WHOIS Nedir?
WHOIS, bir alan adının kimin adına kayıtlı olduğunu, hangi tescil ofisi (registrar) üzerinden alındığını, ne zaman oluşturulduğunu, ne zaman süresinin dolacağını ve hangi DNS sunucularını kullandığını sorgulamamızı sağlayan halka açık bir protokoldür. İnternette bir alan adı kaydettirdiğinizde, kayıt bilgileriniz ilgili TLD'nin (com, net, org, com.tr gibi) WHOIS sunucularında tutulur. Herhangi biri bir domain'i WHOIS ile sorguladığında bu kayıttaki halka açık kısımlar döner.
WHOIS'in temel amacı şeffaflıktır: Bir web sitesinin arkasında kim olduğunu bilmek, teknik sorunlarda kime ulaşılacağını görmek ve suistimallerde (marka ihlali, dolandırıcılık, spam gibi) sorumluyu tespit edebilmek için kullanılır.
WHOIS sorgusu hangi bilgileri gösterir?
- Alan adı: Sorgulanan domain'in kendisi.
- Tescil ofisi (registrar): Domain'in satın alındığı firma (GoDaddy, Namecheap, Google Domains, Turkticaret vb.).
- Oluşturulma / güncelleme / sona erme tarihleri: Domain'in ilk kaydedildiği tarih, son değişiklik tarihi ve tescilinin biteceği tarih.
- DNS sunucuları (nameservers): Domain'in hangi DNS sunucularına yönlendirildiği.
- Durum kodları: Domain üzerindeki kilitler (ör. clientTransferProhibited transfer kilidi anlamına gelir).
- Kayıt sahibi bilgileri (varsa): İsim, kurum, adres, e-posta ve telefon. Bu kısım aşağıda anlatacağımız gizlilik seçenekleri nedeniyle çoğu domainde artık maskelenmiş görünür.
WHOIS hangi durumlarda kullanılır?
- Domain satın alma öncesi: Uzun süre boş görünen bir domain'in gerçekten süresi mi bitmiş, yoksa hâlâ birinin elinde mi olduğunu anlamak için.
- Rekabet ve pazar araştırması: Bir markanın hangi tarihte kurulduğunu, birden çok domain'i olup olmadığını görmek için.
- Marka koruma: Sizin markanızı kullanan bir domain'in kime ait olduğunu ve nereden alındığını tespit edip hukuki yola başvurmak için.
- Güvenlik araştırmaları: Phishing veya kötü amaçlı yazılım dağıtan sitelerin arkasındaki hesabı, DNS altyapısını ve ilişkili domainleri çıkarmak için.
- Domain transferi öncesi: Transfer kilidinin açık olup olmadığını ve gerçek son kullanma tarihini kontrol etmek için.
- Teknik sorun giderme: Bir sitenin doğru DNS sunucularını kullanıp kullanmadığını görmek için.
WHOIS'te kişisel bilgilerinizi gizleyebilir misiniz?
Evet. Eskiden WHOIS sorgularında domain sahibinin adı, adresi, telefonu ve e-postası neredeyse her zaman görünürdü. Bu, hem spam hem de kimlik hırsızlığı açısından ciddi bir sorundu. Bugün ise gizlilik için birkaç mekanizma var:
- WHOIS Privacy / Domain Privacy: Tescil ofislerinin sunduğu ücretsiz veya cüzi ücretli bir hizmettir. Sizin bilgilerinizin yerine registrar'ın kendi proxy servisinin (ör. Domains By Proxy, WhoisGuard, Withheld for Privacy) bilgileri gösterilir. Sorgu yapan sizi göremez; iletişim gerektiğinde e-postalar registrar üzerinden size iletilir.
- GDPR maskesi: 2018'den beri Avrupa'daki (ve Avrupa'yı hedefleyen) tescil ofisleri, WHOIS çıktısında kişisel verileri otomatik olarak "REDACTED FOR PRIVACY" şeklinde gizlemek zorunda. Bu yüzden pek çok modern WHOIS sorgusunda ad-soyad ve iletişim yerine "Redacted" ifadesini görürsünüz.
- .tr uzantılarında: nic.tr uzun süredir kişisel bilgileri halka açık göstermez. Sadece registrar ve teknik bilgiler görünür; kayıt sahibi gerçek kişiyse bilgileri paylaşılmaz.
- Kurumsal görünüm: Domain'i şirket adına kaydettirirseniz, kişisel adres/telefon yerine şirketin genel iletişim bilgileri görünür. Bu da bir tür gizlilik sağlar.
Sonuçlardaki bazı terimler ne anlama geliyor?
- Registrar: Domain'i sattığınız firma.
- Registry: TLD'nin (com, org gibi) merkezi yöneticisi.
- Registrant: Domain'in kayıt sahibi.
- clientTransferProhibited: Registrar tarafından konulan transfer kilidi. Domain'i başka bir firmaya taşımak için önce açtırmanız gerekir.
- serverHold: Registry tarafından domain'in geçici olarak yayınının durdurulduğu anlamına gelir; ciddi bir uyarıdır.
- pendingDelete: Domain silinme sürecine girmiş demektir; kısa süre sonra tekrar tescile açılacaktır.

