Mist Network

WHOIS Gizliliği Nedir? Domain Bilgilerinizi Gizlemenin Gerçek Yüzü

WHOIS gizliliği; adınızı, adresinizi ve telefonunuzu herkese açık domain sorgularından gizler. Neyi kapsadığını, neyi kapsamadığını ve verinizin nerede kaldığını anlattık.

Güncellendi: 5 dk okuma
WHOIS gizliliği nedir: domain sahibinin kişisel bilgilerinin gizlendiği WHOIS sorgu kaydı

WHOIS gizliliği, domain sorgularında görünen adınızı, adresinizi, e-postanızı ve telefon numaranızı bir gizlilik sağlayıcısının bilgileriyle değiştiren hizmettir. Domaininize bakan kişi sizi değil, sağlayıcıyı görür. Ancak kayıt firması (registrar) ve kayıt otoritesi (registry) gerçek bilgilerinizi saklamaya devam eder; yasal ya da haklı kötüye kullanım taleplerinde bu bilgiler paylaşılabilir.

Son cümle, "domain gizleme" diye satılan çoğu paketin söylemediği kısım. Bu yazıda bugün bir WHOIS sorgulamasının ne gösterdiğini, GDPR ve RDAP'ın neleri değiştirdiğini, gizlilik ile vekil (proxy) kaydın farkını, WHOIS korumanın yapamadıklarını ve bu hizmeti ek ücret ödemeden nasıl alacağınızı anlatıyoruz.

WHOIS nedir, sorguda neler görünür?

WHOIS, "bu domainden kim sorumlu?" sorusunu yanıtlayan, onlarca yıllık bir kayıt rehberidir. Her domain kaydında sahip (registrant), idari ve teknik olmak üzere üç iletişim kişisi bulunabilir. Bunlara ek olarak kayıt firması, kayıt ve bitiş tarihleri, isim sunucuları ve clientTransferProhibited gibi durum kodları da kayıtta yer alır.

2018'e kadar .com, .net, .org gibi genel uzantılarda bu bilgilerin çoğu herkese açıktı. Tek bir komutla birinin ev adresine ulaşmak mümkündü ve toplu veri kazıyıcılar tam olarak bunu yaparak spam listeleri, telefonla satış veritabanları ve oltalama kampanyaları besledi. WHOIS protokolü zaten gizlilik düşünülerek tasarlanmamıştı.

Sorguda dönebilecek alanlar

AlanGizlilik yokken (yayınlanıyorsa)WHOIS gizliliği açıkken
Ad / kurumAdınız ya da şirketinizGizlilik sağlayıcısı ya da REDACTED
Posta adresiAçık adresinizSağlayıcı adresi ya da gizli
E-postaGerçek e-posta adresinizYönlendirme adresi ya da iletişim formu
TelefonNumaranızSağlayıcı numarası ya da gizli
Kayıt firması, tarihler, isim sunucuları, durumAçıkYine açık

Son satıra dikkat edin. Gizlilik; hangi firmada kayıtlı olduğunuzu, domainin ne zaman biteceğini ya da DNS'in nereyi gösterdiğini gizlemez, çünkü internetin çalışması için bu veriler gereklidir.

GDPR, RDAP ve neden birçok kayıt zaten gizli?

AB'nin GDPR düzenlemesi Mayıs 2018'de yürürlüğe girince ICANN, kayıt firmalarının ve kayıt otoritelerinin genel uzantılardaki kişisel verileri gizlemesine izin veren geçici bir şartname yayımladı. Bu şartnamenin yerini daha sonra kalıcı bir Kayıt Verisi Politikası (Registration Data Policy) aldı. Bugün bireysel bir kişiye ait .com sorgulandığında ad ve adres alanlarında çoğu zaman "REDACTED FOR PRIVACY" yazar; il ve ülke bilgisi ise görünür kalabilir.

