← Bloga dönRehberler

Whois Gizleme Nedir? Domain Sahibi Bilgileri Neden Gizli?

Whois gizleme nedir, REDACTED FOR PRIVACY ne demek? Gizleme ile privacy ve proxy hizmetlerinin farkı, neler açık kalır, gizli domain sahibine nasıl ulaşılır?

Yayınlanma: · 6 dk okuma

Whois sorgulama sonucunda "REDACTED FOR PRIVACY" yazıyorsa, kayıt firması ya da kayıt otoritesi alan adı sahibinin kişisel verilerini açık çıktıdan çıkarmış demektir; ICANN politikası 2018'den beri buna izin veriyor ve bunu gerektiriyor. Bu bir ürün değildir, ücreti yoktur ve gerçek veriler kayıt firmasında durmaya devam eder. "Whois gizleme" adıyla satılan ya da hediye edilen privacy ve proxy hizmetleri ise başka bir şeydir: sizin bilgilerinizin yerine hizmetin bilgileri yayınlanır. İkisi sürekli karıştırılır; fark, alan adı satın alırken, bir ihtilafta ya da bir e-posta adresine erişimi kaybettiğinizde önem kazanır. Bu yazıda ikisini, her durumda nelerin görünür kaldığını ve göremediğiniz bir domain sahibine ulaşmanın meşru yollarını anlatıyoruz.

Domain sahibi bilgileri neden gizli görünür? İki ayrı neden

Gizleme (redaction): bir politika

AB'nin Genel Veri Koruma Tüzüğü (GDPR) 25 Mayıs 2018'de yürürlüğe girdi. ICANN aynı ay bir Geçici Şartname (Temporary Specification) kabul etti; buna göre genel uzantılarda (gTLD) kayıt otoriteleri ve kayıt firmaları, alan adı sahiplerinin kişisel verilerini açık whois ve RDAP çıktısından çıkarıyor. Bu şartnamenin yerini, 21 Ağustos 2025'te yürürlüğe giren ve aynı ilkeyi koruyan ICANN Registration Data Policy aldı.

Gizleme, alanların var olduğu ama gösterilmediği anlamına gelir. Çıktıda REDACTED FOR PRIVACY, Data Protected ya da benzeri bir ifade yer alır. Yerinize kimse yazılmamıştır: alan adı sahibi sizsiniz ve adınız, adresiniz, e-postanız, telefonunuz kayıt firmasının dosyasında durur. Birçok firma, müşterileri tabi oldukları veri koruma hukukuna göre ayırmak hataya açık olduğu için gizlemeyi ülke ayırmadan herkese uygular.

Privacy ve proxy hizmetleri: bir ürün

Bunlar 2018'den çok önce de vardı. ICANN tanımları iki türü ayırır:

  • Privacy hizmeti alan adı sahibinin adını gösterir, ama iletişim bilgilerinin (adres, e-posta, telefon) yerine hizmetin bilgilerini koyar.
  • Proxy hizmeti alan adının kayıtlı sahibi olarak bizzat kendisi görünür ve alan adının kullanımını müşterisine lisanslar. Kayıtta yalnızca proxy sağlayıcısının adı ve iletişim bilgileri yer alır.

İkinci maddeyi iki kez okumaya değer. Proxy hizmetinde sağlayıcı hukuken kayıttaki alan adı sahibidir; sizin alan adı üzerindeki hakkınız o sağlayıcıyla yaptığınız sözleşmeye dayanır. Bu durum ihtilaflarda, satışta ve sağlayıcının faaliyetini durdurduğu ya da oradaki hesabınıza erişemediğiniz gün önem kazanır. Birçok kayıt firması böyle bir hizmeti ücretsiz verir, bazıları ek ürün olarak satar.

Gizleme (redaction) Privacy hizmeti Proxy hizmeti
Nedir Kayıt firmasının/otoritesinin uyguladığı politika Çoğunlukla kayıt firmasının sunduğu hizmet Çoğunlukla kayıt firmasının sunduğu hizmet
Kayıttaki sahip Siz Siz Proxy sağlayıcısı
Görünen ad Gizli (kuruluş adı bazen görünür) Sizin adınız Sağlayıcının adı
Görünen iletişim bilgisi Gizli; aktarım e-postası ya da web formu Hizmetin bilgileri Sağlayıcının bilgileri
Ücret Yok Firmaya göre ücretsiz ya da ücretli Firmaya göre ücretsiz ya da ücretli
Gerçek veriniz kimde Kayıt firmasında Kayıt firmasında ve hizmette Sağlayıcıda (ve kayıt firmasında)
Başlıca risk Az; verinizi doğru tutun Hizmetin şartlarına bağlı Haklarınız sağlayıcıya bağlı

Uygulamada iki katman çoğu zaman üst üste biner: proxy hizmetinin bilgileri de kısmen gizlenmiş görünebilir.

