Whois Gizleme Nedir? Domain Sahibi Bilgileri Neden Gizli?
Whois gizleme nedir, REDACTED FOR PRIVACY ne demek? Gizleme ile privacy ve proxy hizmetlerinin farkı, neler açık kalır, gizli domain sahibine nasıl ulaşılır?
Yayınlanma: · 6 dk okuma
Whois sorgulama sonucunda "REDACTED FOR PRIVACY" yazıyorsa, kayıt firması ya da kayıt otoritesi alan adı sahibinin kişisel verilerini açık çıktıdan çıkarmış demektir; ICANN politikası 2018'den beri buna izin veriyor ve bunu gerektiriyor. Bu bir ürün değildir, ücreti yoktur ve gerçek veriler kayıt firmasında durmaya devam eder. "Whois gizleme" adıyla satılan ya da hediye edilen privacy ve proxy hizmetleri ise başka bir şeydir: sizin bilgilerinizin yerine hizmetin bilgileri yayınlanır. İkisi sürekli karıştırılır; fark, alan adı satın alırken, bir ihtilafta ya da bir e-posta adresine erişimi kaybettiğinizde önem kazanır. Bu yazıda ikisini, her durumda nelerin görünür kaldığını ve göremediğiniz bir domain sahibine ulaşmanın meşru yollarını anlatıyoruz.
Domain sahibi bilgileri neden gizli görünür? İki ayrı neden
Gizleme (redaction): bir politika
AB'nin Genel Veri Koruma Tüzüğü (GDPR) 25 Mayıs 2018'de yürürlüğe girdi. ICANN aynı ay bir Geçici Şartname (Temporary Specification) kabul etti; buna göre genel uzantılarda (gTLD) kayıt otoriteleri ve kayıt firmaları, alan adı sahiplerinin kişisel verilerini açık whois ve RDAP çıktısından çıkarıyor. Bu şartnamenin yerini, 21 Ağustos 2025'te yürürlüğe giren ve aynı ilkeyi koruyan ICANN Registration Data Policy aldı.
Gizleme, alanların var olduğu ama gösterilmediği anlamına gelir. Çıktıda REDACTED FOR PRIVACY, Data Protected ya da benzeri bir ifade yer alır. Yerinize kimse yazılmamıştır: alan adı sahibi sizsiniz ve adınız, adresiniz, e-postanız, telefonunuz kayıt firmasının dosyasında durur. Birçok firma, müşterileri tabi oldukları veri koruma hukukuna göre ayırmak hataya açık olduğu için gizlemeyi ülke ayırmadan herkese uygular.
Privacy ve proxy hizmetleri: bir ürün
Bunlar 2018'den çok önce de vardı. ICANN tanımları iki türü ayırır:
- Privacy hizmeti alan adı sahibinin adını gösterir, ama iletişim bilgilerinin (adres, e-posta, telefon) yerine hizmetin bilgilerini koyar.
- Proxy hizmeti alan adının kayıtlı sahibi olarak bizzat kendisi görünür ve alan adının kullanımını müşterisine lisanslar. Kayıtta yalnızca proxy sağlayıcısının adı ve iletişim bilgileri yer alır.
İkinci maddeyi iki kez okumaya değer. Proxy hizmetinde sağlayıcı hukuken kayıttaki alan adı sahibidir; sizin alan adı üzerindeki hakkınız o sağlayıcıyla yaptığınız sözleşmeye dayanır. Bu durum ihtilaflarda, satışta ve sağlayıcının faaliyetini durdurduğu ya da oradaki hesabınıza erişemediğiniz gün önem kazanır. Birçok kayıt firması böyle bir hizmeti ücretsiz verir, bazıları ek ürün olarak satar.
| Gizleme (redaction) | Privacy hizmeti | Proxy hizmeti | |
|---|---|---|---|
| Nedir | Kayıt firmasının/otoritesinin uyguladığı politika | Çoğunlukla kayıt firmasının sunduğu hizmet | Çoğunlukla kayıt firmasının sunduğu hizmet |
| Kayıttaki sahip | Siz | Siz | Proxy sağlayıcısı |
| Görünen ad | Gizli (kuruluş adı bazen görünür) | Sizin adınız | Sağlayıcının adı |
| Görünen iletişim bilgisi | Gizli; aktarım e-postası ya da web formu | Hizmetin bilgileri | Sağlayıcının bilgileri |
| Ücret | Yok | Firmaya göre ücretsiz ya da ücretli | Firmaya göre ücretsiz ya da ücretli |
| Gerçek veriniz kimde | Kayıt firmasında | Kayıt firmasında ve hizmette | Sağlayıcıda (ve kayıt firmasında) |
| Başlıca risk | Az; verinizi doğru tutun | Hizmetin şartlarına bağlı | Haklarınız sağlayıcıya bağlı |
Uygulamada iki katman çoğu zaman üst üste biner: proxy hizmetinin bilgileri de kısmen gizlenmiş görünebilir.
