Kısaca özet
- Whois bilgisi, bir alan adının hangi firmadan alındığını, ne zaman kaydedildiğini, ne zaman biteceğini ve hangi ad sunucularını kullandığını gösteren açık kayıt verisidir.
- Sorgu üç yoldan yapılır: ICANN Lookup gibi web arayüzleri, terminalde
whoiskomutu ve alan adını aldığınız firmanın müşteri paneli. - 2018’den sonra GDPR ve KVKK nedeniyle ad, adres, e-posta ve telefon alanları çoğu uzantıda maskelenir; kayıt tarihi, bitiş tarihi, firma adı ve ad sunucuları açık kalır.
- Durum kodları alan adının transfere kapalı mı, süresi dolmuş mu yoksa kurtarma döneminde mi olduğunu tek satırda söyler.
- Eski WHOIS protokolünün yerini RDAP alıyor; RDAP yanıtı JSON döner, yetki seviyesine göre farklı alan gösterir ve arama motorlarınca değil doğrudan kayıt kuruluşlarınca sunulur.
- .tr uzantılarında sorgu nic.tr üzerinden yapılır; çıktı biçimi ve gösterilen alanlar .com gibi gTLD’lerden farklıdır.
Bir alan adını almak istediniz ama “kayıtlı” cevabı aldınız. Kimin elinde, ne zaman bitiyor, transfere açık mı? Ya da elinizdeki alan adı yenilenmedi ve panelde ne olduğunu göremiyorsunuz. Bu soruların hepsinin cevabı whois bilgisi sorgusunda duruyor. Aşağıda sorgunun nasıl yapıldığını, dönen alanların ne anlattığını ve gizlilik kuralları yüzünden artık neyi göremeyeceğinizi anlatıyoruz.
Whois bilgisi nedir ve hangi kayıtları taşır?
Her tescilli alan adının kayıt kuruluşunda bir kaydı vardır. Whois bilgisi, bu kaydın dışarıya açılan bölümüdür: alan adının hangi tarihte tescil edildiği, hangi tarihte biteceği, hangi tescil firması üzerinden yönetildiği, hangi ad sunucularına bağlı olduğu ve üzerinde hangi durum kodlarının bulunduğu.
Veri iki katmanda tutulur. Uzantıyı işleten kayıt kuruluşu (registry) alan adının teknik kaydını tutar, alan adını size satan tescil firması (registrar) ise iletişim kayıtlarını tutar. Sorgu yaptığınızda bu iki kaynaktan gelen satırlar birleşerek karşınıza çıkar. Bu yüzden aynı alan adı için iki farklı sorgu aracı biraz farklı çıktı verebilir.
Bilgi
Whois bilgisi bir sahiplik belgesi değildir. Alan adının yasal sahipliği tescil firmasındaki hesap kaydıyla belirlenir. Sorgu çıktısı yalnızca o kaydın kamuya açık özetidir ve gecikmeli güncellenebilir.
Whois bilgisi nasıl sorgulanır?
Üç yöntem var ve üçü de aynı kaynağa gider, yalnızca sunum biçimi değişir.
Web arayüzü. En hızlı yol. ICANN’ın kendi aracı olan ICANN Lookup sayfasına alan adını yazıp sorgulayabilirsiniz. Kayıt kuruluşundan gelen ham veriyi düzenli biçimde gösterir ve hangi satırın hangi kaynaktan geldiğini ayırır.
Komut satırı. Linux ve macOS üzerinde whois ornekalanadi.com komutu yeterlidir. Windows’ta komut yerleşik gelmez, Sysinternals aracını indirmeniz gerekir. Terminal çıktısı ham metindir; web arayüzünün gizlediği bazı teknik satırları da gösterir. Toplu kontrol yapacaksanız bu yöntem betiğe bağlanabilir.
Tescil firmasının paneli. Alan adı sizinse en doğru kaynak burasıdır. Panel, whois bilgisinde maskelenen iletişim alanlarını da gösterir, bitiş tarihini ve otomatik yenileme durumunu birlikte verir. Transfer kilidi ve EPP kodu da aynı ekrandan yönetilir.
Alan adı müsait mi, sorguyla nasıl anlaşılır?
Sorgu sonucunda “No match” ya da “not found” benzeri bir yanıt dönüyorsa alan adı tescilli değildir ve kayıt için açıktır. Kayıt varsa çıktının tamamı gelir. Ancak müsaitlik kontrolü için tek başına bu yanıta güvenmek her zaman doğru değildir.
Bazı alan adları serbest görünür ama kayıt kuruluşu tarafından rezerve edilmiştir, bazıları da premium fiyatlandırmaya tabidir. Kesin cevabı ve fiyatı tescil firmasının sorgu ekranı verir. Ayrıca bir alan adını birçok kez farklı araçlarda sorgulamanın onu “kaptırma” riski yarattığı iddiası yaygındır; ICANN düzeyinde böyle bir mekanizma tanımlı değildir, yine de kararınızı verdiyseniz kaydı geciktirmemek mantıklıdır.

