Rapport DNS
whatsapp.com
Analyse complète DNS, mail, web et sécurité.
Rapport en cache
Rapport créé : 2026-09-20 08:57:40 EDT
il y a 2 h 15 min
Rafraîchir le rapport
Outils de cache DNS
Si vous avez récemment effectué des modifications DNS qui ne sont pas encore reflétées dans le rapport, vous pouvez essayer de vider le cache DNS de ces résolveurs publics : Le nom de domaine sera copié automatiquement dans votre presse-papiers lorsque vous cliquerez sur un bouton
Catégorie Statut Test Détails
WHOIS0.3 ms
Statut du domaine
Source : WHOIS classique (port 43) whois.registrarsafe.com -> whois.registrarsec.com
RegistraireRegistrarSafe, LLC
Serveurs de nomsa.ns.whatsapp.net
b.ns.whatsapp.net
c.ns.whatsapp.net
d.ns.whatsapp.net
Les NS WHOIS correspondent au DNS
Date de mise à jour2025-09-24 19:10:25
Date de création2008-09-04 12:39:12
Date d’expiration du registre✅ 2034-09-04 12:39:12
Statut du domaineclientDeleteProhibited https://www.icann.org/epp#clientDeleteProhibited
clientTransferProhibited https://www.icann.org/epp#clientTransferProhibited
clientUpdateProhibited https://www.icann.org/epp#clientUpdateProhibited
serverDeleteProhibited https://www.icann.org/epp#serverDeleteProhibited
serverTransferProhibited https://www.icann.org/epp#serverTransferProhibited
serverUpdateProhibited https://www.icann.org/epp#serverUpdateProhibited
Registrar lock activé
Le domaine expose un statut de verrouillage de transfert, comme clientTransferProhibited ou serverTransferProhibited.
PARENT0.0 ms
Enregistrements NS du domaine
Les enregistrements de serveurs de noms retournés par les serveurs parents sont :

a.ns.whatsapp.net [129.134.30.12, 2a03:2880:f0fc:c:face:b00c:0:35] (NO GLUE) [TTL=172800]
b.ns.whatsapp.net [129.134.31.12, 2a03:2880:f0fd:c:face:b00c:0:35] (NO GLUE) [TTL=172800]
c.ns.whatsapp.net [185.89.218.12, 2a03:2880:f1fc:c:face:b00c:0:35] (NO GLUE) [TTL=172800]
d.ns.whatsapp.net [185.89.219.12, 2a03:2880:f1fd:c:face:b00c:0:35] (NO GLUE) [TTL=172800]

j.gtld-servers.net a eu la gentillesse de nous fournir ces informations.
Vérification du TLD parent
j.gtld-servers.net contient des informations pour votre TLD.
C’est une bonne chose, car certaines extensions comme "co.us" n’ont pas de vérification directe.
Vos serveurs de noms sont listés
j.gtld-servers.net liste vos serveurs de noms.
C’est indispensable pour être trouvé : ceux qui ne connaissent pas vos DNS interrogeront d’abord les serveurs parents.
GLUE envoyé par le parent
0 sur 4 serveurs de noms ont envoyé un GLUE.

Le serveur parent a.gtld-servers.net n’envoie pas de GLUE pour tous les serveurs listés, ce qui signifie qu’il envoie les noms des serveurs sans leurs enregistrements A. C’est acceptable, mais cela nécessite une requête supplémentaire, ce qui peut légèrement ralentir la résolution DNS. Cela arrive souvent quand les NS sont sur un autre TLD (ex: domaine.com avec ns.autredomaine.com).
Enregistrements A des serveurs de noms
Tous les serveurs de noms listés ont des enregistrements A.
C’est essentiel pour être accessible.
NS2757.7 ms
Enregistrements NS de vos serveurs de noms
Les enregistrements NS renvoyés par les serveurs de noms actuellement délégués sont :

Nom d'hôte IP TTL Latence Dernière changement SOA Dernier changement WHOIS
a.ns.whatsapp.net 129.134.30.12 86400 44 ms N/D 2025-09-24 19:10:25
c.ns.whatsapp.net 185.89.218.12 86400 50 ms N/D 2025-09-24 19:10:25
b.ns.whatsapp.net 129.134.31.12 86400 84 ms N/D 2025-09-24 19:10:25
d.ns.whatsapp.net 185.89.219.12 86400 34 ms N/D 2025-09-24 19:10:25

Tous les enregistrements NS ont le même TTL : 86400 secondes.

