Domain (Alan Adı) Nasıl Alınır?
Alan adı tescili, onaylı tescil firmalarında isim sorgulama, uzantı belirleme ve kiralama adımlarıyla tamamlanır. Web sitelerinin erişilebilirliğini sağlayan dijital kimliktir.

İÇİNDEKİLER
%0 okundu
- Alan Adı (Domain) Nedir ve Nasıl Çalışır?
- Adım Adım Domain (Alan Adı) Tescil Süreci
- Türkiye İçin Yerel Domain Yapısı: .tr Uzantıları ve TRABİS Mevzuatı
- Alan Adı Tescilinde Teknik Yapılandırma ve DNS Yönetimi
- Alan Adı Yaşam Döngüsü, Transferi ve Yenileme Süreçleri
- Alan Adı Güvenliğinde Sık Yapılan Hatalar ve Hukuki Riskler
Alan adı tescili, ICANN veya yerel kayıt otoriteleri tarafından akredite edilmiş yetkili kayıt operatörleri (registrar) aracılığıyla isim sorgulama, stratejik uzantı belirleme, sahiplik bilgilerini doğrulama ve kiralama adımlarıyla tamamlanan teknik bir süreçtir. Web projelerinin internet üzerindeki IP adreslerine yönlendirilmesini sağlayan bu dijital kimlik, hem kurumsal marka itibarının temelini hem de arama motoru görünürlüğünün başlangıç noktasını oluşturur. Bu rehberde Domain (Alan Adı) Nasıl Alınır? sorusunun teknik gereksinimlerinden DNS yapılandırmasına, TRABİS mevzuatından yaşam döngüsü yönetimine kadar tüm kritik aşamaları operasyonel detaylarıyla ele alıyoruz.
Alan Adı (Domain) Nedir ve Nasıl Çalışır?
Alan adı (domain), internete bağlı sunucuların sahip olduğu sayısal IP (Internet Protocol) adreslerinin (örneğin @@CODE0@@ veya IPv6 standardında @@CODE1@@), kullanıcılar tarafından kolayca hatırlanabilir ve yazılabilir metin tabanlı ifadelere dönüştürülmüş halidir. İnternet altyapısı temel düzeyde ikili sayı sistemleri ve IP adresleri üzerinden haberleşir; ancak kullanıcıların her web sitesi için karmaşık sayı dizilerini ezberlemesi operasyonel olarak mümkün değildir. Bu noktada Alan Adı Sistemi (Domain Name System - DNS), internetin rehberi olarak konumlanır ve girilen metinsel alan adını doğrudan ilgili sunucunun IP adresine eşler.
Alan adı hiyerarşisi, en sağdaki kök dizinden başlayarak sola doğru kademeli bir yapı sergiler. @@CODE0@@ yapısında en sağda yer alan @@CODE1@@ ifadesi Üst Düzey Alan Adı (Top-Level Domain - TLD), @@CODE2@@ kısmı İkinci Düzey Alan Adı (Second-Level Domain - SLD), @@CODE3@@ ise genellikle bir alt alan adı (subdomain) olarak tanımlanır. Bu hiyerarşik yapı, DNS sunucularının sorguları kademeli olarak çözümlemesini (Root DNS -> TLD DNS -> Yetkili Ad Sunucusu) ve milisaniyeler içerisinde doğru web sunucusuna erişilmesini sağlar.
Kurumsal kimlik ve dijital varlık yönetimi açısından alan adı, bir şirketin dijital dünyadaki tescilli markasıdır. E-posta iletişiminden web sitesine, mobil uygulama API uç noktalarından kurumsal veri tabanı bağlantılarına kadar tüm dışa açık sistemler alan adı üzerinde inşa edilir. Dolayısıyla alan adı seçimi, yalnızca estetik bir tercih değil; aynı zamanda teknik performans, siber güvenlik mimarisi ve marka koruma stratejisinin kritik bir bileşenidir.
Alan Adı Mimarisi ve DNS Çözümleme Mekanizması
Bir kullanıcı tarayıcısının adres çubuğuna bir alan adı yazdığında, arka planda hiyerarşik bir DNS çözümleme süreci (DNS Resolution) başlar. İlk olarak tarayıcı ve işletim sistemi önbelleği kontrol edilir. Eğer kayıt önbellekte yoksa, yerel İnternet Servis Sağlayıcısının (ISS) DNS Çözümleyicisine (Recursive Resolver) bir sorgu iletilir. Çözümleyici, sorguyu sırasıyla Root (Kök) DNS sunucularına, ardından ilgili uzantıyı yöneten TLD (Top-Level Domain) ad sunucularına ve son olarak alan adının barındırıldığı Yetkili Ad Sunucularına (Authoritative Name Server) yönlendirir.
