Résumé :
La Cour de justice française de Paris a récemment rejeté la demande d'amende de l'opérateur de télévision payante Canal+ à l'encontre de la société américaine d'infrastructure Internet Cloudflare. Canal+ avait précédemment demandé au tribunal d'infliger à Cloudflare une amende de 50 000 euros par site Web et par jour pour ne pas avoir bloqué les sites Web soupçonnés de piratage d'événements sportifs via son service public de résolution DNS 1.1.1.1, comme l'exige le tribunal. Le tribunal a finalement jugé que Cloudflare avait pris des mesures techniques raisonnables et qu'il n'était pas nécessaire d'imposer des amendes supplémentaires.

Cette décision a été rendue le 17 septembre 2026, concernant deux affaires impliquant la Formule 1 (F1) et le Championnat du monde de moto (MotoGP). Cet incident reflète le fait que les titulaires de droits d'auteur français élargissent le champ d'application des mesures anti-piratage. Ils n'exigent plus seulement des fournisseurs de services Internet qu'ils bloquent les sites Web concernés, mais commencent également à faire pression sur les fournisseurs d'infrastructures Internet tels que les services publics de résolution DNS, les VPN, les moteurs de recherche et les réseaux de distribution de contenu (CDN).
En avril de cette année, le tribunal de justice de Paris a demandé à Cloudflare de prendre des mesures efficaces pour empêcher les utilisateurs français d'accéder à 21 noms de domaine soupçonnés de fournir du contenu piraté pour des événements de F1, ainsi qu'à 16 noms de domaine liés à des diffusions piratées d'événements MotoGP. L'ordonnance concernée concerne à la fois le service public de résolution DNS de Cloudflare et le service CDN, mais le tribunal n'a pas précisé quels moyens techniques spécifiques doivent être utilisés. Il suffisait à Cloudflare d'utiliser toute méthode efficace pour empêcher les utilisateurs en France d'accéder à ces sites Web.
Cloudflare a ensuite choisi d'effectuer des mesures de blocage principalement via son service CDN, plutôt que de mettre en œuvre un filtrage des noms de domaine dans son service public de résolution DNS 1.1.1.1.
CDN est une infrastructure réseau utilisée pour accélérer la diffusion du contenu d'un site Web. Cloudflare a déployé un grand nombre de nœuds de réseau dans le monde. Les sites Web peuvent utiliser ses services pour améliorer les vitesses d'accès, atténuer les impacts du trafic et obtenir certaines protections de sécurité. Lorsqu'un site Web diffuse du contenu via le CDN de Cloudflare, Cloudflare est en mesure de restreindre la diffusion du contenu en fonction de la région du visiteur, empêchant ainsi les utilisateurs de pays ou de régions spécifiques d'accéder au site Web.
Le DNS a une tâche différente. Lorsque les utilisateurs visitent un site Web, le nom de domaine est généralement converti en adresse IP correspondante via DNS. 1.1.1.1 fourni par Cloudflare est un service de résolution DNS récursif ouvert au public. Les utilisateurs peuvent le définir comme serveur DNS utilisé par les appareils ou les routeurs pour obtenir des services de résolution de noms de domaine.
Si le service de résolution DNS refuse de résoudre un nom de domaine, les utilisateurs risquent de ne pas pouvoir accéder normalement au site Web via le nom de domaine. Cependant, le blocage DNS ne signifie pas que le site Web lui-même est fermé. Les utilisateurs peuvent toujours accéder au contenu pertinent via d'autres serveurs DNS, des noms de domaine alternatifs ou d'autres moyens techniques.
Canal+ estime que Cloudflare met en œuvre uniquement le blocage via CDN et ne respecte pas pleinement l'ordonnance du tribunal. La société a de nouveau demandé au tribunal en mai d'imposer des amendes quotidiennes à Cloudflare afin de l'obliger à appliquer des mesures de blocage de manière plus complète.
Selon Canal+, Cloudflare n'a bloqué que 3 des 21 noms de domaine impliqués dans l'affaire F1 ; seuls 3 des 16 noms de domaine impliqués dans l'affaire MotoGP ont été bloqués. Canal+ a également souligné que certains sites Internet étaient revenus en ligne au bout d'une semaine, l'un changeant de fournisseur de services CDN et un autre rétablissant l'accès via un site miroir.

Canal+ a donc demandé au tribunal d'infliger une amende de 50 000 euros par jour pour chaque site web restant accessible, et d'appliquer la même sanction aux sites web supplémentaires que le régulateur des médias Arcom a ensuite notifiés à Cloudflare. La société a également demandé à Cloudflare de supporter 20 000 € de frais de justice.
Si les normes proposées par Canal+ sont mises en œuvre, les amendes pourraient s'accumuler avec le nombre de sites Internet encore accessibles et la durée, ce qui exercerait une pression financière considérable sur Cloudflare.
