WHOIS Protokolü & Alan Adı Altyapısı Rehberi
RFC 3912 Port 43 soket mimarisi, modern RDAP standardı, alan adı yaşam döngüsü evreleri ve EPP durum kodları teknik kılavuzu.
curl -s https://clskn.net/api/whois/clskn.net
WHOIS Nedir ve Tarihçesi
WHOIS, internetin ilk dönemlerinde ARPANET üzerindeki kaynakları, alan adlarını ve IP adres bloklarını kimin yönettiğini öğrenmek için geliştirilmiş bir dizin sorgulama protokolüdür. İlk olarak 1982 yılında Elizabeth Feinler ve ekibi tarafından RFC 812 ile standartlaştırılmış, günümüzde ise 2004 tarihli RFC 3912 spesifikasyonu üzerinden çalışmaktadır.
Klasik WHOIS, TCP Port 43 üzerinden çalışır. İstemci hedef tescil sunucusunun 43 numaralı portuna bağlanır, sorgulamak istediği alan adını ve bir satır sonu karakterini gönderir. Sunucu, kendi formatındaki ham metin (plain text) yanıtını iletir ve TCP bağlantısını hemen kapatır. Bu basitlik hız sağlasa da, her tescil operatörünün çıktıyı farklı bir metin yapısında vermesi programatik ayrıştırmayı (parsing) oldukça zorlaştırmıştır.
Modern RDAP Standardı (Registration Data Access Protocol)
RDAP (Registration Data Access Protocol); ICANN ve IETF tarafından RFC 7480-7484 ve RFC 9082/9083 standartları ile klasik Port 43 WHOIS protokolünün yerini almak üzere geliştirilen modern, HTTPS tabanlı ve RESTful mimarili yeni nesil alan adı sorgulama protokolüdür.
Registry ve Registrar Ayrımı: Thin vs. Thick WHOIS
Alan adı ekosisteminde iki temel aktör bulunur: Üst düzey uzantıyı yöneten Registry (Merkezi Kayıt Operatörü) ve son kullanıcılara satış yapan Registrar (Kayıt Firması / Yazman). Bu iki aktör arasındaki veri paylaşımı iki farklı mimari modelle gerçekleşir:
Registry (örn: Verisign) merkezi sunucusunda yalnızca alan adının hangi Registrar'da olduğu ve ad sunucuları (nameservers) tutulur. Alan adının gerçek sahibine ve iletişim bilgilerine ulaşmak için sorgu ilgili Registrar'ın kendi WHOIS sunucusuna yönlendirilir (Referral mekanizması).
Merkezi Registry operatörü, tescil eden kurum/şahıs bilgileri, teknik irtibatlar, oluşturulma ve bitiş tarihleri dahil olmak üzere tüm verileri kendi merkezi veritabanında saklar. Tek bir sorgu ile tüm kayıt eksiksiz elde edilir.
Alan Adı Yaşam Döngüsü (Domain Lifecycle)
Bir alan adı tescil edildiği andan itibaren silinip tekrar boşa düşene kadar ICANN ve tescil operatörleri tarafından belirlenen 4 temel evreden geçer:
Active Period
1-10 yıl arasında tescillidir. Web sitesi, e-posta ve DNS kayıtları aktif çalışır. Sahibi istediği zaman süreyi uzatabilir.
Grace Period (~0-45 Gün)
Bitiş tarihinde yenilenmeyen alan adı askıya alınır; ancak sahibi standart yenileme bedeliyle cezasız olarak süreyi uzatabilir.
Redemption (~30 Gün)
Yenileme süresi dolunca alan adı karantinaya alınır. Sahibi yalnızca yüksek kurtarma bedeli (Restoration Fee) ödeyerek geri alabilir.
Pending Delete (~5 Gün)
Kurtarma süresi dolan alan adı geri döndürülemez biçimde silinme kuyruğuna alınır. 5 gün sonunda düşer ve herkesin tesciline açılır.
EPP Durum Kodları Sözlüğü
EPP (Extensible Provisioning Protocol) durum kodları, bir alan adının güncel teknik ve operasyonel durumunu (kilitler, transfer engelleri, silinme aşamaları) gösterir:
ok / active
Normal
clientTransferProhibited
Güvenlik Kilidi
clientDeleteProhibited
Silme Kilidi
clientUpdateProhibited
Güncelleme Kilidi
clientHold / serverHold
Askıda
redemptionPeriod / pendingDelete
Düşüş Aşaması
Gizlilik, GDPR ve KVKK: Tescil Bilgileri Neden Maskelenir?
Geçmişte WHOIS sorguları bir alan adını tescil eden kişinin adını, soyadını, açık posta adresini, telefon numarasını ve kişisel e-posta adresini herkese açık biçimde listelemekteydi. 2018 yılında yürürlüğe giren Avrupa Birliği GDPR (Genel Veri Koruma Tüzüğü) ve Türkiye Cumhuriyeti 6698 Sayılı KVKK (Kişisel Verilerin Korunması Kanunu) düzenlemeleri doğrultusunda ICANN, gerçek kişilere ait kimlik ve iletişim verilerinin açık dizinlerde sunulmasını yasaklamıştır. Günümüzde sorgularda bu veriler Redacted for Privacy veya Data Protected ibareleriyle maskelenir; böylece alan adı sahipleri spam, kimlik hırsızlığı ve istenmeyen aramalara karşı korunur.