En iyi domain sitesi sorusunun tek doğru cevabı yok; bu sorunun cevabı, kullanacağınız uzantıya, domain'i kaç yıl tutacağınıza, DNS kontrolüne ne kadar ihtiyacınız olduğuna ve sağlayıcının kapanması durumunda işinizin ne kadar etkileneceğine göre değişir. Bir domain'i yanlış sağlayıcıdan almak, ucuz başlayan ama her yıl katlanarak büyüyen bir maliyettir; üstelik DNS panelindeki kötü tasarım yüzünden tek bir tipo sitenizi saatlerce çevrimdışı bırakabilir. Bu rehber, WHOIS gizliliğinden DNSSEC desteğine, transfer kilidinden 2FA zorunluluğuna kadar — gerçek komutlar ve örneklerle bir araya getiriyor.
Eğer hâlâ en güvenilir domain nereden alınır sorusuna cevap arıyorsanız, kısa cevap şudur: ICANN akreditasyonu olan, WHOIS gizliliğini ücretsiz veren, DNSSEC ve registrar lock'u kolay açtıran, panelinde 2FA zorunluluğu uygulayan, yenileme fiyatlarını saklamayan, kurumsal e-posta ve telefon kanalı işleyen sağlayıcı doğru tercihtir. .tr uzantıları içinse ek bir kriter daha vardır: TRABIS (Türkiye Alan Adı Yönetimi) entegrasyonu olan ve KOAK akreditasyonu sürdüren bir kayıt operatörü seçmek. Bu yazı boyunca her başlığın altında somut kontrol listesi bulacaksınız.
İlgili rehberler: Domain Adı Nedir ve WHOIS Sorgulama · Domain Sorgulama Araçları: WHOIS, RDAP, DNS · DNS Nedir, Ayarları Nasıl Değiştirilir · Hosting Türleri ve Seçim Rehberi · HTTPS ve TLS 1.3 Rehberi · SSL Sertifikası Nasıl Alınır
Domain Sağlayıcısı Aslında Ne Satıyor
İnternette domain ekosistemi üç katmandan oluşur: registry (uzantının tek operatörü — örneğin.com için Verisign,.tr için TRABIS,.org için PIR), registrar (registry'ye doğrudan bağlanan, ICANN akredite kayıt şirketi) ve reseller (registrar'dan toplu kontenjan alıp bireysel kullanıcılara satan ara firma). Çoğu Türk sağlayıcı aslında reseller'dır; arka planda Tucows, OpenSRS, Enom, Onlinenic veya benzeri uluslararası bir registrar ile çalışırlar. Bu, kötü bir şey değildir ama birkaç sonucu vardır: panel arayüzünüz farklı, fiyatlama farklı, destek farklı; ancak temel teknik işlemler (transfer auth code, registrar lock, DNS zone yönetimi) aslında o registrar'ın altyapısı tarafından gerçekleştirilir.
Bir domain satın aldığınızda mülkiyet değil, registry'nin kayıt veritabanında belirli bir süreyle (genelde 1-10 yıl) sizin adınıza tahsis hakkı satın alırsınız. Yenileme ödemediğinizde domain önce auto-renew grace period'a (~30 gün, ek ücret yok), sonra redemption grace period'a (~30 gün, ~80 USD redemption fee) ve son olarak pending delete (~5 gün) safhasına geçer. Pending delete sonrası domain tamamen serbest kalır — herkes alabilir. Bu süreçleri ICANN'in grace period dokümantasyonunda ayrıntısıyla okuyabilirsiniz.
ICANN Akreditasyonu ve TRABIS — Olmazsa Olmaz
ICANN (Internet Corporation for Assigned Names and Numbers), gTLD'lerin (com, net, org, info, biz, xyz, online, store, vb.) küresel düzenleyicisidir. ICANN akreditasyonu olmayan bir firma, registry'ye doğrudan bağlanamaz; başka birinin altyapısını kullanır. Akreditasyon, finansal güvence (sigorta + 70.000 USD bond), teknik denetim ve davranış kuralları gerektirir — yani ICANN akredite bir sağlayıcı, kapanma riski daha düşük ve ICANN şikayet kanalına erişiminiz garanti olan bir partnerdir. icann.org/registrar-reports/accredited-list.html üzerinden bir firmanın akreditasyon durumunu doğrulayabilirsiniz.
.tr ailesi (.tr,.com.tr,.net.tr,.org.tr,.biz.tr,.info.tr,.av.tr,.dr.tr,.gen.tr, vb.) için ayrı bir denetleyici vardır: 14 Eylül 2022'den bu yana ODTÜ-NIC'in yerini alan TRABIS (BTK çatısındaki Türkiye Alan Adı Yönetimi). TRABIS, TR uzantılarını yalnızca kayıtlı operatörler (KOAK) üzerinden satar. Bir sağlayıcı KOAK listesinde değilse .com.tr alamazsınız; ya da reseller olarak dolaylı satıyordur — bu durumda transferlerde, yenileme uyuşmazlıklarında ek katmanlar yaşanır. KOAK listesi trabis.gov.tr üzerinden erişilebilir.