Sorgu teknolojisi de değişti. RDAP (Registration Data Access Protocol), HTTPS üzerinden yapılandırılmış JSON döndürür, kimliği doğrulanmış taleplere kademeli erişim sunar ve uluslararası karakterleri doğru işler. ICANN, Ocak 2025'te RDAP'ı genel uzantılar için kayıt verisinin esas kaynağı yaptı; eski port-43 WHOIS hizmeti artık zorunlu değil. "WHOIS sorgulama" sitelerinin çoğu da arka planda RDAP kullanıyor.

Kendi domaininizi nasıl sorgularsınız?

Ne kadar bilginin açıkta olduğunu görmenin en kolay yolu, kendi domaininizi sorgulamaktır. Herhangi bir RDAP ya da WHOIS sorgulama aracına domain adını yazın ve dönen sonuçta sahip, adres, e-posta ve telefon alanlarına bakın. Bu alanlarda kendi bilgilerinizi görüyorsanız gizlilik devrede değildir. Terminal kullanıyorsanız whois alanadi.com komutu da hâlâ çoğu uzantıda çalışır, ancak bazı genel uzantılar artık yalnızca RDAP üzerinden yanıt verir. Sonucu yorumlarken unutmayın: "REDACTED" yazması gizlemenin firma tarafında yapıldığını, sağlayıcı adının görünmesi ise bir gizlilik hizmetinin devrede olduğunu gösterir.

Özetle: GDPR kapsamındaki gizleme ile WHOIS gizliliği aynı şey değildir. Gizleme; kayıt firmasına, uzantıya ve bazen ikamet ettiğiniz ülkeye göre değişir, kurum adları çoğu zaman yine yayınlanır. Gizlilik hizmeti ise varsayılan ayarlar ne olursa olsun tutarlı biçimde uygulanır.

Otomatik gizleme neden yetmez?

Kayıtlar zaten gizleniyorsa neden ayrıca WHOIS korumayla uğraşasınız? Birkaç sebebi var:

  • Kapsam tutarsız. Gizleme kuralları firmadan firmaya, ülkeden ülkeye değişir. Bazı firmalar yalnızca AB'de yaşayanların verisini gizler, bazıları kurum alanını varsayılan olarak yayınlar.
  • Ülke uzantılarının kendi kuralları var. Her ülke kodlu uzantının (ccTLD) kayıt otoritesi kendi politikasını belirler. Kimisi her şeyi gizler, kimisi daha fazlasını yayınlar; .us gibi bazıları gizlilik hizmetine hiç izin vermez.
  • Geçmiş kayıtlar arşivleniyor. WHOIS geçmişi sunan servisler 2018 öncesi kayıtları arşivledi ve yenilerini toplamaya devam ediyor. İlk günden gizlilik, bilgilerinizi gelecekteki anlık görüntülerin dışında tutar.
  • Size ulaşılabilmesi gerekiyor. İyi bir gizlilik hizmeti yönlendirme e-postası ya da iletişim formu sunar; meşru mesajlar size ulaşır ama gelen kutunuz botlara açılmaz.

Gizlilik hizmeti ile vekil (proxy) kayıt farkı

ICANN iki modeli birbirinden ayırır ve bu farkın hukuki sonuçları vardır:

SoruGizlilik hizmetiVekil (proxy) hizmeti
Kayıtlı sahip kim?SizSağlayıcı; domaini size kullandırır
Herkesin gördüğüAdınız görünebilir; iletişim bilgileri sağlayıcınındırYalnızca sağlayıcının bilgileri
Domaini kim kontrol eder?Doğrudan sizSağlayıcıyla yaptığınız sözleşme üzerinden siz
Sık kullanılan adDomain gizliliği, WHOIS gizliliğiAnonim WHOIS, kimlik koruma

Pazarlama isimleri bu iki modeli karıştırdığı için sözleşmeyi okuyun. Asıl önemli olan; domainin gerçek sahibi olarak kalmanız, başka bir firmaya transfer edebilmeniz ve kimseden izin almadan yenileyebilmenizdir.

