Hosting firması tavsiye ararken aldığınız her cevap, çoğu zaman birinin affiliate komisyonu, tek bir kötü deneyim ya da iki yıl önceki bir benchmark üzerine kuruludur. Oysa hosting kararı; sitenizin uptime'ı, ödeme sayfası tepki süresi, Google sıralaması ve gece 03:00'te bir DDoS aldığınızda telefonun karşı tarafında birinin olup olmadığı ile doğrudan ilişkilidir. Bu rehber, vendor-neutral bir mühendislik bakışıyla yazıldı: tarafsız metrikler, doğrulanabilir testler, gerçek komutlar ve 2026 Türkiye pazarı için somut karar kriterleri.

En iyi hosting firmasını seçmek; reklam sloganlarına değil, ölçülebilir kanıtlara bakmayı gerektirir. Bu yazı boyunca SLA, oversell, NVMe/LiteSpeed stack farkları, sahibi olduğunuz veriye erişim hakkı, geri ödeme politikası ve gerçek kullanıcılara yönelik p95/p99 latency testlerini tek tek ele alacağız. Kullanacağınız çerçeveyi öyle bir konuma getireceğiz ki, herhangi bir sağlayıcının pazarlama sayfasını okuduğunuzda yedi-sekiz somut soruyu otomatik olarak sormaya başlayacaksınız.

İlgili rehberler: Hosting nedir, türleri ve seçim rehberi · Web hosting paketleri ve fiyatlar · VPS ile VDS farkı ve kiralama · WordPress hosting rehberi · LSCache (LiteSpeed) rehberi · Core Web Vitals 2026

Önce Tanımlayalım: Hosting Firması Tavsiyesi Aslında Ne Demek?

Hosting önerisi arayanların büyük çoğunluğu aslında üç farklı şeyi sorar: (1) En ucuz çalışan paket hangisi? (2) Hızlı, sorunsuz ve ölçeklenebilen bir yapı için hangi sağlayıcı uygun? (3) Türkiye lokasyonlu ve Türkçe destek veren güvenilir bir firma var mı? Bu üç soru farklı cevapları olan, farklı önceliklere sahip kullanıcı profillerini temsil eder. Kendinizi doğru kategoriye yerleştirmeden 'en iyi hosting' tartışmasına girmek, kararınızı baştan sakatlar.

Türkiye pazarında 'en iyi hosting firmaları' arayan bir e-ticaret sahibi için cevap; 'hosting önerisi' arayan bir öğrenci için verilen cevapla aynı olamaz. Birinde 99.95% SLA, NVMe disk, dedicated IP ve 7/24 telefon desteği gerekir; diğerinde aylık 50 TL altı paket, kolay panel ve bir kerelik 1-tıkla WordPress kurulumu yeter. Bu yazı, bu farklılığı net bir karar matrisine dönüştürmeyi hedefliyor.

Karar Matrisi: 9 Ölçülebilir Kriter

Aşağıdaki dokuz kriter, kurumsal hosting audit'lerinde kullanılan çekirdek karar matrisidir. Her kriter 0-10 arası puanlanır, ağırlıklarla çarpılır ve toplam skor alınır. Hangi sağlayıcıyı değerlendirirseniz değerlendirin, aynı 9 maddeyi sorun — kararınızın 'his' değil veri olduğundan emin olun.

