Geliştirici Dokümantasyonu & Alan Adı Rehberi REST & RDAP Standardı

WHOIS Protokolü & Alan Adı Altyapısı Rehberi

RFC 3912 Port 43 soket mimarisi, modern RDAP standardı, alan adı yaşam döngüsü evreleri ve EPP durum kodları teknik kılavuzu.

Dokümantasyon Menüsü

Hızlı İstek (cURL)
curl -s https://clskn.net/api/whois/clskn.net

WHOIS Nedir ve Tarihçesi

WHOIS, internetin ilk dönemlerinde ARPANET üzerindeki kaynakları, alan adlarını ve IP adres bloklarını kimin yönettiğini öğrenmek için geliştirilmiş bir dizin sorgulama protokolüdür. İlk olarak 1982 yılında Elizabeth Feinler ve ekibi tarafından RFC 812 ile standartlaştırılmış, günümüzde ise 2004 tarihli RFC 3912 spesifikasyonu üzerinden çalışmaktadır.

Port 43 TCP Soket Mimarisi:

Klasik WHOIS, TCP Port 43 üzerinden çalışır. İstemci hedef tescil sunucusunun 43 numaralı portuna bağlanır, sorgulamak istediği alan adını ve bir satır sonu karakterini gönderir. Sunucu, kendi formatındaki ham metin (plain text) yanıtını iletir ve TCP bağlantısını hemen kapatır. Bu basitlik hız sağlasa da, her tescil operatörünün çıktıyı farklı bir metin yapısında vermesi programatik ayrıştırmayı (parsing) oldukça zorlaştırmıştır.

Modern RDAP Standardı (Registration Data Access Protocol)

RDAP (Registration Data Access Protocol); ICANN ve IETF tarafından RFC 7480-7484 ve RFC 9082/9083 standartları ile klasik Port 43 WHOIS protokolünün yerini almak üzere geliştirilen modern, HTTPS tabanlı ve RESTful mimarili yeni nesil alan adı sorgulama protokolüdür.

Makine Okunabilir Standart JSON
Düzensiz ve operatöre göre değişen metin blokları yerine, doğrudan yazılımlar tarafından tüketilebilen tutarlı ve şemalı JSON çıktısı sunar.
Yerel Karakter (IDN) & UTF-8 Desteği
Türkçe ve diğer yerel alfabelerdeki Uluslararasılaştırılmış Alan Adları (IDN) için tam UTF-8 karakter kümesi desteği sağlar.
Güvenli HTTPS İletişimi
Şirket güvenlik duvarları tarafından sıklıkla engellenen Port 43 yerine standart Port 443 HTTPS şifrelemesi ve erişim kontrolü modelleri kullanır.
Merkezi Bootstrap Keşfi
IANA merkezi kayıtları sayesinde hangi uzantının hangi yetkili tescil sunucusunda bulunduğu dinamik olarak keşfedilir ve yönlendirilir.

Registry ve Registrar Ayrımı: Thin vs. Thick WHOIS

Alan adı ekosisteminde iki temel aktör bulunur: Üst düzey uzantıyı yöneten Registry (Merkezi Kayıt Operatörü) ve son kullanıcılara satış yapan Registrar (Kayıt Firması / Yazman). Bu iki aktör arasındaki veri paylaşımı iki farklı mimari modelle gerçekleşir:

Thin WHOIS (İnce Model) .com, .net

Registry (örn: Verisign) merkezi sunucusunda yalnızca alan adının hangi Registrar'da olduğu ve ad sunucuları (nameservers) tutulur. Alan adının gerçek sahibine ve iletişim bilgilerine ulaşmak için sorgu ilgili Registrar'ın kendi WHOIS sunucusuna yönlendirilir (Referral mekanizması).

Thick WHOIS (Kalın Model) .org, .info, .tr

Merkezi Registry operatörü, tescil eden kurum/şahıs bilgileri, teknik irtibatlar, oluşturulma ve bitiş tarihleri dahil olmak üzere tüm verileri kendi merkezi veritabanında saklar. Tek bir sorgu ile tüm kayıt eksiksiz elde edilir.

Alan Adı Yaşam Döngüsü (Domain Lifecycle)

Bir alan adı tescil edildiği andan itibaren silinip tekrar boşa düşene kadar ICANN ve tescil operatörleri tarafından belirlenen 4 temel evreden geçer:

1. Aktif Tescil

Active Period

1-10 yıl arasında tescillidir. Web sitesi, e-posta ve DNS kayıtları aktif çalışır. Sahibi istediği zaman süreyi uzatabilir.

2. Yenileme Ek Süresi

Grace Period (~0-45 Gün)

Bitiş tarihinde yenilenmeyen alan adı askıya alınır; ancak sahibi standart yenileme bedeliyle cezasız olarak süreyi uzatabilir.

3. Kurtarma & Karantina

Redemption (~30 Gün)

Yenileme süresi dolunca alan adı karantinaya alınır. Sahibi yalnızca yüksek kurtarma bedeli (Restoration Fee) ödeyerek geri alabilir.

4. Silinme / Düşme

Pending Delete (~5 Gün)

Kurtarma süresi dolan alan adı geri döndürülemez biçimde silinme kuyruğuna alınır. 5 gün sonunda düşer ve herkesin tesciline açılır.

EPP Durum Kodları Sözlüğü

EPP (Extensible Provisioning Protocol) durum kodları, bir alan adının güncel teknik ve operasyonel durumunu (kilitler, transfer engelleri, silinme aşamaları) gösterir:

ok / active Normal
Alan adında herhangi bir kısıtlama veya operasyonel kilit bulunmadığını, tüm servislerin normal çalıştığını belirtir.
clientTransferProhibited Güvenlik Kilidi
Tescil firması düzeyinde transfer kilididir. Yetkisiz veya kötü niyetli transfer girişimlerine karşı alan adını kilitler.
clientDeleteProhibited Silme Kilidi
Alan adının kaza eseri veya yetkisiz olarak sistemden silinmesini engeller.
clientUpdateProhibited Güncelleme Kilidi
DNS ad sunucuları ve tescil iletişim bilgilerinin yetkisiz değiştirilmesini önler.
clientHold / serverHold Askıda
DNS ad sunucusu çözümlemesi durdurulmuştur. Ödeme gecikmesi, ICANN iletişim teyidinin yapılmaması veya yasal inceleme durumlarında konur.
redemptionPeriod / pendingDelete Düşüş Aşaması
Alan adının süresinin bittiğini, karantina veya nihai silinme kuyruğunda olduğunu ve yakında boşa çıkacağını ifade eder.

Gizlilik, GDPR ve KVKK: Tescil Bilgileri Neden Maskelenir?

Geçmişte WHOIS sorguları bir alan adını tescil eden kişinin adını, soyadını, açık posta adresini, telefon numarasını ve kişisel e-posta adresini herkese açık biçimde listelemekteydi. 2018 yılında yürürlüğe giren Avrupa Birliği GDPR (Genel Veri Koruma Tüzüğü) ve Türkiye Cumhuriyeti 6698 Sayılı KVKK (Kişisel Verilerin Korunması Kanunu) düzenlemeleri doğrultusunda ICANN, gerçek kişilere ait kimlik ve iletişim verilerinin açık dizinlerde sunulmasını yasaklamıştır. Günümüzde sorgularda bu veriler Redacted for Privacy veya Data Protected ibareleriyle maskelenir; böylece alan adı sahipleri spam, kimlik hırsızlığı ve istenmeyen aramalara karşı korunur.