- ICANN akreditasyonu:
whoissorgusunda Registrar IANA ID alanına bakın; gerçek registrar'ı görürsünüz. - TRABIS KOAK:
.tralacaksanız mutlaka KOAK listesinde olan ve doğrudan satan operatör seçin. - Belge erişimi: ICANN ve TRABIS akreditasyon belgeleri sağlayıcının ana sayfasında doğrudan görünür olmalı.
- Şikayet kanalı: ICANN compliance@icann.org ve TRABIS şikayet sistemi, sağlayıcı sizinle anlaşmazlığa düştüğünde son merciinizdir.
- Şirket bilgileri: Vergi numarası, MERSİS, kurumsal adres ve KEP adresinin sayfada görünmesi temel güven sinyalidir.
Fiyatlandırma — İlk Yıl ile Yenileme Arasındaki Uçurum
Domain pazarındaki en yaygın yanılgı, ilk yıl fiyatına bakıp karar vermektir. Türkiye pazarında .com ilk yıl genelde 3-9 USD bandında satılır (yaklaşık 100-300 TL, sağlayıcıya göre değişir, 2026 verisi); ancak yenileme ücreti aynı domain için 11-18 USD'a (400-650 TL) çıkar. .com.tr için fark daha dramatiktir: ilk yıl 1-2 USD ile çekici bir kampanya görülür, yenileme 18-25 USD'ye ulaşabilir. Hostinger ve Natro gibi büyük sağlayıcıların liste fiyatları benzer bir desen sergiler.
Doğru karşılaştırma için hesaplama formülünüz şu olmalı: 5 yıllık toplam maliyet = ilk yıl + (4 × yenileme yıl) + WHOIS privacy + DNS hizmetleri + transfer ücreti. Sağlayıcı X'in 1 USD ilk yıl fırsatı, sağlayıcı Y'nin 8 USD ilk yıl + 8 USD yenileme şeffaf modeline göre 5. yıl sonunda toplamda %40 daha pahalı olabilir.
Gizli Maliyetler ve Pre-Selected Add-On'lar
Türkiye ve uluslararası pazardaki büyük sağlayıcıların ortak hatası, sepet sayfasında otomatik işaretli ek hizmetlerdir: WHOIS privacy, premium DNS, e-posta yönlendirme, SSL paketi, site builder. Bu kalemler tek tek 2-15 USD arasında değişir; toplamda 9 USD'lık bir .com sepetin 50 USD'a çıkmasına yol açar. Sepete geçmeden önce her satırı okuyun ve ihtiyacınız olmayanları kapatın. Bizim pratik kuralımız: WHOIS privacy ücretsiz olmayan sağlayıcıdan domain almayın; bu hizmet 2024'ten sonra sektör standardı haline geldi.
- Yenileme fiyatı şeffaflığı: Ana sayfa fiyatına değil, hesabınızın yenileme ekranındaki rakama güvenin.
- Otomatik yenileme: Açık olmalı ama 60-90 gün önceden e-posta ile bildirim göndermesi şart.
- Restore fee: Domain redemption period'a düştüğünde alınan ek ücret. ICANN üst limiti yok; sağlayıcılar 80-300 USD arası rakam koyar.
- Transfer-out ücreti: Modern sağlayıcılarda 0 USD olmalı; yine de sözleşmede kontrol edin.
- WHOIS privacy: Ücretsiz olan sağlayıcılar tercih edilir. ICANN RDAP standardı ile bu zaten yarı kamusal hale geldi.
- ICANN fee: Yıllık ~0.18 USD; her registrar bunu kullanıcıya yansıtır, gizli değildir.
Yenileme ve Otomatik Yenileme Stratejisi
Domain'i kaybetmenin en hızlı yolu, kayıtlı kart bilgilerinin süresinin dolduğu sırada otomatik yenilemenin başarısız olması ve sizin de uyarı e-postasını kaçırmanızdır. Profesyonel bir yapı şöyle kurulur: bir kurumsal e-posta (örn. domains@sirketiniz.tr) tüm sağlayıcıların hesap iletişim adresi olur; bu adres en az iki yöneticiye dağıtılır; kart bilgileri ödeme öncesinde manuel kontrolden geçer; en az 2 yıllık (tercihen 5-10 yıllık) çoklu satın alma ile yenileme riski azaltılır.
Domain transfer süreçleri ve yenileme arasındaki ilişkiyi atlamayın: bir transfer yapıldığında çoğu uzantıda yeni 1 yıl otomatik eklenir, ama 60 günlük transfer kilidi de devreye girer. Bu kilit süresince başka bir registrar'a tekrar transfer edemezsiniz. ICANN bu kuralı kötüye kullanım önleme amacıyla koyar.
WHOIS Gizliliği, RDAP ve KVKK
WHOIS, domain sahibinin adı, e-posta, telefon, adres bilgilerini açık veritabanına yazan eski bir RFC 3912 protokolüdür. ICANN 2018 GDPR sonrası gerçek kişi WHOIS verilerini varsayılan olarak gizledi; ancak kurumsal kayıtlar hâlâ açıktır. RDAP (Registration Data Access Protocol — RFC 7480-7483), WHOIS'in HTTP/JSON tabanlı modern halefidir; ICANN 2025'te tüm akredite registrar'lara RDAP zorunluluğu getirdi. markaadi'in Domain Sorgulama Araçları rehberi bu konuyu derinlemesine ele alıyor.
