IT
OmnvertGörsel • Belge • Ağ
10 Tem 2026beginner8 minwhois · dns · domains · rdap · registrarWHOIS SorgulamaBu araç için daha fazla rehber

Bir WHOIS Kaydı Nasıl Okunur ve Her Alan Ne Anlama Gelir

Bir WHOIS kaydının alan alan açıklaması: kayıt kuruluşu ile kayıt sahibi farkı, önemli üç tarih, ad sunucuları, durum kodları ve iletişim alanlarının yarısının neden artık gizlendiği.

Adım adım

  1. Sorguyu kaydedilebilir alan adı üzerinde çalıştırın

    WHOIS Sorgulama aracını açın ve www.example.com veya tam bir URL değil, example.com gibi yalın kaydedilebilir adı girin. WHOIS ana bilgisayarlar hakkında değil alan adları hakkında yanıt verir, bu yüzden www ön eki bazı sunucuları şaşırtır ve boş döner. api.example.com gibi bir alt alan yapıştırırsanız önce son iki etikete indirin. Ülke kodlu alan adlarında bazen yerel kaydın kendi son ek kurallarına ihtiyaç duyulur, ancak araç bu yönlendirmeyi sizin için yapar ve doğru sunucuyu seçer.

  2. Kayıt kuruluşunu kayıt sahibinden ayırın

    Bu ikisi sürekli karıştırılır. Kayıt kuruluşu, alan adını satan ve yöneten şirkettir; GoDaddy, Namecheap, Cloudflare gibi, ve bir IANA kimliğiyle birlikte Registrar alanında görünür. Kayıt sahibi ise adı gerçekten elinde tutan kişi veya kuruluştur. İyi yönetilen bir alan adında Registrar satırı her zaman doludur; kayıt sahibi iletişim bloğu boş veya maskelenmiş olabilir. Kayıt kuruluşunu okumak, transferler ve kötüye kullanım bildirimleri için kime ulaşacağınızı söyler ki genelde asıl ihtiyacınız budur.

  3. Üç tarihi sırayla okuyun

    Creation Date size alan adının yaşını söyler; geçen hafta gizlilik korumasıyla kaydedilmiş bir ad, 2004'ten kalma bir addan farklı bir risk profili taşır. Updated Date, ad sunucuları, durum veya iletişim bilgileri değiştiğinde güncellenir, dolayısıyla eski bir alanda çok yeni bir güncelleme bir transfer ya da ele geçirme anlamına gelebilir. Registry Expiry Date ise kesin son tarihtir. Aradaki boşluğa dikkat edin: alan adları sona erme tarihine kadar yenilenir, sonra bir kurtarma ödemesüresine girer, yani süresi dolmuş bir tarih adın hemen kapılabilir olduğu anlamına gelmez.

  4. Ad sunucularını kontrol edin

    Name Server satırları, alan adının DNS'inin gerçekte nerede barındırıldığını gösterir: ns1.cloudflare.com, dns.google veya bir kayıt kuruluşunun varsayılan sunucuları. Bu hızlı bir doğrulamadır: bir müşteri DNS'i yeni bir sağlayıcıya taşıdığına yemin ediyor ama WHOIS hâlâ eski ad sunucularını listeliyorsa, yetkilendirme kayıtta hiç devreye girmemiştir. Bunu DNS Yayılım Denetleyici aracıyla eşleştirerek bu ad sunucularının şu anda gerçekte ne yanıtladığını doğrulayın.

  5. Durum kodlarını çözün

    Domain Status alanı, ada ne olabileceğini denetleyen EPP kodlarını taşır. clientTransferProhibited normaldir ve genelde iyidir; kayıt kuruluşunun alanı transferlere karşı kilitlediği anlamına gelir ki bu gelişigüzel ele geçirmeyi engeller. clientHold bir uyarı işaretidir: alan adı DNS'ten kaldırılmıştır, çoğu zaman ödeme yapılmadığı ya da bir anlaşmazlık nedeniyle, yani site bir sunucu sorunundan değil kayıt işlemi yüzünden kapalıdır. pendingDelete ve redemptionPeriod adın çıkış yolunda olduğunu söyler. serverHold ve serverTransferProhibited ise doğrudan kayıt tarafından ayarlanır ve temizlenmesi daha zordur.

