İLE %100 UYUMLU: Güvenli E-Posta Hosting Hizmetimizi 1 AY ÜCRETSİZ Deneyin! HEMEN OLUŞTURUN
İnternet üzerinde yeni bir proje başlatırken, kişisel bir blog açarken veya kurumsal bir e-ticaret sitesi kurarken atılan ilk resmi adım bir alan adı (domain) satın almaktır. Ancak birçok kullanıcı, beğendiği alan adını sepetine ekleyip ödemesini yaptıktan sonra arka planda yasal bir sürecin tetiklendiğinden habersizdir. Uluslararası Alan Adı Tahsisli Sayılar ve İsimler Kurumu (ICANN) kuralları gereği, kaydedilen her alan adı için alan adı sahibinin adı, soyadı, ev veya iş adresi, e-posta adresi ve telefon numarası gibi kişisel bilgileri kamusal bir veritabanına kaydedilmek zorundadır.
Söz konusu veritabanına WHOIS adı verilir. İnternet bağlantısı olan herhangi bir kişi, adres çubuğuna alan adınızı yazıp basit bir WHOIS sorgulaması yaptığında, ev adresinizden kişisel cep telefonunuza kadar tüm hassas verilerinize saniyeler içinde erişebilir.
İşte dijital dünyadaki bu büyük gizlilik açığını kapatan, kişisel verilerinizi kötü niyetli kişilerin eline geçmekten koruyan kalkanın adı WHOIS Gizliliği (WHOIS Privacy Protection)‘dır. Bu derinlemesine rehberde; WHOIS sisteminin ne olduğunu, WHOIS gizliliğinin nasıl çalıştığını, kullanmamanız durumunda karşılaşabileceğiniz siber tehditleri ve bu korumanın neden her alan adı sahibi için hayati bir zorunluluk olduğunu tüm teknik detaylarıyla inceliyoruz.
İçindekiler
WHOIS, internet protokolü üzerinde çalışan ve bir alan adının (domain) kime ait olduğunu, ne zaman tescil edildiğini, son yenileme tarihini ve hangi sunuculara (NameServer) yönlendirildiğini gösteren küresel bir sorgulama sistemidir.
ICANN, alan adlarının yasa dışı faaliyetlerde (dolandırıcılık, telif hakkı ihlali, zararlı yazılım yayma) kullanılmasını önlemek ve hukuki muhatapların bulunabilmesini sağlamak amacıyla kayıt esnasında doğru kişisel bilgilerin verilmesini zorunlu kılar. WHOIS sorgusu yapıldığında herkese açık olarak sergilenen veriler şunlardır:
WHOIS Gizliliği, alan adı tescil firmanız tarafından sağlanan ve gerçek kişisel bilgilerinizi kamusal WHOIS veritabanında saklayan bir koruma hizmetidir.
Bu hizmet aktif edildiğinde, kişisel verileriniz silinmez (çünkü ICANN arka planda gerçek verileri tutmak zorundadır); ancak dışarıdan yapılan sorgulamalarda verilerinizin yerine koruma sağlayıcı şirketin vekil (proxy) bilgileri maskelenir.
İşte WHOIS Gizliliği açık ve kapalı olan iki farklı senaryonun karşılaştırması:
WHOIS Gizliliği aktif olduğunda, size e-posta göndermek isteyen üçüncü şahıslar maskelenmiş rastgele e-posta adresini görürler. Güvenlik sistemi bu maskeli adrese gelen e-postaları spam süzgecinden geçirdikten sonra, arkadaki gerçek e-posta adresinize (Sami’nin hesabına) güvenle yönlendirir. Böylece iletişim kopmaz ancak gerçek e-posta adresiniz asla ifşa olmaz.
Alan adınızı tescil ederken WHOIS gizliliğini aktif etmemek, kimlik bilgilerinizi dijital bir panoda herkesin erişimine açmak gibidir. Koruma kullanmadığınızda karşılaşabileceğiniz en kritik siber ve fiziksel tehditler şunlardır:
Siber dünyada “Scraper” olarak adlandırılan otomatik veri madenciliği botları, yeni tescil edilen tüm alan adlarını saniyesinde tarar ve WHOIS veritabanındaki e-posta ile telefon numaralarını toplar.
Kötü niyetli korsanlar, bir web sitesine veya alan adına sızmak istediklerinde ilk olarak WHOIS verilerini incelerler.
