Domain

Kayit Kurulusu Kilidi: Yuksek Degerli Alan Adlari Icin Ek Koruma

Registry lock nedir? Panel kilidinden farki, engelledigi islemler, kaldirma sureci ve kime uygun oldugu. Kayıt Kuruluşu Kilidi: Yüksek Değerli Alan Adları…

Kayit Kurulusu Kilidi: Yuksek Degerli Alan Adlari Icin Ek Koruma
İçindekiler
  1. Kayıt Kuruluşu Kilidi: Yüksek Değerli Alan Adları İçin Ek Koruma
  2. İki Farklı Kilit
  3. Neyi Engeller
  4. Nasıl Kaldırılır
  5. Kimin İhtiyacı Var
  6. Gerçek Olaylar
  7. Değişiklik Planlaması
  8. Katmanlı Yaklaşım
  9. Maliyet Değerlendirmesi
  10. Sonuç
  11. Sıkça Sorulan Sorular (SSS)
  12. Panelimdeki transfer kilidinden farkı ne?
  13. Sadece transferi mi engeller?
  14. Her alan adım için almalı mıyım?
  15. Acil bir değişiklik gerekirse ne olur?

Kayit Kurulusu Kilidi: Yuksek Degerli Alan Adlari Icin Ek Koruma

Kayıt Kuruluşu Kilidi: Yüksek Değerli Alan Adları İçin Ek Koruma

Alan adı panelinizde transfer kilidi açık, iki adımlı doğrulama etkin, güçlü bir şifre kullanıyorsunuz. Yine de tüm bu korumalar tek bir noktada toplanıyor: panel hesabınız. O hesap ele geçirilirse veya bir sosyal mühendislik saldırısı başarılı olursa, korumaların hepsi kapatılabilir.

Bu yazı, kayıt seviyesinde kilitlemeyi ele alıyor.

İki Farklı Kilit

Panel kilidi Kayıt kuruluşu kilidi
Panelden açılabilir Panelden açılamaz
Anında değişir Elle süreç gerektirir
Ücretsizdir Genellikle ücretlidir

Birinci satır tüm farkı açıklar: panelden açılabilen bir kilit, panelinize erişen saldırgan tarafından da açılabilir — kayıt seviyesindeki kilit ise panel dışında, kayıt kuruluşu tarafında tutulur ve teknik olarak kaldırılamaz.

Bu, koruma katmanını değiştirir.

Hesap ele geçirilse bile alan adı taşınamaz.

İkinci satır ise kaldırma sürecini tarif eder.

Neyi Engeller

  • Transfer işlemini.
  • Ad sunucusu değişikliğini.
  • Kayıt sahibi değişikliğini.
  • Silme işlemini.

İkinci madde çoğu kişinin düşünmediği bir saldırıyı engeller: alan adını çalmak için transfer etmek gerekmez — ad sunucularını değiştirmek, tüm trafiği ve e-postayı saldırganın sunucularına yönlendirmek için yeterlidir.

Bu saldırı dakikalar içinde etkisini gösterir.

Alan adı hâlâ sizin görünür.

Ama site ve e-posta artık başkasındadır.

Nasıl Kaldırılır

  1. Kayıt kuruluşuna talep iletilir.
  2. Kimlik doğrulaması yapılır.
  3. Önceden belirlenmiş kişilerle teyitleşilir.

Üçüncü adım korumanın gücünü oluşturur: kilidin kaldırılması için önceden belirlenmiş yetkili kişilerle telefonla teyitleşilmesi şartı, çalınan bir hesabın veya sahte bir e-postanın işe yaramamasını sağlar.

Bu süreç kasıtlı olarak yavaştır.

Yavaşlık burada bir özelliktir, kusur değil.

Acil değişiklikler bu nedenle planlanmalıdır.

Kimin İhtiyacı Var

Durum Değerlendirme
Ana marka alan adı Çok uygun
E-ticaret sitesi Uygun
Kişisel blog Gereksiz
Marka koruma adları Gereksiz

Birinci satır asıl hedef kitleyi gösterir: iş sürekliliği tek bir alan adına bağlıysa ve o adres kaybedildiğinde şirket faaliyetleri durursa, ek maliyet kolayca gerekçelendirilir — kilit, o riskin sigortasıdır.

Kayıp süresi saatlerle ölçülür.

Geri alma süreci ise haftalar sürebilir.

Üçüncü ve dördüncü satırlar ise maliyeti haklı çıkarmaz.

