WHOIS Gizliliği (Domain Privacy) Nedir? Ne İşe Yarar ve Neden Kullanılmalıdır?

E-posta Hosting Kampanya

İnternet üzerinde yeni bir proje başlatırken, kişisel bir blog açarken veya kurumsal bir e-ticaret sitesi kurarken atılan ilk resmi adım bir alan adı (domain) satın almaktır. Ancak birçok kullanıcı, beğendiği alan adını sepetine ekleyip ödemesini yaptıktan sonra arka planda yasal bir sürecin tetiklendiğinden habersizdir. Uluslararası Alan Adı Tahsisli Sayılar ve İsimler Kurumu (ICANN) kuralları gereği, kaydedilen her alan adı için alan adı sahibinin adı, soyadı, ev veya iş adresi, e-posta adresi ve telefon numarası gibi kişisel bilgileri kamusal bir veritabanına kaydedilmek zorundadır.

Söz konusu veritabanına WHOIS adı verilir. İnternet bağlantısı olan herhangi bir kişi, adres çubuğuna alan adınızı yazıp basit bir WHOIS sorgulaması yaptığında, ev adresinizden kişisel cep telefonunuza kadar tüm hassas verilerinize saniyeler içinde erişebilir.

İşte dijital dünyadaki bu büyük gizlilik açığını kapatan, kişisel verilerinizi kötü niyetli kişilerin eline geçmekten koruyan kalkanın adı WHOIS Gizliliği (WHOIS Privacy Protection)‘dır. Bu derinlemesine rehberde; WHOIS sisteminin ne olduğunu, WHOIS gizliliğinin nasıl çalıştığını, kullanmamanız durumunda karşılaşabileceğiniz siber tehditleri ve bu korumanın neden her alan adı sahibi için hayati bir zorunluluk olduğunu tüm teknik detaylarıyla inceliyoruz.

WHOIS Nedir ve Hangi Bilgileri Dışarıya Sızdırır?

WHOIS, internet protokolü üzerinde çalışan ve bir alan adının (domain) kime ait olduğunu, ne zaman tescil edildiğini, son yenileme tarihini ve hangi sunuculara (NameServer) yönlendirildiğini gösteren küresel bir sorgulama sistemidir.

ICANN, alan adlarının yasa dışı faaliyetlerde (dolandırıcılık, telif hakkı ihlali, zararlı yazılım yayma) kullanılmasını önlemek ve hukuki muhatapların bulunabilmesini sağlamak amacıyla kayıt esnasında doğru kişisel bilgilerin verilmesini zorunlu kılar. WHOIS sorgusu yapıldığında herkese açık olarak sergilenen veriler şunlardır:

  • Domain Sahibinin (Registrant) Adı ve Soyadı
  • Bağlı Bulunduğu Şirket veya Kurum Adı
  • Açık Ev veya İş Yeri Adresi (Sokak, Bina No, Posta Kodu, Şehir, Ülke)
  • Aktif Cep veya Sabit Telefon Numarası
  • E-posta Adresi
  • Domain Tescil, Güncelleme ve Bitiş Tarihleri
  • Alan Adının Kaydedildiği Firma (Registrar) Bilgisi

WHOIS Gizliliği (Domain Privacy Protection) Nasıl Çalışır?

WHOIS Gizliliği, alan adı tescil firmanız tarafından sağlanan ve gerçek kişisel bilgilerinizi kamusal WHOIS veritabanında saklayan bir koruma hizmetidir.

Bu hizmet aktif edildiğinde, kişisel verileriniz silinmez (çünkü ICANN arka planda gerçek verileri tutmak zorundadır); ancak dışarıdan yapılan sorgulamalarda verilerinizin yerine koruma sağlayıcı şirketin vekil (proxy) bilgileri maskelenir.

İşte WHOIS Gizliliği açık ve kapalı olan iki farklı senaryonun karşılaştırması:

Veri AlanıWHOIS Gizliliği KAPALI (Tehlikeli)WHOIS Gizliliği AÇIK (Güvenli)
İsim / ŞirketSami YılmazPrivacy Protect LLC / Maskelenmiş İsim
E-posta[email protected][email protected]
Telefon+90 532 111 22 33+1 555 019 2831 (Vekil Numarası)
AdresAtatürk Cad. No: 45 Kadıköy/İstanbulP.O. Box 1234, Privacy Street

WHOIS Gizliliği aktif olduğunda, size e-posta göndermek isteyen üçüncü şahıslar maskelenmiş rastgele e-posta adresini görürler. Güvenlik sistemi bu maskeli adrese gelen e-postaları spam süzgecinden geçirdikten sonra, arkadaki gerçek e-posta adresinize (Sami’nin hesabına) güvenle yönlendirir. Böylece iletişim kopmaz ancak gerçek e-posta adresiniz asla ifşa olmaz.