WHOIS veritabanında açık adresiniz yer aldığı için, bazı dolandırıcı firmalar adresinize fiziki mektup veya fatura gönderebilir. “Alan Adı Yenileme Bildirimi” süsü verilmiş bu belgeler, resmi bir fatura gibi görünür ve alan adınızı fahiş fiyatlarla başka bir firmaya transfer etmeniz için sizi kandırmayı hedefler.
Özellikle evinden çalışan bağımsız içerik üreticileri, blog yazarları veya kişisel markasını oluşturan bireyler için açık ev adresi büyük bir güvenlik ihlalidir. Sitenizde yazdığınız bir yazı veya fikir nedeniyle tepki gösteren herhangi bir internet kullanıcısı, WHOIS sorgulaması yaparak yaşadığınız evi, binayı ve telefon numaranızı kolayca bulabilir.
Büyük bir e-ticaret markasının dijital pazarlama direktörü olan Umut, şirketinin önümüzdeki yıl piyasaya süreceği gizli bir proje için yeni alan adları satın alır. Eğer Umut bu tescillerde WHOIS gizliliği kullanmazsa, rakipleri Umut’un adına kayıtlı yeni domainleri tespit ederek şirketin henüz duyurmadığı gizli projelerinden, yeni marka isimlerinden ve gelecek stratejilerinden anında haberdar olurlar.
2018 yılında Avrupa Birliği tarafından yürürlüğe konulan GDPR (Genel Veri Koruma Yönetmeliği) ve Türkiye’deki KVKK (Kişisel Verilerin Korunması Kanunu), WHOIS sisteminde devrim niteliğinde değişikliklere yol açmıştır.
GDPR öncesinde WHOIS verileri varsayılan olarak herkese açıktı. Ancak GDPR’ın getirdiği ağır cezalar nedeniyle, ICANN “Temp Spec” (Geçici Şartname) yayınlayarak Avrupa merkezli veya Avrupalı kullanıcıların kayıt ettiği domainlerde kişisel verilerin “Redacted for Privacy” (Gizlilik nedeniyle gizlenmiştir) şeklinde otomatik olarak gizlenmesini sağladı.
Cevap kesinlikle EVET. Çünkü:
WHOIS gizliliği neredeyse tüm jenerik üst düzey alan adlarında (gTLD) sorunsuz bir şekilde kullanılabilir. Ancak bazı ülke kodlu (ccTLD) veya özel yönetimli alan adlarında tescil kurumlarının koyduğu katı kurallar nedeniyle gizlilik servisi kullanılamaz.
WHOIS Gizliliği Destekleyen Popüler Uzantılar:
.com
.net
.org
.info
.biz
.co
.io
.xyz
.app
.dev
WHOIS Gizliliği Genellikle Kullanılamayan veya Kısıtlı Olan Uzantılar:
WHOIS korumasını aktif etmek son derece pratik ve birkaç tıklama ile tamamlanabilen bir işlemdir.
Yeni bir domain satın alma aşamasında, sepet ekranında genellikle “WHOIS Gizlilik Koruması Ekle” şeklinde bir onay kutucuğu yer alır. Bu seçeneği işaretleyerek domaini ilk andan itibaren korumalı olarak tescil edebilirsiniz.
Siber güvenlik uzmanı Nilüfer, daha önce tescil ettiği alan adının WHOIS verilerinin açıkta kaldığını fark eder. Nilüfer şu adımları izleyerek gizliliği hemen aktif eder:
Dijital dünyada kişisel verilerin ve dijital varlıkların korunması artık bir tercih değil, temel bir zorunluluktur. Bir alan adı satın aldığınızda ev adresinizin, kişisel e-posta hesabınızın ve cep telefonunuzun tüm dünyanın erişimine açık bir veritabanında sergilenmesine izin vermek; kimlik avı saldırılarına, spam fırtınalarına, siber dolandırıcılıklara ve fiziksel tacizlere davetiye çıkarmaktır.
WHOIS Gizliliği (Domain Privacy), dijital mülkünüzün önüne çektiğiniz en güçlü ve en maliyetsiz çelik perdedir. İster bireysel bir blog yazarı olun ister büyük bir şirketin yöneticisi; tescil ettiğiniz tüm alan adlarında WHOIS gizliliği korumasını aktif tutmak, dijital dünyadaki itibarınızı, huzurunuzu ve siber güvenliğinizi korumanın en akılcı ve ilk adımıdır.