Dönen alanlar ne anlatır?
| Alan | Ne anlatır | Neden önemli |
|---|---|---|
| Creation Date (kayıt tarihi) | Alan adının ilk tescil edildiği gün | Alan adının yaşı hakkında fikir verir; devraldığınız bir alan adının geçmişini kontrol ederken bakılır |
| Expiry Date (bitiş tarihi) | Mevcut tescil döneminin bittiği gün | Yenileme takvimini buna göre kurarsınız; kaçırılan tarih alan adını kurtarma sürecine sokar |
| Registrar | Alan adını yöneten tescil firması | Transfer başlatırken, sorun bildirirken ve yenileme yaparken muhatap bu firmadır |
| Name Servers (ad sunucuları) | Alan adının DNS kayıtlarını hangi sunucuların yanıtladığı | Site açılmıyorsa ilk bakılacak satır budur; hosting taşındıysa buradaki değerin güncellenmesi gerekir |
| Domain Status (durum kodları) | Alan adının üzerindeki kilitler ve yaşam döngüsü aşaması | Transferin neden başlamadığını ya da alan adının hâlâ kurtarılıp kurtarılamayacağını söyler |
Bu beş satır sorguların büyük bölümünü karşılar. Çıktıda ayrıca son güncelleme zamanı, DNSSEC durumu ve tescil firmasının kötüye kullanım bildirim adresi yer alır. Uzantıya göre ek alanlar da görebilirsiniz; hangi uzantının ne gösterdiği konusunda ülke uzantıları yazımızda ayrıntı var.
Örnek senaryo
Bir ajans, müşterisinin sitesini yeni sunucuya taşıdı ve DNS kayıtlarını güncelledi. Site iki gün sonra hâlâ eski sunucuyu gösteriyordu. Sorgu çıktısındaki ad sunucusu satırlarına bakıldığında kayıtların hâlâ eski hosting firmasının sunucularını işaret ettiği görüldü; ajans DNS bölgesini doğru düzenlemiş ama alan adının ad sunucularını değiştirmemişti. Panelden ad sunucuları güncellendi, yayılma tamamlandıktan sonra site yeni sunucudan açıldı.
Gizlilik koruması ve maskelenen alanlar
Eskiden sorgu çıktısı kayıt sahibinin adını, posta adresini, telefonunu ve e-postasını olduğu gibi gösterirdi. GDPR’ın 2018’de yürürlüğe girmesi ve KVKK’nın aynı yöndeki yaklaşımı bunu değiştirdi. Bugün gerçek kişilere ait kayıtlarda iletişim alanları ya tamamen boş gelir ya da “REDACTED FOR PRIVACY” gibi bir ifadeyle maskelenir.
Ayrıca çoğu tescil firması whois gizlilik hizmeti sunar. Bu hizmet açıkken sizin bilgileriniz yerine firmanın vekil kaydı görünür, e-posta adresiniz de yönlendirmeli bir takma adresle değiştirilir. Kurumsal kayıtlarda durum biraz farklıdır; tüzel kişi verisi kişisel veri sayılmadığı için şirket adı ve kurumsal iletişim satırları açık kalabilir.
Dikkat
Gizlilik hizmeti açıkken transfer, yenileme ve doğrulama e-postaları maskelenmiş adrese gider. Bu adresin gerçek kutunuza yönlendiğini doğrulamazsanız zorunlu doğrulama e-postasını kaçırırsınız ve alan adı ICANN kuralı gereği askıya alınabilir. Transfer başlatmadan önce gizliliği geçici olarak kapatmak en temiz yoldur.
RDAP, whois bilgisinin yerini nasıl alıyor?
WHOIS protokolü 1980’lerden kalma, düz metin döndüren ve yetkilendirme kavramı olmayan bir yapıdır. Yerine geçmek üzere tasarlanan RDAP, aynı veriyi HTTPS üzerinden JSON olarak verir. Alan adları standart adlarla gelir, Türkçe dahil farklı karakter setleri sorunsuz taşınır ve sorguyu kimin yaptığına göre farklı ayrıntı seviyesi sunulabilir.
Pratikte bu şu demek: bugün baktığınız whois bilgisi büyük ihtimalle arka planda RDAP’tan geliyor, arayüz onu eski biçimde gösteriyor. gTLD tescil kuruluşları için RDAP sunma zorunluluğu yürürlükte ve eski WHOIS uçları aşamalı olarak kapanıyor. Kendi betiklerinizi yazıyorsanız doğrudan RDAP uçlarını kullanmak daha kalıcı bir tercih olur.
.tr sorgularının farkı nedir?
“.tr” uzantıları ODTÜ’den TRABİS’e geçtikten sonra da kendi kayıt sistemini koruyor. Bu uzantılarda whois bilgisi nic.tr üzerinden sorgulanır ve çıktı gTLD biçiminden farklıdır; alan adları Türkçe etiketlerle listelenir, bazı belgeli uzantılarda tahsis gerekçesi de görünür.
