Date de publication du RFC : Juillet 2026
Auteur(s) du RFC : M. Davids (SIDN Labs)
Pour information
Première rédaction de cet article le 31 juillet 2026
Vous vendez un ou plusieurs noms
de domaine ? Alors, marquez-les comme étant en vente, en
ajoutant le sous-domaine _for-sale, dont le
contenu permettra de donner des informations à d'éventuels
clients.
C'est une simple convention, qui ne modifie en rien le DNS et ne nécessite pas de changer les logiciels. Voici un exemple, avec un domaine de test :
% dig +short +nodnssec _for-sale.example.nl. TXT "v=FORSALE1;furi=https://example.nl/for-sale.txt" "v=FORSALE1;ftxt=See the URL for important information!" …
Il existe en effet toute une activité d'achat et de vente de noms de domaine. On la nomme en anglais domaining et ses pratiquants sont les domainers (parfois francisés en domaineurs). Quels que soient les sentiments que peuvent inspirer les pratiques, pas toujours très belles, de ces domaineurs, il faut noter qu'il s'agit d'une activité légale, explicitement prévue par de nombreux registres. Comment travaillent ces domaineurs ? Ils cherchent des noms « intéressants », regardent s'ils sont libres et les enregistrent, dans l'espoir de les revendre plus cher. Ou bien, s'ils ne sont pas libres, essaient parfois des les racheter à leurs titulaires, toujours dans l'espoir d'un bénéfice.
Comment savoir si un domaine est libre ? (Non, pas en faisant une
requête DNS ; un
nom peut être enregistré mais pas
publié dans le DNS.) Il existe des solutions normalisées
comme whois (RFC 3912)
ou RDAP (RFC 9083). Mais
cela dit si le nom est libre, pas si, quoique déjà enregistré, on
peut le racheter. Il existe des plate-formes de mise en contact de
vendeurs et d'acheteurs, comme par exemple
Sedo : 
(Sedo est juste un exemple ; il y en a d'autres, parfois gérés par des BE. Par exemple Afternic est propriété de GoDaddy. On trouve aussi des noms de domaine sur des plate-formes plus classiques par exemple en France Boischaut en vend sur InterEnchères. Attention, ces noms de plate-formes ne sont donnés qu'à titre d'exemple et ne sont certainement pas une recommandation. Une liste à jour de ces plate-formes est disponible.)
Mais il est préférable de pouvoir se passer
d'intermédiaire. Notre nouveau RFC propose donc un solution sans
intermédiaire pour prévenir que le nom de domaine est en vente :
vous ajoutez un sous-domaine _for-sale à votre
domaine, qui indique explicitement que vous vendez ce nom. Pourquoi
le précéder d'un tiret bas ? Pour limiter les
risques de collision avec les autres noms enregistrés (RFC 8552). Quelles valeurs associer à ce nom ? Un
enregistrement de type TXT, qui va donner des détails sur ce que le
vendeur propose. Plus précisément (section 2 du RFC), vous devez
commencer chaque enregistrement par
v=FORSALE1;. Vous pouvez ensuite ajouter au
choix (un seul par enregistrement mais vous pouvez mettre plusieurs
enregistrements) des couples clé=valeur :
fcod, qui peut permettre d'indiquer un
identificateur sur une plate-forme d'achat et vente.ftxt. Il est
fortement recommendé qu'il soit en UTF-8
(RFC 3629), même si la norme DNS ne l'impose
pas. En prime, le RFC recommande d'utiliser le profil limité du
RFC 5198 et celui du RFC 9839, section 4.3.furi). Le RFC recommande
de se limiter aux plans http,
https, mailto et
tel. Et de ne pas suivre automatiquement ces
liens, ils peuvent être malveillants (section 4). Demandez
confirmation plutôt deux fois qu'une.fval. La
monnaie utilisée doit être indiquée en suivant la norme
ISO 4217.
Les enregistrements TXT associés au nom
_for-sale qui ne commenceraient pas par
v=FORSALE1; peuvent être ignorés (mais ils
peuvent contenir des information supplémentaires). Si aucun
enregistrement TXT de ce sous-domaine ne commence par
v=FORSALE1;, il faut ignorer ce nom, et ne pas
considérer que le domaine est réellement en vente (cela peut être
l'effet d'un joker DNS, regardez par exemple
unipol-tech.com, il n'est pas en vente mais il y a un
joker, vous verrez un TXT pour n'importe quel nom comme
_for-sale.unipol-tech.com, cf. section 3.1).
Vous avez des exemples dans le RFC, section 2 et annexe A mais, sinon,
regardons le domaine cours-dns.fr. Vous pouvez regarder
avec dig :
% dig _for-sale.cours-dns.fr TXT
; <<>> DiG 9.18.39-0ubuntu0.24.04.2-Ubuntu <<>> _for-sale.cours-dns.fr TXT
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 50746
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 6, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags: do; udp: 1232
;; QUESTION SECTION:
;_for-sale.cours-dns.fr. IN TXT
;; ANSWER SECTION:
_for-sale.cours-dns.fr. 300 IN TXT "Read RFC 10023 to learn more"
_for-sale.cours-dns.fr. 300 IN TXT "v=FORSALE1;furi=https://www.afnic.fr/en/products-and-services/training/"
_for-sale.cours-dns.fr. 300 IN TXT "v=FORSALE1;fcod=42"
_for-sale.cours-dns.fr. 300 IN TXT "v=FORSALE1;fval=BTC1000"
_for-sale.cours-dns.fr. 300 IN TXT "v=FORSALE1;ftxt=Make money fast / Soyez friqu\195\169 rapidement"
_for-sale.cours-dns.fr. 300 IN RRSIG TXT 15 3 300 (
20260303165737 20260216165737 37133 cours-dns.fr.
