<?xml version="1.0" encoding="utf-8"?>
<rfcdesc title="The &quot;_for-sale&quot; Underscored and Globally Scoped DNS Node Name" num="10023" status="informational">
  <authors><author>M. Davids (SIDN Labs)</author></authors>
  <rfcdate><month>July</month><year>2026</year></rfcdate>
  <date>2026-07-31</date>
<content>
  <p>Vous vendez un ou plusieurs <wikipedia name="Nom de domaine">noms
  de domaine</wikipedia> ? Alors, marquez-les comme étant en vente, en
  ajoutant le sous-domaine <computer>_for-sale</computer>, dont le
  contenu permettra de donner des informations à d'éventuels
  clients.</p>
  <p>C'est une simple convention, qui ne modifie en rien le <wikipedia
  name="Domain Name System">DNS</wikipedia> et ne nécessite pas de
  changer les logiciels. Voici un exemple, avec un domaine de test :
  <code>
<![CDATA[
% dig +short +nodnssec  _for-sale.example.nl. TXT
"v=FORSALE1;furi=https://example.nl/for-sale.txt"
"v=FORSALE1;ftxt=See the URL for important information!"
…
]]>
  </code>
  </p>
  <p>Il existe en effet toute une <wikipedia name="Second marché des noms de domaine">activité d'achat et de vente</wikipedia> de
  <wikipedia name="Nom de domaine">noms de domaine</wikipedia>. On la
  nomme en anglais <foreign>domaining</foreign> et ses pratiquants
  sont les <foreign>domainers</foreign> (parfois francisés en
  domaineurs). Quels que soient les sentiments que peuvent inspirer
  les pratiques, pas toujours très belles, de ces domaineurs, il faut
  noter qu'il s'agit d'une activité légale, explicitement prévue par
  de nombreux <wikipedia name="Registre de noms de
  domaine">registres</wikipedia>. Comment travaillent ces domaineurs ?
  Ils cherchent des noms « intéressants », regardent s'ils sont libres
  et les enregistrent, dans l'espoir de les revendre plus cher. Ou
  bien, s'ils ne sont pas libres, essaient parfois des les racheter à
  leurs titulaires, toujours dans l'espoir d'un bénéfice.</p>
  <p>Comment savoir si un domaine est libre ? (Non, pas en faisant une
  requête <wikipedia name="Domain Name System">DNS</wikipedia> ; un
  nom peut être enregistré mais <link
  url="https://www.afnic.fr/observatoire-ressources/papier-expert/le-nom-de-domaine-dans-tous-ses-etats/">pas
  publié dans le DNS</link>.) Il existe des solutions normalisées
  comme <wikipedia>whois</wikipedia> (<rfc num="3912" local="true"/>)
  ou <wikipedia name="Registration Data Access
  Protocol">RDAP</wikipedia> (<rfc num="9083" local="true"/>). Mais
  cela dit si le nom est libre, pas si, quoique déjà enregistré, on
  peut le racheter. Il existe des plate-formes de mise en contact de
  vendeurs et d'acheteurs, comme par exemple
  <wikipedia xml:lang="en">Sedo</wikipedia> : <image name="sedo-search.png"/></p>
  <p>(Sedo est juste un exemple ; il y en a d'autres, parfois gérés
  par des <wikipedia name="Bureau
  d'enregistrement">BE</wikipedia>. Par exemple
  <link url="https://www.afternic.com/">Afternic</link> est propriété de
  <wikipedia>GoDaddy</wikipedia>. On trouve aussi des noms de domaine
  sur des plate-formes plus classiques par exemple en France <link
  url="https://boischaut.fr/incorporels.html">Boischaut</link> en vend
  <link
  url="https://www.interencheres.com/recherche/lots?search=nom%20de%20domaine">sur
  InterEnchères</link>. <emphasis>Attention</emphasis>, ces noms de
  plate-formes ne sont donnés qu'à titre d'exemple et ne sont
  <wikipedia xml:lang="en" name="Controversies surrounding
  GoDaddy">certainement pas une recommandation</wikipedia>. Une liste
  à jour de ces plate-formes <link
  url="https://www.onlinestrat.com/tools/domain-investing/marketplaces/">est
  disponible</link>.)</p>
  <p>Mais il est préférable de pouvoir se passer
  d'intermédiaire. Notre nouveau <wikipedia name="Request for
  comments">RFC</wikipedia> propose donc un solution sans
