
Alan adınız çalışıyor, siteniz açılıyor, e-postanız geliyor. Her şey yolunda görünüyor — ta ki bir gün bir şey bozulana ve sorunun aylardır orada olduğunu fark edene kadar.
Bu yazı, yılda bir kez yapılması gereken kapsamlı bir alan adı kontrolü sunuyor.
Neden Yılda Bir?
Alan adı yapılandırması, kurulduğu gün doğru olsa bile zamanla eskir:
- Servisler değişir, kayıtlar kalır.
- Sorumlu kişiler ayrılır.
- Ödeme yöntemleri geçersizleşir.
- Güvenlik önerileri gelişir.
- Kimse kontrol etmez.
Beşinci madde asıl sorundur: alan adı yönetimi kimsenin düzenli görevi değildir — bir sorun çıkana kadar kimse bakmaz.
Yılda bir kez, bir saat ayırarak yapılacak bir kontrol, yıl içindeki en pahalı kesintilerin çoğunu önler.
Bölüm 1: Kayıt Durumu
İlk dört kontrol, alan adının kendisiyle ilgilidir:
- Bitiş tarihi ne? Takvime işlenmiş mi?
- Otomatik yenileme açık mı?
- Kayıtlı ödeme yöntemi geçerli mi?
- Transfer kilidi açık mı?
Üçüncü madde, ikinci maddenin güvencesini boşa çıkarabilir: otomatik yenileme açık olsa bile, süresi dolmuş bir kartla ödeme alınamaz ve yenileme gerçekleşmez.
Dördüncü madde ise izinsiz transfere karşı temel korumadır ve varsayılan olarak açık olmalıdır. Bir transfer sonrası kapalı kalmış olabilir.
Bu bilgilerin çoğunu alan adı durum sorgulama ile tek ekranda görebilirsiniz — bitiş tarihi, kayıt kuruluşu ve durum kodları sorgu sonucunda listelenir.
Bölüm 2: İletişim Bilgileri
Sonraki üç kontrol, kayıt bilgilerine odaklanır:
| Kontrol | Aranan |
|---|---|
| Kayıt sahibi kim? | Şirket adına olmalı |
| İletişim e-postası çalışıyor mu? | Test iletisi gönderin |
| E-posta farklı alan adında mı? | Kesinlikle olmalı |
İkinci satır en pratik testtir ve bir dakika sürer: kayıt e-postasına bir test iletisi gönderip ulaştığını görmek, tüm bildirim zincirini doğrular.
Üçüncü satır ise kritik bir tasarım kuralıdır. Kayıt e-postası alan adının kendisindeyse, o alan adı askıya alındığında uyarı size ulaşmaz.
Bölüm 3: DNS Kayıtları
Üç teknik kontrol:
- Ad sunucuları beklediğiniz sağlayıcıyı mı gösteriyor?
- Tüm kayıtlar hâlâ gerekli mi? Kullanılmayanları temizleyin.
- Alt alan adları hâlâ aktif mi? Terk edilmiş kayıt var mı?
Üçüncü madde bir güvenlik kontrolüdür: bir dış servise işaret eden ama o serviste artık hesabınız olmayan bir alt alan adı, başkası tarafından devralınabilir.
Bu kontrol için CNAME kayıtlarınızı listeleyip her hedefi tarayıcıda ziyaret etmek yeterlidir. Servisin "böyle bir site yok" yanıtı, devralınmayı bekleyen bir hedefi işaret eder.
Bölüm 4: Güvenlik
Son iki kontrol koruma katmanlarını gözden geçirir:
- Kayıt kuruluşu hesabınızda iki adımlı doğrulama açık mı?
- Hesaba kimler erişebiliyor? Ayrılan kişiler var mı?
Birinci madde en yüksek getirili tek güvenlik önlemidir: kayıt kuruluşu hesabınız ele geçirilirse, saldırgan alan adınızı başka bir yere transfer edebilir ve geri almak çok zordur.