Yetkili ad sunucusu, söz konusu alan adına ait A (IPv4), AAAA (IPv6) veya CNAME kayıtlarını çözümleyiciye iletir; çözümleyici bu veriyi tarayıcıya döndürür ve tarayıcı hedef IP adresindeki web sunucusuyla TCP/TLS el sıkışmasını (handshake) başlatır. Bütün bu karmaşık işlem zinciri Anycast DNS ağları ve gelişmiş önbellekleme protokolleri sayesinde genellikle 20 ila 100 milisaniye arasında tamamlanır.
[Kullanıcı Tarayıcısı]
│ (1. Sorgu: webizm.com nerede?)
▼
[DNS Recursive Resolver] ──(2. Kök Sorgusu)──► [Root DNS Sunucuları]
│ │
│◄────────(3. .com TLD Sunucusuna Git)─────────┘
│
├──(4. TLD Sorgusu)──► [.com TLD Nameservers]
│ │
│◄──(5. Yetkili NS'e Git)─────┘
│
└──(6. A Kaydı Sorgusu)──► [Yetkili DNS (Authoritative NS)]
│
[Kullanıcı] ◄──(7. IP: 192.0.2.1)───┘Bu mekanizmanın kesintisiz işlemesi, alan adı yönetiminde doğru DNS sağlayıcısının ve optimize edilmiş TTL (Time to Live) sürelerinin yapılandırılmasını zorunlu kılar. TTL değerinin düşük tutulması (örneğin 300 saniye) sunucu taşıma süreçlerinde hızlı yayılma sağlarken; yüksek tutulması (örneğin 86400 saniye) DNS sunucu yükünü ve sorgu gecikmesini azaltır.
Web Sitenizin Dijital Kimliği ve Marka Değeri
Alan adı, arama motoru optimizasyonu (SEO), marka bilinirliği ve müşteri güveni üçgeninde merkezi bir konuma sahiptir. Kullanıcılar bir bağlantıya tıklamadan önce ilk olarak alan adını ve uzantısını analiz eder; güven vermeyen, aşırı uzun, tire ve rakam karmaşası içeren alan adları tıklama oranlarını (CTR) doğrudan düşürür. Arama motorları da alan adının geçmişini, ceza alıp almadığını (spam skoru) ve tescil tutarlılığını güven sinyalleri arasında değerlendirir.
Kurumsal ölçekte alan adları, bir şirketin fikri mülkiyet portföyünün ayrılmaz bir parçasıdır. Global pazara hitap eden şirketlerin sadece ana alan adlarını değil; olası yazım hatalarını (typosquatting riskine karşı) ve farklı TLD varyasyonlarını (.net, .org, .com.tr vb.) portföy tescili (defensive registration) kapsamında bünyelerine katmaları standart bir siber güvenlik ve marka koruma prosedürüdür.
Alan Adı Satın Alınır mı, Kiralanır mı? Mülkiyet Kavramı
Alan adı terminolojisinde yaygın olarak "satın alma" ifadesi kullanılsa da, teknik ve hukuki olarak alan adları satın alınmaz; belirli bir süreliğine (genellikle 1 ila 10 yıl) tescil edilir, yani kullanım hakkı kiralanır. Küresel internet adlandırma otoritesi olan ICANN (Internet Corporation for Assigned Names and Numbers) ve ilgili yerel TLD yöneticileri (örneğin Türkiye için BTK/TRABİS), alan adlarının mülkiyetini mutlak olarak devretmez; tescil eden kişiye (Registrant) tescil süresi boyunca münhasır kullanım ve yönetim hakkı tanır.
Tescil süresi sona erdiğinde ve gerekli yenileme ücretleri ödenmediğinde, alan adı tescil edenin kontrolünden çıkar ve belirli yaşam döngüsü aşamalarından geçerek yeniden genel tahsise açılır. Bu nedenle kurumsal yapılarda alan adları dönemsel bir gider kalemi olarak değil, kesintisiz takip edilmesi ve otomatik yenileme mekanizmalarıyla güvence altına alınması gereken kritik bir dijital lisans hakkı olarak yönetilmelidir.