WHOIS gizliliği neleri yapmaz?

Beklentiyi doğru kurmak sizi yanlış kararlardan korur. WHOIS gizliliği bir veri azaltma aracıdır, görünmezlik pelerini değil.

  • Kayıt firması verinizi tutmaya devam eder. Üyelikte ve ödemede verdiğiniz bilgiler firmada saklanır ve uzantıya göre kayıt otoritesine iletilir. Gizlilik yalnızca yayınlanan bilgiyi değiştirir.
  • Bilgi paylaşımı mümkündür. Sağlayıcılar mahkeme kararlarında, kolluk taleplerinde ve haklı kötüye kullanım ya da marka şikâyetlerinde, kendi koşulları ve ICANN kuralları gereği sahip bilgisini açıklayabilir.
  • Başka izler de vardır. Sunucu IP adresi, analitik kimlikleri, sertifika şeffaflık kayıtları, ödeme kayıtları ve sitenin içeriği, bir siteyi sahibine bağlayabilir.
  • Yasa dışı faaliyeti örtmez. Dolandırıcılık, oltalama ya da zararlı yazılım için kullanılan domain, gizlilik ayarından bağımsız olarak askıya alınır.
Asla sahte bilgi girmeyin. ICANN'in kayıt firmalarıyla yaptığı akreditasyon sözleşmesi doğru iletişim bilgisi şart koşar. Firmalar e-posta ya da telefonunuzu doğrulamak, düzenli doğruluk hatırlatmaları göndermek zorundadır ve bilgileri sahte ya da doğrulanamayan domaini askıya alabilir. Gizlilik doğru veriyi korur, onun yerine geçmez.

Domain gizliliği kimin işine yarar?

Domain alan hemen her bireyin WHOIS gizliliğini açması mantıklıdır. En çok şu kişiler için önemlidir:

  • Serbest çalışanlar ve tek kişilik girişimler: Aksi hâlde ev adresiyle kayıt yaptırmak zorunda kalanlar.
  • Blog yazarları, gazeteciler ve aktivistler: Hassas konularda yazan ve açık adresinin yayınlanması gerçek bir güvenlik riski taşıyan kişiler.
  • Yan projeler geliştirenler: Birden fazla domaini olan ve daha az spam, daha az sahte yenileme faturası isteyenler.
  • Lansmana hazırlanan şirketler: Rakiplerin yeni ürün domainini sahip sorgusuyla fark etmesini istemeyenler.

Sadece spam'i azaltması bile yeterli bir sebep. Korumasız kayıtlar, yayına girdikten birkaç gün sonra SEO teklifleri, web tasarım mailleri ve yenileme bildirimi kılığına sokulmuş sahte faturalar almaya başlar.

Domaininizde WHOIS gizliliği nasıl açılır?

  1. Uzantının izin verdiğini kontrol edin — .com, .net, .org, .xyz, .shop gibi genel uzantıların çoğu izin verir; bazı ülke uzantıları kısıtlar ya da yasaklar.
  2. Gizliliği pakete dahil eden bir firma seçin — bazı firmalar her domain için yıllık ek ücret alır, bazıları ücretsiz verir.
  3. Doğru iletişim bilgisiyle kayıt olun — doğrulama ve yenileme bildirimlerinin size ulaşması için gerçekten baktığınız bir iletişim kanalı kullanın.
  4. Gizliliğin aktif olduğunu doğrulayın — kayıttan birkaç saat sonra bir RDAP ya da WHOIS sorgulaması yapın, kişisel alanların gizlendiğinden emin olun.
  5. Yenileme ve transferden sonra tekrar bakın — firma transferinde gizlilik ayarı düşebilir; transfer tamamlanınca yeniden kontrol edin.

mistREG'de WHOIS gizliliği

mistREG'de anonim WHOIS koruması ek hizmet olarak satılmaz, domain kaydına dahildir. .SHOP, .CFD ve .LOL gibi uygun fiyatlı uzantılar ücretsiz gizlilik ve anında aktivasyonla $5/yıl olarak listelenir; 200'den fazla uzantıyı domain arama bölümünde karşılaştırabilirsiniz. Domainlerle birlikte ücretsiz DNS, URL yönlendirme ve tek tıkla yenileme ya da otomatik yenileme de gelir.