  6. Gizlenmiş iletişim alanlarını anlayın

    GDPR'dan bu yana çoğu gTLD kaydı kayıt sahibinin adını, e-postasını ve telefonunu bir gizlilik dizesiyle ya da REDACTED FOR PRIVACY yer tutucusuyla değiştirir, bazen bir vekil e-posta üzerinden yönlendirir. Bu beklenen bir durumdur, bozuk bir sorgu değil. Kurumsal alanlarda genelde yine de kuruluşu, ülkeyi ve eyalet veya bölgeyi görürsünüz. Sahibe gerçekten ulaşmanız gerekiyorsa kayıt çoğu zaman gerçek bir adres yerine anonimleştirilmiş bir iletişim formu URL'si verir. Gizlemeyi alan adının şüpheli olduğuna kanıt saymayın; artık varsayılan budur.

  7. Satın almadan önce bir alanı değerlendirmek için kullanın

    İkincil piyasada bir ad için ödeme yapmadan önce kaydı baştan sona okuyun. Uzun bir oluşturma tarihi, temiz durum kodları ve yakın zamanda güncelleme olmaması iyi bir işarettir. Devraldığınız süreyi bilmek için sona erme tarihini kontrol edin. Bir transferi zorlaştırabilecek serverHold veya pendingDelete durumlarına dikkat edin. Ve ad sunucularının satıcının iddia ettiğiyle eşleştiğini doğrulayın. İki dakikalık bir WHOIS okuması, anlaşmanın ayağının altından süresi dolmak üzere olan bir alan adını sık sık yakalar.

İnce ve kalın WHOIS

Her kayıt aynı veriyi tutmaz. Kalın modelde kayıt, tam iletişim setini ve kayıt kuruluşunun verisini tutar, dolayısıyla tek bir sorgu her şeyi döndürür. Verisign altındaki .com ve .net için yaygın olan ince modelde ise kayıt yalnızca adı hangi kayıt kuruluşunun desteklediğini ve bir sonraki adımda nereye sorulacağını bilir; asıl iletişim bilgileri kayıt kuruluşundadır. Bir .com üzerindeki ilk sorgunun bazen sizi ikinci bir sunucuya yönlendiren kısa bir kayıt döndürmesinin nedeni budur. Araç bu yönlendirmeyi otomatik izler, ancak iki alan adının neden çok farklı görünen çıktılar üretebildiğini açıklar.

RDAP, modern yerini alan

WHOIS, sabit bir biçimi olmayan serbest metin döndüren 1980'lerden kalma bir protokoldür; ayrıştırıcıların bu kadar sık bozulmasının nedeni budur. RDAP, yani Registration Data Access Protocol, onun yapılandırılmış halefidir: HTTPS üzerinden JSON ile yanıt verir, tutarlı alan adlarını, standartlaştırılmış durum değerlerini ve düzgün gizlemeyi destekler, ayrıca ek kaynaklara bağlantılar verebilir. ICANN artık gTLD'ler için RDAP'ı zorunlu tutuyor. Buradan bir sorgu çalıştırdığınızda daha temiz, normalleştirilmiş bir çıktı görebilirsiniz çünkü araç mümkün olan yerde RDAP'ı tercih eder ve yalnızca mecbur kaldığında eski WHOIS'e döner.

  • Registrar: alan adını yöneten şirket, bir IANA kimliği ve kötüye kullanım iletişimiyle.
  • Registrant: gerçek sahip, gizlilik korumalı adlarda genelde gizlenir.
  • Registry Expiry Date: yenileme son tarihi, ardından ödemesiz ve kurtarma süreleri gelir.
  • Domain Status: clientTransferProhibited ve clientHold gibi EPP kodları.
Yaş bir işarettir, hüküm değil

Yepyeni bir alan adı otomatik olarak kötü amaçlı değildir ve on yıllık bir alan otomatik olarak güvenli değildir. Oluşturma tarihini DNS kayıtları, barındırma ve posta kurulumunun yanında tek bir girdi olarak değerlendirin. WHOIS bir adı kimin ve ne zaman kaydettiğini söyler; sitenin gerçekte ne sunduğunu asla söylemez.

İlgili