WHOIS Gizliliği Kullanmamanın 5 Büyük Riski

Alan adınızı tescil ederken WHOIS gizliliğini aktif etmemek, kimlik bilgilerinizi dijital bir panoda herkesin erişimine açmak gibidir. Koruma kullanmadığınızda karşılaşabileceğiniz en kritik siber ve fiziksel tehditler şunlardır:

1. Kesintisiz Spam E-posta ve Telefon Araması Fırtınası

Siber dünyada “Scraper” olarak adlandırılan otomatik veri madenciliği botları, yeni tescil edilen tüm alan adlarını saniyesinde tarar ve WHOIS veritabanındaki e-posta ile telefon numaralarını toplar.

  • Yazılım projesi için yeni bir domain kaydeden Büşra, WHOIS gizliliğini açmayı unutur.
  • Domain tescilinden sadece 2 saat sonra Büşra’nın e-posta kutusu yüzlerce sahte web tasarım, SEO desteği ve logo yapımı teklifiyle dolar. Telefonu ise yurt dışı menşeili çağrı merkezleri tarafından sürekli taranarak kullanılamaz hale gelir.

2. Siber Saldırılar ve Kimlik Avı (Phishing) Dolandırıcılığı

Kötü niyetli korsanlar, bir web sitesine veya alan adına sızmak istediklerinde ilk olarak WHOIS verilerini incelerler.

  • Domain sahibinin e-posta adresini ve adını öğrenen saldırgan, tıpkı alan adı tescil firmasından geliyormuş gibi görünen sahte bir e-posta (Phishing) hazırlar: “Sayın Büşra, domain süreniz doldu, hemen yenilemek için tıklayın.”
  • WHOIS verileri açık olduğu için saldırgan e-postayı Büşra’nın adıyla kişiselleştirebilir. Büşra bu tuzağa düşerek şifresini girdiğinde, alan adı saniyeler içinde çalınır (Domain Hijacking).

3. Sahte Fatura ve Posta Dolandırıcılığı (Domain Renewal Scam)

WHOIS veritabanında açık adresiniz yer aldığı için, bazı dolandırıcı firmalar adresinize fiziki mektup veya fatura gönderebilir. “Alan Adı Yenileme Bildirimi” süsü verilmiş bu belgeler, resmi bir fatura gibi görünür ve alan adınızı fahiş fiyatlarla başka bir firmaya transfer etmeniz için sizi kandırmayı hedefler.

4. Fiziksel Güvenlik ve Taciz Riski

Özellikle evinden çalışan bağımsız içerik üreticileri, blog yazarları veya kişisel markasını oluşturan bireyler için açık ev adresi büyük bir güvenlik ihlalidir. Sitenizde yazdığınız bir yazı veya fikir nedeniyle tepki gösteren herhangi bir internet kullanıcısı, WHOIS sorgulaması yaparak yaşadığınız evi, binayı ve telefon numaranızı kolayca bulabilir.

5. Rakiplerin Stratejik Hamlelerinizi İzlemesi

Büyük bir e-ticaret markasının dijital pazarlama direktörü olan Umut, şirketinin önümüzdeki yıl piyasaya süreceği gizli bir proje için yeni alan adları satın alır. Eğer Umut bu tescillerde WHOIS gizliliği kullanmazsa, rakipleri Umut’un adına kayıtlı yeni domainleri tespit ederek şirketin henüz duyurmadığı gizli projelerinden, yeni marka isimlerinden ve gelecek stratejilerinden anında haberdar olurlar.

GDPR ve KVKKWHOIS Sistemini Nasıl Değiştirdi?

2018 yılında Avrupa Birliği tarafından yürürlüğe konulan GDPR (Genel Veri Koruma Yönetmeliği) ve Türkiye’deki KVKK (Kişisel Verilerin Korunması Kanunu), WHOIS sisteminde devrim niteliğinde değişikliklere yol açmıştır.

GDPR öncesinde WHOIS verileri varsayılan olarak herkese açıktı. Ancak GDPR’ın getirdiği ağır cezalar nedeniyle, ICANN “Temp Spec” (Geçici Şartname) yayınlayarak Avrupa merkezli veya Avrupalı kullanıcıların kayıt ettiği domainlerde kişisel verilerin “Redacted for Privacy” (Gizlilik nedeniyle gizlenmiştir) şeklinde otomatik olarak gizlenmesini sağladı.

