DOSSIER DE L INDUSTRIE RELATIF AUX NOMS DE DOMAINE VOLUME 9 - NUMÉRO 1 - mars 2012 RAPPORT DE VERISIGN SUR LES NOMS DE DOMAINE Verisign propose un état des lieux du secteur des noms de domaine à travers de nombreuses recherches statistiques et analytiques en tant qu opérateur de registre mondial pour les noms de domaine.com et.net. Principal fournisseur d infrastructures Internet, Verisign a réalisé ce dossier afin d informer les médias, entreprises et analystes du secteur des tendances importantes relatives à l enregistrement de noms de domaine, y compris des indicateurs de performances clés et des opportunités de croissance. VerisignInc.com
SYNTHÈSE Le quatrième trimestre 2011 s est cloturé avec une base de plus de 225 millions d enregistrements de noms de domaine, tous Domaines de premier niveau (TLD) confondus, soit une hausse de 5,9 millions noms de domaine, ou de 2,7 % par rapport au troisième trimestre. Les enregistrements ont augmenté de plus de 20,4 millions, soit 10 % de plus, depuis le quatrième trimestre 2010. La base des Domaines de premier niveau code-pays (cctlds) comptait 90,6 millions de noms de domaine, soit une hausse de 4,2 % en glissement trimestriel, et de 13,2 % en glissement annuel. 1 Les domaines de premier niveau (TLD) en.com et.net ont connu une croissance groupée, atteignant un total combiné de 113,8 millions de noms de domaine au quatrième trimestre 2011. Cela représente une augmentation d environ 2 % de la base par rapport au troisième trimestre 2011 et de 8 % par rapport au trimestre comparable en 2010. On compte un total de 7,9 millions de nouveaux enregistrements de noms.com et.net durant le trimestre. Cela reflète une hausse de 4 % du nombre de nouveaux enregistrements en glissement annuel, et une baisse de 0,3 % du nombre de nouveaux enregistrements par rapport au troisième trimestre. Le classement des plus importants Domaines de premier niveau en termes de taille de zone n a pas changé par rapport au troisième trimestre. Les plus grands Domaines de premier niveau en termes de taille de base étaient, dans l ordre, les noms.com,.de (Allemagne),.net,.uk (Royaume-Uni),.org,.info,.tk (Tokelau),.nl (Pays-Bas),.ru (Fédération de Russie) et.eu (Union européenne). Nombre total d enregistrements de noms de domaine Source Nombre : Zooknic, total janvier d enregistrements 2012 ; Verisign, janvier 2012 de noms de domaine 240.000.000 220.000.000 200.000.000 180.000.000 160.000.000 140.000.000 120.000.000 100.000.000 80.000.000 60.000.000 40.000.000 20.000.000 Croissance du nombre de nouveaux enregistrements Source : Zooknic, janvier 2012 ; Verisign, janvier 2012 ; Rapports mensuels de l ICANN La croissance des nouveaux enregistrements 14.000.000 12.000.000 10.000.000 0.com Q4 10 Autres cctdl.cn.de Q1 11 Q2 11 Q3 11 Q4 11.net.uk.org.info.eu.biz Autres TDL.name 8.000.000 6.000.000 4.000.000 2.000.000 0 Q4 10 Q1 11 Q2 11 Q3 11 Q4 11.org/.biz/.info/.name/.mobi.com/.net cctld 1 Les informations sur les gtld et les cctld citées dans le présent rapport sont des estimations valables à la date de ce rapport et sont sujettes à modification en cas de réception d informations plus complètes. 2
RÉPARTITION de la taille de zone des cctld Au total, environ 90,6 millions d enregistrements de cctld ont été effectués au cours du quatrième trimestre 2011, avec l addition de 3,7 millions de noms de domaine, soit une hausse de 4,2 % par rapport au troisième trimestre. Cela représente une augmentation d environ 10,6 millions noms de domaine, soit de 13,2 %, par rapport à il y a un an. Figurant parmi les 20 plus importants cctld, la Pologne, la Suède, les Tokelau et la Fédération de Russie ont chacun bénéficié d une croissance supérieure à 4 % en glissement trimestriel. Au cours du trimestre dernier, quatre noms du top 20 ont dépassé le même seuil. Il existe plus de 290 extensions cctld à l échelle mondiale (Noms de domaine internationalisés inclus), les 10 plus importantes représentant 60 % du total des enregistrements. Principaux registres de cctld par base de noms de domaine, quatrième trimestre de 