Résolveur public
🌐 Cloudflare (GLOBAL)
1.1.1.1
🌐 Google DNS (GLOBAL)
8.8.8.8
🌐 Quad9 (GLOBAL)
9.9.9.9
OpenDNS (US)
208.67.222.222
CIRA Canadian Shield (CA)
149.112.121.10
CleanBrowsing (EU)
185.228.168.9
Quad9 (MX)
149.112.112.112
OpenDNS (ZA)
208.67.220.220
AdGuard DNS (EU)
94.140.14.14
ControlD (EU)
76.76.2.0
Yandex (RU)
77.88.8.8
114DNS (CN)
114.114.114.114
Enregistrements NS incohérents
Les enregistrements NS de tous vos serveurs correspondent à ceux listés chez le parent.
Les serveurs DNS ont répondu
Tous les serveurs listés chez le parent ont répondu.
Les noms de serveurs sont valides
Tous les enregistrements NS de vos serveurs semblent valides.
Serveurs de noms multiples
Vous avez 4 serveurs de noms. Selon la section 5 de la RFC2182, c'est recommandé.
Serveurs de noms manquants selon le parent
Tous les enregistrements NS sont identiques chez le parent et vos serveurs de noms.
Serveurs de noms manquants selon vos serveurs
Tous les serveurs de noms retournés par le parent sont les mêmes que ceux retournés par vos serveurs.
CNAME du domaine
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
Vérification des CNAMEs des NS
OK. Les RFC1912 2.4 et RFC2181 10.3 stipulent qu'il ne doit pas y avoir de CNAME s'il existe un enregistrement NS (ou autre).
Sous-réseaux différents
Vous avez des serveurs de noms sur des sous-réseaux différents.
Requêtes récursives
a.ns.whatsapp.net → ✅ n'autorise pas la récursion (bon)
c.ns.whatsapp.net → ✅ n'autorise pas la récursion (bon)
b.ns.whatsapp.net → ✅ n'autorise pas la récursion (bon)
d.ns.whatsapp.net → ✅ n'autorise pas la récursion (bon)
GLUE identique
Incohérence entre le GLUE parent et les enregistrements A de la zone :
a.ns.whatsapp.net → Parent: 129.134.30.12, 2a03:2880:f0fc:c:face:b00c:0:35 | Zone: 129.134.30.12
b.ns.whatsapp.net → Parent: 129.134.31.12, 2a03:2880:f0fd:c:face:b00c:0:35 | Zone: 129.134.31.12
c.ns.whatsapp.net → Parent: 185.89.218.12, 2a03:2880:f1fc:c:face:b00c:0:35 | Zone: 185.89.218.12
d.ns.whatsapp.net → Parent: 185.89.219.12, 2a03:2880:f1fd:c:face:b00c:0:35 | Zone: 185.89.219.12
Assurez-vous qu'ils correspondent pour respecter les bonnes pratiques DNS.
Cohérence IP auto-déclarée
Tous les serveurs de noms retournent une IP cohérente avec leur déclaration dans la zone.
GLUE pour les enregistrements NS
Tous vos serveurs NS ont envoyé un GLUE lorsqu'on leur a demandé.
Les serveurs de noms sont défaillants
Tous les serveurs de noms listés chez le parent répondent de manière autoritaire pour votre domaine.
Les IPs des serveurs de noms sont publiques
OK. Les adresses IP de vos serveurs de noms semblent publiques.
C'est une bonne chose car cela évite des délais DNS ou autres problèmes.
Les serveurs DNS permettent les connexions TCP
OK. Tous vos serveurs DNS semblent accepter les connexions TCP.
C'est une bonne chose même si UDP est utilisé par défaut.
Systèmes autonomes différents
Tous les serveurs de noms autoritaires semblent être dans le même système autonome : AS32934.
L’utilisation d’un seul AS réduit la résilience et augmente l’impact potentiel des incidents réseau.
Envisagez d’héberger vos enregistrements NS sur plusieurs systèmes autonomes.


AVERTISSEMENT : point de défaillance unique.
Enregistrements NS furtifs
OK. Aucun enregistrement NS furtif n'est renvoyé
DNSSEC150.1 ms
Zone signée
DNSSEC : non signée
Aucun enregistrement RRSIG trouvé. La zone n’est pas signée avec DNSSEC.
Enregistrements DNSKEY
Aucun enregistrement DNSKEY trouvé.
Enregistrement DS dans le parent
Aucun enregistrement DS trouvé dans la zone parente.
Enregistrement NSEC/NSEC3
Aucun enregistrement NSEC ou NSEC3 trouvé lors de l’interrogation d’un sous-domaine inexistant.
Cela peut indiquer une mauvaise configuration ou l’absence de support DNSSEC pour le déni d’existence.
SOA0.1 ms
Enregistrement SOA
L'enregistrement SOA (Start of Authority) est:
    Serveur primaire: a.ns.whatsapp.net
    E-mail du responsable: dns@whatsapp@net
    Numéro de série: 4207849484
    Refresh: 14400
    Retry: 1800
    Expire: 604800
    TTL par défaut: 300
Les NS ont le même numéro de série SOA
OK. Tous vos serveurs de noms sont d'accord que le numéro de série SOA est 4207849484.
Entrée SOA MNAME
OK. a.ns.whatsapp.net est listé chez les serveurs parents.
Numéro de série SOA
Votre numéro de série SOA est : 4207849484. Le format semble correct (YYYYMMDDnn).
SOA REFRESH
Votre intervalle SOA REFRESH est : 14400. OK.
SOA RETRY
Votre valeur SOA RETRY est : 1800. OK.
SOA EXPIRE
Votre valeur SOA EXPIRE est : 604800. OK.
SOA TTL minimum
TTL minimum trop bas (300). Recommandé : au moins 1h (3600).
Un TTL minimum faible entraîne des requêtes DNS plus fréquentes, ce qui peut augmenter la charge sur les serveurs. Une valeur plus élevée améliore l'efficacité du cache.
MX
...
Enregistrements MX
TXT0.1 ms
Enregistrements TXT
Hôte Type Valeur Taille TTL
whatsapp.com TXT "google-site-verification=MXbDGih8wW-64G5maXGw8iIkFbH7iv_vLobZd-kxdNo" 68 3600
whatsapp.com TXT "b42e0aa4-9d21-4a73-a111-fba236f1a835" 36 3600
whatsapp.com TXT "Ghm7XCdpYQEendZNsepA80OBAhbN9sfITvUxiy9FNdOGBxeAQICCmLbuXm23hNaysns+wZ6GskJWMtWD1/Ha9Q==" 88 3600
whatsapp.com TXT "adobe-idp-site-verification=a0d9793b-fc40-430b-9ab4-d3c75e4dcfba" 64 3600
whatsapp.com TXT "v=spf1 include:_spf.fb.com include:facebookmail.com -all" 56 7200
whatsapp.com TXT "bFwlY7J2JzFYHw5qkQFcBD6EOr9JL4VBpYSXSk3p8lA" 43 3600
whatsapp.com TXT "MS=ms22994725" 13 3600
whatsapp.com TXT "dropbox-domain-verification=lfq0o9x85s8s" 40 3600
whatsapp.com TXT "facebook-domain-verification=ziojpt80hl1748lx6agku0kpttifb2" 59 3600
whatsapp.com TXT "slack-domain-verification=nRBGtO4znsPRYjkw5QqoXTNMh0Um600moF3unj2I" 66 3600
SPF
...
Analyse SPF
DMARC36.1 ms
Configuration DMARC
Un enregistrement DMARC a été trouvé :
v=DMARC1; p=reject; rua=mailto:[email protected]; pct=100