İkinci madde kurumsal yapılarda ihmal edilir. Yıllar önce ayrılmış bir çalışanın hesap erişimi hâlâ açık olabilir ve bu, denetlenmesi gereken bir risktir.
Ek Kontroller
Kapsamı genişletmek isteyenler için:
| Kontrol | Neden |
|---|---|
| SSL sertifika bitiş tarihi | Yenileme otomatik mi? |
| Savunma amaçlı kayıtlar | Hâlâ gerekli mi, yenileniyor mu? |
| Yönlendirmeler çalışıyor mu? | Alternatif adresler |
| Benzer yeni kayıtlar var mı? | Marka taklidi kontrolü |
| Alan adı portföyü güncel mi? | Kullanılmayanlar bırakılabilir |
Beşinci satır bir maliyet kalemidir: yıllar önce bir proje için alınmış ve artık kullanılmayan alan adları faturada yer kaplamaya devam eder.
Bırakma kararını verirken dikkatli olun — o alan adına eski bağlantılar veya basılı materyaller işaret ediyor olabilir. Bırakılan bir alan adı başkası tarafından alınabilir.
Sonuçları Kaydetmek
Denetimin çıktısı bir belge olmalıdır:
- Hangi alan adları var, bitiş tarihleri ne?
- Kayıt kuruluşu ve DNS sağlayıcısı hangisi?
- Hangi kayıt neye ait?
- Kim sorumlu?
- Erişim bilgileri nerede saklanıyor?
Üçüncü madde gelecek yılın denetimini kolaylaştırır: ne olduğunu bilmediğiniz bir DNS kaydını silmeye kimse cesaret edemez — ve bu yüzden kayıtlar sonsuza kadar birikir.
Dördüncü ve beşinci maddeler ise devamlılık içindir. Sorumlu kişi ayrıldığında bu bilgilerin bir yerde yazılı olması, kriz anında fark yaratır.
Sonuç
Alan adı yönetiminin asıl sorunu, kimsenin düzenli görevi olmamasıdır — bir sorun çıkana kadar kimse bakmaz. Yılda bir saatlik bir kontrol, yılın en pahalı kesintilerini önler. Kontrol listesinde iki madde diğerlerinden önemlidir: otomatik yenileme açık olsa bile süresi dolmuş bir kartla yenileme gerçekleşmez ve kayıt e-postası alan adının kendisindeyse askı bildirimi size hiç ulaşmaz. Denetimin çıktısını da belgeleyin: ne olduğunu bilmediğiniz kayıtları kimse silemez.
Sıkça Sorulan Sorular (SSS)
Denetimi ne sıklıkla yapmalıyım?
Yılda bir kez kapsamlı bir kontrol yeterlidir ve yaklaşık bir saat sürer. Ayrıca her önemli değişiklikte — sağlayıcı değişimi, sorumlu personel değişikliği, yeni servis eklenmesi — ilgili bölümü gözden geçirin.
Hangi kontroller en kritik?
İkisi öne çıkar: ödeme yönteminin geçerliliği ve kayıt e-postasının erişilebilirliği. Otomatik yenileme açık olsa bile süresi dolmuş bir kartla yenileme yapılamaz; kayıt e-postası alan adının kendisindeyse askı bildirimi size ulaşmaz. İkisi birlikte en yaygın kesinti senaryosunu oluşturur.
Alt alan adlarını neden kontrol etmeliyim?
Dış servise işaret eden ama o serviste artık hesabınız olmayan bir alt alan adı, başkası tarafından devralınabilir ve sizin alan adınız altında içerik yayımlanabilir. CNAME kayıtlarınızı listeleyip her hedefi ziyaret edin.
Kullanmadığım alan adlarını bırakmalı mıyım?
Dikkatli olun. Faturada yer kapladıkları doğru ama o alan adına eski bağlantılar veya basılı materyaller işaret ediyor olabilir. Ayrıca bırakılan bir alan adı başkası tarafından alınabilir — marka koruması amaçlı alınmışsa bırakmak riskli olur.