Adım Adım Domain (Alan Adı) Tescil Süreci
Alan adı tescili, teknik standartları ICANN tarafından belirlenmiş katı bir kayıt protokolü üzerinden yürütülür. Süreç, son kullanıcı açısından basit bir e-ticaret satın alma deneyimi gibi görünse de; arka planda tescil eden (Registrant), kayıt operatörü/yazman (Registrar) ve merkezi kayıt kuruluşu (Registry) arasında anlık API doğrulamaları ve veritabanı senkronizasyonları gerçekleşir.
Hatasız ve stratejik bir tescil süreci yürütmek, ilerleyen dönemlerde karşılaşılabilecek hukuki uyuşmazlıkların, DNS yönlendirme hatalarının ve transfer kilitlenmelerinin önüne geçer. Aşağıdaki alt başlıklar, profesyonel bir alan adı tescilinde takip edilmesi gereken teknik adımları detaylandırmaktadır.
Alan Adı Sorgulama ve Müsaitlik Durumu Analizi
Tescil sürecinin ilk adımı, hedeflenen marka veya proje isminin Whois/RDAP (Registration Data Access Protocol) veritabanları üzerinden sorgulanmasıdır. Sorgulama işlemi sırasında alan adının üç temel durumundan biriyle karşılaşılır:
Sorgulama esnasında dikkat edilmesi gereken kritik nokta, güvenilmeyen platformlar üzerinden ardı ardına yapılan sorgulamaların "domain front-running" (sorgulanan alan adının botlar tarafından anında tescil edilerek spekülatif fiyatla satışa çıkarılması) riskini doğurabilmesidir. Bu nedenle sorgulamalar doğrudan akredite ve kurumsal registrar arayüzlerinden yapılmalıdır.
Güvenilir Alan Adı Kayıt Firması (Registrar) Seçimi
Registrar, ICANN veya yerel otoritelerle doğrudan entegre olarak alan adı tahsisi yapmaya yetkili aracı kurumdur. Kayıt firması seçimi, yalnızca ilk yıl tescil fiyatına göre değil; uzun vadeli teknik destek, güvenlik altyapısı ve yönetim paneli yetkinliklerine göre yapılmalıdır. Bir registrar değerlendirilirken şu teknik kriterler göz önünde bulundurulmalıdır:
ICANN Akreditasyonu: Firmanın doğrudan ICANN onaylı yazman olup olmadığı (alt bayilik yerine doğrudan yazman olması işlem güvenliğini artırır).
İki Aşamalı Doğrulama (2FA/MFA): Hesap güvenliği için FIDO2, WebAuthn veya TOTP tabanlı donanımsal/yazılımsal 2FA desteği.
DNS Yönetim Yetkinlikleri: Gelişmiş Anycast DNS altyapısı, DNSSEC (DNS Security Extensions) desteği ve saniyeler içinde güncellenen TTL esnekliği.
Gizli Maliyet Politikası: İlk yıl için dampingli fiyat uygulayıp sonraki yenileme yıllarında piyasa ortalamasının 3-4 katı ücret talep eden agresif fiyatlandırma modellerinden kaçınılması.
Domain Uzantısı Seçimi ve Maliyet Parametreleri
Alan adı uzantıları (TLD), projenin hedef kitlesine, coğrafi kapsamına ve faaliyet alanına göre seçilmelidir. Günümüzde uzantılar üç temel kategoride toplanır:
Jenerik TLD'ler (gTLD): @@CODE0@@, @@CODE1@@, @@CODE2@@, @@CODE3@@ gibi küresel geçerliliği olan, en eski ve en yüksek kullanıcı güvenine sahip uzantılardır. Global ve genel projeler için
.comilk tercih olmaya devam etmektedir.Ülke Kodlu TLD'ler (ccTLD): @@CODE0@@ (Türkiye), @@CODE1@@ (Almanya),
.uk(İngiltere) gibi ülkelere tahsis edilmiş uzantılardır. Yerel pazarı hedefleyen projelerde yerel arama motoru optimizasyonu (Geo-Targeting) ve yerel tüketici güveni açısından büyük avantaj sağlar.Yeni Nesil TLD'ler (new gTLD): @@CODE0@@, @@CODE1@@, @@CODE2@@, @@CODE3@@,
.storegibi sektörel veya niş uzantılardır. Özellikle teknoloji girişimleri ve SaaS projeleri için modern alternatifler sunar.
Maliyet planlamasında ilk tescil bedeli, yıllık yenileme (renewal) bedeli, transfer ücreti ve olası döviz kuru dalgalanmaları birlikte hesaplanmalıdır.