  intermédiaire pour prévenir que le nom de domaine est en vente :
  vous ajoutez un sous-domaine <computer>_for-sale</computer> à votre
  domaine, qui indique explicitement que vous vendez ce nom. Pourquoi
  le précéder d'un <wikipedia name="Tiret bas">tiret bas</wikipedia> ? Pour limiter les
  risques de collision avec les autres noms enregistrés (<rfc
  num="8552" local="true"/>). Quelles valeurs associer à ce nom ? Un
  enregistrement de type TXT, qui va donner des détails sur ce que le
  vendeur propose. Plus précisément (section 2 du RFC), vous devez
  commencer chaque enregistrement par
  <computer>v=FORSALE1;</computer>. Vous pouvez ensuite ajouter au
  choix (un seul par enregistrement mais vous pouvez mettre plusieurs
  enregistrements) des couples clé=valeur :
  <enum>
    <item>Une référence pour vous, avec la clé
    <computer>fcod</computer>, qui peut permettre d'indiquer un
    identificateur sur une plate-forme d'achat et vente.</item>
    <item>Un texte libre, avec <computer>ftxt</computer>. Il est
    fortement recommendé qu'il soit en <wikipedia>UTF-8</wikipedia>
    (<rfc num="3629" local="true"/>), même si la norme DNS ne l'impose
    pas. En prime, le RFC recommande d'utiliser le profil limité du
    <rfc num="5198" local="true"/> et celui du <rfc num="9839"
    local="false"/>, section 4.3.</item>
    <item>Un <wikipedia name="Uniform Resource
    Identifier">URI</wikipedia>, pour aller chercher davantage
    d'informations (clé <computer>furi</computer>). Le RFC recommande
    de se limiter aux plans <computer>http</computer>,
    <computer>https</computer>, <computer>mailto</computer> et
    <computer>tel</computer>. Et de ne pas suivre automatiquement ces
    liens, ils peuvent être malveillants (section 4). Demandez
    confirmation plutôt deux fois qu'une.</item>
    <item>Le prix demandé, avec la clé <computer>fval</computer>. La
    monnaie utilisée doit être indiquée en suivant la norme
    <wikipedia name="ISO 4217">ISO 4217</wikipedia>.</item>
  </enum>
  Les enregistrements TXT associés au nom
  <computer>_for-sale</computer> qui ne commenceraient pas par
  <computer>v=FORSALE1;</computer> peuvent être ignorés (mais ils
  peuvent contenir des information supplémentaires). Si aucun
  enregistrement TXT de ce sous-domaine ne commence par
  <computer>v=FORSALE1;</computer>, il faut ignorer ce nom, et ne pas
  considérer que le domaine est réellement en vente (cela peut être
  l'effet d'un joker DNS, regardez par exemple
  <computer>unipol-tech.com</computer>, il n'est pas en vente mais il y a un
  joker, vous verrez un TXT pour n'importe quel nom comme
  <computer>_for-sale.unipol-tech.com</computer>, cf. section 3.1).</p>
  <p>Vous avez des exemples dans le RFC, section 2 et annexe A mais, sinon,
  regardons le domaine <computer>cours-dns.fr</computer>. Vous pouvez regarder
  avec <wikipedia name="Dig (programme informatique)">dig</wikipedia> :
  <code>
<![CDATA[    
%  dig _for-sale.cours-dns.fr TXT


; <<>> DiG 9.18.39-0ubuntu0.24.04.2-Ubuntu <<>> _for-sale.cours-dns.fr TXT
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 50746
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 6, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags: do; udp: 1232
;; QUESTION SECTION:
;_for-sale.cours-dns.fr.	IN TXT

;; ANSWER SECTION:
_for-sale.cours-dns.fr.	300 IN TXT "Read RFC 10023 to learn more"
_for-sale.cours-dns.fr.	300 IN TXT "v=FORSALE1;furi=https://www.afnic.fr/en/products-and-services/training/"
_for-sale.cours-dns.fr.	300 IN TXT "v=FORSALE1;fcod=42"
_for-sale.cours-dns.fr.	300 IN TXT "v=FORSALE1;fval=BTC1000"
_for-sale.cours-dns.fr.	300 IN TXT "v=FORSALE1;ftxt=Make money fast / Soyez friqu\195\169 rapidement"
_for-sale.cours-dns.fr.	300 IN RRSIG TXT 15 3 300 (
				20260303165737 20260216165737 37133 cours-dns.fr.