Türkiye'de KVKK ve TR uzantılarındaki kayıt sahibi bilgileri için bir nüans var: .com.tr ve diğer alt uzantılar tarihsel olarak şirket bilgilerinin kamuya açık olmasını gerektiriyordu. TRABIS dönemiyle birlikte gerçek kişiler için redaksiyon uygulanır oldu, ancak ticari kayıtlar şeffaflık ilkesi gereği görünür kalır. Sağlayıcınızın WHOIS privacy hizmeti yalnızca gTLD'lerde geçerlidir;.tr uzantıları için bu seçenek yoktur.
DNS Yönetimi — Sağlayıcı Panelinde Olması Gerekenler
Bir domain sağlayıcısının teknik kalitesi, DNS panelinde belli olur. İyi bir panel; A, AAAA, CNAME, MX, TXT, SRV, CAA, NS, ALIAS/ANAME ve DNSSEC kayıtlarını destekler; TTL değerini saniye düzeyinde değiştirmenize izin verir; toplu (bulk) düzenleme veya CSV import-export sunar; API üzerinden programatik kontrol verir. Bu yetenekler olmadan, sıradan bir mail kurulumunda bile saatler kaybedersiniz. DNS Nedir? Ayarlar Nasıl Değiştirilir rehberimiz temel kavramları detaylı kapsıyor.
- A / AAAA: IPv4 ve IPv6 adresine yönlendirme. AAAA desteği 2026'da temel zorunluluk.
- CNAME: Bir adın başka bir ada takma adıdır; root (apex) için kullanılamaz, root için ALIAS/ANAME gerekir.
- MX: Mail sunucusu yönlendirmesi; öncelik (priority) değeriyle sıralanır.
- TXT: SPF, DKIM, DMARC, alan doğrulama (Google, Microsoft 365).
- SRV: VoIP (SIP), Microsoft Teams Direct Routing, Matrix federation.
- CAA: Hangi CA'nin sizin domain'iniz için sertifika çıkarabileceğini belirtir; SSL hijack saldırılarına karşı katmandır.
- NS: Yetki sahibi sunucu listesi; sağlayıcı değiştirmeden başka DNS provider kullanabilmek için elzem.
- DNSSEC: Yanıt zincirinin kriptografik doğrulanması; saldırılarına karşı koruma.
TTL kararları kritiktir: aktif değişiklik öncesi TTL'i 300 saniyeye düşürün, değişikliği yapın, propagasyon tamamlandıktan sonra 3600-86400'e çıkartın. Bu basit teknik, geçiş döneminde tüm dünya DNS'lerinde tutarsızlık yaşamamanızı sağlar. Tercih edebileceğiniz alternatif bir çözüm: profesyonel DNS provider (Cloudflare, AWS Route 53, NS1, Bunny DNS) kullanmak; sağlayıcıdan bağımsız NS yönetimi her zaman daha esnek bir mimaridir.
DNSSEC — Kayıt İmzalama ile Bütünlük
DNSSEC (DNS Security Extensions, RFC 4033-4035), DNS yanıtlarının yolda değiştirilemeyeceğini matematiksel olarak garantileyen bir mekanizmadır. Sağlayıcınız DNSSEC'i kolay açtırmıyorsa veya hiç desteklemiyorsa, MITM saldırılarına ve DNS poisoning'e karşı önemli bir korunma katmanından yoksun kalırsınız..com,.net,.org,.tr,.com.tr gibi modern uzantıların tamamı DNSSEC destekler; eksik olan registrar'ın kendisidir.
Registrar Lock, Auth Code ve Transfer Süreci
Domain hijacking'in en yaygın saldırı vektörü, kötü niyetli bir tarafın auth code'unuzu (EPP code) ele geçirip rakip bir registrar'a transfer talebi açmasıdır. İyi sağlayıcılar bu saldırıya üç katman koruma getirir: (1) registrar lock / clientTransferProhibited bayrağı varsayılan açık, (2) auth code yalnızca panel sahibinin doğrulanmasından sonra üretilir/gösterilir, (3) 2FA hesap girişi için zorunludur. Bu üç maddenin biri eksikse sağlayıcıyı eleyin.
Auth code'u asla e-posta veya sohbet uygulamasında ham metin olarak göndermeyin. Tek kullanımlık üretildiği anda yeni registrar paneline yapıştırın; ekran kaydı tutmayın; ikinci bir tarayıcı sekmesinde açık bırakmayın. Profesyonel kurum içi süreçlerde auth code üretimi en az iki kişinin onayıyla yapılan bir işlemdir.