2011 Source : Zooknic, janvier 2012 1..de (Allemagne) 6..eu (Union européenne) 2..uk (Royaume-Uni) 7..cn (Chine) 3..tk (Tokelau) 8..br (Brésil) 4..nl (Pays-Bas) 9..ar (Argentine) 5..ru (Fédération de Russie) 10..it (Italie) Répartition des cctld Source : Zooknic, janvier 2012 Répartition des cctld 100.000.000 80.000.000 60.000.000 40.000.000 20.000.000 Taux de renouvellement des enregistrements.com/.net Source : Verisign, janvier 2012 Taux de renouvellement des registres.com/.net 80% 60% 40% 70% 0 Top 10 2009 2010 Q4 2011 71% 70% 71% 71% 72% Total des cctld 73% 73% 73% 74% 73% 73% 73% Dynamique.Com/.Net 20% Le taux de renouvellement.com/.net pour le quatrième trimestre 2011 s est élevé à 73,5 %, soit une légère hausse par rapport aux 73,3 % du troisième trimestre. Les taux de renouvellement varient d un trimestre à l autre en fonction de la composition de la base de noms expirants et de la contribution de registraires spécifiques. 0% Q4 Q1 Q2 Q3 Q4 Q1 Q2 Q3 Q4 Q1 2008 2009 2010 2011 Q2 Q3 Q4 Qu un nom de domaine se rapporte à un site Web ou non est un facteur clé pour les taux de renouvellement, car les noms de domaine qui se rapportent à des sites Web ont plus de chances d être renouvelés. Verisign estime que 88 % des noms de domaine.com et.net se rapportent à un site Web, signifiant qu un utilisateur 3
Sites Web.com/.net Source : Verisign, janvier 2012 Une page Web 17% Sites Web.com/.net Pages Web multiples 71% Aucun site Web 12% 0 10 20 30 40 50 60 70 80 90 100 visitant ce nom de domaine trouvera un site Web. Ces sites peuvent ensuite être décrits davantage, comme comptant plusieurs pages ou n en comptant qu une seule. Les sites Web d une page incluent les pages garées, les sites en construction et les sites-brochures, en plus des pages garées de génération de recettes publicitaires en ligne. La charge quotidienne moyenne de demandes du Système de noms de domaine (DNS) de Verisign au cours du quatrième trimestre s est élevée à 64 milliards, avec un pic à 117 milliards. Par rapport au trimestre précédent, la moyenne quotidienne a augmenté de 8 % et le pic a augmenté de 51 %. En glissement annuel, la moyenne quotidienne a augmenté de 2 % et le pic a augmenté de 59%. LE DÉTOURNEMENT DES NOMS DE DOMAINE EST UNE MENACE SÉRIEUSE, MAIS GÉRABLE Les entreprises et organisations de toutes tailles ont exprimé des inquiétudes de plus en plus fortes concernant le phénomène de «détournement de noms de domaine», qui consiste à transférer frauduleusement des noms de domaines au moyen du vol de mots de passe ou d ingénierie sociale (sécurité de l information). L impact de ces attaques peut être significatif, car leurs auteurs sont généralement capables d obtenir le contrôle total des noms de domaine de leurs victimes souvent pendant une période de temps considérable. Pendant ce temps, les auteurs de ces détournements peuvent escroquer les clients de leurs victimes, utiliser un nom de domaine détourné comme point de lancement d un logiciel malveillant, ou tout simplement ternir la réputation ou la notoriété durement acquise de ses victimes. Bien que les risques liés au détournement des noms de domaine soient significatifs, il s agit d une menace qui peut être considérablement réduite en utilisant les techniques adéquates de planification et d atténuation. Comme le définissent les experts en sécurité, le détournement d un nom de domaine a lieu lorsqu un agresseur falsifie les données d enregistrement de ce nom de domaine, transférant ce nom en dehors du contrôle de son inscrivant légitime et obtenant un contrôle administratif et opérationnel total sur le domaine. Les auteurs de détournements de noms de domaine utilisent une vaste gamme de techniques pour perpétrer leurs attaques, de logiciels espions à des enregistreurs de frappe, en passant par l «ingénierie sociale» : se faire passer pour des inscrivants, des registraires ou d autres entités de la chaîne de confiance dans le but d accéder à des mots de passe et à des informations personnelles. Quelle que soit la technique employée, le résultat final est souvent grave pour les inscrivants. Lorsque l agresseur acquiert le contrôle total d un nom de domaine, il peut l utiliser à sa guise pour satisfaire toute sorte d intentions malveillantes, de la création de ses propres sites Web d escroquerie à l hébergement de contenu illégal et dangereux, en passant par l extorsion du propriétaire original. Pire encore, en fonction de la sophistication de l agresseur, le détournement d un nom de domaine peut être extrêmement difficile à inverser, car les 4