Résumé de la politique :
  • Politique : reject
  • Politique pour les sous-domaines : reject
  • Pourcentage appliqué : 100%
Paramètres de rapport :
  • Rapports agrégés (rua): [email protected]
  • Rapport d'analyse forensique (ruf): non défini
Tags DMARC analysés :
TagValueDescription
vDMARC1Version (doit être DMARC1)
prejectPolitique pour le domaine
spdefault (sp=reject)Politique pour les sous-domaines
ruamailto:[email protected]URI(s) des rapports agrégés
rufdefault (ruf=none)URI(s) des rapports médico-légaux
fodefault (fo=0)Options de rapport d'échec
pct100Pourcentage de courriels soumis à la politique
adkimdefault (adkim=r)Mode d'alignement DKIM
aspfdefault (aspf=r)Mode d'alignement SPF
ridefault (ri=86400)Intervalle de rapport (en secondes)
rfdefault (rf=afrf)Format de rapport
Votre DMARC réel est :
v=DMARC1; p=reject; sp=reject; rua=mailto:[email protected]; ruf=none; fo=0; pct=100; adkim=r; aspf=r; ri=86400; rf=afrf;
Score d’évaluation DMARC : 2/3
Pour améliorer votre score :
  • Paramètres d'alignement DKIM/SPF manquants (adkim, aspf), valeur par défaut : relaxed.
MTA-STS / TLS-RPT109.4 ms
Sécurité TLS des courriels
TXT _mta-stsNon trouvé
URL de politiquehttps://mta-sts.whatsapp.com/.well-known/mta-sts.txt (HTTP 0, politique absente)
Modenon défini
MX autorisésnon défini
max_agenon défini
Fichier de politiqueAucun fichier de politique MTA-STS valide récupéré.
TXT _smtp._tlsNon trouvé
Score MTA-STS 0/5
Recommandations :
  • Publier un TXT _mta-sts contenant v=STSv1; id=. Changez id chaque fois que la politique HTTPS est modifiée.
  • Publier la politique MTA-STS à https://mta-sts.whatsapp.com/.well-known/mta-sts.txt avec version: STSv1, mode, mx et max_age.
  • Utiliser mode: enforce pour empêcher la livraison vers des MX qui ne respectent pas la politique TLS.
  • Ajouter au moins une ligne mx: correspondant aux hôtes MX légitimes du domaine.
  • Définir max_age à au moins 604800 secondes lorsque la politique est stable.
  • Publier un TXT _smtp._tls avec v=TLSRPTv1; rua=mailto:tlsrpt@votredomaine pour recevoir les rapports TLS.
DKIM
...
Enregistrements DKIM détectés
BIMI44.3 ms
Enregistrement BIMI
Aucun enregistrement BIMI trouvé pour : default._bimi.whatsapp.com.
SSL
...
Résumé du certificat SSL
CAA
...
Enregistrements CAA
HSTS
...
HSTS
HTTPS
...
HTTPS
HTTPS (DNS)
...
Enregistrement DNS HTTPS
WWW
...
Enregistrement A
AXFR
(Transfert de zone)298.9 ms
Statut AXFR pour la zone
AXFR est refusé par les serveurs de noms autoritaires pour whatsapp.com.
Serveurs de noms testés :
    a.ns.whatsapp.net, c.ns.whatsapp.net, b.ns.whatsapp.net, d.ns.whatsapp.net
Remarque de sécurité
Les transferts de zone (AXFR) doivent être désactivés en production sauf besoin explicite et restreint.
Laisser AXFR ouvert permet à n'importe qui d'énumérer toute votre zone DNS (sous-domaines, MX, TXT, hôtes internes, etc.).
PORTS
...
Ports ouverts détectés (31.13.80.53)
PORTS
Ports ouverts détectés (2a03:2880:f20e:c5:face:b00c:0:167)
Scan IPv6 ignoré : ce serveur DNSprobe n’a actuellement pas de connectivité IPv6 sortante fonctionnelle.
RÉPUTATION
...
IP sur des blacklists (31.13.80.53)
RÉPUTATION
...
IP sur des blacklists (2a03:2880:f20e:c5:face:b00c:0:167)
DNS trouvés
...
Test Détails
Aperçu du site0.0 ms
La capture est générée par le proxy de rendu DNSprobe et peut provenir d’un cache court.
En-têtes de sécurité372.4 ms
Score: 89/100 (B)
Bonne sécurité, quelques améliorations possibles