Whois gizli olsa da neler açık kalır?

İki mekanizma da kaydın kendisini gizlemez. Tipik bir genel uzantıda açık kayıt şunları göstermeye devam eder:

  • alan adının bağlı olduğu kayıt firması ve kötüye kullanım (abuse) iletişim adresi
  • kayıt, son güncelleme ve bitiş tarihleri
  • clientTransferProhibited ya da clientHold gibi durum kodları
  • nameserver'lar
  • DNSSEC durumu
  • çoğu zaman sahibin ülkesi ve ili/eyaleti, bazen de kuruluş adı

Tüzel kişiler ayrı bir durumdur. Veri koruma hukuku şirketleri değil gerçek kişileri korur; bu yüzden kuruluş adı, firmanın politikası gereği ya da alan adı sahibi onay verdiği için yayınlanabilir. "Kuruluş" alanına bir kişinin adı yazılmışsa o ad açığa çıkabilir: bu alanı yalnızca gerçekten bir kuruluş adına kayıt yapıyorsanız doldurun.

Whois ve RDAP çıktısında nasıl görünür?

$ whois example.com | grep -i -E 'registrant|registrar:'
Registrar: Example Registrar, Inc.
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: REDACTED FOR PRIVACY
Registrant State/Province: Istanbul
Registrant Country: TR
Registrant Email: Please query the RDDS service of the Registrar of Record

RDAP'ta aynı bilgi yapılandırılmış hâlde gelir. rdap.org, sizi sorumlu RDAP sunucusuna yönlendiren açık bir bootstrap yönlendiricisidir:

$ curl -sL https://rdap.org/domain/example.com | jq '.entities[] | {roles, remarks}'
{
  "roles": ["registrant"],
  "remarks": [
    {
      "title": "REDACTED FOR PRIVACY",
      "description": ["Some of the data in this object has been removed."]
    }
  ]
}
{
  "roles": ["registrar"],
  "remarks": null
}

entities dizisine (registrant, registrar, abuse gibi rolleri olan kişiler/kurumlar) ve gizlemeden söz eden remarks alanlarına bakın. Privacy ya da proxy hizmeti farklı görünür: registrant alanı doludur, ama hizmetin adı ve adresiyle. Yukarıdaki iki çıktı da örnektir, gerçek bir sorgunun sonucu değildir. Protokol tarafının arka planı Whois ve RDAP yazısında.

Gizli domain sahibine nasıl ulaşılır?

  1. Aktarım kanalını kullanın. Kayıt firmaları, adresi açığa çıkarmadan mesajınızı alan adı sahibine ileten anonim bir e-posta adresi ya da web formu sunmak zorundadır. Cevap verip vermemek karşı tarafın bileceği iştir.
  2. Siteye bakın. İletişim sayfası, künye ya da "satılık" notu, çoğu zaman kayıt verisindeki her şeyden daha hızlı sonuç verir.
  3. Kötüye kullanım şikâyeti kayıt firmasına gider. Oltalama, zararlı yazılım ya da spam için açık kayıtta yer alan abuse adresine ve barındırma firmasına yazın.
  4. RDRS üzerinden bilgi talep edin. ICANN, Kasım 2023'te Registration Data Request Service'i (RDRS) başlattı: genel uzantılardaki açık olmayan kayıt verileri için taleplerin, sisteme katılan kayıt firmalarına iletildiği merkezî bir sistem. Firmaların katılımı gönüllüdür ve her firma her talebi tabi olduğu hukuka göre kendisi değerlendirir. Bilginin verileceğine dair bir garanti yoktur. Sisteme katılmayan firmaya talebi doğrudan iletirsiniz.
  5. Marka ihtilafı için adı bilmeniz gerekmez. Sahibi gizli bir alan adına karşı da UDRP şikâyeti yapılabilir; süreç, gizlilik hizmeti kullanan alan adlarında da işler.