Whois Gizliliği, Güvenlik Katmanları ve Ödeme İşlemleri
ICANN regülasyonları gereği, bir alan adı tescil edildiğinde tescil edenin adı, soyadı, e-posta adresi, telefon numarası ve açık fiziksel adresi genel Whois veritabanında listelenir. Bu bilgilerin üçüncü tarafların, spam botlarının ve kötü niyetli aktörlerin eline geçmesini engellemek için Whois Gizliliği (Domain Privacy) hizmeti devreye sokulmalıdır. Whois gizliliği, tescil edenin kişisel verilerini maskeleyerek yerine bir proxy iletişim adresi koyar (GDPR ve KVKK uyumluluğu açısından kritik bir katmandır).
Ödeme aşamasında kurumsal kredi kartları veya cari hesaplar kullanılmalı; tescil süresi şirket stratejisine göre en az 2-5 yıl olarak belirlenmelidir. Uzun süreli tescil, arama motorları nezdinde projenin sürdürülebilirliğine dair pozitif bir sinyal olarak değerlendirildiği gibi, yıllık kur artışlarından kaynaklanan maliyet risklerini de amorti eder.
Tescil işlemini hatasız tamamlamak için uygulayacağınız işlem sırası. Hedeflediğiniz alan adını yetkili registrar arayüzünde sorgulayarak boşta olduğunu doğrulayın. ICANN akreditasyonlu firmayı seçin; projenizin hedef pazarına uygun TLD (.com, .com.tr, .ai vb.) uzantısını sepete ekleyin. Whois gizleme ve transfer kilidi opsiyonlarını aktif edip, doğru unvan/iletişim bilgileriyle tescil süresini (tercihen 2+ yıl) seçerek işlemi tamamlayın.Adım Adım Domain Tescil Süreci
İsim ve Müsaitlik Sorgulaması Yapın
Registrar ve Uzantıyı Belirleyin
Güvenlik Katmanlarını Ekleyin ve Ödemeyi Tamamlayın
Türkiye İçin Yerel Domain Yapısı: .tr Uzantıları ve TRABİS Mevzuatı
Türkiye'nin internet ülke kodlu üst düzey alan adı (ccTLD) olan .tr uzantılı alan adlarının yönetimi, 2022 yılına kadar ODTÜ bünyesindeki "Nic.tr" tarafından yürütülmekteydi. Ancak Bilgi Teknolojileri ve İletişim Kurumu (BTK) koordinasyonunda devreye alınan TRABİS (.tr Ağ Bilgi Sistemi) ile birlikte Türkiye'deki alan adı ekosisteminde köklü bir yapısal reform gerçekleşmiştir.
TRABİS'in faaliyete geçmesi, hem bürokratik engellerin kaldırılmasını sağlamış hem de uluslararası kayıt standartlarıyla tam uyumlu bir pazar yapısı oluşturmuştur. Artık yetkili kayıt operatörleri (Kayıt Kuruluşları) aracılığıyla saniyeler içerisinde .tr uzantılı alan adı tahsisi gerçekleştirilebilmektedir.
TRABİS Sistemi ve .tr Alan Adlarının Dönüşümü
TRABİS, Türkiye İnternet Alan Adları Tebliği ve ilgili yönetmelikler çerçevesinde işletilen merkezi veri tabanı ve tahsis sistemidir. Bu sistemle birlikte alan adı tahsis süreçleri iki ana kategoriye ayrılmıştır: Belgesiz (İlk Gelen Alır - First Come First Served) tahsis edilen alan adları ve Belgeli (Tahsisli) alan adları.
TRABİS altyapısı, alan adı uyuşmazlıklarının çözümü için de Uyuşmazlık Çözüm Hizmet Sağlayıcıları (UÇHS) mekanizmasını hayata geçirmiştir. Bu sayede marka hakkı ihlallerinde mahkeme süreçlerine alternatif olarak WIPO benzeri hızlı hakem heyeti mekanizmaları işletilebilmektedir.
Belgesiz .com.tr, .net.tr ve .org.tr Tescil Dinamikleri
Eski Nic.tr döneminde @@CODE0@@ uzantısı alabilmek için marka tescil belgesi, faaliyet belgesi veya ticaret sicil gazetesi gibi resmi evrakların ibraz edilmesi zorunluydu. TRABİS mevzuatıyla birlikte bu zorunluluk tamamen kaldırılmıştır. Günümüzde herhangi bir şirket veya şahıs, müsait olan bir @@CODE1@@ alan adını hiçbir evrak sunmaksızın anında tescil edebilmektedir.