HeaderValue
HTTP/2
HTTP/2 200
Version HTTP annoncée par le serveur.
set-cookie
wa_csrf=pXh7PMAa3eVCJ8YljUPUzv; path=/; domain=.whatsapp.com; secure; httponly; SameSite=Lax wa_lang_pref=en; expires=Sun, 27-Sep-2026 12:57:45 GMT; Max-Age=604800; path=/; domain=.whatsapp.com; secure; SameSite=Lax wa_ul=727d3e8a-41e4-414a-99e3-b3972a1c28c2; expires=Sat, 19-Dec-2026 12:57:45 GMT; Max-Age=7776000; path=/; domain=.www.whatsapp.com; secure; httponly; SameSite=Lax
Les cookies de session devraient inclure l’attribut Secure afin de ne jamais être envoyés en clair.
Cookie sans attribut HttpOnly.
expires
Sat, 01 Jan 2000 00:00:00 GMT
En-tête d’ancienne génération. Préférer Cache-Control.
cache-control
private, no-cache, no-store, must-revalidate
Contrôle le cache. Pour des pages sensibles, envisager 'no-store'.
pragma
no-cache
Directive HTTP/1.0 obsolète. Préférer Cache-Control.
content-type
text/html; charset="utf-8"
Déclare le type MIME. À coupler avec X-Content-Type-Options: nosniff.
content-encoding
br
Compression de la réponse (gzip, br…).
vary
Accept-Encoding
Indique aux caches quels en-têtes de requête influencent la réponse.
date
Sun, 20 Sep 2026 12:57:46 GMT
Date d’origine de la réponse.
age
Aucun
Âge indique depuis combien de temps la réponse est en cache.
x-powered-by
Non Défini
Peut révéler le framework/version. Le retirer réduit l’empreinte serveur.
strict-transport-security
max-age=31536000; preload; includeSubDomains
HSTS impose l’usage de HTTPS pendant une durée, renforçant TLS.
x-xss-protection
0
Déprécié. X-XSS-Protection configure l'ancien XSS Auditor de navigateurs plus anciens.
La valeur recommandée était « X-XSS-Protection: 1; mode=block » mais il est désormais préférable d'utiliser Content Security Policy.
x-content-type-options
nosniff
Empêche le MIME sniffing. La seule valeur valide est 'nosniff'.
x-permitted-cross-domain-policies
Non Défini
Contrôle les policies Flash/Adobe. Utiliser 'none'.
Préférer X-Permitted-Cross-Domain-Policies: none.
referrer-policy
Non Défini
Contrôle l’information de référent envoyée lors d’une navigation.
Recommandé : strict-origin-when-cross-origin.
permissions-policy
accelerometer=(), attribution-reporting=(), autoplay=(), bluetooth=(), camera=(), ch-device-memory=(), ch-downlink=(), ch-dpr=(), ch-ect=(), ch-rtt=(), ch-save-data=(), ch-ua-arch=(), ch-ua-bitness=(), ch-viewport-height=(), ch-viewport-width=(), ch-width=(), clipboard-read=(), clipboard-write=(), compute-pressure=(), display-capture=(), encrypted-media=(), fullscreen=(self), gamepad=(), geolocation=(), gyroscope=(), hid=(), idle-detection=(), interest-cohort=(), keyboard-map=(), local-fonts=(), magnetometer=(), microphone=(), midi=(), otp-credentials=(), payment=(), picture-in-picture=(), private-state-token-issuance=(), publickey-credentials-get=(), screen-wake-lock=(), serial=(), shared-storage=(), shared-storage-select-url=(), private-state-token-redemption=(), usb=(), unload=(self), window-management=(), xr-spatial-tracking=();report-to="permissions_policy"
Restreint les fonctionnalités puissantes (camera, mic, geolocation…).
expect-ct
Non Défini
Contrôle CT déprécié, devrait être retiré si présent.
x-frame-options
DENY
Protège du clickjacking. Aujourd’hui, préférer CSP frame-ancestors.
Préférer CSP frame-ancestors à X-Frame-Options.
content-security-policy
default-src 'self' blob:;script-src *.whatsapp.com *.whatsapp.net *.facebook.com *.facebook.net 'nonce-ROG0gw8N' 'self' blob:;style-src *.whatsapp.com *.whatsapp.net 'unsafe-inline' *.facebook.com 'self' data: blob:;connect-src *.whatsapp.com *.whatsapp.net wss://*.facebook.com:* *.fbcdn.net 'self' data: blob:;font-src *.whatsapp.com *.whatsapp.net *.facebook.com static.xx.fbcdn.net data:;img-src *.whatsapp.com *.whatsapp.net *.facebook.com *.fbcdn.net *.fbsbx.com static.xx.fbcdn.net *.cdninstagram.com 'self' data: blob:;media-src *.fbcdn.net 'self' data: blob:;child-src 'self' data: blob:;frame-src *.facebook.com *.whatsapp.com 'self' data: blob:;manifest-src 'self' data: blob:;object-src 'self' data: blob:;worker-src *.whatsapp.com *.whatsapp.net *.facebook.com *.facebook.net 'nonce-ROG0gw8N' 'self' data: blob:;block-all-mixed-content;upgrade-insecure-requests;
La CSP limite les sources de contenu pour atténuer les attaques XSS.
Cette CSP contient 'unsafe-inline' dans style-src (risqué).
base-uri 'self' absent.
frame-ancestors absent.
cross-origin-embedder-policy
Non Défini
COEP participe à l’isolation cross-origin (avec COOP).
cross-origin-embedder-policy-report-only
require-corp;report-to="coep_report"
COEP en mode report-only (non appliqué).
cross-origin-opener-policy
same-origin-allow-popups
COOP isole les contextes de navigation quand réglé à same-origin.
cross-origin-opener-policy-report-only
Non Défini
COOP en mode report-only (non appliqué).
cross-origin-resource-policy
same-origin
CORP restreint qui peut charger cette ressource.
access-control-allow-origin
Non Défini
CORS : quelles origines peuvent lire cette réponse.
access-control-allow-methods
Non Défini
CORS : méthodes autorisées.
access-control-allow-headers
Non Défini
CORS : en-têtes de requête autorisés.
alt-svc
h3=":443"; ma=86400
Annonce des services alternatifs (ex. HTTP/3 via QUIC).
Autres en-têtes détectés
En-têtes supplémentaires renvoyés par le serveur. Affichés à titre informatif et non pris en compte dans le score.
HeaderValue
reporting-endpointscoop_report="https://www.facebook.com/browser_reporting/coop/?minimize=0", coep_report="https://www.facebook.com/browser_reporting/coep/?minimize=0", default="https://www.whatsapp.com/whatsapp_browser_error_reports/?device_level=unknown&brsid=7687600897888660063&cpp=C3&cv=1047980776&st=1789909065999", permissions_policy="https://www.whatsapp.com/whatsapp_browser_error_reports/"
report-to{"max_age":2592000,"endpoints":[{"url":"https:\/\/www.facebook.com\/browser_reporting\/coop\/?minimize=0"}],"group":"coop_report","include_subdomains":true}, {"max_age":86400,"endpoints":[{"url":"https:\/\/www.facebook.com\/browser_reporting\/coep\/?minimize=0"}],"group":"coep_report"}, {"max_age":259200,"endpoints":[{"url":"https:\/\/www.whatsapp.com\/whatsapp_browser_error_reports\/?device_level=unknown&brsid=7687600897888660063&cpp=C3&cv=1047980776&st=1789909065999"}]}, {"max_age":21600,"endpoints":[{"url":"https:\/\/www.whatsapp.com\/whatsapp_browser_error_reports\/"}],"group":"permissions_policy"}
document-policyinclude-js-call-stacks-in-crash-reports
origin-agent-cluster?1
x-fb-debug6r2kBmdSpdE1xTdtUFBtoSQfFXwEBRpOzgyOI/MmfzeH8O2wVu9YpijPrQWEERRpAFhXKBL/jX4PtlNmGyjxMQ==
x-fb-connection-qualityEXCELLENT; q=0.9, rtt=11, rtx=0, c=16, mss=1380, tbw=3804, tp=-1, tpl=-1, uplat=273, ullat=0
Configuration de départ recommandée (.htaccess)
Configuration de départ à copier et adapter. CSP, CORS et la réécriture des cookies sont volontairement commentés, car ils peuvent briser certains sites s’ils sont activés aveuglément.