enregistrements détournés sont souvent «blanchis» via une série de registraires et d inscrivants différents dans le but de compliquer encore davantage la tâche de l inscrivant légitime souhaitant inverser la fraude. Le niveau d efficacité de cette tactique dépend en partie du niveau de vigilance des victimes en matière de surveillance de leurs noms de domaine. Mais en dépit d une surveillance rigoureuse, les agresseurs peuvent être très rusés, en décidant de ne pas s attaquer aux enregistrements de serveurs de noms et d e-mails avant d avoir effectué plusieurs transferts d un domaine détourné. Les détournements de noms de domaine peuvent pour beaucoup être évités. En utilisant les techniques et les outils adéquats, un inscrivant peut réduire la menace de détournement de façon significative. Examiner les offres de sécurité de votre registraire et tirer parti des outils qu il propose peut s avérer très utile pour atténuer le risque de détournement. La grande majorité des registraires sont conscients de cette menace et sont profondément soucieux de protéger leurs clients contre la fraude. Les inscrivants qui entretiennent des relations actives avec ces registraires et veillent à ce que leurs données d enregistrement et leurs coordonnées soient actualisées peuvent éviter de devenir la «cible facile» que les agresseurs visent parfois. En outre, des pratiques exemplaires en matière de mots de passe similaires à celles qui sont appliquées dans d autres domaines de la sécurité sur Internet deviennent encore plus essentielles pour défendre les noms de domaine contre le détournement. Les inscrivants devraient choisir des mots de passe suffisamment complexes, les changer régulièrement et veiller à ce qu ils soient sûrs. D autres techniques sont légèrement moins évidentes, mais sont facilement accessibles pour les organisations souhaitant instaurer un niveau de protection supérieur contre le détournement. En coulisses, certains registraires, comme c est le cas de Verisign, utilisent une authentification bifactorielle pour protéger les inscrivants. L authentification bifactorielle exige l utilisation à la fois de mots de passe mémorisés et de jetons générateurs de mots de passe lors du traitement des transferts d enregistrements. Pour les domaines qu elle exploite, Verisign offre un service de verrouillage de registre (Registry Lock), qui permet aux inscrivants d établir les conditions selon lesquelles leurs informations d enregistrement peuvent et ne peuvent pas être modifiées. Pour les paramètres les plus rigoureux, Registry Lock exige une interaction directe d humain à humain entre Verisign et le registraire agréé pour qu un enregistrement puisse être transféré. En mettant à profit Registry Lock et les autres outils de verrouillage proposés par les registraires, les inscrivants peuvent réduire considérablement la probabilité de voir leurs enregistrements de noms de domaine modifiés sans en avoir été informés ou avoir fourni leur plein consentement. La menace du détournement des noms de domaine est réelle, et les organisations ont raison de s en inquiéter. Mais avec une vigilance adéquate et des outils efficaces, c est une menace contre laquelle toutes les organisations, de toutes tailles, peuvent se défendre. 5