2FA, Hesap Güvenliği ve Erişim Yönetimi
Domain hesabınız her şeydir — e-posta, ödeme, alt yapı erişimi, marka itibarı. Hesabın tehlikeye girmesi şirketin tehlikeye girmesidir. Modern sağlayıcılarda mutlaka aramanız gereken kontroller: TOTP tabanlı 2FA (Google Authenticator, Authy, 1Password), donanım güvenlik anahtarı desteği (YubiKey, FIDO2/WebAuthn), giriş bildirimleri, IP allowlist, alt kullanıcı/rol yönetimi (sadece DNS, sadece fatura, vb.), audit log.
- SMS 2FA değil, TOTP veya FIDO2 kullanın: SIM swap saldırısı SMS'i geçersiz kılar.
- Yedek kod: Kasada veya şifre yöneticisinde saklayın; kayıp telefon senaryosuna karşı.
- Birincil e-posta sağlayıcı dışında olmalı: Domain mailini aynı domain üzerinden çalıştırırsanız ve hesabı kaybederseniz, sıfırlama mailini de kaybedersiniz.
- API token'ları dönüşümlü: 90 günde bir rotate edin; eski token'ı revoke edin.
- Audit log: Aylık otomatik incelenmeli; beklenmedik IP'den giriş varsa anında parola sıfırlama.
- Çoklu yönetici: Tek kişiye bağımlı olmayın; olası kayıp veya işten ayrılma durumunda erişim sürekli olmalı.
TLD Çeşitliliği: gTLD, ccTLD, yeni gTLD'ler
Domain dünyasında üç ana kategori var: gTLD (.com,.net,.org,.info,.biz — klasik genel uzantılar), ccTLD (.tr,.uk,.de,.fr — ülke kodlu), yeni gTLD (.app,.dev,.shop,.online,.store,.blog,.tech,.ai — 2014 sonrası serbest bırakılan geniş kategori). Sağlayıcı seçerken hangi uzantıları doğrudan satıyor görmek önemli; bazı yeni gTLD'ler veya bazı ccTLD'ler için özel akreditasyon gerekir.
- .com: Hâlâ küresel altın standart. Tipik fiyat 8-15 USD/yıl. Yenileme ile arada büyük fark yok.
- .com.tr: Türkiye iş dünyasının ana uzantısı. TRABIS akredite operatör gerekir; vergi numarası veya marka tescili istenir.
- .tr (kısa): 2022 sonrası gerçek kişilere açıldı; premium fiyatlandırma genelde 20-50 USD/yıl bandında.
- .org: STK ve teknik projeler. Public Interest Registry yönetir.
- .net: Teknik altyapı çağrışımı;.com kullanılamadığında ikinci tercih.
- .io /.ai /.dev /.app: Teknoloji odaklı startup'larda yaygın;.ai özellikle 2024 sonrası premium fiyat (100+ USD).
- .shop /.store: E-ticaret odaklı; perakende projeler için marka iletişimi güçlü.
- .xyz /.online /.site: Düşük fiyatlı promosyonlar; uzun vadeli ciddi marka için tercih edilmez.
- .av.tr /.dr.tr: Meslek-bağlı.tr alt uzantıları (avukat, doktor); barolardan onay belgesi gerekir.
markaadi'in .com domain fiyatları 2026 ve TR uzantı seçimleri yazılarımız bu pazarın ayrıntısına iniyor. İpucu: bir uzantıyı seçerken ülke pazarınız ve hedef SEO'nuz birinci kriter olmalı; ucuzluk ikincil. Yıllık 5 USD'lık bir fark, ana uzantı değişikliğinin yaratacağı arama trafiği kaybı yanında önemsizdir.
Türkiye Pazarındaki Sağlayıcı Tipleri
Türkiye'deki yerel sağlayıcılar üç ana kümeye ayrılır: (1) büyük entegre kurumlar (domain + hosting + e-posta + cloud sunucu) — Natro, İsimtescil, Türk.Net, Sadece Hosting, Atak Domain, Vargonen, IHS Telekom, Turhost; (2) niş hosting odaklı sağlayıcılar — domain'i hosting müşterileri için yan ürün olarak satar; (3) uluslararası sağlayıcıların Türkiye distribütörü — Hostinger, GoDaddy, Namecheap reseller'ları. Uluslararası direkt seçimler ise Cloudflare Registrar (yenileme fiyatına satar, kâr alma kuralı yoktur), Porkbun, Namecheap, Gandi, NameSilo, Hover olarak sayılabilir.
Yerel sağlayıcının avantajı Türkçe destek,.tr uzantılarına doğrudan erişim, fatura/vergi süreçlerinin kolaylığı; dezavantajı yenileme fiyatlarındaki oynaklık ve panel UX kalitesindeki tutarsızlıktır. Uluslararası sağlayıcının avantajı düşük yenileme, gelişmiş API, yüksek güvenlik standartları; dezavantajı Türkçe destek olmaması, Türkçe e-bilgilendirme eksikliği ve.tr için reseller zincirine girmek zorunluluğudur.
- Yerel sağlayıcı tercih edin: e-fatura, KEP, Türkçe destek,.tr direkt satışı kritikse.
- Uluslararası tercih edin: API odaklı otomasyon, çoklu domain portföyü, yenileme şeffaflığı önemliyse.