İkinci fark belge şartıdır. “com.tr”, “org.tr” gibi bazı uzantılar marka, ticaret sicil kaydı ya da benzeri bir belgeye bağlıyken belgesiz alınabilen uzantılar da vardır. Sorgu çıktısında alan adının hangi tahsis sınıfında olduğunu görebilirsiniz. Uluslararası whois araçlarının bir kısmı .tr kayıtlarını eksik döndürür; bu uzantılarda doğrudan nic.tr sorgusu daha güvenilirdir.
Süresi dolan alan adlarında durum kodları
Bitiş tarihi geçen bir alan adı hemen serbest kalmaz. Yaşam döngüsü birkaç aşamadan geçer ve her aşama sorgu çıktısındaki durum koduyla belli olur. Kodların resmî listesi ve anlamları ICANN’ın EPP durum kodları sayfasında yayımlanıyor.
Sık karşılaşılanlar şunlardır. clientTransferProhibited transfer kilidinin açık olduğunu, yani alan adının başka firmaya taşınamayacağını söyler. autoRenewPeriod yenileme süresinin otomatik uzatıldığı tampon dönemi gösterir. redemptionPeriod alan adının silinme yoluna girdiğini ama ek ücretle geri alınabileceğini, pendingDelete ise kurtarma penceresinin kapandığını ve alan adının kısa süre sonra havuza düşeceğini anlatır.
Transfer kilidini kaldırmak ve taşımayı başlatmak için tescil firmasından bir yetki kodu alınır. Bu kodun ne olduğunu EPP kodu yazımızda, adım adım süreci ise domain transfer süreci yazımızda anlattık.
Sorgu öncesi ve sonrası kontrol listesi
- Bitiş tarihini takvime işleyin ve otomatik yenilemenin açık olduğunu panelden doğrulayın.
- Kayıtlı e-posta adresinizin okuduğunuz bir kutuya düştüğünü yılda bir kez test edin.
- Ad sunucusu satırlarının gerçekten kullandığınız hosting sağlayıcısını gösterdiğini kontrol edin.
- Aktif projelerde transfer kilidinin açık kalmasına izin verin; yalnızca taşıma yapacağınız gün kapatın.
- Gizlilik hizmeti kullanıyorsanız maskelenmiş e-postanın yönlendirmesini doğrulayın.
- Devralınan bir alan adında kayıt tarihine ve geçmiş durum kodlarına bakın.
- .tr uzantılarında sorguyu nic.tr üzerinden yapın, uluslararası araçların eksik çıktısına güvenmeyin.
- Betik yazıyorsanız eski WHOIS uçları yerine RDAP uçlarını hedefleyin.
Sonuç
Whois bilgisi sorgusu bir alan adının sağlık kontrolüdür. Bitiş tarihi, ad sunucuları ve durum kodları üç satırda hem yenileme hem taşıma hem de erişim sorunlarının cevabını verir. İletişim alanları artık maskeli geldiği için sahiplik araştırmasında tescil firmasının kanalları, teknik kontrolde ise sorgunun kendisi kullanılır.
Sıkça sorulan sorular
Whois bilgisi neden kişisel verilerimi göstermiyor?
GDPR ve KVKK sonrası gerçek kişilere ait ad, adres, telefon ve e-posta alanları çoğu uzantıda maskeleniyor. Tescil firmaları bu alanları ya boş ya da gizlilik ifadesiyle yayımlıyor. Teknik satırlar, yani kayıt tarihi, bitiş tarihi, tescil firması ve ad sunucuları açık kalmaya devam ediyor.
Sorgu sonucu ile panelimdeki bilgi neden farklı?
Kayıt kuruluşları veriyi belirli aralıklarla güncelliyor ve bazı arayüzler önbelleğe alınmış yanıt gösteriyor. Panelde yaptığınız bir değişiklik dışarıya birkaç saat gecikmeyle yansıyabilir. Doğru referans her zaman tescil firmasının panelindeki kayıttır.
Alan adının sahibine nasıl ulaşırım?
İletişim alanları maskeliyse doğrudan ulaşamazsınız. Gizlilik hizmeti genelde yönlendirmeli bir e-posta adresi bırakır; oraya yazdığınız mesaj sahibine iletilir. Bazı tescil firmaları da satın alma teklifi ileten bir form sunar.
Terminalde whois komutu boş dönüyor, sebebi ne olabilir?
İki yaygın sebep var. Uzantının sorgu sunucusu eski protokolü kapatmış ve yalnızca RDAP üzerinden yanıt veriyor olabilir. Ya da art arda çok sayıda sorgu gönderdiğiniz için hız sınırına takılmışsınızdır; birkaç dakika bekleyip tekrar deneyin.
Süresi dolan alan adını geri almak mümkün mü?
Durum koduna bağlı. redemptionPeriod görünüyorsa tescil firması üzerinden ek kurtarma ücretiyle geri alınabilir. pendingDelete aşamasına geçtiyse kurtarma penceresi kapanmıştır ve alan adı kısa süre sonra yeniden kayda açılır.
Narhost’ta
Alan adı kaydı, yenileme, transfer kilidi ve ad sunucusu yönetimi tek panelden yürür. Belgesiz alınabilen .tr uzantıları da aynı ekrandan sorgulanıp kaydedilir.