Whois sorgulama bugün neleri gösterir?
Whois sorgusu bir alan adının herkese açık tescil kaydını getirir. Güvenebileceğiniz alanlar şunlardır: alan adını yöneten kayıt firması ve IANA numarası, oluşturulma, son güncellenme ve bitiş tarihleri, EPP durum kodları, tanımlı nameserver'lar ve alan adının DNSSEC ile imzalı olup olmadığı. Kayıtların çoğunda kayıt firmasının kötüye kullanım (abuse) iletişim adresi de yer alır.
Artık çoğunlukla göstermediği şey ise alan adının arkasındaki kişinin adı, adresi, telefonu ve e-postasıdır. Bu, aracın eksiği değil bilinçli bir politika sonucudur ve aynı kaynakları sorgulayan bütün whois servisleri için geçerlidir.
Domain kimin üzerine? Sahip bilgileri neden gizli?
Mayıs 2018'e kadar genel uzantıların çoğunda alan adı sahibinin iletişim bilgileri açıkça yayınlanıyordu. GDPR yürürlüğe girince ICANN, kayıt otoriteleri ve kayıt firmalarının kişisel verileri herkese açık çıktıdan çıkarmasına izin veren geçici bir düzenleme kabul etti; onun yerini alan Kayıt Verisi Politikası da aynı yaklaşımı sürdürüyor. Birçok kayıt firması, hangi müşterisinin hangi gizlilik yasasına tabi olduğunu güvenilir biçimde ayırt edemediği için gizlemeyi dünya genelinde uyguluyor.
Pratikte REDACTED FOR PRIVACY gibi değerler ya da bir gizlilik servisinin bilgilerini görürsünüz. Kurumlar bazen adlarının yayınlanmasını tercih eder. Marka ihlali veya kötüye kullanım gibi meşru bir nedenle sahibine ulaşmanız gerekiyorsa kayıt firmasının iletişim formunu ya da abuse adresini kullanın. Kayıt firmaları mesajınızı iletmek ve bilgi taleplerini değerlendirmek için bir yol sunmak zorundadır.
RDAP: bu sorgunun arkasındaki protokol
Klasik Whois protokolü 43 numaralı TCP portundan düz metin gönderir. Her kayıt otoritesi çıktıyı farklı biçimlendirir; standart bir hata yapısı, Türkçe karakter gibi uluslararası karakter desteği ve şifreleme yoktur. RDAP (Registration Data Access Protocol) bunun yerine HTTPS üzerinden JSON, tanımlı alanlar, standart durum değerleri ve hangi uzantıdan hangi sunucunun sorumlu olduğunu bildiren, IANA'nın yayınladığı bir yönlendirme listesi getirir.
ICANN, 2019'dan itibaren genel uzantılarda RDAP'ı zorunlu tutuyor; bu uzantılar için port 43 Whois hizmeti verme yükümlülüğü ise Ocak 2025'te sona erdi. OrbitProbe doğrudan RDAP'ı sorgular. Bazı ülke kodlu uzantılar hâlâ herkese açık bir RDAP servisi sunmuyor; bu durumda araç bir web formunu kazımaya çalışmaz, uzantının desteklenmediğini açıkça belirtir.
Domain durum kodları nasıl okunur?
Durum kodları, kayıt firmalarının kayıt otoriteleriyle konuşurken kullandığı EPP protokolünden gelir. client ile başlayanları kayıt firması, server ile başlayanları kayıt otoritesi koyar. clientTransferProhibited olağan transfer kilididir; kendi alan adınızda görmeniz iyiye işarettir. clientHold veya serverHold ise alan adını zone'dan çıkarır, yani alan adı çözümlenmez olur. Ödenmemiş yenilemelerde, doğrulanmamış iletişim bilgilerinde ve ihtilaflarda sık görülür.
Süresi dolan genel uzantılı bir alan adı genellikle önce autoRenewPeriod, ardından eski sahibinin ek ücretle geri alabildiği redemptionPeriod, en sonunda da pendingDelete aşamasından geçer ve sonra yeniden tescile açılır. Durumu ok veya active olan bir alan adında ise herhangi bir kısıtlama tanımlı değildir.
Bitiş tarihi: kayıt otoritesi ile kayıt firması farkı
Kayıt otoritesindeki bitiş tarihi, kayıt firmanızın işlem yapacağı tarihle her zaman aynı değildir. Birçok kayıt otoritesi, süre dolduğu anda alan adını otomatik olarak bir yıl uzatır ve müşteri ödeme yapmazsa bu uzatmayı iptal edebilmesi için kayıt firmasına bir süre tanır. Bu aralıkta açık kayıt bitiş tarihini bir yıl sonrası gösterirken, kayıt firması alan adını çoktan askıya almış olabilir.
Bazı kayıtlarda ayrıca kayıt firmasına ait bir bitiş tarihi de bulunur. İkisi farklıysa alan adınızın yayında kalıp kalmayacağını belirleyen, kayıt firmasının fatura tarihidir. Önemli alan adlarını erken yenileyin ve kayıt otoritesindeki uzak bir tarihi her şeyin ödendiğinin kanıtı saymayın.