Cependant, le Tribunal de Justice de Paris n'a finalement pas retenu la demande. Le tribunal a souligné que Cloudflare avait effectivement mis en œuvre des mesures de blocage pertinentes via les services CDN et que la méthode adoptée n'était pas contestée. Cloudflare a précédemment expliqué que par rapport au filtrage DNS public, restreindre l'accès à des régions spécifiques via CDN est plus efficace et plus cohérent avec son architecture technique.
Cloudflare a également déclaré que la conception de son service public de résolution DNS n'était pas adaptée à la mise en œuvre du blocage de contenu spécifique à un pays, comme l'exige le tribunal français. Le 1.1.1.1 étant un service public mondial, le blocage d'un nom de domaine au niveau de la résolution peut affecter les utilisateurs utilisant le service dans le monde entier, et pas seulement les utilisateurs en France.
Cloudflare s'oppose depuis longtemps à l'utilisation de services publics mondiaux de résolution DNS pour le blocage de contenu régional. La société estime qu'exiger qu'un service mondial mette en œuvre un grand nombre de règles de filtrage de noms de domaine différentes basées sur différentes juridictions implique non seulement des problèmes techniques et administratifs, mais peut également avoir des implications au-delà de la compétence du tribunal.

Cependant, Cloudflare n'a pas complètement refusé de coopérer aux mesures anti-piratage. La société a mis en œuvre des restrictions géographiques sur certains sites Web via les services CDN et a divulgué les opérations associées dans son rapport de transparence.
Dans cet arrêt, le tribunal de Paris a également relevé que les données fournies par Canal+ indiquaient que Cloudflare avait pris des mesures à l'encontre de 72,6 % des noms de domaine associés. Le tribunal a considéré ce ratio comme une preuve que Cloudflare était véritablement disposé à aider à lutter contre les violations, plutôt que comme une base pour conclure qu'il avait sciemment violé l'ordonnance.
Il convient de noter que le rapport de TorrentFreak a souligné que la décision de justice n'expliquait pas la correspondance entre le ratio de 72,6 % et l'affirmation précédente de Canal+ selon laquelle seuls trois noms de domaine étaient bloqués dans chaque cas. Cependant, le tribunal a finalement estimé que Cloudflare avait pris des mesures raisonnables et que d'autres amendes journalières n'étaient pas nécessaires.
Le tribunal n'a pas tenu Cloudflare pour responsable des sites Web piratés qui avaient changé de fournisseur de services CDN ou étaient passés à des sites Web miroirs. Le juge a estimé que lorsqu'un opérateur de site Web transfère volontairement vers un autre fournisseur de services CDN ou rétablit l'accès via un site Web miroir, Cloudflare ne devrait pas automatiquement être responsable de ces actions ultérieures.
Le tribunal a souligné que Canal+ peut intenter une action en justice contre le nouveau fournisseur de services CDN et signaler les sites miroirs concernés à l'Arcom, le régulateur français des médias, afin de continuer à promouvoir des mesures de blocage.
En termes de base juridique, Canal+ a cité la jurisprudence antérieure de la Cour de justice de l'UE sur les intermédiaires Internet bloquant les contenus contrefaits et estime que les mesures pertinentes doivent atteindre l'objectif de prévenir efficacement les violations. Cependant, la Cour de justice de Paris a interprété ce principe différemment et a estimé que les intermédiaires Internet ont l'obligation de prendre des mesures raisonnables plutôt que la responsabilité absolue de garantir que tous les sites Web contrevenants soient inaccessibles en toutes circonstances.
Le tribunal a finalement estimé que Cloudflare avait pris des mesures raisonnables via son CDN et que l'amende journalière proposée par Canal+ n'était donc ni nécessaire ni proportionnée. Le tribunal a également rejeté la demande de Canal+ visant à ce que Cloudflare paie 20 000 € de frais juridiques.
Cela signifie qu'en vertu des deux ordonnances impliquées dans cette décision, Cloudflare n'a pas besoin de supporter d'amendes supplémentaires pour ne pas avoir bloqué les sites Web concernés via la version 1.1.1.1. Cependant, cela ne signifie pas que le tribunal français a pleinement reconnu la position de Cloudflare de rejet du filtrage DNS, ni que toutes les futures demandes de blocage contre Cloudflare auront le même résultat. Canal+ peut encore faire appel de cette décision.
Selon le précédent rapport de transparence de Cloudflare, pour l'instant, la société n'a bloqué aucun contenu via le service public de résolution DNS 1.1.1.1. Même après avoir reçu des demandes pertinentes de pays comme la France et l'Italie, Cloudflare insiste toujours pour remplir certaines de ses obligations de blocage par d'autres moyens techniques.
Contrairement aux services DNS, le blocage géographique CDN de Cloudflare a été mis en œuvre en France. Selon son rapport de transparence du second semestre 2025, la société a mis en place des restrictions géographiques sur 1 238 noms de domaine en France ; au premier semestre 2025, elle a pris des mesures similaires sur 662 noms de domaine. Ces actions indiquent que Cloudflare ne refuse pas complètement de mettre en œuvre l'ordonnance anti-piratage du tribunal, mais préfère choisir une voie technique qu'elle estime plus appropriée.
