Rehber 22 Haziran 2026 · 5 dakika okuma

Domain WHOIS Gizliliği: Neden Açmalısınız? (2026 Rehberi)

WHOIS gizliliği (privacy) kimlik verilerini korur. E-ticaret ve güvenlik için avantajlarını, risklerini ve doğru ayar yöntemini öğrenin.

Domain WHOIS gizliliği, bir domain adı kayıtlıyken kamuya açık hâle gelen iletişim bilgilerini maskeleyen (WHOIS privacy / redaction) bir hizmettir. 2026’da e-ticaret, kurumsal web sitesi ve kampanya sitelerinde güvenlik ihtiyacı sadece sunucu tarafında değil, domain katmanında da netleşti. Bu rehberde WHOIS gizliliğinin tam olarak neyi değiştirdiğini, hangi senaryolarda açmanın somut fayda sağladığını ve hangi durumlarda açmamanın daha doğru olacağını karşılaştırmalı şekilde anlatacağım.

WHOIS gizliliği (privacy) tam olarak ne yapar?

WHOIS, bir domainin kayıtlı bilgilerini sorgulayan sistemlerin kullandığı veritabanıdır. Gizlilik açıldığında, kayıt firması (registrar) ve/veya sağlayıcının sunduğu proxy bilgi seti devreye girer. Sonuç olarak sorgulamalarda genellikle şu bilgiler değişir:

  • İsim/kurum: Kimi sağlayıcılar gerçek sahibi yerine “privacy” yönlendirmesi gösterir.
  • E-posta adresi: Gerçek adres yerine yönlendirme tabanlı bir adres (iletinin sağlayıcı üzerinden aktarılması) görünür.
  • Telefon ve adres: Kamu sorgularında maskeleme yapılır.

Önemli detay: WHOIS gizliliği, DNS’i (A/AAAA/CNAME) veya web sitenizin çalışmasını etkilemez. Sadece domain kayıt bilgilerinin görünürlüğüyle ilgilidir.

WHOIS gizliliği ile “DNSSEC” karışır mı?

Hayır. WHOIS gizliliği; kimlik/iletişim görünürlüğünü azaltır. DNSSEC ise alan adının DNS doğrulamasını güçlendirir. İkisi farklı katmanlardır: - WHOIS gizliliği: kayıt verisi görünürlüğü - DNSSEC: DNS bütünlüğü (doğrulama)

Neden açmalısınız? Somut senaryolar ve risk azaltma

WHOIS verileri, pazarlama amaçlı e-postaları artırabilir ve bazı kötü niyetli kişiler için hedefleme kolaylığı sağlayabilir. WHOIS gizliliği açmak; aşağıdaki pratik riskleri azaltır.

1) Spam ve kimlik avı (phishing) oranını düşürme

WHOIS’ta e-posta adresinin görünür olması, otomatik tarayıcılarla toplanıp spam listelerine aktarılma ihtimalini artırır. Gizlilik açıldığında gerçek e-posta yerine sağlayıcı proxy’si görünür. Bu da: - Otomatik toplama yapan botların doğrudan gerçek adrese ulaşmasını zorlaştırır. - Gerçek kimlik bilgisi paylaşımını azaltır.

Net etki beklemek için ölçüm yapın: Domaininizi WHOIS gizliliği açmadan önce 2-4 hafta gelen spam miktarını not edin; gizlilik açtıktan sonra aynı periyotta değişimi gözlemleyin.

2) Sosyal mühendislik ve “domain avı” girişimlerini azaltma

Bazı saldırganlar WHOIS’tan kurum adını, yetkili kişi adını ve iletişim biçimini öğrenip “domain yenileme / hesap doğrulama” temasını daha inandırıcı kurgulayabilir. Gizlilik, bu kişisel detayların kamuya açık olmasını sınırlar.