  • 1. Donanım stack'i (ağırlık 15): NVMe SSD, CPU jenerasyonu, ECC RAM, RAID seviyesi, hypervisor.
  • 2. Yazılım stack'i (ağırlık 12): LiteSpeed/Nginx/OpenLiteSpeed, CloudLinux, MariaDB/MySQL versiyonu, PHP versiyon yelpazesi.
  • 3. Datacenter tier ve lokasyon (ağırlık 10): Tier III/IV sertifikasyon, Türkiye/AB içinde fiziksel konum, KVKK uyumu.
  • 4. Network ve DDoS koruması (ağırlık 10): Anycast, BGP transit sayısı, bant genişliği, L3/L4 mitigation kapasitesi (Gbps).
  • 5. SLA ve gerçek uptime (ağırlık 12): Sözleşmedeki yüzde değil, son 12 ayın bağımsız ölçüm verisi; SLA ihlali sonrası kompanzasyon mekaniği.
  • 6. Yedek politikası (ağırlık 10): Sıklık (saatlik/günlük/haftalık), retention süresi, off-site replikasyon, restore self-service mi yoksa ücretli mi.
  • 7. Destek kalitesi (ağırlık 12): 7/24 mi yoksa mesai mi, ortalama ilk yanıt süresi (ART), 1. seviye personelin teknik derinliği, dil seçenekleri.
  • 8. Fiyat ve sözleşme şeffaflığı (ağırlık 10): Yenileme fiyatı / promosyon fiyat farkı, gizli ücretler, geri ödeme garantisi süresi.
  • 9. Çıkış kolaylığı (ağırlık 9): Veriye full erişim (shell, cPanel, SSH), tam yedek indirme, taşıma asistanı, EPP/auth code süreci.

Toplam ağırlık 100. Skor 80+ olan sağlayıcı kurumsal projeler için uygun, 60-80 arası küçük-orta site için makul, 60 altı kaçınılması gereken sınıftır. Bu matrisi her görüşmenizde notlamayı alışkanlık edinin; pazarlama dilinden hızla kurtulursunuz.

1. Donanım: NVMe Olmayan Hosting'i 2026'da Neden Düşünmeyelim?

2018-2020 arasında SATA SSD ile NVMe SSD arasındaki fark çoğu paylaşımlı hosting kullanıcısı için fark edilmiyordu. 2026'ya gelindiğinde, özellikle yoğun veritabanı kullanan WordPress siteleri ve dinamik PHP uygulamaları için NVMe artık opsiyonel değil. Random IOPS karşılaştırması bunu çıplak gösteriyor: kaliteli enterprise SATA SSD 75K-100K IOPS verirken, enterprise NVMe (Samsung PM9A3, Micron 7450, Intel D7) 700K-1M IOPS'a ulaşır.

Bu fark sayfa hızına nasıl yansır? WP-CLI ile yaptığımız testlerde aynı WooCommerce kurulumu, SATA SSD'de 380ms TTFB verirken NVMe'de 95-110ms'e iniyor. Core Web Vitals 2026 yazımız LCP'nin TTFB'ye doğrudan bağlı olduğunu detaylı gösteriyor; yani NVMe seçimi sadece 'rakam üstünde hız' değil, doğrudan SEO sıralamanızı etkileyen bir karar.

Sağlayıcıya disk donanımını sorduğunuzda 'SSD' demesi yetmez. NVMe PCIe Gen4, üretici/model (Intel D7-P5520, Samsung PM9A3 vb.), RAID seviyesi (RAID 10 olması lazım, RAID 5 OLTP iş yüklerinde kötü) ve cache politikası gibi spesifikleri talep edin. Cevap veremiyorlarsa pazarlama-yönlü bir firma demektir.

2. Yazılım Stack'i: LiteSpeed mi Nginx mi?

Web sunucusu seçimi, paylaşımlı hosting performansının en az disk kadar kritik bileşenidir. LiteSpeed Enterprise + LSCache kombinasyonu WordPress için bugüne kadar görülen en hızlı PHP servis modelidir; özellikle e-ticaret yoğun siteler için Apache'den 5-10x, Nginx + PHP-FPM'den 1.5-3x daha hızlı sonuçlar üretir. Buna karşılık OpenLiteSpeed (ücretsiz açık kaynak versiyon) küçük sitelerde aynı performansı sunar.

