Blogs de l’ICANN

Lisez les blogs de l’ICANN pour vous tenir au courant des dernières activités d’élaboration de politiques, des événements régionaux et bien plus encore.

Deux années de contrôle de la conformité aux exigences en matière d’atténuation de l’utilisation malveillante du DNS : progrès et prochaines étapes

2 juin 2026
Par

En octobre 2025, l’équipe en charge de la conformité contractuelle de l’ICANN (service de la conformité de l’ICANN) a fait un point d’étape sur ses activités de contrôle de la conformité aux exigences en matière d’atténuation de l’utilisation malveillante du DNS. Depuis lors, nous avons continué à mettre en œuvre une approche de contrôle qui combine des enquêtes menées à la suite de plaintes et des audits réguliers. Nous privilégions la surveillance et les contrôles continus, la sensibilisation de la communauté aux exigences en vigueur, ainsi que la transparence grâce à la publication régulière d’indicateurs et de rapports.

Nous suivons également le processus d’élaboration de politiques relatif à l’utilisation malveillante du DNS et apporterons notre contribution, le cas échéant, quant à la clarté et à l’applicabilité de toute nouvelle exigence.

Progrès dans la conformité depuis avril 2024

Entre le 5 avril 2024 et le 5 avril 2026, le service de la conformité de l’ICANN a mené près de 530 enquêtes liées aux exigences d’atténuation de l’utilisation malveillante du DNS, et en a résolu plus de 480. Près de 66 % de ces enquêtes ont conduit à des mesures mises en places par les parties contractantes (bureaux d’enregistrement et opérateurs de registres gTLD) pour arrêter l’utilisation malveillante du DNS (mesures directes sur les noms de domaines telles que leur suspension), et 8 % d’entre elles ont donné lieu à des mesures pour l’interrompre (des mesures typiquement utilisées pour des domaines compromis).

Nous avons envoyé quatre avis de non-conformité liés à des cas d’utilisation malveillante du DNS et un cinquième pour défaut d’enquête sur un signalement d’abus concernant des milliers de domaines et des escroqueries liées aux cryptomonnaies (non liées à des abus du DNS). Nous avons achevé un audit de registre (voir rapport) et commencé un nouvel audit des bureaux d’enregistrement affichant la plus grande concentration de signalements pour utilisation malveillante du DNS sur une période de 13 mois.

Nous avons également mis en place un tableau de bord mensuel des contrôles de conformité en format charte et données ouvertes ; nous avons publié des lignes directrices pour le dépôt de plaintes exploitables pour utilisation malveillante du DNS et avons également communiqué régulièrement nos progrès par le biais de billets, de rapports et de webinaires.

Lutte contre les domaines malveillants et traitement des causes profondes

Nos enquêtes en matière d’utilisation malveillante du DNS ont directement contribué à la neutralisation de plus de 25 000 domaines malveillants au cours de cette période. De plus, les systèmes et les processus mis en œuvre par certaines parties contractantes à la suite de nos investigations ont permis d’éviter des centaines de milliers d’autres abus. Vous trouverez un exemple de ces efforts ici. Même s’il est impossible de quantifier l’ensemble des dommages évités, ces résultats témoignent des progrès accomplis en vue d’une conformité durable.

Améliorer la validité des plaintes

Nous recevons toujours un grand volume de plaintes invalides, dont beaucoup ne concernent pas le champ d’application de l’ICANN ou manquent d’informations suffisantes. Les plaintes non valides nécessitent un examen et un suivi auprès des plaignants, ce qui détourne des ressources des cas justifiés. Afin de contribuer à renforcer la validité des plaintes, nous avons mené des actions de sensibilisation ciblées, élargi notre offre de supports pédagogiques et proposé un webinaire. Même si le nombre de plaintes ne cesse d’augmenter tous les mois (voir le rapport d’avril 2026), le pourcentage de plaintes valides demeure faible. Il s’agit d’une tendance préoccupante à laquelle nous nous efforçons de remédier.

Prochaines étapes : renforcer les contrôles

Nous développons un cadre proactif de contrôles de la conformité afin d’identifier des non-conformités potentielles qui pourraient ne pas être mises en évidence par les plaintes et les audits. Il s’appliquera à des parties contractantes qui remplissent certains critères de sélection fondés sur des données et associés à des indicateurs d’abus du DNS. L’accent sera mis sur l’identification de tendances, notamment des pics de signalements d’utilisation malveillante du DNS et des délais prolongés de mise en place des mesures d’atténuation. Les mesures de mise en conformité exigeront l’atténuation de cas bien documentés d’utilisation malveillante du DNS, ainsi que des mesures pour éliminer la cause profonde des non-conformités. Le cadre incorpore des indicateurs clés de performance et des métriques qui seront partagées avec la communauté. Le concept initial de ce cadre a été présenté à l’édition 2026 du Sommet des parties contractantes.

Authors

Leticia Castillo-Sojo

Leticia Castillo-Sojo

Sr. Director, Contractual Compliance