Alan adı gizliliği ve WHOIS bilgileri

Alan adı gizliliği ve WHOIS bilgileri; hangi veriler herkese açıktır, yayınlanmasını nasıl önlersiniz ve hangi riskler sizi bekliyor. Eksiksiz ve uygulamalı rehber.

8 dk Güncellendi 4 Sep 2026

Bir alan adı kaydettiğinizde, iletişim bilgileriniz varsayılan olarak herkese açık WHOIS veritabanında yer alır. Bu, dünyanın herhangi bir yerindeki herkesin adınızı, e-postanızı, adresinizi ve telefon numaranızı görebileceği anlamına gelir. Birçok kişi ve işletme için bu ciddi bir endişe kaynağıdır. Bu makalede, alan adı gizliliğinin ne olduğunu, hangi bilgilerin herkese açık hale geldiğini, ne gibi riskler taşıdığını ve en önemlisi kişisel bilgilerinizin yayınlanmasını nasıl önleyebileceğinizi sade bir dille inceliyoruz.

WHOIS Bilgisi Nedir ve Neden Herkese Açıktır?

WHOIS, alan adı sahiplerinin bilgilerini tutan bir protokol ve herkese açık bir veritabanıdır. Bu sistem, 1982 yılından beri internet ortamında yönetim ve şeffaflık için oluşturulmuştur. İlk amacı, bir sorun ortaya çıktığında (kötüye kullanım veya ihlal gibi) alan adı sahibinin bulunabilmesini sağlamaktı.

Bir alan adı kaydettiğinizde, aşağıdaki bilgiler WHOIS'te herkese açık olarak görüntülenir:

  • Ad ve soyad veya kuruluş adı
  • E-posta adresi (genellikle kayıt için kullandığınız e-postadır)
  • Tam posta adresi (sokak, şehir, il, posta kodu)
  • Telefon numarası (ülke koduyla birlikte)
  • Alan adının kayıt, son kullanma ve son güncelleme tarihleri
  • DNS sunucu adları (genellikle hassas bilgiler değildir)
  • Kayıt kuruluşu kimliği (Registrar ID) ve alan adı durumu

Önemli bir nokta, bu bilgilerin yalnızca .com, .net ve .org gibi genel uzantılı alan adları için tam olarak görüntülenmesidir. .ir gibi bazı ülke uzantıları için kurallar farklıdır ve bilgiler daha sınırlı olabilir, ancak verilerin bir kısmı yine de herkese açık hale gelir.

Bu Bilgiler Neden Herkese Açıktır?

WHOIS'in herkese açık olmasının başlıca nedenleri şunlardır:

  1. Şeffaflık ve hesap verebilirlik: İhlal, dolandırıcılık veya kötüye kullanım durumlarında alan adı sahibinin takip edilebilmesi.
  2. Teknik konular: Ağ yöneticileri ve BT uzmanları, teknik sorunları (DNS kesintisi gibi) çözmek için alan adı sahibiyle iletişime geçebilmelidir.
  3. Hukuki konular: Ticari marka veya fikri mülkiyetle ilgili hukuki davalarda WHOIS güvenilir bir bilgi kaynağıdır.

Ancak bu şeffaflığın bir de karanlık yüzü vardır: Spam gönderenler, dolandırıcılar ve bilgisayar korsanları bu bilgileri kötü niyetli amaçlarla kullanır.

WHOIS Bilgilerinin Herkese Açık Olmasının Riskleri

İletişim bilgilerinizin WHOIS'te yayınlanması ciddi sorunlara yol açabilir. Şimdi en önemli riskleri inceleyelim:

1. Hedefli Spam ve İstenmeyen E-postalar

Otomatik botlar sürekli olarak WHOIS veritabanını tarar ve e-posta adresleri ile telefon numaralarını toplar. Sonuç? Çok sayıda reklam e-postası, rahatsız edici SMS ve istenmeyen arama. Bu sadece basit bir rahatsızlık değildir; bu mesajların bazıları kimlik avı bağlantıları veya kötü amaçlı yazılımlar içerir.

2. Sosyal Mühendislik Saldırıları

Adınız, e-postanız ve adresiniz bir saldırganın elinde olduğunda, çok ikna edici bir kimlik avı senaryosu tasarlayabilir. Örneğin, alan adı kayıt kuruluşunuzdan geliyormuş gibi görünen ve banka kartı bilgilerinizi veya şifrenizi girmenizi isteyen bir e-posta gönderebilir. Saldırgan sizinle ilgili ayrıntılı bilgilere sahip olduğu için kandırılma olasılığınız çok daha yüksektir.