Detaylı karşılaştırma için Nginx vs Apache ve LSCache rehberimizi okuyabilirsiniz. Sağlayıcı listesinde dikkat edin: cPanel + LiteSpeed kombinasyonu, cPanel + Apache'ye göre 2x daha hızlıdır ama lisans maliyetinden dolayı bazı ucuz sağlayıcılar Apache'de kalır.

  • LiteSpeed Enterprise: Lisanslı, en hızlı; LSCache built-in. Ticari paketlerde tercih.
  • OpenLiteSpeed: Ücretsiz, küçük sitelerde aynı performans;.htaccess desteği var ama bazı modülleri kısıtlı.
  • Nginx + PHP-FPM: VPS / cloud üzerinde manuel kurulum için klasik. Tuning gerektirir.
  • Apache + mod_php: Eski paylaşımlı paketlerde hâlâ var. 2026'da kaçının; en azından mpm_event + PHP-FPM bekleyin.
  • Caddy: Otomatik HTTPS, modern syntax; küçük projeler için zarif ama paylaşımlı hosting'de yaygın değil.

CloudLinux OS ise paylaşımlı hosting'in 'oversell' problemine getirilen en zarif çözümdür. CageFS ile kullanıcılar birbirinden izole edilir, LVE (Lightweight Virtual Environment) ile her hesabın CPU/RAM/I/O limiti garantilenir. CloudLinux kullanmayan paylaşımlı hosting, bir komşunuzun yaptığı toplu CSV import'u sırasında sitenizin 502 vermesine açık demektir.

3. PHP Versiyon Yelpazesi ve JIT

PHP 8.3 ve 8.4 ile gelen JIT (Just-In-Time) compiler, salt CPU-bound işlerde 2x'e varan hızlanma sunar. Sağlayıcıdan PHP sürüm matrisi isteyin: 7.4, 8.0, 8.1, 8.2, 8.3, 8.4 hepsi paralel desteklenmeli ki legacy site barındıranlar geriye dönüş yapabilsin. PostgreSQL performans optimizasyonu yazımızdaki gibi opcache + preload aktif olarak ayarlanmış mı diye sorun.

4. Datacenter, Tier ve Lokasyon

Datacenter Tier sertifikasyonu Uptime Institute tarafından verilir. Tier I %99.671 uptime (yıllık ~28h kesinti) hedefler, Tier II %99.741 (~22h), Tier III %99.982 (~1.6h), Tier IV %99.995 (~26 dakika). Türkiye'deki kurumsal hosting sağlayıcılarının çoğu Tier III'tür: Türk Telekom, Radore, Atlas Veri Merkezi, Vodafone DC. Tier IV ise yalnızca finans/devlet seviyesinde gerekir.

Lokasyon seçimi iki açıdan kritiktir: latency ve KVKK uyumu. Türkiye lokasyonlu sunucu, Türk kullanıcılara 5-15ms ping sunarken Almanya/Frankfurt 35-50ms, ABD East 100-130ms verir. KVKK kapsamında kişisel veri işliyorsanız (e-ticaret müşteri verileri, sağlık, finans) verinin Türkiye/AB içinde tutulması açık rıza zorunluluğunu azaltır.

5. SLA Sözleşmesi: Yüzdelik Değil, Madde Madde Okuyun

SLA (Service Level Agreement)'da 'yıllık %99.9 uptime' yazması mühendislik vaadi değildir; hukuki bir vaaddir. Asıl sorulması gereken iki soru: (1) %99.9'un altına düşülürse nasıl ispat edilir? (2) İspat edildiğinde ne kadar geri ödeme yapılır? Çoğu Türk hosting firması SLA ihlalinde yalnızca o ay için para iadesi sunar; bazıları ise yalnızca credit (gelecek dönem indirimi) verir. Para iadesi ile credit arasındaki fark, kritik kesintilerde sizin için ciddi anlam taşır.

