Résumé

  • Le CZDS offre une voie commune pour demander les fichiers de zone des gTLD participants, mais le droit obtenu est limité, personnel et contractuel.
  • Un fichier valide décrit une surface DNS publiée à un instant donné ; il ne constitue ni un registre des propriétaires ni une conclusion sur l’activité ou la légitimité des noms.

La somme de contrôle ne valide pas l’analyse

Un fichier de zone peut révéler les noms et enregistrements DNS publiés dans une zone de premier niveau. Des captures successives permettent d’observer des apparitions, des retraits et des changements. Cette visibilité sert à la recherche de sécurité, à la protection des droits et à l’étude des marchés.

Elle ne répond pas automatiquement aux questions que l’analyste lui pose. La présence d’un nom ne révèle pas le bénéficiaire effectif de l’enregistrement, son intention, l’existence d’un site public ou un comportement abusif. Un nom peut servir au courrier, à un sous-domaine, à une redirection, à une réservation défensive ou à aucun service visible. D’autres preuves sont nécessaires.

La somme de contrôle établit l’intégrité du fichier reçu. Elle n’établit pas la validité d’une interprétation ultérieure.

Un portail commun, plusieurs pouvoirs

L’ICANN décrit le CZDS comme le point central où une partie intéressée peut demander l’accès aux fichiers fournis par les registres gTLD participants. L’utilisateur fournit des éléments d’identification, accepte l’accord applicable et soumet ses demandes.

Le registre garde néanmoins un pouvoir défini. Le cadre contractuel permet de refuser une demande lorsque les justificatifs sont inexacts ou illégitimes, ou lorsque le registre estime raisonnablement que l’usage violera les conditions. L’accès peut être révoqué si des éléments établissent une violation. L’ICANN peut administrer le service et assurer le transfert, sans devenir pour autant l’autorité unique de chaque décision.

L’ICANN précise aussi que le contrat ne fixe pas de délai de traitement. Une demande en attente ne prouve donc ni refus, ni consentement, ni faute. Pour aller plus loin, il faut une politique du registre, une réponse attribuable ou un dossier de plainte.

Un droit limité

La Spécification 4 qualifie l’accès de non exclusif, non transférable et limité. Le téléchargement n’est permis qu’une fois par période de vingt-quatre heures. Selon l’ICANN, une autorisation approuvée dure au moins trois mois.

Ces limites protègent la traçabilité. Si un identifiant circule ou si l’archive est republiée hors contexte, il devient difficile de relier l’usage à l’utilisateur approuvé, à la date de collecte et aux conditions acceptées. Davantage de diffusion peut produire moins de preuve.

Les bénéficiaires sont les chercheurs, équipes de sécurité, juristes et analystes qui obtiennent une vue en volume sans négocier un mécanisme entièrement distinct avec chaque registre. Les registres bénéficient d’un accord standardisé et, selon le mode retenu, d’un transfert pris en charge par le service central.

Les coûts subsistent : vérification de l’identité, examen des demandes, renouvellement, conservation des octets d’origine, discipline analytique et décision séparée avant toute publication. Le CZDS déplace ces coûts vers un processus commun ; il ne les supprime pas.

Limites de preuve

Les sources consultées ne donnent pas les taux actuels d’approbation, de refus ou de révocation, ni les délais moyens par registre. Elles ne démontrent aucun abus par un utilisateur nommé et aucun retard fautif d’un registre nommé. Elles précisent aussi que l’obligation contractuelle décrite ne s’applique pas aux ccTLD.

La conclusion est donc étroite : le CZDS organise l’accès à des données de zone. Il n’est ni un registre universel de propriété, ni un détecteur automatique d’abus, ni une autorisation générale de redistribuer les données.

Sources