3) Küçük işletme ve e-ticaret sitelerinde saldırı yüzeyini daraltma

E-ticaret sitelerinde saldırganlar çoğunlukla web uygulaması, ödeme altyapısı veya e-posta kanallarını hedefler. WHOIS gizliliği doğrudan bir web açığı kapatmaz; ancak saldırganın “ilk temas” aşamasını iyileştirmesine yardımcı olacak bilgiyi azaltır.

E-ticarette ayrıca şu gerekçeler önemlidir: - Kurum içi iletişim bilgisi (yetkili e-posta) görünürlüğü azaltılır. - Sahte yenileme/sekme yönlendirme e-postalarının inandırıcılığı düşer.

4) Hukuki ve operasyonel süreçler: Yanlış bilgilendirmeleri azaltma

Kimi durumlarda domain sahibinin iletişim bilgisi değişir; WHOIS güncellenmez. Böyle bir senaryoda kamu sorgularında eski adres görünür ve operasyonel iletişim aksar. WHOIS gizliliği, bilgi güncelleme problemlerini azaltmaya yardımcı olur.

Not: Yine de resmi bildirimler (zorunlu hukuki süreçler vb.) için registrar hesabınızda doğru iletişim bilgisi tanımlı olmalıdır.

WHOIS gizliliği açmanın maliyeti ve performans etkisi

WHOIS gizliliği servisleri genellikle yıllık/abonelik bazlı ücretle sunulur. En kritik nokta: WHOIS gizliliği hosting performansını etkilemez.

  • DNS sorgu süreleri değişmez.
  • Web sitesi yüklenme hızı değişmez.
  • Mail teslimi (deliverability) tek başına WHOIS gizliliğinden etkilenmez.

Eğer domaininizde e-posta kullanımı varsa deliverability açısından asıl kritik konu SPF, DKIM, DMARC ve (varsa) MTA-STS gibi kayıtlardır. WHOIS gizliliği ise dolaylı olarak sadece “iletişim görünürlüğü ve hedefleme” tarafını etkiler.

Açmalı mı, açmamalı mı? Hızlı karar tablosu

Aşağıdaki tablo, kararınızı hızlandırır. Kendi durumunuza en yakın satırı seçin.

Senaryo WHOIS gizliliği açın Açmama gerekçesi
Kişisel blog, portföy sitesi, küçük işletme Önerilir Kurumsal şeffaflık hedefleniyorsa
E-ticaret sitesi (kurum/marka) Önerilir Bazı ülkelerde istisnai yasal gereklilik varsa
Kurumsal marka + yüksek spam riski Önerilir Tedarikçi/sözleşme tarafı resmi WHOIS bekliyorsa
Organizasyon üyeleri çok kişiyse (çoklu sahiplik) Önerilir Registrar politikalarıyla uyumsuzluk olursa
Devlet/uygulama gereği kimlik paylaşımının zorunlu olduğu durumlar Bazı durumlarda gerekir Yasal zorunluluk varsa
Büyüyen şirket: sık kişi değişiyor, iletişim güncelleme kaçıyor Önerilir Güncel iletişim akışı zaten sorunsuzsa

Net bir kural: Spam/kimlik avı riskini azaltmak öncelikse WHOIS gizliliği açmak daha doğru tercihtir.

WHOIS gizliliğini doğru yönetmek için kontrol listesi

WHOIS gizliliğini açtıktan sonra hedefiniz, gerçek iletişim akışını koparmadan kamuya açık alanı azaltmaktır.

1) Registrar hesabında iletişim bilgilerini doğrulayın

WHOIS gizliliği açsa bile, yönetim süreçlerinde kullanılacak kayıt sahipliği ve faturalandırma bilgileri registrar hesabında güncel olmalıdır.

  • Yönetici e-postası: Gerçek bir erişim sağlayın.
  • İletişim telefon numarası: Yetkilendirildiğinde ulaşılabilir olsun.
  • Faturalandırma ve otomatik yenileme: Takvimi kaçırmayın.