#BEGIN SECURITY HEADERS

# -------------------------------------------------------
# Base sécuritaire
# -------------------------------------------------------
<IfModule mod_rewrite.c>
  RewriteEngine On
  RewriteCond %{HTTPS} !=on
  RewriteCond %{HTTP:X-Forwarded-Proto} !https [NC]
  RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

Options -Indexes

<IfModule mod_headers.c>
  # Réduire le fingerprinting
  # L’en-tête Server ne peut généralement pas être retiré depuis .htaccess; configurez-le au niveau du serveur web au besoin.
  Header always unset X-Powered-By
  Header always unset X-Redirect-By

  # Sécurité transport (uniquement en HTTPS)
  Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" env=HTTPS

  # Protection contre le MIME sniffing
  Header always set X-Content-Type-Options "nosniff"

  # Politique de référent
  Header always set Referrer-Policy "strict-origin-when-cross-origin"

  # Politique cross-domain d’Adobe
  Header always set X-Permitted-Cross-Domain-Policies "none"

  # Protection clickjacking (cohérente avec CSP frame-ancestors 'self')
  Header always set X-Frame-Options "SAMEORIGIN"

  # En-têtes d’isolation Cross-Origin (valeurs sûres)
  Header always set Cross-Origin-Opener-Policy "same-origin"
  Header always set Cross-Origin-Resource-Policy "same-origin"
  # COEP est puissant mais peut casser des embeds/ressources tierces si elles ne supportent pas CORP/CORS.
  # Header always set Cross-Origin-Embedder-Policy "require-corp"

  # En-tête obsolète : les navigateurs modernes s’appuient plutôt sur la CSP, mais certains scanners aiment encore le voir.
  Header always set X-XSS-Protection "0"

  # Permissions-Policy (équilibrée : bloque le sensible, autorise le raisonnable sur self)
  Header always set Permissions-Policy "accelerometer=(), camera=(), geolocation=(), gyroscope=(), magnetometer=(), microphone=(), midi=(), payment=(), usb=(), display-capture=(), autoplay=(self), encrypted-media=(self), fullscreen=(self), picture-in-picture=(self), clipboard-write=(self), publickey-credentials-get=(self)"

  # Vary (garder ça minimal; n’ajoutez pas Referer/User-Agent sauf si vous variez vraiment selon eux)
  Header always merge Vary "Accept-Encoding"
</IfModule>

# -------------------------------------------------------
# Cache-Control (pages HTML)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # Appliqué aux réponses HTML (fonctionne aussi pour les permaliens WordPress). Requiert les expressions Apache 2.4+.
  # Si vous n’utilisez pas de gestionnaire de cache (LiteSpeed Cache, plugin de cache, etc.), vous pouvez décommenter la ligne ci-dessous. Gardez-la commentée si un cache de page est actif.
  # Header always set Cache-Control "private, no-cache, must-revalidate" "expr=%{CONTENT_TYPE} =~ m#^text/html#"
  # Header always unset Pragma "expr=%{CONTENT_TYPE} =~ m#^text/html#"
  # Header always unset Expires "expr=%{CONTENT_TYPE} =~ m#^text/html#"
</IfModule>