				pxYB9Wxx95+vSgzM1A+HfKyelYeHaHnbq/OIiK5IDW4L
				oC9ir7wG4pb4ehjHg8mrBEHguxiyT9UIL7ROSU/BAQ== )

;; Query time: 10 msec
;; SERVER: 192.168.2.254#53(192.168.2.254) (UDP)
;; WHEN: Thu Feb 19 10:50:27 CET 2026
;; MSG SIZE  rcvd: 454
]]>
  </code>
  (Notez que dig n'affiche pas le texte <wikipedia>UTF-8</wikipedia>
  correctement.)  Ou bien, plus joli, <link
  url="https://dns.bortzmeyer.org/_for-sale.cours-dns.fr/TXT">avec le
  DNS Looking Glass</link> (là, l'<wikipedia>Unicode</wikipedia> est
  bien affiché). Ou bien via le démonstrateur de <link
  url="https://www.sidnlabs.nl/en">SIDN Labs</link>, qui permet
  d'afficher plus proprement (en <wikipedia>néerlandais</wikipedia>)
  <link
  url="https://forsalereg.sidnlabs.nl/lookup?domain=cours-dns.fr">ces
  informations</link>.
  </p>
  <p>Bon, si vous voulez la même chose avec un vrai domaine vraiment
  en vente :
  <code>
<![CDATA[
% dig _for-sale.actuals.nl TXT

; <<>> DiG 9.20.18-1~deb13u1-Debian <<>> _for-sale.actuals.nl TXT
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61541
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags: do; udp: 1232
;; QUESTION SECTION:
;_for-sale.actuals.nl.	IN TXT

;; ANSWER SECTION:
_for-sale.actuals.nl.	1800 IN	TXT "v=FORSALE1;fcod=NLFS-OTQ0NTY5Y2YtY2ExNS00YWM0LTljNTgtN2I2YmU3Mzc4Njg5"
_for-sale.actuals.nl.	1800 IN	TXT "v=FORSALE1;furi=https://api.nameshift.com/sidn?domain=actuals.nl"

;; Query time: 32 msec
;; SERVER: ::1#53(::1) (UDP)
;; WHEN: Thu Feb 19 10:57:33 CET 2026
;; MSG SIZE  rcvd: 208
]]>
  </code>
  Vous noterez que le <computer>fcod</computer> est reconnu par la
  plate-forme du <computer><wikipedia>.nl</wikipedia></computer> et
  l'URI donné vous y emmène directement. <image
  name="vente-domaine-nameshift.png"/></p>
  <p>Question sémantique, le RFC note que le
  <computer>_for-sale</computer> n'est pas une promesse : le titulaire
  du domaine qui met ce sous-domaine ne s'engage pas à vendre, il a
  parfaitement le droit de renoncer à l'opération. C'est d'autant plus
  vrai que le <computer>_for-sale</computer> récupéré peut avoir été
  supprimé mais que votre <link local="resolveur-dns">résolveur DNS</link>
  l'avait gardé en mémoire (la section 3.4 met en garde contre les
  <wikipedia name="Time to Live" anchor="Le_Time_to_Live_dans_le_DNS">TTL</wikipedia> trop longs, la <link
  url="https://forsalereg.sidnlabs.nl/faq/">FAQ</link> suggère une
  heure).</p>
  <p>Autre point amusant : un sous-domaine
  <computer>_for-sale</computer> peut apparaitre partout dans l'arbre
  des noms de domaines, donc on pourrait voir
  <wikipedia>Verisign</wikipedia> publier un
  <computer>_for-sale.com</computer> si cette entreprise voulait
  vendre <computer><wikipedia>.com</wikipedia></computer> 😃. Seul
  <computer>.arpa</computer> est exclu par le RFC. (Et la racine ? Le
  RFC n'en parle pas.)</p>
  <p>La section 4, sur la sécurité, rappelle qu'il faut considérer que