- Hibrit strateji:.com.tr ve.tr yerelde,.com ve diğer gTLD'ler uluslararasıda. Tek sepete bağlı olmamak risk yönetimidir.
- Kayıt operatörü değil reseller alıyorsanız, kim için reseller olduğunu açıkça öğrenin (whois Registrar alanı).
- Domain ve hosting'i ayır: Aynı sağlayıcıdan paket almak indirim gibi görünse de hosting taşırken domain tutmak güvencedir.
Hosting ve Domain'in Mantıksal Ayrımı
Yeni başlayan birçok kullanıcının yaptığı hata, hosting paketiyle birlikte gelen "ücretsiz domain"e bağımlı kalmaktır. Bu hediyeler ilk yıl ücretsiz, sonraki yıl genelde piyasanın üstünde fiyat (15-25 USD .com) ile yenilenir; üstelik ana hosting paketinizden çıkmadığınız sürece domain'i taşıyamazsınız (sözleşme şartı olarak). markaadi'in hosting türleri rehberinde belirttiğimiz gibi domain'i hostingten ayrı tutmak, mimari olarak da pratiktir: hosting değiştirirken DNS kayıtları aynı yerde durur.
Müşteri Desteği ve SLA — Krizde Hangisini Arayacaksınız
Bir domain sorununu çözmek için saatlerce panik içinde live chat'te beklemek istemezsiniz. İyi bir sağlayıcı şu kanalları sağlar: (1) 7/24 telefon (Türkiye sabit hat veya 0850), (2) kurumsal e-posta + ticket sistemi (4 saat altı yanıt SLA'sı), (3) live chat (10 dakika altı), (4) KEP entegrasyonu (kurumsal anlaşmalar için), (5) Türkçe operatör mesai saati dışında bile mevcut. Sözleşmesinde SLA cezai şartı (örneğin %99.9 erişebilirlik altında prorata kesinti) yoksa sözlü vaadlere güvenmeyin.
Domain tescil müşteri hizmetleri rehberimiz kriz anında bilmeniz gereken iletişim adımlarını ayrıntılandırıyor. Test pratiğimiz: satın alma kararından önce sağlayıcının destek hattına bir teknik soru iletip yanıt süresini ve kalitesini kayıt altına alın. Bu basit test, gerçek müşterilik döneminde sürpriz yaşamamanızı garanti altına alır.
- Yanıt süresi: Tickete ilk yanıt 4 saat, çözüm 24 saat içinde
- Türkçe destek: 09-18 arası canlı, sonrası ticket
- Telefon: 0212/0850 numarası, otomatik menü değil insan
- Knowledge base: Adım adım Türkçe rehberler
- Dış iletişim: KEP, e-imza ile kurumsal sözleşme imzalama
- Eskalasyon: Çözüm gelmediğinde yöneticiye iletme prosedürü açık
API Erişimi ve Otomasyon — Kurumsal Tercih Kriteri
Domain portföyünüz 5'i geçtiğinde manuel yönetim kontrolden çıkar. Ciddi sağlayıcılar REST API veya GraphQL üzerinden domain listeleme, kayıt yenileme, DNS düzenleme, WHOIS kontrol, transfer başlatma işlemlerini sunar. Cloudflare Registrar, Namecheap, Gandi, Porkbun, GoDaddy, AWS Route 53 ekosistemi modern API'lerle önde gider. Türkiye pazarında Natro ve İsimtescil reseller API'lerine sahip; çoğu yerel sağlayıcı ise yalnızca panel üzerinden çalışmaya zorlar.
API erişimi olmayan bir sağlayıcı, çok domain'li kurumlar için maliyetlidir: her DNS değişikliği, her yenileme, her WHOIS güncellemesi insan eli ister. Kurumsal seçimde API kalitesini değerlendirmeden karar vermeyin. API rate limit stratejileri ve REST API güvenlik rehberi yazılarımız bu konuda derinleşir.
E-Posta ve KEP Hizmetleri
Domain sağlayıcılar genellikle iki tür e-posta hizmetini paket olarak sunar: (1) kendi sunucularında barındırılan POP3/IMAP/SMTP hesapları (5-50 GB), (2) Microsoft 365 / Google Workspace lisans satışı. Hosting paketinin yan ürünü olan e-posta çoğu zaman düşük güvenilirlik (gönderilen mailler spam'e düşer, spam filtreleri zayıf) ve düşük depolama anlamına gelir. Kurumsal kullanımda e-postayı bağımsız tutmak — Microsoft 365, Google Workspace, ProtonMail, Zoho Mail, FastMail — çok daha sürdürülebilir bir karardır.
Türkiye'de KEP (Kayıtlı Elektronik Posta) ayrı bir konudur — yasal yazışmalar için zorunlu hale geldiği bazı senaryolar var. KEP hizmeti, BTK akredite KEP hizmet sağlayıcılarından alınır; klasik domain sağlayıcının kendi ürünü değildir. Bazı domain sağlayıcılar KEP entegrasyonu sunar; bu çoğunlukla bir bayilik ilişkisidir.
