Hosting Paketi Alırken Sorulması Gereken 12 Kritik Soru
Hosting paketi almadan önce teknik ve ticari 12 soruyu netleştirin: kaynak, yedekleme, hız, ölçek, güvenlik ve SLA gibi başlıklarda karar kolaylaşsın.
Hosting paketi seçimi, sadece fiyat etiketine değil; teknik kısıtlar, operasyonel süreçler ve destek kalitesine dayanır. Aynı görünen paketlerde disk türü, yedekleme politikası, limitsiz denilen kısıtlar veya SLA (Service Level Agreement) detayları ciddi fark yaratır. Bu rehberde, satın almadan önce sağlayıcıya sorup net yanıt alabileceğiniz 12 kritik soruyu bir kontrol listesi gibi sıralıyorum. Böylece yanlış beklentiyi en başta kapatıp doğru paketi hızla belirleyebilirsiniz.
1) Kaynaklar nasıl “garanti” ediliyor: CPU/RAM/IOPS?
İnternette en çok kafa karıştıran konu “performans” iddialarıdır. Benzer bant genişliği olan iki pakette, disk ve I/O (Input/Output) kalitesi farklıysa sayfa yüklenme süreleri ciddi değişir.
Sorun
- “Paketinizde CPU/RAM kaynakları paylaşımlı mı? Her müşteri için ayrılan minimum bir değer var mı?”
- “Disk için SSD mi NVMe mi? Rastgele okuma/yazma (IOPS) bilgisi paylaşılıyor mu?”
- “Aynı anda yoğun trafik olursa CPU throttling oluyor mu?”
Net yanıt bekleyin
- Açık şekilde SSD/NVMe ve mümkünse IOPS/throughput değerleri.
- Paylaşımlı altyapı varsa bunun nasıl yönetildiği (limitler, öncelikleme).
2) Trafik ve bant genişliği gerçekçi mi: “Limitsiz” ne demek?
“Limitsiz” kelimesi birçok sorunu doğurur. Trafik artınca hız düşmesi veya belirli bir eşikte kısıtlama gibi durumlar yaşanır.
Sorun
- “Limitsiz denilen bant genişliği için gizli bir adil kullanım politikası (fair usage) var mı?”
- “Belirli bir günlük/aylık eşiğe gelince hız düşürme veya ekstra ücret var mı?”
Net yanıt bekleyin
- Yazılı fair usage tanımı (ör. günlük X GB, saat başı throttle gibi).
3) Yüksek kullanılabilirlik var mı: Uptime ve SLA
Sadece “%99.9” demek yetmez. SLA’nın kapsamı önemlidir.
Sorun
- “Uptime hedefi nedir? SLA raporu nasıl paylaşılır?”
- “Bakım pencereleri planlı mı? Bildirim politikası var mı?”
- “SLA ihlali olursa servis kredisi nasıl çalışır?”
Net yanıt bekleyin
- SLA metninin kapsamı: ağ, güç, sanallaştırma, servis katmanı.
4) Yedekleme (backup) nasıl yapılıyor, nerede saklanıyor?
En kritik sorulardan biri “yedek var mı?” değil, yedeklerin geri dönüşü ne kadar güvenilir sorusudur.
Sorun
- “Yedekleme sıklığı nedir? (ör. günlük, saatlik) ”
- “Tam yedek mi incremental (diferansiyel) mi?”
- “Yedekler aynı sunucuda mı, ayrı lokasyonda mı saklanıyor?”
- “RPO/RTO değerleri nedir? (RPO: kayıp veri miktarı, RTO: geri dönüş süresi)”
Net yanıt bekleyin
- Geri yükleme süresi ve yedek saklama periyodu (ör. 7/14/30 gün).
5) Geri yükleme garantisi ve erişim: Tek tık mı, prosedür mü?
Birçok sağlayıcı yedekten bahseder; ancak kullanıcı geri yükleme yaptığında pratik süreç net değildir.
Sorun
- “Admin panelinden tek tık geri yükleme var mı, yoksa talep mi gerekiyor?”
- “Geri yükleme için ücret var mı?”
- “Hatalı işlem olursa önceki sürüme dönüş süresi nedir?”
Net yanıt bekleyin
- Geri yükleme adımlarının açıklaması ve ortalama süre.
6) Kontrol paneli ve uygulama uyumu: Plesk/cPanel/DirectAdmin farkı
Kontrol paneli, günlük operasyonların kalbidir. Yönetim panelinin sunduğu özellikler paketle birlikte sınırlı olabilir.