# -------------------------------------------------------
# CSP - Content Security Policy (baseline minimale sécuritaire)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # (Conserve l’intention; à renforcer plus tard avec default-src/script-src/etc.)
  # Ajustez img-src, script-src, style-src, font-src, connect-src au besoin (ex. ajouter des CDNs).
  # Header always set Content-Security-Policy "default-src 'self'; base-uri 'self'; object-src 'none'; frame-ancestors 'self'; img-src 'self' data: https:; script-src 'self'; style-src 'self'; font-src 'self' data:; connect-src 'self'; form-action 'self'; upgrade-insecure-requests"
</IfModule>

# -------------------------------------------------------
# CORS - Cross-Origin Ressource Sharing (optionnel; laissez commenté sauf si nécessaire)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # IMPORTANT :
  # - N’activez pas CORS globalement sans un vrai besoin d’API.
  # Si vous avez besoin de CORS, décommentez et définissez une allowlist fixe.
  # SetEnvIf Origin "^https?://(whatsapp\.com|www\.whatsapp\.com)(:\d{1,5})?$" CORS_ALLOW_ORIGIN=$0
  # Header always set Access-Control-Allow-Origin "%{CORS_ALLOW_ORIGIN}e" env=CORS_ALLOW_ORIGIN
  # Header always merge Vary "Origin" env=CORS_ALLOW_ORIGIN
  # Header always set Access-Control-Allow-Methods "GET, POST, OPTIONS" env=CORS_ALLOW_ORIGIN
  # Header always set Access-Control-Allow-Headers "Content-Type, Authorization" env=CORS_ALLOW_ORIGIN
  # Header always set Access-Control-Max-Age "86400" env=CORS_ALLOW_ORIGIN
</IfModule>

# -------------------------------------------------------
# Durcissement des cookies (optionnel)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # Apache uniquement : utilise Header edit/edit* pour ajouter Secure/HttpOnly/SameSite si manquant. Non valide / non supporté de façon fiable sur LiteSpeed/OpenLiteSpeed.
  # Header always edit* Set-Cookie "(?i)^((?:(?!;\s*Secure).)+)$" "$1; Secure" env=HTTPS
  # Header always edit* Set-Cookie "(?i)^((?:(?!;\s*HttpOnly).)+)$" "$1; HttpOnly"
  # Header always edit* Set-Cookie "(?i)^((?:(?!;\s*SameSite=).)+)$" "$1; SameSite=Lax"
</IfModule>

# -------------------------------------------------------
# En-têtes de reporting (optionnel)
# -------------------------------------------------------
<IfModule mod_headers.c>
  # Header always set Reporting-Endpoints "default=\"https://whatsapp.com/reporting\""
  # Header always set Cross-Origin-Opener-Policy-Report-Only "same-origin"
  # Header always set Cross-Origin-Embedder-Policy-Report-Only "require-corp"
</IfModule>