Gerçek Olaylar

  • Sosyal mühendislikle destek kandırılır.
  • Hesap ele geçirilir.
  • Alan adı taşınır.

Birinci madde teknik olmayan bir saldırı yoludur: alan adı hırsızlıklarının önemli bir kısmı teknik açıktan değil, destek ekibinin ikna edilmesinden kaynaklanır — kayıt seviyesindeki kilit, destek ekibinin bile tek başına işlem yapamamasını sağlar.

Bu, insan hatasına karşı korumadır.

Süreç birden fazla onay gerektirir.

Üçüncü madde ise sonucu tarif eder.

Değişiklik Planlaması

  1. Planlı değişiklikler önceden bildirilmeli.
  2. Süreç günler sürebilir.
  3. Acil durum senaryosu hazırlanmalı.

Üçüncü madde ihmal edilirse kilit bir soruna dönüşür: acil bir kesinti anında ad sunucusu değiştirmeniz gerekirse ve kilit açma süreci günler sürüyorsa, koruma sizi de engeller — bu senaryo önceden düşünülmelidir.

Çözüm, DNS katmanında esneklik bırakmaktır.

Ad sunucuları sabit kalır.

Değişiklikler DNS kayıtlarında yapılır.

Kilit ad sunucularını korurken kayıtlar serbest kalır.

Katmanlı Yaklaşım

Katman Koruduğu
Güçlü hesap güvenliği Panel erişimi
Transfer kilidi Kazara transfer
Kayıt kuruluşu kilidi Kasıtlı saldırı
Bildirim izleme Erken tespit

Dördüncü satır tamamlayıcı bir güvencedir: alan adında herhangi bir değişiklik denemesi olduğunda bildirim almak, saldırıyı süreç tamamlanmadan durdurma şansı verir — kilit engeller, bildirim haber verir.

Bu bildirimler izlenmelidir.

Ekip adresine gönderilmelidir.

Üçüncü satır ise en güçlü katmandır.

Maliyet Değerlendirmesi

  • Yıllık ek ücret vardır.
  • Kayıp maliyetiyle karşılaştırılmalı.
  • Tüm portföye gerekmez.

İkinci madde kararı basitleştirir: alan adınızı bir gün kaybetmenin iş kaybı, itibar zararı ve kurtarma maliyeti toplamı, yıllık kilit ücretinin çok üzerindeyse karar zaten verilmiştir.

Bu hesap açıkça yapılmalıdır.

Üçüncü madde ise kapsamı sınırlar.

Yalnızca kritik adlar kilitlenir.

Portföyün tamamı gerekmez.

Alan adlarınızın koruma durumunu ve kayıt seçeneklerini domain barındırma çözümleri ile birlikte değerlendirebilirsiniz.

Sonuç

Panel içi korumaların ortak zayıflığı vardır: panelden açılabilen bir kilit, panelinize erişen saldırgan tarafından da açılabilir. Kayıt seviyesindeki kilit bu katmanı değiştirir ve alan adını çalmak için transfer gerekmediğini — ad sunucusu değişikliğinin yeterli olduğunu — hesaba katarak onu da engeller. Acil durum senaryosunu önceden planlayın.

Sıkça Sorulan Sorular (SSS)

Panelimdeki transfer kilidinden farkı ne?

Panel kilidi panelden açılabilir; panelinize erişen saldırgan onu da kapatabilir. Kayıt kuruluşu kilidi ise panel dışında tutulur ve teknik olarak kaldırılamaz; kaldırma için önceden belirlenmiş kişilerle telefonla teyitleşme gerekir.

Sadece transferi mi engeller?

Hayır. Ad sunucusu değişikliğini, kayıt sahibi değişikliğini ve silme işlemini de engeller. Alan adını çalmak için transfer gerekmez; ad sunucularını değiştirmek tüm trafiği ve e-postayı saldırgana yönlendirmek için yeterlidir.

Her alan adım için almalı mıyım?

Gerekmez. İş sürekliliği tek bir alan adına bağlıysa ve o adres kaybedildiğinde faaliyetler duruyorsa uygundur. Marka koruma amaçlı yedek adlar ve kişisel siteler için ek maliyet gerekçelendirilemez.

Acil bir değişiklik gerekirse ne olur?

Kilit sizi de yavaşlatır; süreç günler sürebilir. Çözüm, ad sunucularını sabit tutup değişiklikleri DNS kayıtları üzerinden yapmaktır. Böylece kilit ad sunucularını korurken kayıtlarda esneklik kalır.