  • %99.9 SLA = aylık 43 dakika kesinti hakkı sağlayıcıya tanınır.
  • %99.95 SLA = aylık 22 dakika; ciddi e-ticaret için minimum.
  • %99.99 SLA = aylık 4.4 dakika; finans/sağlık seviyesi.
  • %100 SLA diyen reklam yalan; mümkün değildir, sadece kompanzasyonu agresif tutarlar.
  • Sözleşmede 'planlı bakım dışı' ifadesi varsa dikkat — sağlayıcı 'planlı bakım' ile uptime ölçümünü manipüle edebilir.
  • Bağımsız UptimeRobot/Pingdom raporu ile sağlayıcı raporu farklı çıkıyorsa hangisi geçerli? Sözleşmede netleştirin.

SLA ihlal kanıtı için kendi tarafınızda third-party uptime monitoring kurmanız şart. UptimeRobot ücretsiz tier'ı 5 dakikada bir kontrol yapar; sürekli kanıt toplar. Bu rapor, ihlal durumunda sağlayıcıya gönderebileceğiniz tek tarafsız belgedir. Prometheus ve Grafana ile sunucu izleme rehberimiz, kendi izleme altyapınızı kurmak istiyorsanız iyi başlangıç.

6. Oversell Tespiti: Komşularınızı Tanıyın

Oversell paylaşımlı hosting'in en eski hilesidir. 32GB RAM'li bir sunucuya 200 müşteri yerleştirip her birine 'sınırsız' satmak, ortalama kullanım düşük olduğunda işe yarar. Sorun, müşterilerden biri ani trafik aldığında diğerlerinin sitesinin de yavaşlamasıdır. CloudLinux LVE limitleri olmayan bir sunucuda oversell %500'ü aşabilir.

SSH erişimi olmayan paylaşımlı paketlerde ise dolaylı yöntemlere başvurursunuz: deneme süresinde gece-gündüz farklı saatlerde aynı sayfayı 100 kez ölçün, varyans yüksekse oversell var demektir. Aşağıda göstereceğimiz k6 yük testi, sunucu altındaki gerçek kapasiteyi açıkça ortaya çıkaran tek araçtır.

7. Gerçek Performans Testi: k6 ile Yük Simülasyonu

Hosting firmasının pazarlama materyalleri yerine kendi gözlerinizle test etmeniz şart. k6.io açık kaynaklı, JavaScript ile script yazılan, profesyonel grade yük testi aracıdır. Hosting karşılaştırırken her sağlayıcıya aynı WordPress kurulumunu yükleyip aynı script'i çalıştırmak adildir.

Bu testi farklı saatlerde (sabah 09:00, öğlen 13:00, akşam 21:00, gece 03:00) çalıştırın. Akşam zirvesinde p95 ikiye katlanıyorsa altyapı yetersiz demektir. Türk pazarındaki bağımsız testler — wpmavi.com'un 2025 raporu örneğin — uluslararası sağlayıcılarda p95 ~120ms iken yerel sağlayıcıların 250-1400ms aralığında dağıldığını gösteriyor. Aradaki fark donanım/yazılım stack'i farkından çok, oversell oranından kaynaklanıyor.

8. Türkiye'deki Hosting Sağlayıcıları: Pazar Haritası

Tarafsız bir gözlemle Türkiye hosting pazarını üç gruba ayırabiliriz: (1) Yerel kurumsal sağlayıcılar — kendi datacenter'ı veya Tier III sözleşmesi olan, 10+ yıl tecrübeli, 7/24 Türkçe destek (Natro, Turhost, Alastyr, Güzel Hosting, Veridyen, Netinternet vb.). (2) Reseller-bazlı küçük sağlayıcılar — büyük bir backbone'dan satın alıp tekrar satan, fiyat avantajlı ama orta vadede risk taşıyan firmalar. (3) Uluslararası sağlayıcılar — Hostinger, SiteGround, Cloudways, A2 Hosting; genelde ABD/AB lokasyonlu, KVKK için ek anlaşma gerektirir.