Sorun
- “Kontrol paneli hangi sürüm? Plesk mi cPanel mi DirectAdmin mi?”
- “PHP sürümleri ve uzantılar (extensions) listesi nedir? Seçim yapılabilir mi?”
- “Cron job, e-posta filtreleme, kullanıcı başına kaynak sınırlama destekleniyor mu?”
Net yanıt bekleyin
- Hangi PHP versiyonları mevcut, hangi uzantılar etkin, güncelleme politikasının net olması.
7) Güvenlik temel taşları: WAF, DDoS ve güncelleme sorumluluğu
Siber tehditlerde asıl fark; korumanın hangi katmanda, ne zaman ve nasıl uygulandığıdır.
Sorun
- “DDoS koruması var mı? Hangi katmanda çalışıyor (network/WAF/application)?”
- “WAF sunuyor musunuz? Modül bazlı kural yönetimi var mı?”
- “Sunucu ve panel güncellemeleri kim tarafından yapılıyor? Hangi takvimle?”
- “Brute-force koruması (ör. 2FA denemesi, rate limit) var mı?”
Net yanıt bekleyin
- Güvenlik bileşenlerinin kapsamı ve yönetim seviyeleri (kullanıcı kontrol ediyor mu?).
8) E-posta teslim edilebilirliği: Catch-all, SPF/DKIM/DMARC nasıl yönetiliyor?
E-posta, hosting paketinin en çok “sorun çıkaran ama geç fark edilen” kısmıdır.
Sorun
- “SPF/DKIM/DMARC otomasyonu var mı? Nasıl yönetiliyor?”
- “Catch-all email desteği var mı? Varsayılan güvenlik yaklaşımı nedir?”
- “E-posta spam yönetimi için karantina/filtre seçenekleri var mı?”
Net yanıt bekleyin
- DNS kayıtlarının nasıl eklendiği, spam filtrelerinin nasıl konfigüre edildiği.
9) Sunucu konumu ve gecikme: CDN var mı, kaç lokasyon destekleniyor?
Özellikle Türkiye hedefli kullanıcılar için lokasyon ve CDN (Content Delivery Network) doğrudan hissedilir fark yaratır.
Sorun
- “Veri merkezi konumu nerede? Türkiye için hangi rota/peering kullanılıyor?”
- “CDN dahil mi? Aylık bant genişliği ve trafik limitleri var mı?”
- “TLS/SSL için edge üzerinden hızlandırma var mı?”
Net yanıt bekleyin
- CDN kullanım koşulları ve limitleri (ör. trafik aşımı olursa ne oluyor).
10) Performans ölçümleri: Gerçek metrikler nasıl raporlanıyor?
Tek bir “hızlıyız” cümlesi yerine, ölçülebilir göstergeler bekleyin.
Sorun
- “Panelde kaynak kullanımı (CPU/RAM/disk) ne kadar şeffaf?”
- “Trafik, 5xx/4xx oranları, bant genişliği grafikleri sağlanıyor mu?”
- “PageSpeed/TTFB için test metodu sunuluyor mu?”
Net yanıt bekleyin
- Kullanıcıya sunulan metrik seti ve olay kaydı (log) erişimi.
11) Ölçekleme ve geçiş: Paketi yükseltmek ne kadar kolay?
İş büyüdüğünde taşınma maliyeti gerçek bir risktir. Bu yüzden sağlayıcıya ölçekleme yolunu sorun.
Sorun
- “VPS/VDS veya daha üst plana geçişte veri taşıma desteği var mı?”
- “Göç süresi için standart bir yönteminiz var mı?”
- “DNS taşıma/planlama için rehber sağlanıyor mu?”
Net yanıt bekleyin
- Geçiş adımları, beklenen süre ve hangi sorumluluklar sağlayıcıda.
12) Destek: Yanıt süresi, kanallar ve operasyonel yükümlülükler
Teknik destek, “ne kadar hızlı” sorusu kadar “hangi işleri yapabildiği” ile ilgilidir.
Sorun
- “Destek yanıt süreleri SLA ile uyumlu mu? Mesai dışı ne olur?”
- “Hangi kanallar var? (ticket, canlı sohbet, e-posta)”
- “Destek ekibi neleri yapar: uygulama kurulumu, sunucu ayarı, güvenlik incelemesi?”
- “Acil durumlarda (disk doldu, site down) eskalasyon süreci nedir?”
Net yanıt bekleyin
- Destek kapsamı ve kullanıcıya dönen raporlama biçimi.