#END SECURITY HEADERS
WHOIS125.9 ms
Source : WHOIS classique (port 43) whois.registrarsafe.com -> whois.registrarsec.com
Résumé WHOIS
Domain Name: whatsapp.com
Registry Domain ID:
Registrar WHOIS Server: whois.registrarsec.com
Registrar URL: https://registrarsec.com
Updated Date: 2025-09-24 19:10:25
Creation Date: 2008-09-04 12:39:12
Registrar Registration Expiration Date: 2034-09-04 12:39:12
Registrar: RegistrarSafe, LLC
Registrar IANA ID: 3237
Domain Status: clientDeleteProhibited https://www.icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://www.icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://www.icann.org/epp#clientUpdateProhibited
Domain Status: serverDeleteProhibited https://www.icann.org/epp#serverDeleteProhibited
Domain Status: serverTransferProhibited https://www.icann.org/epp#serverTransferProhibited
Domain Status: serverUpdateProhibited https://www.icann.org/epp#serverUpdateProhibited
Registry Registrant ID:
Registrant Name: Domain Admin
Registrant Organization: WhatsApp LLC
Registrant Street: 1601 Willow Rd
Registrant City: Menlo Park
Registrant State/Province: CA
Registrant Postal Code: 94025
Registrant Country: US
Registrant Phone: +1.4089405686
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:
Registrant Email: [email protected]
Registry Admin ID:
Admin Name: Domain Admin
Admin Organization: WhatsApp LLC
Admin Street: 1601 Willow Rd
Admin City: Menlo Park
Admin State/Province: CA
Admin Postal Code: 94025
Admin Country: US
Admin Phone: +1.4089405686
Admin Phone Ext:
Admin Fax:
Admin Fax Ext:
Admin Email: [email protected]
Registry Tech ID:
Tech Name: Domain Admin
Tech Organization: WhatsApp LLC
Tech Street: 1601 Willow Rd
Tech City: Menlo Park
Tech State/Province: CA
Tech Postal Code: 94025
Tech Country: US
Tech Phone: +1.4089405686
Tech Phone Ext:
Tech Fax:
Tech Fax Ext:
Tech Email: [email protected]
Name Server: a.ns.whatsapp.net
Name Server: b.ns.whatsapp.net
Name Server: c.ns.whatsapp.net
Name Server: d.ns.whatsapp.net
DNSSEC: Unsigned Delegation
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +1.6503087004
URL of the ICANN WHOIS Data Problem Reporting System: http://wdprs.internic.net/ >>> Last update of WHOIS database: 2026-09-20T12:57:41Z <<<
For more information on Whois status codes, please visit https://www.icann.org/resources/pages/epp-status-codes-2014-06-16-en
Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
------------------------------------------------------------------------------- Search results obtained from the RegistrarSafe, LLC WHOIS database are provided by RegistrarSafe, LLC for information purposes only, to assist users in obtaining information concerning a domain name registration record. The information contained therein is provided on an "as is" and "as available" basis and RegistrarSafe, LLC does not guarantee the accuracy or completeness of any information provided through the WHOIS database. By submitting a WHOIS query,
the WHOIS only for lawful purposes; (2) that you will comply with all ICANN rules and regulations governing use of the WHOIS; (3) that you will not use any information provided through the WHOIS to enable, or otherwise cause the transmission of mass unsolicited, commercial advertising or solicitations via e-mail (i.e., spam); or (4) that you will not use the WHOIS to enable or otherwise utilize high volume, automated, electronic processes that apply to or attach to RegistrarSafe, LLC or its systems. RegistrarSafe, LLC reserves the right to modify these terms at any time and to take any other appropriate actions, including but not limited to restricting any access that violates these terms and conditions. By submitting this query, you acknowledge and agree to abide by the foregoing terms, conditions and policies. -------------------------------------------------------------------------------
you agree to the following: (1) that you will use any information provided through
WHOIS RAW
Domain Name: whatsapp.com
Registry Domain ID: 
Registrar WHOIS Server: whois.registrarsec.com
Registrar URL: https://registrarsec.com
Updated Date: 2025-09-24T19:10:25Z
Creation Date: 2008-09-04T12:39:12Z
Registrar Registration Expiration Date: 2034-09-04T12:39:12Z
Registrar: RegistrarSafe, LLC
Registrar IANA ID: 3237
Domain Status: clientDeleteProhibited https://www.icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://www.icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://www.icann.org/epp#clientUpdateProhibited
Domain Status: serverDeleteProhibited https://www.icann.org/epp#serverDeleteProhibited
Domain Status: serverTransferProhibited https://www.icann.org/epp#serverTransferProhibited
Domain Status: serverUpdateProhibited https://www.icann.org/epp#serverUpdateProhibited
Registry Registrant ID:
Registrant Name: Domain Admin
Registrant Organization: WhatsApp LLC
Registrant Street: 1601 Willow Rd
Registrant City: Menlo Park
Registrant State/Province: CA
Registrant Postal Code: 94025
Registrant Country: US
Registrant Phone: +1.4089405686
Registrant Phone Ext:
Registrant Fax: 
Registrant Fax Ext:
Registrant Email: [email protected]
Registry Admin ID:
Admin Name: Domain Admin
Admin Organization: WhatsApp LLC
Admin Street: 1601 Willow Rd
Admin City: Menlo Park
Admin State/Province: CA
Admin Postal Code: 94025
Admin Country: US
Admin Phone: +1.4089405686
Admin Phone Ext:
Admin Fax: 
Admin Fax Ext:
Admin Email: [email protected]
Registry Tech ID:
Tech Name: Domain Admin
Tech Organization: WhatsApp LLC
Tech Street: 1601 Willow Rd
Tech City: Menlo Park
Tech State/Province: CA
Tech Postal Code: 94025
Tech Country: US
Tech Phone: +1.4089405686
Tech Phone Ext:
Tech Fax: 
Tech Fax Ext:
Tech Email: [email protected]
Name Server: a.ns.whatsapp.net
Name Server: b.ns.whatsapp.net
Name Server: c.ns.whatsapp.net
Name Server: d.ns.whatsapp.net
DNSSEC: Unsigned Delegation
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +1.6503087004
URL of the ICANN WHOIS Data Problem Reporting System: http://wdprs.internic.net/
>>> Last update of WHOIS database: 2026-09-20T12:57:41Z <<<

For more information on Whois status codes, please visit https://www.icann.org/resources/pages/epp-status-codes-2014-06-16-en

Please query the RDDS service of the Registrar of Record identified in this
output for information on how to contact the Registrant, Admin, or Tech contact
of the queried domain name.

-------------------------------------------------------------------------------
Search results obtained from the RegistrarSafe, LLC WHOIS database are
provided by RegistrarSafe, LLC for information purposes only, to assist
users in obtaining information concerning a domain name registration record.
The information contained therein is provided on an "as is" and "as available"
basis and RegistrarSafe, LLC does not guarantee the accuracy or completeness
of any information provided through the WHOIS database.  By submitting a WHOIS query,
you agree to the following: (1) that you will use any information provided through
the WHOIS only for lawful purposes; (2) that you will comply with all ICANN rules
and regulations governing use of the WHOIS; (3)  that you will not use any information
provided through the WHOIS to  enable, or otherwise cause the transmission of mass
unsolicited, commercial advertising or solicitations via e-mail (i.e., spam); or
(4) that you will not use the WHOIS to enable or otherwise utilize high volume,
automated, electronic processes that apply to or attach to RegistrarSafe, LLC or
its systems. RegistrarSafe, LLC reserves the right to modify these terms
at any time and to take any other appropriate actions, including but not limited to
restricting any access that violates these terms and conditions. By submitting this
query, you acknowledge and agree to abide by the foregoing terms, conditions and policies.
-------------------------------------------------------------------------------

