Résumé
- Tout signalement doit être reçu, tracé et examiné, mais l’obligation renforcée de mitigation ne naît que lorsque les informations aisément disponibles permettent de conclure raisonnablement qu’un nom de gTLD sert à l’une des formes contractuelles d’abus DNS.
- Le résultat exigé est l’arrêt ou la perturbation rapide et proportionnée de cet usage. Le contrat n’impose ni suspension automatique, ni délai universel, ni compétence générale de l’ICANN sur les contenus et l’hébergement.
Un plaignant transmet un nom de domaine, une capture d’écran et une demande : « retirez-le ». Cette formule semble transformer un préjudice en instruction simple. Les contrats de l’ICANN suivent une logique plus exigeante. Ils séparent la réception, l’enquête, le seuil de preuve et le choix de la mesure. Ils distinguent aussi le domaine enregistré à des fins malveillantes du domaine légitime compromis.
La première étape est l’accueil du signalement. L’article 3.18.1 du Registrar Accreditation Agreement impose au bureau d’enregistrement une adresse ou un formulaire d’abus facilement accessible, un accusé de réception, puis des démarches raisonnables et rapides pour enquêter et répondre. Un dossier incomplet ne peut donc être simplement ignoré. Il crée une trace et appelle une recherche des informations pertinentes que le destinataire peut raisonnablement obtenir.
Le seuil suivant est celui des éléments exploitables. L’article 3.18.2 oblige le bureau d’enregistrement qui dispose de tels éléments à prendre rapidement les mesures raisonnablement nécessaires pour arrêter ou perturber l’usage abusif du nom. L’avis de l’ICANN définit ces éléments comme les informations disponibles qui suffisent à une détermination raisonnable. Pour un hameçonnage, l’URL complète, une capture de la fausse page, la marque imitée et le message ayant diffusé le lien rendent l’allégation vérifiable. La date d’enregistrement, les serveurs de noms, le statut EPP et l’historique du compte peuvent compléter le tableau.
Ce seuil ne supprime pas l’obligation d’enquêter. Le bureau peut détenir des données auxquelles le plaignant n’a pas accès. « Le signalement ne démontre pas encore l’abus » ne signifie pas « il n’y a rien à examiner ». Cette distinction évite qu’un dossier faible devienne soit une sanction automatique, soit un prétexte à l’inaction.
Le périmètre est étroit. Dans ces accords, l’abus DNS désigne les logiciels malveillants, les botnets, l’hameçonnage, le pharming et le spam lorsqu’il sert à diffuser l’une des quatre autres formes. La fraude, la diffamation, les atteintes au droit d’auteur ou d’autres contenus illicites peuvent relever d’autres lois ou politiques. Ils ne deviennent pas un abus DNS contractuel du seul fait qu’un domaine est utilisé. L’amendement n’est pas un code général des contenus en ligne.
Une fois la preuve exploitable, la marge de manœuvre se resserre sans disparaître. Un domaine récent qui n’affiche qu’une fausse page bancaire n’est pas comparable au sous-domaine compromis d’une entreprise établie. Suspendre le premier peut arrêter directement la campagne. Suspendre le second peut couper des sites, la messagerie et des sous-domaines sans rapport avec l’incident. Avertir le titulaire, l’exploitant du site ou l’hébergeur avec une échéance peut parfois interrompre l’abus avec moins de dommages collatéraux.
Le registre intervient à un autre niveau. Lorsqu’il conclut raisonnablement, sur la base d’éléments exploitables, qu’un nom de son TLD sert à l’abus DNS, il doit contribuer rapidement à l’arrêt ou à la perturbation. Il doit au minimum transmettre le nom et les preuves au bureau parrain, ou agir directement lorsqu’il le juge approprié. Le bureau connaît généralement le compte client ; le registre peut être mieux placé face à une campagne traversant plusieurs bureaux, notamment un algorithme générateur de domaines lié à un botnet. Le contrat organise donc l’acheminement de la responsabilité, pas une course à la mesure la plus sévère.
« Rapidement » n’est pas un nombre unique. L’avis demande une attention continue proportionnée au risque pour les victimes. Une menace imminente et massive peut exiger une réaction en quelques heures ; un service légitime compromis exige parfois une vérification suffisante pour ne pas détruire ce qu’il faut protéger. Les délais des exemples de l’ICANN sont illustratifs, non obligatoires.
L’escalade auprès de l’ICANN ajoute une autre exigence de preuve. Son guide demande les noms de gTLD concernés, une explication claire et des preuves, la trace du signalement initial au bureau ou au registre, les échanges ultérieurs et la raison pour laquelle la réponse serait inadéquate. Le tableau de bord de mai 2026 recense de nombreuses plaintes jugées invalides ou inexploitées faute de preuve d’un signalement préalable. Cela ne prouve pas l’absence du dommage ; cela montre que Contractual Compliance évalue une défaillance contractuelle et doit relier l’abus, le responsable, la notification et la réponse.
La responsabilité résultante est plus exigeante que « plainte reçue, domaine suspendu ». Elle impose des contacts opérationnels, un reçu, une enquête, une appréciation des éléments, une mesure proportionnée, un délai justifiable, des archives et des raisons.
Le contrat ne promet pas de supprimer le contenu chez l’hébergeur, ne couvre pas les ccTLD et ne place pas les administrateurs de sites sous les accords des registres de gTLD et des bureaux accrédités. Sa promesse est plus précise : une fois le constat raisonnable établi, l’acteur contractuel doit utiliser rapidement les pouvoirs dont il dispose pour arrêter ou perturber l’abus défini sans causer de dommages évitables.
Sources
- ICANN, rapports d’application sur l’abus DNS, mai 2026 : https://compliance-reports.icann.org/dnsabuse/dashboard/2026/0526/dns-abuse-report.html
- ICANN, Registrar Accreditation Agreement, approuvé le 21 janvier 2024 : https://itp.cdn.icann.org/en/files/accredited-registrars/registrar-accreditation-agreement-21jan24-en.htm
- ICANN, avis sur le respect des obligations relatives à l’abus DNS : https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en
- ICANN, amendements globaux de 2024 au RAA et au contrat de registre de base : https://www.icann.org/en/contracted-parties/registry-operators/global-amendments/2024-global-amendments
- ICANN, guide de dépôt d’une plainte relative à l’abus DNS : https://www.icann.org/en/system/files/files/submitting-dns-abuse-complaints-icann-guide-17nov25-en.pdf
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