Whois gizli olsa da neler açık kalır?
İki mekanizma da kaydın kendisini gizlemez. Tipik bir genel uzantıda açık kayıt şunları göstermeye devam eder:
- alan adının bağlı olduğu kayıt firması ve kötüye kullanım (abuse) iletişim adresi
- kayıt, son güncelleme ve bitiş tarihleri
clientTransferProhibitedya daclientHoldgibi durum kodları- nameserver'lar
- DNSSEC durumu
- çoğu zaman sahibin ülkesi ve ili/eyaleti, bazen de kuruluş adı
Tüzel kişiler ayrı bir durumdur. Veri koruma hukuku şirketleri değil gerçek kişileri korur; bu yüzden kuruluş adı, firmanın politikası gereği ya da alan adı sahibi onay verdiği için yayınlanabilir. "Kuruluş" alanına bir kişinin adı yazılmışsa o ad açığa çıkabilir: bu alanı yalnızca gerçekten bir kuruluş adına kayıt yapıyorsanız doldurun.
Whois ve RDAP çıktısında nasıl görünür?
$ whois example.com | grep -i -E 'registrant|registrar:'
Registrar: Example Registrar, Inc.
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: REDACTED FOR PRIVACY
Registrant State/Province: Istanbul
Registrant Country: TR
Registrant Email: Please query the RDDS service of the Registrar of Record
RDAP'ta aynı bilgi yapılandırılmış hâlde gelir. rdap.org, sizi sorumlu RDAP sunucusuna yönlendiren açık bir bootstrap yönlendiricisidir:
$ curl -sL https://rdap.org/domain/example.com | jq '.entities[] | {roles, remarks}'
{
"roles": ["registrant"],
"remarks": [
{
"title": "REDACTED FOR PRIVACY",
"description": ["Some of the data in this object has been removed."]
}
]
}
{
"roles": ["registrar"],
"remarks": null
}
entities dizisine (registrant, registrar, abuse gibi rolleri olan kişiler/kurumlar) ve gizlemeden söz eden remarks alanlarına bakın. Privacy ya da proxy hizmeti farklı görünür: registrant alanı doludur, ama hizmetin adı ve adresiyle. Yukarıdaki iki çıktı da örnektir, gerçek bir sorgunun sonucu değildir. Protokol tarafının arka planı Whois ve RDAP yazısında.
Gizli domain sahibine nasıl ulaşılır?
- Aktarım kanalını kullanın. Kayıt firmaları, adresi açığa çıkarmadan mesajınızı alan adı sahibine ileten anonim bir e-posta adresi ya da web formu sunmak zorundadır. Cevap verip vermemek karşı tarafın bileceği iştir.
- Siteye bakın. İletişim sayfası, künye ya da "satılık" notu, çoğu zaman kayıt verisindeki her şeyden daha hızlı sonuç verir.
- Kötüye kullanım şikâyeti kayıt firmasına gider. Oltalama, zararlı yazılım ya da spam için açık kayıtta yer alan abuse adresine ve barındırma firmasına yazın.
- RDRS üzerinden bilgi talep edin. ICANN, Kasım 2023'te Registration Data Request Service'i (RDRS) başlattı: genel uzantılardaki açık olmayan kayıt verileri için taleplerin, sisteme katılan kayıt firmalarına iletildiği merkezî bir sistem. Firmaların katılımı gönüllüdür ve her firma her talebi tabi olduğu hukuka göre kendisi değerlendirir. Bilginin verileceğine dair bir garanti yoktur. Sisteme katılmayan firmaya talebi doğrudan iletirsiniz.
- Marka ihtilafı için adı bilmeniz gerekmez. Sahibi gizli bir alan adına karşı da UDRP şikâyeti yapılabilir; süreç, gizlilik hizmeti kullanan alan adlarında da işler.