3. Alan Adı Ele Geçirme (Domain Hijacking)

En ciddi risklerden biri alan adı hırsızlığıdır. Saldırgan, WHOIS bilgilerini kullanarak kimliğinizi taklit edebilir ve kayıt kuruluşunun destek hattını arayarak alan adı transferi talebinde bulunabilir. Hesap şifreniz zayıfsa veya iki faktörlü kimlik doğrulama etkinleştirilmemişse bu saldırı başarılı olabilir.

4. Taciz ve Tehdit

Bazı durumlarda kişiler siyasi, dini veya kişisel nedenlerle tacize uğrar. WHOIS bilgileri, size zarar vermek isteyen herkesin fiziksel adresinize ve telefon numaranıza ulaşmasını sağlar.

Alan Adı Gizliliğini Koruma Yöntemleri

İyi haber şu ki bilgilerinizi korumak için etkili yöntemler mevcuttur. Şimdi en iyi uygulamaları inceleyelim.

1. WHOIS Gizlilik Koruması Hizmeti

En yaygın ve en basit yol, WHOIS gizlilik koruması hizmetini etkinleştirmektir. Bu yöntemde, alan adı kayıt kuruluşu gerçek bilgilerinizi yerine geçici (Proxy) bilgilerle gösterir. Böylece WHOIS'te kişisel bilgileriniz yerine bir aracı şirketin e-posta adresi ve telefon numarası görüntülenir.

Nasıl çalışır:

  • Gerçek bilgileriniz kayıt kuruluşunun sisteminde güvende kalır.
  • Herkese açık WHOIS'te bir aracı hizmetin e-postası ve adresi (ör. privacy@example.com) görüntülenir.
  • Biri sizinle iletişime geçmek isterse, mesaj aracı hizmete ulaşır ve onlar mesajı gerçek e-posta adresinize iletir.

Bu hizmet genellikle ücretsiz veya düşük bir maliyetle (yılda yaklaşık 1 ila 5 dolar) sunulur. Çoğu güvenilir kayıt kuruluşu, alan adı kaydı sırasında bu seçeneği size sunar. Daha önce bir alan adı kaydettiyseniz, kayıt kuruluşunuzun kullanıcı panelinden bu hizmeti etkinleştirebilirsiniz.

Önemli Not: WHOIS gizlilik koruması hizmeti, bilgilerinizi kayıt kuruluşundan gizlemez. Kayıt kuruluşu gerçek bilgilerinize erişmeye devam eder. Bu hizmet yalnızca bilgileri genel görünümden gizler.

2. Ayrı E-posta ve Telefon Kullanımı

Gizlilik koruması hizmetini etkinleştirmemiş olsanız bile riski azaltabilirsiniz:

  • Alan adı kaydı için gerçek kimliğinizle ilişkili olmayan özel bir e-posta kullanın (kişisel e-posta yerine ör. domains@yourdomain.com).
  • Yalnızca alan adı işlemleri için aktif olan ikincil bir telefon numarası kullanın.
  • Ev adresinizin tamamı yerine iş adresinizi veya bir posta kutusu kullanın.

3. Güvenilir Kayıt Kuruluşu Seçimi

Tüm kayıt kuruluşları aynı değildir. Bazıları gizliliği varsayılan olarak etkinleştirirken, bazıları bunu ücretli bir hizmet olarak sunar. Kayıt kuruluşu seçerken şu noktalara dikkat edin:

  • Gizlilik koruması hizmeti ücretsiz mi sunuluyor?
  • İstediğiniz zaman etkinleştirip devre dışı bırakma imkânı var mı?
  • Kayıt kuruluşunun gizlilik politikası nedir? Bilgilerinizi üçüncü taraflarla paylaşıyor mu?

Bu bağlamda, ServerNet gibi İranlı şirketler de alan adı kayıt hizmeti sunar ve genellikle kullanıcı panellerinde gizlilik seçeneklerini etkinleştirmiştir. .ir uzantılı bir alan adı kaydediyorsanız, kayıt kuruluşunuza WHOIS'te hangi bilgilerin görüntülendiğini ve kişisel bilgileri silme imkânının olup olmadığını mutlaka sorun.

4. Hassas Alan Adları için Alternatif Hizmetler

Herhangi bir nedenle bilgilerinizin kayıt kuruluşunda bile bulunmasını istemiyorsanız, gizli kimlikle (Proxy Registration) alan adı kayıt hizmetlerini kullanabilirsiniz. Bu yöntemde, aracı şirket alan adını sizin adınıza kaydeder ve siz yalnızca yasal sahibi olursunuz. Bu yöntem genellikle daha maliyetlidir ve büyük işletmeler veya ünlü kişiler için önerilir.