pxYB9Wxx95+vSgzM1A+HfKyelYeHaHnbq/OIiK5IDW4L
oC9ir7wG4pb4ehjHg8mrBEHguxiyT9UIL7ROSU/BAQ== )
;; Query time: 10 msec
;; SERVER: 192.168.2.254#53(192.168.2.254) (UDP)
;; WHEN: Thu Feb 19 10:50:27 CET 2026
;; MSG SIZE rcvd: 454
(Notez que dig n'affiche pas le texte UTF-8 correctement.) Ou bien, plus joli, avec le DNS Looking Glass (là, l'Unicode est bien affiché). Ou bien via le démonstrateur de SIDN Labs, qui permet d'afficher plus proprement (en néerlandais) ces informations.
Bon, si vous voulez la même chose avec un vrai domaine vraiment en vente :
% dig _for-sale.actuals.nl TXT ; <<>> DiG 9.20.18-1~deb13u1-Debian <<>> _for-sale.actuals.nl TXT ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61541 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags: do; udp: 1232 ;; QUESTION SECTION: ;_for-sale.actuals.nl. IN TXT ;; ANSWER SECTION: _for-sale.actuals.nl. 1800 IN TXT "v=FORSALE1;fcod=NLFS-OTQ0NTY5Y2YtY2ExNS00YWM0LTljNTgtN2I2YmU3Mzc4Njg5" _for-sale.actuals.nl. 1800 IN TXT "v=FORSALE1;furi=https://api.nameshift.com/sidn?domain=actuals.nl" ;; Query time: 32 msec ;; SERVER: ::1#53(::1) (UDP) ;; WHEN: Thu Feb 19 10:57:33 CET 2026 ;; MSG SIZE rcvd: 208
Vous noterez que le fcod est reconnu par la
plate-forme du .nl et
l'URI donné vous y emmène directement. 
Question sémantique, le RFC note que le
_for-sale n'est pas une promesse : le titulaire
du domaine qui met ce sous-domaine ne s'engage pas à vendre, il a
parfaitement le droit de renoncer à l'opération. C'est d'autant plus
vrai que le _for-sale récupéré peut avoir été
supprimé mais que votre résolveur DNS
l'avait gardé en mémoire (la section 3.4 met en garde contre les
TTL trop longs, la FAQ suggère une
heure).
Autre point amusant : un sous-domaine
_for-sale peut apparaitre partout dans l'arbre
des noms de domaines, donc on pourrait voir
Verisign publier un
_for-sale.com si cette entreprise voulait
vendre .com 😃. Seul
.arpa est exclu par le RFC. (Et la racine ? Le
RFC n'en parle pas.)
La section 4, sur la sécurité, rappelle qu'il faut considérer que le contenu des ces enregistrements TXT n'est pas sûr : il peut y avoir du XSS ou des tentatives d'injection SQL par exemple. Si vous écrivez un programme qui analyse ces enregistrements, soyez très paranoïaque.
Il y a aussi un risque non-technique, celui de malhonnêtes
publiant des enregistrements _for-sale
alléchants mais trompeurs (_for-sale.sex.com. TXT
"V=FORSALE1; ftxt=Make money fast!!! Only $100!") afin de
vous amener à visiter un site Web de publicité ou de
hameçonnage. Il ne faut surtout pas, par exemple, lancer
automatiquement un achat sur la base de ces enregistrements.
Et puis rappelez-vous que les informations dans le DNS sont publiques, et que n'importe qui peut donc savoir que vous voulez vendre (c'est bien le but, mais il faut se souvenir que tout le monde, pas juste les acheteurs potentiels sérieux, verra ces informations, et elles peuvent contenir des données que vous ne voudriez pas trop diffuser comme les noms et adresses des personnes à contacter).
Le principal registre
promoteur de cette technique est celui du
.nl. Son interface Web
permet de voir, lorsqu'on affiche des informations sur un domaine,
qu'il est en vente (regardez par exemple )
https://www.sidn.nl/en/whois?q=123huren.nl

Il y a une page
officielle du projet avec beaucoup d'information, d'outils et
de détails. Le code
source est disponible. Il y a même un
MCP ! (Je ne l'ai pas
testé.) Il existe aussi un
vérificateur d'enregistrements (notez qu'il a été écrit en
partie par un LLM à qui on a fait lire le brouillon du
RFC). La zone testdns.nl a une incroyable
collection d'enregistrements _for-sale, pour
tester les outils. Et évidemment, vous avez un assistant IA.
Le composant _for-sale a été ajouté au registre
IANA des noms préfixés d'un trait bas, registre qui avait été
défini par le RFC 8552.
Version PDF de cette page (mais vous pouvez aussi imprimer depuis votre navigateur, il y a une feuille de style prévue pour cela)
Source XML de cette page (cette page est distribuée sous les termes de la licence GFDL)