Belgesiz tescil imkanı büyük bir kolaylık sağlamakla birlikte, marka sahipleri için riskleri de beraberinde getirmiştir. Tescilli markalarının .com.tr varyasyonunu henüz almamış olan işletmelerin, kötü niyetli üçüncü taraflarca yapılabilecek tescillere karşı vakit kaybetmeden portföy tescili yapmaları hukuki güvence açısından zaruridir.
Doğrudan .tr Uzantısı (Örn: sirketiniz.tr)
TRABİS sisteminin getirdiği en önemli yeniliklerden biri de alt uzantı olmaksızın doğrudan @@CODE0@@ uzantısının tahsise açılmasıdır. Tıpkı Almanya'nın @@CODE1@@ veya İngiltere'nin @@CODE2@@ yanında @@CODE3@@ kullanması gibi, Türkiye'de de doğrudan ornek.tr yapısında alan adları tahsis edilmeye başlanmıştır.
Doğrudan @@CODE0@@ tahsisinde kamu kurumları, tescilli marka sahipleri ve mevcut @@CODE1@@ sahiplerine öncelikli hak sahipliği aşamaları tanınmış; ardından sistem genel kamu tahsisine açılmıştır. Bu uzantı, daha kısa, akılda kalıcı ve modern bir kurumsal kimlik sunmaktadır.
Alan Adı Tescilinde Teknik Yapılandırma ve DNS Yönetimi
Alan adı tescil edildikten sonra tek başına bir web sitesi veya e-posta hizmeti sunamaz. Alan adının işlevsel hale gelmesi için Yetkili Ad Sunucuları (Name Servers) üzerinden doğru DNS kayıtlarının tanımlanması ve ilgili hosting/sunucu altyapısıyla ilişkilendirilmesi gerekir. Hatalı yapılandırılmış bir DNS zonu (DNS Zone), web sitesinin erişilemez olmasına veya kurumsal e-postaların spam klasörlerine düşmesine yol açar.
Name Server (NS) ve DNS Kayıt Türleri (A, CNAME, MX, TXT)
Alan adı yönetim panelinde en sık kullanılan DNS kayıt türleri ve işlevleri şunlardır:
NS (Name Server) Kayıtları: Alan adının DNS zonunu hangi sunucuların yöneteceğini belirler (Örn: @@CODE0@@, @@CODE1@@). Hosting veya DNS sağlayıcısı değiştiğinde ilk güncellenen kayıttır.
A (Address) Kaydı: Alan adını veya bir alt alan adını doğrudan sunucunun IPv4 adresine yönlendirir (Örn:
ornek.com -> 192.0.2.1).AAAA Kaydı: Alan adını sunucunun 128-bitlik IPv6 adresine yönlendirir.
CNAME (Canonical Name) Kaydı: Bir alan adını başka bir alan adına (alias) yönlendirir (Örn: @@CODE0@@). CNAME kayıtları kök alan adına (root domain - @@CODE1@@) doğrudan verilemez; alt alan adlarında kullanılır.
MX (Mail Exchanger) Kaydı: Alan adına gelen e-postaların hangi e-posta sunucusu tarafından karşılanacağını belirler. Birden fazla MX kaydı girildiğinde öncelik değeri (Priority - örn: 10, 20) atanır.
DNSSEC, SSL ve Güvenlik Protokolleri Entegrasyonu
DNS protokolü ilk tasarlandığında şifreleme ve doğrulama mekanizmalarına sahip değildi; bu durum "DNS Spoofing" ve "Cache Poisoning" (DNS önbellek zehirleme) saldırılarına zemin hazırlamaktadır. DNSSEC (Domain Name System Security Extensions), DNS sorgularına kriptografik dijital imzalar ekleyerek kullanıcının tarayıcısına dönen IP adresinin gerçekten yetkili ad sunucusundan geldiğini doğrular. Kurumsal web projelerinde registrar panelinden DNSSEC'in aktif edilmesi ve DS (Delegation Signer) kayıtlarının kök sunuculara iletilmesi kritik bir siber güvenlik önlemidir.
SSL/TLS sertifikaları ise kullanıcı ile sunucu arasındaki veri trafiğini şifreler. Günümüzde Let's Encrypt gibi otoriteler üzerinden ücretsiz veya kurumsal OV/EV SSL sertifikalarıyla HTTPS protokolü standart olarak zorunlu tutulmalıdır.
