuves exploitables : des informations facilement accessibles au bureau d'enregistrement et suffisantes pour conclure raisonnablement que le nom sert à une utilisation malveillante du DNS. Il n'existe pas de liste fixe. Les éléments utiles sont :

- l'adresse web complète (URL), « désamorcée » (defanged) pour rester lisible sans être cliquable, par exemple example[.]com/login[.]html ;
- une capture d'écran montrant ce qui est imité, comme la page de connexion d'une banque ;
- le courriel ou le SMS d'hameçonnage ;
- la date et l'heure de chaque constat, avec le fuseau horaire.

La rapidité compte, car le SSAC note que les abus sont souvent de courte durée. Un signalement incomplet doit tout de même faire l'objet d'une enquête, mais l'ICANN classe comme non valables les plaintes sans preuves suffisantes.

## Ce que peuvent faire registres et bureaux d'enregistrement : suspension, sinkhole et autres mesures

- **Suspension.** Le bureau d'enregistrement applique le statut clientHold, ou le registre le statut serverHold. Le nom cesse de résoudre, si bien que son site web, sa messagerie et ses autres services s'arrêtent.
- **Verrouillage du transfert.** Ajouté pour que le titulaire ne puisse pas déplacer le nom afin d'échapper à la mesure.
- **Notification.** Pour un nom légitime piraté, ou un abus sur un seul sous-domaine, le bureau d'enregistrement peut plutôt demander au titulaire de retirer le contenu avant une date fixée.
- **Renvoi.** Un registre soit renvoie le nom, preuves à l'appui, au bureau d'enregistrement, soit agit directement.
- **Redirection.** À la demande des forces de l'ordre, un registre peut faire pointer le nom vers d'autres serveurs de noms, par exemple un sinkhole, pour que le trafic aboutisse à un serveur exploité par le demandeur. Créer des noms pas encore enregistrés pour bloquer un botnet nécessite normalement une dérogation de l'ICANN pour réponse à un incident de sécurité (Security Response Waiver, SRW).

## Délais et recours

Les contrats demandent d'agir rapidement (« promptly » en anglais) sans fixer de délai précis. L'avis de l'ICANN donne des délais à titre d'illustration, pas des règles : deux jours ouvrés pour qu'un bureau d'enregistrement suspende un nom récent servant à l'hameçonnage, trois pour avertir le titulaire d'un nom piraté, et six heures pour un registre qui agit avec les forces de l'ordre contre un botnet.

En octobre 2026, l'ICANN fait état de près de 530 enquêtes, dont plus de 480 résolues, entre le 5 avril 2024 et le 5 avril 2026 ; environ 66 % ont abouti à des mesures qui ont fait cesser l'abus et 8 % à des mesures qui l'ont perturbé.

Pour un titulaire dont le nom a fait l'objet d'un takedown :

- **gTLD.** Les orientations de l'ICANN invitent seulement les titulaires à contacter le bureau d'enregistrement, par exemple pour demander la levée du statut clientHold ; les conditions des bureaux d'enregistrement varient.
- **.eu.** Un nom suspendu par APEWS affiche « Server Hold ». Le titulaire doit vérifier ses données d'enregistrement sur my.eurid.eu ; si ce n'est pas fait à temps, le nom est retiré et devient disponible pour tous.
- **.es.** Selon l'Orden ITC/1542/2005, l'annulation pour manquement aux conditions d'enregistrement exige d'entendre d'abord le titulaire, et la voie judiciaire reste ouverte.

## Ce qu'un takedown ne peut pas régler

- Les registres et les bureaux d'enregistrement n'agissent que sur le domaine entier : le suspendre pour bloquer une seule page met aussi hors service tous les sous-domaines.
- Suspendre un nom piraté coupe aussi son site et sa messagerie légitimes ; l'hébergeur ou le titulaire doit encore réparer le piratage.
- Le contenu reste sur le serveur, et l'autorité de l'ICANN ne s'étend pas aux hébergeurs.
- Les auteurs d'abus passent à de nouveaux noms. Les orientations de l'ICANN de 2012 notent que 100 noms générés par jour donnent 10 000 noms en trois mois, et qu'en manquer un seul peut relancer un botnet.

En octobre 2026, une proposition du PDP 1 obligerait les bureaux d'enregistrement à vérifier les autres domaines liés à un auteur d'abus ; les commentaires ont été clos le 28 septembre 2026 et rien n'est adopté.

## Exemple : deux signalements d'hameçonnage

Un nom récent, example.com, affiche une fausse page de connexion bancaire diffusée par SMS, et la personne qui le signale fournit au bureau d'enregistrement une URL désamorcée, une capture d'écran et le message. Le nom n'a que quelques jours et aucun autre contenu : le bureau d'enregistrement applique donc le statut clientHold et peut ajouter un verrouillage du transfert. Si l'hameçonnage se trouvait plutôt sur shop.example.net, un sous-domaine d'un site légitime établi de longue date, le bureau d'enregistrement avertirait le titulaire.

## Sources

- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Submitting DNS Abuse Complaints to ICANN: A Step-by-Step Guide](https://www.icann.org/en/system/files/files/submitting-dns-abuse-complaints-icann-guide-17nov25-en.pdf)
- [Guidance for Preparing Domain Name Orders, Seizures & Takedowns](https://www.icann.org/en/system/files/files/guidance-domain-seizures-07mar12-en.pdf)
- [EURid: Data Quality](https://eurid.eu/en/about-eurid/data-quality/)

## termes associés

- [clientHold](https://tldlog.com/fr/glossaire/clienthold/)
- [serverHold](https://tldlog.com/fr/glossaire/serverhold/)
- [utilisation malveillante du DNS](https://tldlog.com/fr/glossaire/utilisation-malveillante-dns/)
- [contact abus](https://tldlog.com/fr/glossaire/contact-abus/)