SSL Sertifikası ile İlişki — Bedava Tuzaklar
Domain sağlayıcıların 'paket' olarak sunduğu ücretli SSL sertifikaları, Let's Encrypt çağında çoğunlukla gereksizdir — ancak satıcılar hâlâ pazarlar. Tek tek alınmış DV (Domain Validation) sertifikası 5-50 USD/yıl. Oysa Let's Encrypt, ZeroSSL veya Cloudflare ücretsiz olarak aynı şifrelemeyi sağlar; modern hosting otomatik yenileme yapar. Yalnızca EV (Extended Validation) sertifikası alınmak isteniyorsa ücretli yola girmeye değer — tarayıcılarda yeşil bar artık bu kadar belirgin değil; çoğu kullanım için DV yeterli.
SSL sertifikası nasıl alınır ve Let's Encrypt ile ücretsiz SSL rehberlerimiz domain seçiminizden bağımsız olarak modern uygulamayı kapsar.
Premium ve İkinci El Domain Pazarı
Bazı domain'ler önceki sahibinin elinden serbest düşmemiş, registry tarafından özel olarak yüksek fiyat ile listelenmiştir; bunlara premium domain denir..com'da kısa ve genel kelimelerden oluşan domain'ler 4-6 haneli USD'lere ulaşır; bazı yeni gTLD'lerde (örn..ai,.io,.shop) registry'nin yüksek başlangıç fiyatı uyguladığı görülür. İkinci el (aftermarket) domain pazarında ise Sedo, Afternic, Dan, Dynadot, GoDaddy Auctions, NamePros gibi platformlar var. markaadi'in domain değerleme rehberi bu pazarın değer kriterlerini kapsıyor.
- Backorder: Süresi dolan domain'i drop anında kapma talebi; çoğu sağlayıcı 50-100 USD'den satar.
- Drop catcher: SnapNames, NameJet, DropCatch — saniyenin altında domain yakalama servisleri.
- Escrow: 5.000 USD üstü transferlerde Escrow.com gibi aracı zorunlu — fonu güvende tutar.
- Marka kontrolü: Almak istediğiniz domain'in TPMK/USPTO'da tescilli marka olmadığından emin olun, UDRP süreciyle kaybedebilirsiniz.
- UDRP: Uniform Domain-Name Dispute-Resolution Policy; haksız kayıt yapılan domain'i marka sahibinin geri alma süreci, ortalama 60 gün.
Bulk Yönetim ve Portföy Stratejisi
Bir markanın domain portföyü genelde şu katmanlardan oluşur: ana marka adı (.com,.com.tr,.net,.org), önemli yazım hataları (typos), yan markalar, geo varyantlar (de, fr, uk, ru), savunmacı kayıtlar (markaya saldıran cybersquatter'ları engellemek için). 50+ domain'in tek bir paneldeki yönetimi: tüm sağlayıcının desteklemesi gereken bulk operations vardır — toplu DNS değişimi, toplu nameserver güncellemesi, toplu yenileme, CSV import-export, etiketleme ve organizasyon, fatura merkezileştirme.
Sağlayıcı Değerlendirme Skor Kartı (10 Kriter)
Yıllar içinde markaadi'in oluşturduğu sağlayıcı değerlendirme skor kartı şu maddelerden oluşur. Her madde 0-10 puan; toplam 100. 70 altı sağlayıcılarla çalışmamayı öneriyoruz.
- 1. Akreditasyon: ICANN doğrudan, TR için TRABIS KOAK. (10 puan)
- 2. Fiyat şeffaflığı: İlk yıl + yenileme + restore fee açık ilanı. (10 puan)
- 3. WHOIS privacy ücretsiz: gTLD'ler için varsayılan açık. (10 puan)
- 4. DNSSEC + 2FA: Panelde tek tıkla aktif. (10 puan)
- 5. DNS panel kalitesi: A/AAAA/CAA/SRV/CNAME tam, TTL kontrol, API. (10 puan)
- 6. Transfer süreci: Auth code self-service, transfer-out 0 USD, kilitleme şeffaf. (10 puan)
- 7. Müşteri desteği: 7/24 telefon + Türkçe ticket + 4 saat SLA. (10 puan)
- 8. API erişimi: REST/GraphQL, dokümantasyonu kamuya açık. (10 puan)
- 9. Bulk yönetim: Toplu yenileme, CSV import-export, etiketleme. (10 puan)
- 10. Şirket sürekliliği: 5+ yıl pazarda, finansal sağlık raporu kamuya açık. (10 puan)
Tipik Hatalar — Domain Kaybetme Senaryoları
markaadi'e gelen domain kurtarma taleplerinin %80'i şu iki senaryodan birinde oluşur: (1) yenileme bildirim e-postası eski/iptal e-posta hesabına gitti, kullanıcı görmedi, domain redemption'a düştü; (2) sahibi şirketten ayrıldı, hesabın 2FA'sını sıfırlayacak kişi yok, panel girişi imkansız. Üçüncü en sık senaryo: bir saldırgan, sosyal mühendislikle destek hattını ikna edip domain'i kendi hesabına transfer ettirdi.