  le contenu des ces enregistrements TXT n'est pas sûr : il peut y
  avoir du <wikipedia name="Cross-site scripting">XSS</wikipedia> ou
  des tentatives d'<wikipedia>injection SQL</wikipedia> par
  exemple. Si vous écrivez un programme qui analyse ces
  enregistrements, soyez très paranoïaque.</p>
  <p>Il y a aussi un risque non-technique, celui de malhonnêtes
  publiant des enregistrements <computer>_for-sale</computer>
  alléchants mais trompeurs (<computer>_for-sale.sex.com. TXT
  "V=FORSALE1; ftxt=Make money fast!!! Only $100!"</computer>) afin de
  vous amener à visiter un site Web de publicité ou de
  hameçonnage. Il ne faut surtout pas, par exemple, lancer
  automatiquement un achat sur la base de ces enregistrements.</p>
  <p>Et puis rappelez-vous que les informations dans le DNS sont
  publiques, et que n'importe qui peut donc savoir que vous voulez
  vendre (c'est bien le but, mais il faut se souvenir que tout le
  monde, pas juste les acheteurs potentiels sérieux, verra ces
  informations, et elles peuvent contenir des données que vous ne
  voudriez pas trop diffuser comme les noms et adresses des personnes
  à contacter).</p>
  <p>Le principal <link
  url="https://www.sidnlabs.nl/en/news-and-blogs/a-digital-for-sale-sign-for-nl-domain-names">registre
  promoteur de cette technique</link> est celui du
  <computer><wikipedia>.nl</wikipedia></computer>. Son interface Web
  permet de voir, lorsqu'on affiche des informations sur un domaine,
  qu'il est en vente (regardez par exemple <computer><link
  url="https://www.sidn.nl/en/whois?q=123huren.nl"/></computer>)
  <image name="sidn-domain-on-sale.png"/> <image
  name="sidn-domain-on-sale-2.png"/></p>
  <p>Il y a <link url="https://forsalereg.sidnlabs.nl/">une page
  officielle du projet</link> avec beaucoup d'information, d'outils et
  de détails. Le <link url="https://github.com/SIDN/ForSale">code
  source</link> est disponible. Il y a même un
  <wikipedia name="Model Context Protocol">MCP</wikipedia><!--
  https://github.com/CultriX-Github/mcp-forsale --> ! (Je ne l'ai pas
  testé.) Il existe aussi <link url="https://forsale.bitfire.nl/">un
  vérificateur d'enregistrements</link> (notez qu'il a été écrit en
  partie par un <wikipedia name="Grand modèle de
  langage">LLM</wikipedia> à qui on a fait lire le brouillon du
  RFC). La zone <computer>testdns.nl</computer> a une incroyable
  collection d'enregistrements <computer>_for-sale</computer>, pour
  tester les outils. Et évidemment, vous avez <link url="https://expert.bitfire.nl">un assistant IA</link>.</p>
  <p>Le composant <computer>_for-sale</computer> a été ajouté au <link
  url="https://www.iana.org/assignments/dns-parameters/dns-parameters.xml#underscored-globally-scoped-dns-node-names">registre
  IANA des noms préfixés d'un trait bas</link>, registre qui avait été
  défini par le <rfc num="8552" local="true"/>.</p>
</content>
</rfcdesc>