Kurumsal E-posta Yönlendirmeleri ve SPF/DKIM/DMARC Yapılandırması
Kurumsal e-posta iletiminde teslim edilebilirlik oranlarını (deliverability) artırmak ve alan adınız adına sahte e-posta gönderilmesini (phishing/spoofing) engellemek için TXT kayıtları üzerinden üç kritik protokolün tanımlanması zorunludur:
SPF (Sender Policy Framework): Alan adınız adına hangi sunucu IP'lerinin e-posta göndermeye yetkili olduğunu belirten TXT kaydıdır.
DKIM (DomainKeys Identified Mail): Giden e-postalara kriptografik bir imza ekler; alıcı sunucu genel anahtarı DNS TXT kaydından çekerek e-postanın yolda tahrif edilmediğini doğrular.
DMARC (Domain-based Message Authentication, Reporting, and Conformance): SPF ve DKIM kontrollerinden geçemeyen e-postalara alıcı sunucunun ne işlem yapacağını (None, Quarantine, Reject) belirleyen politika kaydıdır.
Alan Adı Yaşam Döngüsü, Transferi ve Yenileme Süreçleri
ICANN tarafından standartlaştırılmış olan alan adı yaşam döngüsü, bir alan adının tescil edildiği andan itibaren süresi dolduğunda hangi aşamalardan geçerek yeniden boşa düşeceğini belirler. Bu döngünün bilinmemesi, şirketlerin kritik alan adlarını yanlışlıkla kaybetmelerine ve fahiş kurtarma bedelleriyle karşılaşmalarına neden olabilir.
Alan Adı Yaşam Döngüsü: Grace Period ve Redemption Aşamaları
Bir alan adının tescil süresi bittiğinde gerçekleşen aşamalar şu şekildedir:
[Aktif Tescil Süresi] (1 - 10 Yıl)
│
▼ (Süre Sona Erdi)
[Auto-Renew Grace Period] (0 - 45 Gün) ──► Normal Ücretle Yenileme İmkanı
│
▼ (Yenilenmedi)
[Redemption Grace Period] (30 Gün) ────► Cezalı / Yüksek Kurtarma Ücreti ($80 - $250+)
│
▼ (Kurtarılmadı)
[Pending Delete Fazı] (5 Gün) ─────────► Hiçbir İşlem Yapılamaz (Silinme Bekleniyor)
│
▼
[Genel Tahsise Açılma (Drop)] ──────────► Herkes Tarafından Yeniden Tescil EdilebilirAktif Dönem (Active Status): Alan adının正常 çalıştığı, süresinin devam ettiği 1-10 yıllık dönemdir.
Yenileme Tolerans Süresi (Auto-Renew Grace Period): Süre bitiminden sonraki ilk 0-45 günlük (registrar politikasına göre değişir, genellikle 30 gün) evredir. Web sitesi ve e-postalar durur; ancak alan adı sahibi standart yenileme ücretini ödeyerek alan adını cezasız geri alabilir.
Kurtarma Süresi (Redemption Grace Period - RGP): Grace period içinde yenilenmeyen alan adı bu faza geçer (yaklaşık 30 gün sürer). Registry alan adını silinmek üzere kilitler. Alan adı sahibi alan adını geri almak isterse standart yenileme bedeline ek olarak yüksek bir Registry Redemption Fee (genellikle $80 - $250 arası) ödemek zorunda kalır.
Silinme Bekleme Süresi (Pending Delete): RGP süresinde de kurtarılmayan alan adı 5 gün boyunca bu statüde kalır. Bu aşamada ne eski sahibi ne de başkası işlem yapamaz.
Düşme / Genel Tahsis (Drop): 5 günün sonunda alan adı tamamen silinir ve saniyeler içerisinde yeniden ilk gelen alır kuralıyla genel tescile açılır.
Alan Adı Transferi, Transfer Kilidi ve EPP Kodu Prosedürü
Bir alan adını mevcut kayıt firmasından başka bir kayıt firmasına taşımak "Domain Transferi" olarak adlandırılır. ICANN kuralları gereği bir transfer işleminin başlatılabilmesi için şu şartların sağlanması gerekir:
60 Gün Kuralı: Alan adı ilk kez tescil edildikten veya bir önceki transfer işleminden sonra en az 60 gün geçmiş olmalıdır.
Transfer Kilidi (Registrar Lock / ClientTransferProhibited): Panel üzerinden transfer kilidinin "Pasif" duruma getirilmesi gerekir.
EPP Kodu (Auth-Code / Transfer Şifresi): Mevcut registrardan alınan yetkilendirme şifresidir. Transferi alacak olan yeni firmaya bu kod girilir.