- Tek bir e-postaya bağımlı olmayın: Domain hesabı, kurumsal alias'a bağlı olsun.
- Yenileme süresi minimum 2 yıl: Otomatik yenileme başarısız olursa tampon kazanırsınız.
- İki yönetici tanımlı: Aynı şirketten iki farklı kişi.
- Kayıtların kaynağı dokümanlı: Hangi domain'e hangi sağlayıcıdan, kim aldı, hangi hesapla.
- Yıllık denetim: Her Aralık ayında portföy raporu çıkar, sahiplik bilgilerini doğrula.
- Kurumsal sigorta: Bazı sağlayıcılar 'domain insurance' adı altında kayıp tazmini sunar; sözleşmeyi okuyun, çoğu reklam abartısıdır.
Geleceğe Yatırım: Yeni Uzantılar ve ICANN'in Yön Tayini
ICANN 2026'dan itibaren yeni gTLD başvuru turunu açıyor — 2012'deki ilk turdan sonra ikinci büyük genişleme dalgası. Bu, başvurabilen herhangi bir kurumun kendi TLD'sini operate edebilmesi anlamına geliyor (örneğin .bbc, .barclays, .kosmos). Domain sağlayıcınızın yeni TLD'leri ne kadar hızlı kataloğa eklediği, gelecek yıllarda önemli bir kalite metriği olacak..ai uzantısının 2024'te patlamasının ardından, niş ve marka odaklı TLD'ler 2026-2028 arası daha sıkı rekabete girecek.
Bir başka eğilim: blockchain domain'leri (.eth,.crypto,.nft) — ICANN ekosistemi dışında çalışan, geleneksel DNS resolver'larında çözülmeyen yapılar. Bunlar şu anda ana akım değil; tarayıcı uzantısı veya özel resolver gerektirir. Kurumsal işiniz için ana platformunuzu blockchain domain'i üzerine kurmayın; ancak markanızı koruma amaçlı satın almak makul bir savunmacı yatırım olabilir.
Kurumsal Karar Matrisi — Hangi Senaryoda Hangi Tip Sağlayıcı
Tek bir 'en iyi' yok; kullanım senaryonuza göre matris şöyledir.
- Tek kişi/blog/yan proje: Düşük yenileme + ücretsiz WHOIS privacy + 2FA olan uluslararası sağlayıcı (Cloudflare Registrar, Porkbun, Namecheap).
- KOBİ +.com.tr ihtiyacı: TRABIS KOAK Türk sağlayıcı (Natro, İsimtescil, Atak Domain, Sadece Hosting tarzı). Hosting'i ayrı tutun.
- Çok dilli e-ticaret (50+ domain): API güçlü uluslararası sağlayıcı + bulk yönetim. Cloudflare Registrar tek geçerli seçim olarak öne çıkar (yenileme fiyatına satış).
- Marka koruma portföyü (100+ domain): MarkMonitor, CSC, SafeNames gibi enterprise marka koruma firmaları; pahalı ama UDRP/dispute süreçlerinde tam destek.
- Devlet kurumu / yarı resmi: TRABIS KOAK + KEP entegrasyonlu yerel sağlayıcı; e-imza desteği gerekli.
- Mevcut hosting + yeni domain: Hosting sağlayıcınızın domain'i ile başlayın ama 6 ay içinde domain'i bağımsız bir registrar'a transfer edin.
30 Maddelik Hızlı Kontrol Listesi
- 1. ICANN akreditasyonu doğrulandı
- 2..tr alacaksanız TRABIS KOAK doğrulandı
- 3. Şirket adresi, vergi numarası, MERSİS sayfada görünüyor
- 4. ICANN şikayet süreci sayfada açık
- 5. İlk yıl + yenileme fiyatı yan yana ilan ediliyor
- 6. WHOIS privacy ücretsiz
- 7. DNSSEC tek tıkla aktif
- 8. TOTP / FIDO2 destekli 2FA
- 9. Donanım anahtarı destekli (kurumsal için)
- 10. Auth code self-service (panel üzerinden anlık)
- 11. Transfer kilidi varsayılan açık
- 12. Transfer-out ücreti 0
- 13. Restore fee 100 USD altı
- 14. CAA kaydı destekli
- 15. SRV kaydı destekli
- 16. AAAA (IPv6) destekli
- 17. ALIAS/ANAME apex CNAME desteği
- 18. TTL serbestçe ayarlanabilir (60-86400)
- 19. API/REST veya GraphQL var
- 20. Bulk DNS ve yenileme
- 21. Audit log görünür
- 22. Yenileme uyarısı 60-30-7 gün önceden
- 23. Türkçe destek 7/24 telefon
- 24. Ticket SLA 4 saat
- 25. KEP veya kurumsal sözleşme imkanı
- 26. Çoklu yönetici / rol yönetimi
- 27. Yenileme süresi en az 2 yıl seçilebilir
- 28. 5+ yıllık şirket geçmişi
- 29. Finansal sağlık raporu kamuya açık
- 30. Kullanıcı yorumlarında 'kapanma' / 'erişim kaybı' şikayeti yok
Sıkça Sorulan Sorular
En ucuz domain her zaman en iyi seçim mi?