EN SAVOIR PLUS Pour vous abonner ou pour accéder aux archives des Dossiers de l industrie relatifs aux noms de domaine, veuillez consulter le site http://www.verisign Inc.com/DNIB. Veuillez envoyer vos commentaires ou vos questions par e-mail à l adresse domainbrief@verisign.com. À PROPOS DE VERISIGN VeriSign, Inc. (NASDAQ: VRSN) est un fournisseur reconnu de services d infrastructure Internet dans un monde relié en réseau. Plusieurs milliards de fois par jour, VeriSign permet aux entreprises et aux consommateurs du monde entier de se connecter en ligne en toute confiance. Vous pouvez trouver plus d informations et d actualités sur le site www.verisigninc.com/france. Méthodologie de Zooknic Méthodologie de ZooknicPour les données relatives aux gtld citées avec ZookNIC comme source, l analyse s appuie sur une comparaison des changements des fichiers de zone racines complétée par des données WHOIS sur un échantillon statistique de noms de domaine énumérant les registraires responsables d un nom de domaine particulier ainsi que l emplacement des inscrivants. Les données ont une marge d erreur basée sur la taille des échantillons et du marché. Les informations relatives aux cctld se basent sur l analyse des fichiers de zone racines. Pour tout complément d information, veuillez consulter le site www.zooknic.com. VerisignInc.com 2012 VeriSign, Inc. Tous droits réservés. VERISIGN, le logo VERISIGN, et les autres marques commerciales, marques de services et designs sont des marques commerciales déposées ou non déposées appartenant à VeriSign, Inc. et à ses filiales aux États-Unis et à l étranger. Toutes les autres marques sont détenues par leurs propriétaires respectifs. Les énoncés contenus dans le présent communiqué, à l exception des informations et données rétrospectives, constituent des énoncés prospectifs au sens de l article 27A du Securities Act de 1933 et de l article 21E du Securities Exchange Act de 1934. Ces énoncés impliquent des risques et des incertitudes susceptibles d entraîner une différence notable entre les résultats réels de VeriSign et les résultats formulés ou sous-entendus dans de tels énoncés prospectifs. Ces risques et incertitudes potentiels comprennent, sans s y limiter, l incertitude liée aux revenus et bénéfices futurs ainsi que les fluctuations éventuelles attachées aux résultats d activité trimestrielle en raison de facteurs tels que la concurrence, la pression des prix résidant dans les offres de services concurrents à des tarifs inférieurs aux nôtres ainsi que les changements de pratiques de marketing incluant celles des registraires tiers ; les conditions difficiles de l économie mondiale ; les difficultés liées à la privatisation actuelle de l administration Internet ; l issue de difficultés légales ou autres résultant de nos activités ou des activités de registraires ou des déposants ; les nouvelles ou les actuelles lois et réglementations gouvernementales ; les changements de comportement des clients, des plateformes Internet et des modèles de navigateurs ; l incertitude quant au fait que Verisign développera et commercialisera avec succès de nouveaux services ; l incertitude sur la question de l acceptation de nos services sur le marché ou celle de la génération de revenus ; les interruptions de système ; les failles de sécurité ; les attaques menées par des pirates, virus ou actes de vandalisme intentionnels ; l incertitude attachée aux dépenses et à la durée des services de transition ainsi qu aux réclamations d indemnisations liées à des cessions achevées ; l incertitude relative à l accomplissement par le Projet Apollo de ses objectifs annoncés ; l impact de l introduction des nouveaux gtld ; l incertitude relative à la question de savoir si l Accord d enregistrement.com sera conclu d ici le 1er décembre 2012 ou non ; ainsi que la date à laquelle un directeur financier sera nommé. Plus d informations relatives aux facteurs de risque potentiel susceptibles d affecter les résultats d activité et financiers de la Société figurent dans les documents déposés par VeriSign auprès de la SEC, en particulier le rapport annuel de la société sur le formulaire 10-K pour l exercice clos le 31 décembre 2011, les rapports trimestriels sur le formulaire 10-Q, et les rapports actuels sur le formulaire 8-K. Verisign décline toute obligation d actualiser ces énoncés prospectifs après la date de cette annonce.