Yetkili E-posta Onayı: Whois üzerindeki yönetici e-posta adresine gelen transfer onay linki tıklanmalıdır.
Transfer işlemi başlatıldıktan sonra genellikle 5 ila 7 gün içerisinde tamamlanır ve ICANN standartları gereği transfer tamamlandığında alan adı süresi otomatik olarak +1 yıl uzatılır.
Yenileme Maliyetleri, Fiyat Dalgalanmaları ve Otomatik Yenileme Stratejisi
Registrar firmaları genellikle yeni müşteri kazanmak amacıyla ilk yıl tescillerinde indirimli (dampingli) fiyatlar sunarlar. Ancak ikinci yıl yenileme maliyetleri standart liste fiyatına döner. Ayrıca @@CODE0@@, @@CODE1@@ gibi küresel uzantılarda Verisign gibi ana registry kuruluşlarının ICANN onaylı periyodik tavan fiyat artışları maliyetlere yansır.
Kurumsal riskleri sıfıra indirmek adına, kritik operasyonel alan adlarında kayıt paneli üzerinden Otomatik Yenileme (Auto-Renew) seçeneği daima aktif tutulmalı ve sistemde tanımlı kredi kartının geçerlilik süresi düzenli olarak kontrol edilmelidir.
Alan Adı Güvenliğinde Sık Yapılan Hatalar ve Hukuki Riskler
Alan adı yönetimi, teknik bir süreç olmasının yanı sıra ciddi hukuki ve siber güvenlik yükümlülükleri barındırır. Yapılan en küçük idari veya teknik ihmal, milyonlarca liralık marka yatırımlarının bir gecede kaybedilmesine, kurumsal verilerin sızdırılmasına veya itibar zedelenmesine neden olabilir.
Alan Adının Yanlış Kişi veya Ajans Adına Tescil Edilmesi Riski
KOBİ ve girişim seviyesinde en sık karşılaşılan yönetimsel hata, alan adı tescilinin şirket tüzel kişiliği adına değil; web tasarımını yapan ajans, dışarıdan hizmet alınan serbest yazılımcı veya şirket çalışanının şahsi e-posta adresi ve hesabı üzerinden yapılmasıdır.
İlgili ajansla veya çalışanla yollar ayrıldığında, alan adının transfer şifresi verilmemekte, yetki devri yapılmamakta veya alan adı rehin tutulabilmektedir. Bu tür senaryoların önüne geçmek için:
Registrant (Alan Adı Sahibi) unvanı kesinlikle resmi şirket unvanı veya şirket sahibinin resmi adı olarak kaydedilmelidir.
Hesap kurtarma ve yetkili e-posta adresi olarak şahsi e-postalar (@@CODE0@@) yerine şirketin kontrolündeki kurumsal bir iletişim adresi (@@CODE1@@ veya şirket ana iletişim adresi) tanımlanmalıdır.
Marka İhlali (Cybersquatting), WIPO ve UDRP Uyuşmazlık Çözüm Süreçleri
Tescilli bir markanın adını veya ayırt edilemeyecek derecede benzerini kötü niyetle tescil ederek bundan haksız kazanç elde etme eylemine Cybersquatting (Alan Adı Gaspı) denir. Uluslararası uyuşmazlıklarda ICANN tarafından kabul edilen UDRP (Uniform Domain-Name Dispute-Resolution Policy) kuralları uygulanır ve başvurular WIPO (Dünya Fikri Mülkiyet Örgütü) Hakem Heyeti tarafından karara bağlanır.
UDRP kapsamında bir alan adının haksız tescil nedeniyle elinizden alınabilmesi veya sizin başkasının elindeki bir alan adını geri alabilmeniz için şu üç şartın kümülatif olarak kanıtlanması gerekir:
Alan adının, şikayetçinin tescilli marka hakkı ile aynı veya karıştırılacak derecede benzer olması,
Alan adını tescil eden kişinin bu isim üzerinde hiçbir meşru hakkının veya hukuki menfaatinin bulunmaması,
Alan adının kötü niyetle (fahiş fiyata satmaya çalışma, rakibin ticari faaliyetini engelleme, haksız kazanç sağlama vb.) tescil edilmiş ve kullanılıyor olması.
Türkiye'de .tr uzantıları için TRABİS Uyuşmazlık Çözüm Mekanizması (UÇHS) benzer kriterlerle yerel hakem heyetleri üzerinden tahkim hizmeti sunmaktadır.