WHOIS Gizlilik Koruması Hizmetinin Sınırlamaları

WHOIS gizlilik koruması harika bir çözümdür, ancak bilmeniz gereken bazı sınırlamaları da vardır:

1. Yasal Kurumların Erişimi

Polis, mahkemeler ve yasal kurumlar, mahkeme kararıyla kayıt kuruluşundan gerçek bilgilerinizi ifşa etmesini isteyebilir. Bu nedenle, gizliliğin "kimse sizi bulamaz" anlamına geldiğini düşünüyorsanız, bu yanlış bir varsayımdır.

2. Belirli Uzantılı Alan Adları

.ir, .de veya .uk gibi bazı ülke uzantıları (ccTLD) kendi kurallarına sahiptir. Bazı durumlarda, gizlilik koruması hizmeti hiç mevcut değildir veya yalnızca bilgilerin bir kısmına uygulanır. Örneğin, .ir alan adları için kayıt sahibi bilgileri İranik'in (İran alan adı kayıt merkezi) web sitesinde görüntülenebilir ve gizlilik seçeneği sınırlı olabilir.

3. Kayıt Kuruluşuna Güven

Hassas bilgilerinizi kayıt kuruluşuna emanet edersiniz. Kayıt kuruluşunun güvenliği zayıfsa veya bilgilerinizi satarsa, gizliliğiniz ihlal edilir. Bu nedenle, güvenilir ve deneyimli bir kayıt kuruluşu seçmek hayati önem taşır.

Alan Adı Gizliliği Yönetiminde Sık Yapılan Hatalar

Bu bölümde kullanıcıların en sık yaptığı hatalara değiniyoruz:

Yaygın Hata 1: Alan adı kaydı sırasında gizliliği etkinleştirmemek ve bunu sonraya bırakmak. Bilgileriniz birkaç gün WHOIS'te herkese açık kalırsa, botlar bunları toplamıştır ve hizmeti sonradan etkinleştirmek önceki bilgileri üçüncü taraf veritabanlarından silmez.

Yaygın Hata 2: Alan adı kaydında sahte bilgiler kullanmak. Bazı kişiler gizliliği korumak için yanlış bilgiler girer. Bu ciddi sonuçlara yol açabilir: Alan adı sahipliğini kanıtlamanız gerektiğinde (örneğin transfer veya yenileme için) bunu yapamazsınız. Ağır durumlarda, yanlış bilgiler nedeniyle alan adınız askıya alınabilir.

Yaygın Hata 3: Bilgi güncellemelerini ihmal etmek. E-posta veya telefon numaranızı değiştirirseniz ve bunu kayıt kuruluşu panelinde güncellemezseniz, önemli e-postaları (alan adı yenileme uyarısı gibi) kaçırabilir ve alan adınızın süresi dolabilir.

WHOIS'te Bilgilerimizin Ne Olduğunu Nasıl Kontrol Ederiz?

Alan adınızla ilgili hangi bilgilerin herkese açık olduğunu görmek için çevrimiçi WHOIS araçlarını kullanabilirsiniz. Birkaç popüler örnek:

  • whois.icann.org — ICANN'in resmi aracı
  • whois.domaintools.com — Ek bilgilerle popüler araç
  • Kayıt kuruluşunuzun web sitesindeki WHOIS aracı

Ayrıca komut satırını da kullanabilirsiniz. Linux ve macOS işletim sistemlerinde şu komutu çalıştırın:

whois example.com

Windows'ta PowerShell kullanabilirsiniz:

Get-Whois example.com

Bu komutların çıktısı tam WHOIS bilgilerini gösterir. Registrant bölümünde adınız görünüyorsa, gizlilik koruması etkin değildir.

Özet ve Son Öneriler

Alan adı gizliliği basit ama hayati bir konudur. Birkaç basit adımla kişisel bilgilerinizi koruyabilirsiniz:

  1. Bugün WHOIS'te bilgilerinizin ne olduğunu kontrol edin.
  2. Kayıt kuruluşunuzdan WHOIS gizlilik koruması hizmetini etkinleştirin (ücretsiz değilse, maliyetine değer).
  3. Yeni kayıtlar için ayrı e-posta ve telefon kullanın.
  4. İletişim bilgilerinizi her zaman güncel tutun.
  5. Kayıt kuruluşu hesabınız için güçlü bir şifre ve iki faktörlü kimlik doğrulama kullanın.

Unutmayın ki alan adı gizliliği sadece bir seçenek değil; bir gerekliliktir. Kişisel bilgilerin kolayca kötüye kullanılabildiği bir dünyada, verilerinizi korumayı ciddiye alın. Belirli alan adınızın durumuyla ilgili sorularınız varsa, en iyisi doğrudan kayıt kuruluşunuzun desteğiyle iletişime geçmek ve gizlilik seçeneklerini size açıklamalarını istemektir.

Bu sayfa yardımcı oldu mu?