RDAP
125.6 ms
Source: RDAP rdap.org → rdap.verisign.com → rdap.registrarsafe.com
Domain Name:WHATSAPP.COM
Registry Domain ID:1517823758_DOMAIN_COM-VRSN
RDAP self:https://rdap.verisign.com/com/v1/domain/whatsapp.com
Updated Date:2025-09-24 19:10:25
Creation Date:2008-09-04 12:39:12
Registry Expiry Date:✅ 2034-09-04 12:39:12
Registrar:RegistrarSafe, LLC
Registrar Abuse Contact Email:[email protected]
Registrar Abuse Contact Phone:+1-650-308-7004
Domain Status:clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
clientTransferProhibited https://icann.org/epp#clientTransferProhibited
clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
serverDeleteProhibited https://icann.org/epp#serverDeleteProhibited
serverTransferProhibited https://icann.org/epp#serverTransferProhibited
serverUpdateProhibited https://icann.org/epp#serverUpdateProhibited
Name Servers:a.ns.whatsapp.net
b.ns.whatsapp.net
c.ns.whatsapp.net
d.ns.whatsapp.net
Les NS WHOIS correspondent au DNS
DNSSEC:unsigned (delegationSigned=false)
RDAP notices:Terms of Service — https://www.verisign.com/domain-names/registration-data-access-protocol/terms-service/index.xhtml
Status Codes — https://icann.org/epp
RDDS Inaccuracy Complaint Form — https://icann.org/wicf
Registrar
Registrar:
Name RegistrarSafe, LLC
Handle: 3237
Abuse contact:
Phone +1-650-308-7004
RDAP JSON (raw)
{
    "objectClassName": "domain",
    "handle": "1517823758_DOMAIN_COM-VRSN",
    "ldhName": "WHATSAPP.COM",
    "links": [
        {
            "value": "https://rdap.verisign.com/com/v1/domain/whatsapp.com",
            "rel": "self",
            "href": "https://rdap.verisign.com/com/v1/domain/whatsapp.com",
            "type": "application/rdap+json"
        },
        {
            "value": "https://rdap.verisign.com/com/v1/domain/whatsapp.com",
            "rel": "related",
            "href": "https://rdap.registrarsafe.com/rdap/domain/WHATSAPP.COM",
            "type": "application/rdap+json"
        }
    ],
    "status": [
        "client delete prohibited",
        "client transfer prohibited",
        "client update prohibited",
        "server delete prohibited",
        "server transfer prohibited",
        "server update prohibited"
    ],
    "entities": [
        {
            "objectClassName": "entity",
            "handle": "3237",
            "roles": [
                "registrar"
            ],
            "links": [
                {
                    "href": "http://www.registrarsafe.com",
                    "type": "text/html",
                    "value": "https://rdap.registrarsafe.com/rdap/",
                    "rel": "about"
                }
            ],
            "publicIds": [
                {
                    "type": "IANA Registrar ID",
                    "identifier": "3237"
                }
            ],
            "vcardArray": [
                "vcard",
                [
                    [
                        "version",
                        [],
                        "text",
                        "4.0"
                    ],
                    [
                        "fn",
                        [],
                        "text",
                        "RegistrarSafe, LLC"
                    ]
                ]
            ],
            "entities": [
                {
                    "objectClassName": "entity",
                    "roles": [
                        "abuse"
                    ],
                    "vcardArray": [
                        "vcard",
                        [
                            [
                                "version",
                                [],
                                "text",
                                "4.0"
                            ],
                            [
                                "fn",
                                [],
                                "text",
                                ""
                            ],
                            [
                                "tel",
                                {
                                    "type": "voice"
                                },
                                "uri",
                                "tel:+1-650-308-7004"
                            ],
                            [
                                "email",
                                [],
                                "text",
                                "[email protected]"
                            ]
                        ]
                    ]
                }
            ]
        }
    ],
    "events": [
        {
            "eventAction": "registration",
            "eventDate": "2008-09-04T12:39:12Z"
        },
        {
            "eventAction": "expiration",
            "eventDate": "2034-09-04T12:39:12Z"
        },
        {
            "eventAction": "last changed",
            "eventDate": "2025-09-24T19:10:25Z"
        },
        {
            "eventAction": "last update of RDAP database",
            "eventDate": "2026-09-20T12:57:28Z"
        }
    ],
    "secureDNS": {
        "delegationSigned": false
    },
    "nameservers": [
        {
            "objectClassName": "nameserver",
            "ldhName": "A.NS.WHATSAPP.NET"
        },
        {
            "objectClassName": "nameserver",
            "ldhName": "B.NS.WHATSAPP.NET"
        },
        {
            "objectClassName": "nameserver",
            "ldhName": "C.NS.WHATSAPP.NET"
        },
        {
            "objectClassName": "nameserver",
            "ldhName": "D.NS.WHATSAPP.NET"
        }
    ],
    "rdapConformance": [
        "rdap_level_0",
        "icann_rdap_technical_implementation_guide_1",
        "icann_rdap_response_profile_1"
    ],
    "notices": [
        {
            "title": "Terms of Service",
            "description": [
                "Service subject to Terms of Use."
            ],
            "links": [
                {
                    "href": "https://www.verisign.com/domain-names/registration-data-access-protocol/terms-service/index.xhtml",
                    "type": "text/html",
                    "value": "https://rdap.verisign.com/com/v1/domain/whatsapp.com",
                    "rel": "terms-of-service"
                }
            ]
        },
        {
            "title": "Status Codes",
            "description": [
                "For more information on domain status codes, please visit https://icann.org/epp"
            ],
            "links": [
                {
                    "href": "https://icann.org/epp",
                    "type": "text/html",
                    "value": "https://rdap.verisign.com/com/v1/domain/whatsapp.com",
                    "rel": "glossary"
                }
            ]
        },
        {
            "title": "RDDS Inaccuracy Complaint Form",
            "description": [
                "URL of the ICANN RDDS Inaccuracy Complaint Form: https://icann.org/wicf"
            ],
            "links": [
                {
                    "href": "https://icann.org/wicf",
                    "type": "text/html",
                    "value": "https://rdap.verisign.com/com/v1/domain/whatsapp.com",
                    "rel": "help"
                }
            ]
        }
    ]
}

Vous aimez cet outil ?

Buy Me A Coffee

Généré en 0.01 secondes.
Fait avec en PHP avec un peu de JS.
Lignes de code: 20,351

⚙️ Configuration
(Tous cocher / décocher)