Domain Hijacking (Alan Adı Çalma) Tehditlerine Karşı Güvenlik Önlemleri
Domain Hijacking, saldırganların registrar hesap bilgilerini ele geçirerek DNS kayıtlarını kötü niyetli sunuculara yönlendirmesi veya alan adını başka bir kayıt firmasına yetkisiz transfer etmesidir. Bu tehdide karşı alınması gereken zorunlu teknik önlemler şunlardır:
Registry Lock: Alan adının registrar paneli üzerinden dahi transfer edilmesini, DNS'lerinin değiştirilmesini veya silinmesini engelleyen; değişiklik için registry düzeyinde doğrudan manuel doğrulama gerektiren en üst düzey güvenlik kilididir.
Donanımsal 2FA (YubiKey / FIDO2): SMS tabanlı doğrulamalar SIM swap saldırılarına açık olduğu için, domain yönetim panellerinde donanımsal güvenlik anahtarları veya TOTP uygulamaları zorunlu tutulmalıdır.
IP Kısıtlaması: Registrar yönetim paneline yalnızca şirketin statik IP adresleri üzerinden erişim izni verilmesi.
Sıkça Sorulan Sorular
Alan adı tescil süresi en fazla kaç yıl olabilir?
ICANN standartlarına tabi olan gTLD uzantılarında (.com, .net vb.) ve TRABİS yönetimindeki .tr uzantılarında tek seferde en az 1 yıl, en fazla 10 yıl süreli tescil işlemi yapılabilmektedir. Süre bitimine yakın dönemlerde yenileme yapılarak tescil süresi kesintisiz olarak uzatılabilir.
Süresi dolan bir alan adı hemen başkası tarafından satın alınabilir mi?
Hayır, süresi biten alan adları anında boşa düşmez. Önce yaklaşık 30-45 günlük cezasız yenileme tolerans süresine (Grace Period), ardından 30 günlük cezalı kurtarma süresine (Redemption Period) ve 5 günlük silinme aşamasına (Pending Delete) girer; toplamda yaklaşık 70-80 gün sonra herkesin tesciline açılır.
Alan adı transferi yaparken web sitesinde kesinti yaşanır mı?
Doğru yapılandırılmış bir transfer sürecinde web sitesinde veya e-postalarda hiçbir kesinti yaşanmaz. Transfer öncesinde mevcut Name Server (NS) ve DNS kayıtlarının yeni kayıt firmasında birebir aynı şekilde tanımlanması kesintisiz geçiş sağlar.
Whois gizleme hizmeti neden zorunlu bir güvenlik adımıdır?
Whois gizleme, alan adı sahibinin adı, soyadı, açık adresi, telefon numarası ve e-posta adresi gibi kişisel verilerini genel sorgulama veritabanlarından gizler. Bu işlem kimlik hırsızlığı, spam iletiler, sosyal mühendislik ve hedefli siber saldırı risklerini önemli ölçüde engeller.
Tescil edilen bir alan adı sonradan değiştirilebilir mi?
Hayır, tescil edilmiş bir alan adının harf veya karakter yapısında sonradan değişiklik yapılamaz. Yanlış yazılan bir alan adı için ödenen ücret iade edilmez; doğru ismin yeni bir tescil işlemi olarak ayrıca satın alınması gerekir.
Belgesiz .com.tr alan adı nasıl alınır?
TRABİS mevzuatıyla birlikte .com.tr alan adları belgesiz tahsis modeline geçmiştir. Yetkili bir kayıt operatörünün web sitesinden isim sorgulaması yapılarak, herhangi bir şirket evrakı veya marka tescil belgesi yüklemeden T.C. Kimlik No veya Vergi No ile anında tescil edilebilir.
EPP Kodu (Auth-Code) nedir ve nereden alınır?
EPP Kodu, alan adının yetkisiz transfer edilmesini engelleyen kriptografik bir güvenlik şifresidir. Alan adını başka bir kayıt firmasına taşımak istediğinizde mevcut firmanızın yönetim panelinden üretilir ve yeni kayıt firmasına iletilir.
Ücretsiz alan adı almak kurumsal projeler için neden risklidir?
Ücretsiz sunulan alan adı uzantıları (.tk, .ml vb.) veya alt alan adları mülkiyet güvencesi sunmaz, arama motorları nezdinde düşük spam güvenilirliğine sahiptir ve sağlayıcı tarafından tek taraflı olarak iptal edilebilir. Kurumsal projelerde .com veya .com.tr gibi standart TLD'lerin tercih edilmesi zorunludur.