2) Proxy e-posta ile gelen postaları izleyin

WHOIS gizliliğinde görünen e-posta adresi çoğu zaman bir yönlendirme sağlar. Şu kontrolleri yapın: - Gelen kutunuzda yönlendirme çalışıyor mu? - Sürdürmek istediğiniz filtreleme kuralı var mı? - “Yasal bildirim” veya “domain işlemi” gibi iletiler spam’a düşüyor mu?

3) Domain işlemlerinde iki adımlı doğrulama (2FA) kullanın

WHOIS gizliliği, hesap güvenliğinin yerine geçmez. Registrar hesabında: - 2FA etkinleştirin. - Yetkisiz erişim uyarılarını kontrol edin.

4) E-postalar için kimlik doğrulama kayıtlarını (SPF/DKIM/DMARC) kontrol edin

WHOIS gizliliği tek başına deliverability’i çözmez. E-ticaret ve kurumsal iletişimde şu doğrulama seti kritik bir zemindir: - SPF - DKIM - DMARC

Bu kayıtlar düzgün değilse, WHOIS gizliliği açık olsa bile sahte bildirimler ve e-posta sahteciliği riski büyüyebilir.

WHOIS gizliliği açmanın olası sınırlamaları

WHOIS gizliliği “tam görünmezlik” değildir. Kullanım koşulları, ülke/alan adı uzantısı (TLD) ve registrar sağlayıcısına göre değişen derecelerde maskeleme yapar.

Ayrıca bazı durumlarda: - Yetkili makamların talebiyle gerçek bilgi erişimi mümkün olabilir. - Bazı entegrasyonlar (özellikle sözleşme süreçleri) belirli WHOIS verilerini bekleyebilir.

Bu nedenle operasyonel süreçleriniz için gerçek iletişim akışının hangi kanaldan yürüdüğünü netleştirin.

NetKıyas bakış açısıyla teknik karar nasıl verilir?

Domain seçiminde ve hosting kurulumlarında en çok yaşanan problem “hangi katmanda hangi risk var?” sorusudur. WHOIS gizliliği bir web performansı çözümü değildir; domain kayıt verisi görünürlüğünü azaltır.

Aşağıdaki kısa matris, kararınızı doğru katmana yerleştirir: - Erişim/performans: VDS/VPS kaynak planı, web sunucusu ayarları, önbellek - DNS güvenliği: DNSSEC - E-posta güvenilirliği: SPF/DKIM/DMARC - Hedefleme ve kimlik verisi görünürlüğü: WHOIS gizliliği

Bu ayrımı yaptığınızda, WHOIS gizliliğini gereksiz beklentilerle devreye almaz; doğru yerde avantaj sağlar.

Sonuç: Şeffaflık hedefi yoksa WHOIS gizliliğini standart ayar yapın

Spam, kimlik avı ve sosyal mühendislik risklerini azaltmak için domain kayıt bilgilerinin kamuya açık kalması gerekmiyor. E-ticaret, kurumsal web sitesi ve büyüyen operasyonlarda WHOIS gizliliği açmak, gerçek iletişim akışını koparmadan hedeflemeyi zorlaştıran net bir adımdır. Registrar hesabınızda iletişim doğrulamasını ve 2FA’yı etkinleştirip; e-posta için SPF/DKIM/DMARC kontrollerini tamamladıktan sonra WHOIS gizliliğini aktif tutun.

Etiketler: #domain #whois #whois gizliliği #güvenlik #e-ticaret

Hosting karşılaştırması yapmaya hazır mısın?

100+ firmanın fiyatlarını tek tıkla karşılaştır, en uygun paketi bul.

Hosting Karşılaştır →

İlgili Yazılar

0 ürün seçildi
NetKıyas AI
Hosting danışmanınız
Merhaba! Ben NetKıyas yapay zekâ asistanı. Hosting, VDS, VPS veya sunucu seçiminde size yardımcı olabilirim. Ne arıyorsunuz?