Paketi hızlı değerlendirmek için “cevap puanlama” şablonu
Aşağıdaki tablo, her soruya gelen yanıta göre net karar vermenizi kolaylaştırır. Cevap gelmiyorsa bu genellikle performans/risk alanında belirsizlik olduğuna işaret eder.
| Soru başlığı | İyi yanıt kriteri | Kırmızı bayrak |
|---|---|---|
| Kaynak garantisi | SSD/NVMe + limitlerin net tanımı | “Paylaşımlı ama hızlı” gibi ölçüsüz ifade |
| Limitsiz | Fair usage ile açık eşik | Eşik belirtmeden throttle iddiası |
| Uptime/SLA | Rapor + servis kredisi | SLA kapsamı belirsiz |
| Yedekleme | Sıklık + RPO/RTO + saklama | Yalnızca “yedek alıyoruz” |
| Geri yükleme | Tek tık veya talep süresi + ücret | Geri yükleme ücretli ve belirsiz |
| Kontrol paneli | PHP/uzantı listesi + güncelleme | Kontrol paneli var ama kısıtlar saklı |
| Güvenlik | DDoS/WAF katmanı + yönetim | Sadece “güvenlik var” |
| E-posta | SPF/DKIM/DMARC yönetimi | Catch-all için güvenlik yaklaşımı yok |
| Lokasyon/CDN | Konum + CDN limitleri | CDN var ama kapalı/limitli |
| Performans metrik | Kaynak/izleme grafikleri | Metriği kullanıcı göremiyor |
| Ölçekleme | Geçiş planı + süre | “Satın al sonra bakarız” |
| Destek | Kanal + yanıt süresi + kapsam | Sadece canlı sohbet, SLA yok |
Hangi senaryoda hangi sorular daha kritik?
Her proje aynı önceliklerle seçilmez. Net karar için soruları senaryonuza göre ağırlıklandırın.
Blog/kurumsal site
- Yedekleme, güncelleme ve temel güvenlik (WAF/DDoS)
- Kontrol paneli ve PHP sürümleri uyumu
- CDN ve lokasyon etkisi
E-ticaret (ön ödeme, yoğun trafik)
- SLA, limitsiz bant genişliği ve throttling
- Yedekleme (RPO/RTO) ve geri yükleme hızı
- Performans metrikleri ve güvenlik katmanı (WAF)
Uygulama/özelleştirilmiş servis
- Kaynak garantisi (özellikle IOPS/IO)
- PHP/uzantı ve çalışma zamanları
- Ölçekleme ve geçiş desteği
Sonuç: Görüşmeyi sorularla başlatın, kararınızı metriklerle verin
Hosting paketi seçerken en iyi yöntem, sağlayıcıdan belirsiz vaatleri değil; yedek (backup) sıklığı, geri yükleme süresi, SLA kapsamı, disk türü ve limitsiz bant genişliğinin fair usage koşulunu yazılı yanıtla istemektir. Yukarıdaki 12 soruyu kullanarak teklifleri aynı çerçevede kıyaslayın; belirsiz kalan başlıkları “riske giden boşluk” olarak görün. Hazır olduğunuzda, seçtiğiniz paketin cevaplarını bir kontrol listesi olarak kaydedin ve pakete geçiş öncesi (taşıma/planlama dahil) netleştirme yapın.
Hosting karşılaştırması yapmaya hazır mısın?
100+ firmanın fiyatlarını tek tıkla karşılaştır, en uygun paketi bul.
Hosting Karşılaştır →İlgili Yazılar
Site Yavaşladı: Hosting Değiştirmeden Önce 7 Kontrol
Site yavaşladı diye hemen hosting değiştirmeyin. DNS, cache, eklenti, kaynak kullanım, bant genişliği ve loglarla 7 kritik kontrol yapın.
VDS Satın Alırken Kontrol Etmeniz Gereken 10 Kritik Madde
VDS satın almadan önce 10 kritik kontrol: CPU/RAM/IOPS, depolama tipi, ağ performansı, garanti, lokasyon, erişim, yedekleme, SLA ve destek.
Dedicated Sunucu Kiralarken Dikkat Edilecek 12 Kritik Nokta
Dedicated sunucu kiralarken donanım, erişim, ağ, yedekleme, işletim sistemi, SLA ve güvenlik konularında net kontrol listesi: 12 kritik nokta.
Site Yavaşladı: Hosting Değiştirmeden Önce 7 Net Kontrol
Site yavaşladı ama hosting değiştirmeden önce net 7 kontrol: loglar, cache, DB, DNS/CDN, TLS, kaynak yükü ve hata izlemeyle kök nedeni bul.