Hiçbir sorgulama sitesi gizlemeyi geri alamaz, çünkü veri kaynağında çıkarılmıştır. "Gerçek sahibi" gösterdiğini öne süren siteler ya veri gizlenmeden önce toplanmış eski kayıtları ya da tahminleri gösterir.

Ülke kodlu uzantılar ve .tr

Yukarıdaki kurallar ICANN kurallarıdır ve genel uzantılar için geçerlidir. Ülke kodlu uzantılar kendi politikalarını belirler: birçoğu gerçek kişiler hakkında hiçbir şey yayınlamaz, bazıları genel uzantılardan fazlasını yayınlar. .tr alan adlarında kayıt verisi TRABİS sorgulama hizmeti üzerinden sunulur ve kişisel veriler KVKK gereği sınırlıdır; ayrıntı için .com.tr alan adı alma şartları ve TRABİS yazısına bakın.

Whois gizlemenin dezavantajları

Veriyi gizlemek yükümlülüklerinizi ortadan kaldırmaz, üstüne birkaç yeni risk ekler:

  • Arkadaki e-posta adresi çalışmaya devam etmelidir. Transfer onayları, süre bitimi bildirimleri ve ICANN'in kayıt firmalarına her yıl göndermeyi zorunlu tuttuğu whois verisi hatırlatması, dosyadaki adrese gider. Gizlilik katmanının ardında terk edilmiş bir posta kutusu, alan adını süre bitiminde kaybetmenin klasik yoludur.
  • Veri doğru olmalıdır. Gizlilik, uydurma bilgi girme izni değildir. Yanlış kayıt verisi alan adının askıya alınmasına yol açabilir.
  • Proxy kullanıyorsanız alan adı sahibi başkasıdır. Şartları okuyun: ödeme yapılmadığında, şikâyet geldiğinde ve alan adını başka firmaya transfer ederken ne oluyor? (Eski firmaya bağlı hizmet alan adıyla birlikte taşınmaz.)
  • Alıcılar sizi bulamaz. Ad satılık olabilecekse üzerine bir iletişim sayfası ya da "satılık" sayfası koyun.
  • Bazı doğrulamalar kayıt verisine bakar. Kuruluş doğrulamalı (OV) ve genişletilmiş doğrulamalı (EV) sertifika süreçleri ile bazı ticari doğrulamalar bu veriye başvurabilir. Hiçbir şey göstermeyen ya da proxy'nin adını gösteren bir kayıt ek evrak demek olabilir.

Whois gizleme neyi gizlemez?

Kayıt verisi kaynaklardan yalnızca biridir. Şunlar açık kalır: sitenin IP adresi ve barındırıldığı ağ, MX kayıtlarında adı geçen e-posta sağlayıcısı, alan adı ve alt alan adları için verilmiş her sertifika (Certificate Transparency kayıtlarında) ve veri gizlenmeden önce arşivlerin topladığı eski whois kayıtları. Anonimlik sizin için önemliyse yalnızca whois kaydını değil hepsini hesaba katın.

Sık yapılan hatalar

  • Genel uzantılı bir alan adında, kaydın zaten ücretsiz gizlendiğine bakmadan "whois gizleme" için para ödemek.
  • Gizleme ile proxy hizmetini aynı şey sanıp kayıttaki sahibin proxy sağlayıcısı olduğunu sonradan öğrenmek.
  • "Nasılsa kimse görmüyor" diye iletişim e-postasını kapatmak.
  • Gizlilik kullanmak yerine uydurma iletişim bilgisi girmek.
  • Kuruluş alanına kişi adı yazmak.
  • Gizli bir alan adının gerçek sahibini vaat eden sitelere inanmak.
  • Genel uzantı kurallarının ülke kodlu uzantılarda da geçerli olduğunu varsaymak.

OrbitProbe ile kontrol edin

OrbitProbe whois sorgulama aracı RDAP'ı sorgular ve bir alan adı hakkında açık olan bilgiyi gösterir: kayıt firması, tarihler, durum kodları, nameserver'lar ve DNSSEC durumu; kaynak sunucu ve sorgu zamanıyla birlikte. Gizlenmiş alanlar gizlenmiş olarak gösterilir; OrbitProbe sahip hakkında tahmin yürütmez ve gizlemeyi aşmanın bir yolu yoktur. Kendi alan adınızda çalıştırıp dışarıdan tam olarak ne göründüğüne bakın ve doğru olması gereken kısımların (kayıt firması, bitiş tarihi, kilitler) doğru olduğunu teyit edin.