Hayır. 1 USD .com kampanyasının ardından 18-25 USD yenileme bedeliyle karşılaşırsınız; üstelik müşteri desteği zayıfsa transfer süreci karmaşıklaşır. 5 yıllık toplam maliyet hesaplaması yapıp kararınızı verin. Yenileme fiyatına satış yapan sağlayıcılar (örn. Cloudflare Registrar) genelde uzun vadede en avantajlı.
Domain'i hosting'le aynı yerden almak avantajlı mı?
İlk yıl indirim genelde cazip görünür ama orta vadede dezavantajlıdır. Hosting değiştirmek istediğinizde domain'i de aynı sağlayıcıdan kurtarmak zorlaşır. Profesyonel pratik: domain registrar, DNS yönetimi ve hosting üç ayrı kurumda olsun. Hosting türleri rehberi bu mimari ayrımı detaylı işliyor.
.com.tr alabilmek için neye ihtiyacım var?
Geçmişte (ODTÜ-NIC döneminde) marka tescili veya vergi numarası gerekiyordu; TRABIS dönemiyle birlikte gerçek kişiler de kayıt yapabiliyor — TC kimlik numarası ve geçerli adres yeterli. Şirket olarak alıyorsanız vergi numarası, marka olarak alıyorsanız TPMK marka tescil numarası istenir. Sağlayıcı, KOAK akrediteyse panel sizden bu bilgileri kayıt sırasında doğrudan ister.
Domain'i farklı bir sağlayıcıya nasıl transfer ederim?
Mevcut sağlayıcı panelinde registrar lock'u kaldırın, auth code (EPP code) talep edin. Yeni sağlayıcı panelinde transfer talebi açıp auth code'u girin. Eski sağlayıcı 5 gün içinde onaylar (veya otomatik geçer). Transfer sonrası 60 gün ek transfer kilidi devreye girer. Detaylar için domain transfer rehberi.
WHOIS bilgilerimi tamamen gizleyebilir miyim?
gTLD'lerde (.com,.net,.org, vb.) GDPR sonrası gerçek kişi WHOIS verileri otomatik gizlenir; sağlayıcı zaten 'redacted for privacy' döner. Kurumsal kayıtlar açık kalır..tr ailesinde kurumsal kayıtlar daima açık olmaya devam eder. Tam gizlilik için kurumsal proxy hizmeti satın alabilirsiniz; ancak yasal süreçte mahkeme kararıyla bu maske kalkar.
DNSSEC'i mutlaka açmam gerekir mi?
Zorunlu değil ama kuvvetle önerilir. DNS poisoning ve MITM saldırılarına karşı kriptografik garanti sağlar. Açtığınızda bir riski var: DS kaydı yanlış girilirse domain çözülmez ve siteniz çevrimdışı olur. Bu yüzden açma anında 5-10 dakikalık dikkatli kontrol şart. Sağlayıcı paneli tek tıkla açma sunuyorsa risk minimumdur.
Reseller'dan almak güvenli mi?
Şartlı evet. Reseller'ın kendi finansal sağlığı + arkasındaki registrar'ın akreditasyonu ikisini birden değerlendirin. Reseller kapanırsa registry tarafı sağlam kalır ama transfer süreci kompleksleşir. Kritik domain'ler için doğrudan ICANN registrar'ı tercih edin.
Uluslararası sağlayıcıdan.tr alabilir miyim?
Genelde reseller zinciri üzerinden mümkün ama önerilmez..tr için TRABIS KOAK Türk sağlayıcı seçmek hem fiyat hem destek hem hız açısından daha iyi. Hibrit strateji:.tr Türk sağlayıcıda,.com Cloudflare Registrar'da.
Kaynaklar ve İleri Okuma
- ICANN.org — Akredite registrar listesi ve şikayet süreci
- trabis.gov.tr — TR uzantıları için resmi yönetim
- iana.org/domains/root/db — Tüm TLD'lerin operatörleri
- RFC 7480 — RDAP HTTP protokolü
- RFC 4033 — DNSSEC giriş
- ICANN Grace Period dokümanı
- Verisign DNSSEC Analyzer
- intoDNS — DNS yapılandırma denetim
- HSTS Preload List
İlgili markaadi Yazıları
- Domain Adı Nedir,.com Alan Adı ve WHOIS Sorgulama
- Domain Sorgulama Araçları: WHOIS, RDAP, DNS
- DNS Nedir, Ayarları Nasıl Değiştirilir
- Hosting Türleri ve Seçim Rehberi
- HTTPS ve TLS 1.3 Rehberi
- SSL Sertifikası Nasıl Alınır
- Let's Encrypt ile Ücretsiz SSL Kurulumu
- VPS Güvenlik Sertleştirme
- WHOIS Sorgulama Aracı
- DNS Kayıt Sorgulama Aracı
Çoklu domain stratejisi, TRABIS / ICANN akreditasyon doğrulaması, DNS migrasyonu, DNSSEC kurulumu ve sağlayıcı seçimi için uzman ekibimizle iletişime geçin