Paris : pas d'astreinte contre Cloudflare pour 1.1.1.1 hors blocage pirate
Un tribunal parisien a refusé d'infliger une astreinte à Cloudflare pour avoir laissé son résolveur DNS public 1.1.1.1 en dehors du blocage judiciaire de sites pirates. Canal+ réclamait 50 000 € par jour pour chaque site pirate de Formule 1 et de MotoGP resté accessible, estimant que Cloudflare avait contourné les ordonnances en ne bloquant que via son réseau de diffusion de contenu (CDN). Dans des décisions datées du 17 septembre, le Tribunal judiciaire de Paris a jugé que le blocage par le CDN suffisait, a rapporté TorrentFreak le 8 octobre. Le média français L'Informé a été le premier à révéler ces décisions.
Ce que demandait Canal+
En avril, le même tribunal avait ordonné à Cloudflare de bloquer 21 domaines diffusant la Formule 1 et 16 diffusant le MotoGP, des courses dont Canal+ détient les droits en France. Les ordonnances visaient à la fois le résolveur DNS et le CDN, et exigeaient un blocage « par tout moyen efficace », sans imposer de méthode. En mai, Canal+ est revenu devant le tribunal pour demander des astreintes : 50 000 € par jour pour chaque site listé encore accessible, et autant pour chaque nouveau site signalé par le régulateur, l'Arcom. Selon Canal+, seuls trois domaines par liste avaient réellement été coupés, et deux d'entre eux étaient revenus en ligne une semaine plus tard, l'un sur un autre CDN, l'autre via un site miroir.
Pourquoi le tribunal a dit non
Cloudflare a fait valoir que l'architecture de son résolveur public ne permet pas le blocage, que le blocage par CDN est bien plus efficace que le blocage DNS, et que les ordonnances d'avril lui laissaient le choix de la méthode. Les trois juges ont admis que Cloudflare bloque via le CDN « lorsque le site utilise ce service » et qu'elle « ne peut être tenue pour responsable » lorsqu'un site passe sur un autre CDN ou sur un miroir ; Canal+ doit alors agir contre le nouvel intermédiaire et signaler les miroirs à l'Arcom. S'appuyant sur l'arrêt UPC Telekabel de la Cour de justice de l'UE, les juges ont rappelé que les intermédiaires ne doivent que des mesures raisonnables, une obligation de moyens et non de résultat. Ils ont estimé que Cloudflare avait pris de telles mesures et ont écarté les astreintes comme n'étant ni nécessaires ni proportionnées. Canal+ a aussi perdu sur sa demande de 20 000 € de frais de justice. Il peut encore faire appel.
Le rapport de transparence de Cloudflare indique que l'entreprise « n'a pas bloqué de contenu via le 1.1.1.1 Public DNS Resolver » à ce jour. Via son CDN, elle a bloqué géographiquement 1 238 domaines en France au second semestre 2025.
Ce que cela change pour le DNS public
Les tribunaux européens traitent les résolveurs publics de façons différentes. En août, un tribunal de Bruxelles a rejeté un recours de Google, Cloudflare et Cisco et confirmé des ordonnances obligeant les résolveurs DNS publics à bloquer les flux pirates de football. En France, le prochain test est Quad9 : beIN Sports demande au tribunal de Paris des astreintes parce que l'organisation suisse à but non lucratif refuse de bloquer sur son résolveur, et Quad9 a déclaré qu'elle pourrait quitter la France plutôt que de se conformer. Une décision est attendue plus tard en octobre. Contrairement à Cloudflare, Quad9 n'a pas de CDN par lequel bloquer à la place, de sorte que la décision concernant Cloudflare ne règle pas son cas.
Pour les utilisateurs ordinaires, la décision montre aussi où le blocage se produit désormais. Un site que Cloudflare bloque géographiquement au niveau du CDN reste inaccessible depuis la France quel que soit le résolveur DNS du visiteur : changer de résolveur n'y change rien.