Üyelik formu bilinçli olarak kısa tutuldu: kullanıcı adı, şifre ve tek bir iletişim bilgisi (Telegram, e-posta ya da WhatsApp). Bakiyenizi Heleket üzerinden USDT, BTC, ETH ya da banka kartıyla yüklersiniz; adım adım anlatım için kripto ile domain satın alma rehberimize göz atın. Dürüst çerçeveyi akılda tutun: WHOIS gizliliği herkese açık veriyi gizler, ancak her domainin gerektirdiği sahip bilgisi kayıt firması ve kayıt otoritesinde kalır, sağlayıcının kullanım koşulları geçerlidir ve meşru kullanım beklenir. Bütçeye uygun uzantı arıyorsanız yenileme fiyatı ve itibar farkları için ucuz domain uzantıları yazımızı okuyun.

Belirli bir uzantıyla ilgili sorunuz mu var? Sıkça sorulan sorulara bakın, Telegram'da @mistnetwork üzerinden destek ekibine yazın ya da hesap oluşturup panelden destek talebi açın.

Sık sorulan sorular

WHOIS gizliliği gerekli mi?
Bireysel kullanıcılar için evet. Adınızı, adresinizi ve telefonunuzu herkese açık sorgulardan ve WHOIS geçmişi arşivlerinden uzak tutar, spam ile sahte yenileme faturalarını azaltır. mistREG'de olduğu gibi ücretsiz geliyorsa kapalı bırakmanın bir anlamı yok.
WHOIS gizliliği beni tamamen anonim yapar mı?
Hayır. Bilgilerinizi kamuya kapatır ama kayıt firması ve kayıt otoritesi sahip verinizi tutmaya devam eder; mahkeme kararı, kolluk talebi ya da haklı kötüye kullanım şikâyetinde bu bilgi paylaşılabilir. Bunu anonimlik değil, gizlilik olarak düşünün.
WHOIS gizliliği olan bir domainin sahibi bulunabilir mi?
Normal bir WHOIS sorgulamasıyla bulunamaz. Mahkemeler, kolluk ya da haklı bir şikâyeti olan marka sahipleri gibi meşru menfaati bulunan taraflar, kayıt firmasından veya gizlilik sağlayıcısından bilgi talep edebilir; sağlayıcı kendi koşullarına ve ICANN kurallarına göre hareket eder.
Domain WHOIS gizleme yasal mı?
Evet, genel uzantıların çoğunda ICANN tarafından tanınan standart bir hizmettir. Bazı ülke uzantıları kendi kurallarını uygular; .us gibi birkaçı gizlilik hizmetine izin vermez. Her durumda kayıt firmasına doğru iletişim bilgisi vermeniz gerekir.
RDAP nedir, WHOIS'ten farkı ne?
RDAP (Registration Data Access Protocol), WHOIS'in modern halefidir. HTTPS üzerinden yapılandırılmış JSON döndürür ve kademeli erişimi destekler. Ocak 2025'ten bu yana genel uzantılarda kayıt verisinin esas kaynağıdır.
WHOIS gizliliği SEO'yu etkiler mi?
Gizli kayıt yüzünden arama motorlarının bir siteyi geriye ittiğine dair bir kanıt yok. Sıralamayı içerik, bağlantılar ve teknik kalite belirler; adınızın domain sorgusunda görünüp görünmemesi değil.

İlgili yazılar

Mist NetworkMist Network