Peki GDPR Varsa Halen WHOIS Gizliliğine Gerek Var mı?

Cevap kesinlikle EVET. Çünkü:

  • GDPR koruması tüm alan adı uzantılarını (TLD) kapsamaz.
  • Her alan adı tescil firması GDPR kurallarını aynı katılıkta uygulamaz. Sistemdeki mantıksal bir açık veya kural değişikliği durumunda verileriniz anında açık hale gelebilir.
  • Bazı ülkelerin kayıt kuruluşları GDPR kurallarını tanımaz.
  • Özel WHOIS gizlilik servisleri, GDPR’ın sunduğu yüzeysel gizlemeden farklı olarak, size gelen e-postaları güvenli şekilde filtreleyip yönlendiren gelişmiş vekil (proxy) sunucuları sunar.

WHOIS Gizliliği Hangi Alan Adlarında Kullanılabilir / Kullanılamaz?

WHOIS gizliliği neredeyse tüm jenerik üst düzey alan adlarında (gTLD) sorunsuz bir şekilde kullanılabilir. Ancak bazı ülke kodlu (ccTLD) veya özel yönetimli alan adlarında tescil kurumlarının koyduğu katı kurallar nedeniyle gizlilik servisi kullanılamaz.

WHOIS Gizliliği Destekleyen Popüler Uzantılar:

  • .com, .net, .org, .info, .biz, .co, .io, .xyz, .app, .dev ve diğer yüzlerce yeni gTLD uzantısı.

WHOIS Gizliliği Genellikle Kullanılamayan veya Kısıtlı Olan Uzantılar:

  • .us (Amerika): US Registry kuralları gereği, .us uzantılı alan adlarında WHOIS gizliliği kullanılması kesinlikle yasaktır. Gerçek kişisel bilgilerin açık olması şarttır.
  • .ca (Kanada): Bireysel tescillerde gizlilik ücretsiz gelirken, kurumsal tescillerde veriler açık tutulur.
  • .de (Almanya) / .uk (İngiltere): Kendi özel gizlilik ve veri koruma protokollerini uygularlar; üçüncü taraf WHOIS gizlilik eklentilerine izin vermeyebilirler.

Adım Adım WHOIS Gizliliği Nasıl Aktifleştirilir?

WHOIS korumasını aktif etmek son derece pratik ve birkaç tıklama ile tamamlanabilen bir işlemdir.

1. Yeni Alan Adı Satın Alırken

Yeni bir domain satın alma aşamasında, sepet ekranında genellikle “WHOIS Gizlilik Koruması Ekle” şeklinde bir onay kutucuğu yer alır. Bu seçeneği işaretleyerek domaini ilk andan itibaren korumalı olarak tescil edebilirsiniz.

2. Mevcut Alan Adlarında Sonradan Aktifleştirme

Siber güvenlik uzmanı Nilüfer, daha önce tescil ettiği alan adının WHOIS verilerinin açıkta kaldığını fark eder. Nilüfer şu adımları izleyerek gizliliği hemen aktif eder:

  1. Domaini yönettiği tescil firmasının panelinde müşteri hesabına giriş yapar.
  2. Alan Adı Yönetimi / Domain Listesi sekmesine gider.
  3. İlgili alan adının detaylarına girerek “WHOIS Gizliliği” veya “Domain Privacy” anahtarını (Toggle) bularak “Aktif” konumuna getirir.
  4. İşlem onaylandıktan sonra, küresel WHOIS önbellekleri yenilendiğinde (birkaç dakika içinde) kişisel bilgileri tamamen gizlenmiş olur.

Sonuç

Dijital dünyada kişisel verilerin ve dijital varlıkların korunması artık bir tercih değil, temel bir zorunluluktur. Bir alan adı satın aldığınızda ev adresinizin, kişisel e-posta hesabınızın ve cep telefonunuzun tüm dünyanın erişimine açık bir veritabanında sergilenmesine izin vermek; kimlik avı saldırılarına, spam fırtınalarına, siber dolandırıcılıklara ve fiziksel tacizlere davetiye çıkarmaktır.

WHOIS Gizliliği (Domain Privacy), dijital mülkünüzün önüne çektiğiniz en güçlü ve en maliyetsiz çelik perdedir. İster bireysel bir blog yazarı olun ister büyük bir şirketin yöneticisi; tescil ettiğiniz tüm alan adlarında WHOIS gizliliği korumasını aktif tutmak, dijital dünyadaki itibarınızı, huzurunuzu ve siber güvenliğinizi korumanın en akılcı ve ilk adımıdır.