Hiçbir sorgulama sitesi gizlemeyi geri alamaz, çünkü veri kaynağında çıkarılmıştır. "Gerçek sahibi" gösterdiğini öne süren siteler ya veri gizlenmeden önce toplanmış eski kayıtları ya da tahminleri gösterir.
Ülke kodlu uzantılar ve .tr
Yukarıdaki kurallar ICANN kurallarıdır ve genel uzantılar için geçerlidir. Ülke kodlu uzantılar kendi politikalarını belirler: birçoğu gerçek kişiler hakkında hiçbir şey yayınlamaz, bazıları genel uzantılardan fazlasını yayınlar. .tr alan adlarında kayıt verisi TRABİS sorgulama hizmeti üzerinden sunulur ve kişisel veriler KVKK gereği sınırlıdır; ayrıntı için .com.tr alan adı alma şartları ve TRABİS yazısına bakın.
Whois gizlemenin dezavantajları
Veriyi gizlemek yükümlülüklerinizi ortadan kaldırmaz, üstüne birkaç yeni risk ekler:
- Arkadaki e-posta adresi çalışmaya devam etmelidir. Transfer onayları, süre bitimi bildirimleri ve ICANN'in kayıt firmalarına her yıl göndermeyi zorunlu tuttuğu whois verisi hatırlatması, dosyadaki adrese gider. Gizlilik katmanının ardında terk edilmiş bir posta kutusu, alan adını süre bitiminde kaybetmenin klasik yoludur.
- Veri doğru olmalıdır. Gizlilik, uydurma bilgi girme izni değildir. Yanlış kayıt verisi alan adının askıya alınmasına yol açabilir.
- Proxy kullanıyorsanız alan adı sahibi başkasıdır. Şartları okuyun: ödeme yapılmadığında, şikâyet geldiğinde ve alan adını başka firmaya transfer ederken ne oluyor? (Eski firmaya bağlı hizmet alan adıyla birlikte taşınmaz.)
- Alıcılar sizi bulamaz. Ad satılık olabilecekse üzerine bir iletişim sayfası ya da "satılık" sayfası koyun.
- Bazı doğrulamalar kayıt verisine bakar. Kuruluş doğrulamalı (OV) ve genişletilmiş doğrulamalı (EV) sertifika süreçleri ile bazı ticari doğrulamalar bu veriye başvurabilir. Hiçbir şey göstermeyen ya da proxy'nin adını gösteren bir kayıt ek evrak demek olabilir.
Whois gizleme neyi gizlemez?
Kayıt verisi kaynaklardan yalnızca biridir. Şunlar açık kalır: sitenin IP adresi ve barındırıldığı ağ, MX kayıtlarında adı geçen e-posta sağlayıcısı, alan adı ve alt alan adları için verilmiş her sertifika (Certificate Transparency kayıtlarında) ve veri gizlenmeden önce arşivlerin topladığı eski whois kayıtları. Anonimlik sizin için önemliyse yalnızca whois kaydını değil hepsini hesaba katın.
Sık yapılan hatalar
- Genel uzantılı bir alan adında, kaydın zaten ücretsiz gizlendiğine bakmadan "whois gizleme" için para ödemek.
- Gizleme ile proxy hizmetini aynı şey sanıp kayıttaki sahibin proxy sağlayıcısı olduğunu sonradan öğrenmek.
- "Nasılsa kimse görmüyor" diye iletişim e-postasını kapatmak.
- Gizlilik kullanmak yerine uydurma iletişim bilgisi girmek.
- Kuruluş alanına kişi adı yazmak.
- Gizli bir alan adının gerçek sahibini vaat eden sitelere inanmak.
- Genel uzantı kurallarının ülke kodlu uzantılarda da geçerli olduğunu varsaymak.
OrbitProbe ile kontrol edin
OrbitProbe whois sorgulama aracı RDAP'ı sorgular ve bir alan adı hakkında açık olan bilgiyi gösterir: kayıt firması, tarihler, durum kodları, nameserver'lar ve DNSSEC durumu; kaynak sunucu ve sorgu zamanıyla birlikte. Gizlenmiş alanlar gizlenmiş olarak gösterilir; OrbitProbe sahip hakkında tahmin yürütmez ve gizlemeyi aşmanın bir yolu yoktur. Kendi alan adınızda çalıştırıp dışarıdan tam olarak ne göründüğüne bakın ve doğru olması gereken kısımların (kayıt firması, bitiş tarihi, kilitler) doğru olduğunu teyit edin.