Cloudflare a également soumis des avis à la Commission européenne sur la lutte contre les produits contrefaits et le piratage en ligne, réitérant que les services publics mondiaux de résolution DNS ne devraient pas être utilisés comme outil de blocage de contenu. Concernant le piratage de diffusion en direct d'événements sportifs, la société a souligné qu'elle avait mis en place un mécanisme d'intervention en temps réel pour permettre aux titulaires de droits d'auteur et aux partenaires audités de signaler les diffusions en direct contrefaites distribuées via le réseau Cloudflare. La société affirme que dans les cas où le flux en direct en question passe par son réseau, elle peut intervenir en quelques secondes sans avoir à recourir au blocage du DNS ou de l'adresse IP.
Cependant, la portée de cette approche présente des limites. Si un site Web piraté utilise le CDN d'un autre fournisseur de services ou déplace le contenu en dehors du réseau Cloudflare, Cloudflare sera limité dans les mesures qu'il peut prendre directement. Pour les titulaires de droits d’auteur, cela signifie que les efforts de lutte contre le piratage doivent souvent suivre simultanément les opérateurs de sites Web, les noms de domaine, les fournisseurs d’hébergement et les réseaux de distribution de contenu, plutôt que de faire des demandes à une seule société d’infrastructure.
De plus, la décision du tribunal français ne peut pas simplement être comprise comme signifiant que les utilisateurs peuvent contourner tous les blocages de sites Web en changeant simplement leur DNS en 1.1.1.1. Si un site Web utilise toujours le CDN de Cloudflare et a mis en place des restrictions géographiques pour la France, les utilisateurs peuvent toujours ne pas pouvoir accéder au contenu du site Web même si le nom de domaine est résolu avec succès via 1.1.1.1.
Uniquement lorsque le site Web utilise une autre infrastructure et n'est pas soumis au blocage géographique correspondant, la modification du DNS peut affecter la possibilité pour les utilisateurs d'accéder au site Web via le nom de domaine. Dans le même temps, les mesures de blocage mises en œuvre par les FAI français eux-mêmes devraient également rester en vigueur. Par conséquent, la résolution DNS et l’accès réel au contenu du site Web sont deux liens différents, et les deux ne peuvent pas être confondus.


Cette affaire peut également avoir un impact sur d'autres services DNS publics. L'organisation suisse à but non lucratif Quad9 subit également des pressions de la part du propriétaire des droits sportifs beIN Sports. beIN Sports a demandé au tribunal d'infliger une amende journalière de 10 000 € par nom de domaine encore accessible pour ne pas avoir bloqué les sites pirates concernés via son service DNS. Les décisions concernant des affaires connexes devraient également être annoncées dans un avenir proche.
Contrairement aux sociétés commerciales, Quad9 est un fournisseur de services DNS à but non lucratif. Si le tribunal lui impose finalement des amendes importantes et permanentes, cela pourrait avoir un impact significatif sur sa capacité à fonctionner. La manière dont les tribunaux français définissent les responsabilités des prestataires publics de services DNS dans les opérations anti-piratage deviendra donc également un point d’observation important dans cette affaire.
Dans une perspective plus large de gouvernance de l'Internet, ce différend implique une question centrale : quelle part de responsabilité les fournisseurs d'infrastructures Internet devraient assumer en matière de réglementation du contenu.
Les titulaires de droits d'auteur espèrent réduire le nombre de canaux de diffusion de retransmissions sportives en direct piratées en élargissant le champ d'application des ordonnances de blocage ; Cloudflare craint que si les services DNS publics mondiaux sont universellement requis pour mettre en œuvre le filtrage de contenu régional, cela pourrait changer la façon dont l'infrastructure Internet fonctionne et avoir des impacts transfrontaliers.
Le tribunal français a choisi de ne pas imposer d'amendes supplémentaires à Cloudflare cette fois, ce qui signifie que dans ces deux cas, prendre des mesures techniques raisonnables est plus important que de garantir que le contenu contrefait soit absolument inaccessible. Toutefois, cette conclusion reste limitée par les faits de l’affaire spécifique et le contenu de l’ordonnance du tribunal, et ne peut être directement généralisée à tous les pays ou à tous les types de contenu en ligne.
Actuellement, Cloudflare peut continuer à mettre en œuvre le blocage géographique des sites Web concernés en France via CDN, et son service DNS public 1.1.1.1 restera temporairement non filtré. La question de savoir si Canal+ fera appel et la manière dont les tribunaux français traiteront à l'avenir des cas similaires émanant d'autres fournisseurs de services DNS détermineront si ce litige juridique va encore s'étendre.
Pour les internautes, le fonctionnement de la 1.1.1.1 ne changera pas significativement à court terme du fait de cette décision. Mais pour le secteur des infrastructures Internet, la controverse est loin d’être terminée. Le type d'obligations de blocage que le tribunal exigera à l'avenir du DNS, du CDN et d'autres services intermédiaires affectera la protection des droits d'auteur, l'ouverture des réseaux et le fonctionnement des services Internet mondiaux.
Commentaires