Bu yazıda tek bir firma önermiyoruz. Onun yerine her grubun avantaj ve dezavantajını netleştiriyoruz; karar verme yetkisi sizde kalsın.

  • Yerel kurumsal: Türkçe sözleşme, KVKK net, telefon desteği, fatura sistemi anlaşılır. Dezavantaj: Aylık fiyat genelde uluslararası muadilden %30-50 fazla, donanım yenileme döngüsü daha yavaş.
  • Reseller: 50 TL altı ucuz paketler, hızlı satın alma. Dezavantaj: SLA üst sağlayıcıya bağımlı, destek genelde mesai içi, firma kapanırsa veriniz risk altında.
  • Uluslararası: Üstün donanım, agresif fiyat, panel olgun. Dezavantaj: Türkçe destek sınırlı, Türkiye lokasyonlu sunucu bulmak zor (Frankfurt-İstanbul ~35ms latency), KVKK için Standard Contractual Clauses gerekir.

9. Hosting Türü Seçimi: Paylaşımlı, VPS, Cloud, Dedicated

Hosting türü seçimi, firma seçimini kıyasla ikinci sırada gelmemeli — birinci sırada gelmeli. Yanlış türde hosting, hangi firmadan alırsanız alın, sorun yaratır. Detaylı karşılaştırma için VPS ile VDS farkı ve web hosting paketleri rehberlerimize bakın.

  • Paylaşımlı (Shared): Aylık ~50-300 TL. 1-3 küçük WordPress sitesi, kişisel blog, statik portfolio için ideal. Sınır: aylık ~50K ziyaretçi.
  • WordPress Optimized: Aylık 100-500 TL. WP'ye özel cache, otomatik update, staging. Niş kullanım: 10K-100K aylık ziyaretçi.
  • Reseller Hosting: Aylık 300-1500 TL. Ajanslar için 20-100 müşteri sitesi yönetimi. Bkz. cPanel rehberi.
  • VPS (KVM): Aylık 250-2500 TL. Root erişim, kendi stack'iniz. Orta-büyük site, e-ticaret, SaaS başlangıç.
  • Cloud (AWS/GCP/Hetzner Cloud): Saatlik faturalama, otomatik scale. Terraform ile yönetilir; DevOps tecrübesi gerekir.
  • Dedicated: Aylık 5K-50K TL. Tüm donanım sizin. Ağır iş yükü, regülasyon (PCI-DSS, HIPAA) gerektiren senaryolar.

Pratik kural: aylık ziyaretçiniz 10K altı ise paylaşımlı, 10K-100K arası ise WordPress optimized veya küçük VPS, 100K-500K arası ise orta VPS veya cloud, üstü ise cluster + load balancer. Yanlış sayfada başlamak, en iyi firmada bile fiyaskodur.

10. Yedek Politikası: 3-2-1 Kuralı

Hosting firmasına bağımlı yedek almak en yaygın hatadır. Sağlayıcı verilerini kaybeder, hesabınız askıya alınır veya firma iflas ederse yedeğiniz aynı sunucuda otomatik kaybolur. 3-2-1 yedek kuralı: 3 kopya, 2 farklı medyada, 1 tanesi off-site. Detaylı strateji için Veritabanı Yedekleme Stratejileri yazımız.

Sağlayıcının yedek vaadini test edin: geri yükleme talep edip ne kadar sürede teslim edildiğine bakın. Bazı firmalar 'günlük yedek' der ama restore için 24-48 saat süre gerektirir; bu, kritik bir kesinti durumunda kabul edilemez. Saha gözlemine göre kaliteli sağlayıcılar self-service restore (panel üzerinden 1 tıkla) sunar; orta sağlayıcılar ticket açma + 4-12 saat bekleme; kötü sağlayıcılar ücretli restore.

11. Destek Kalitesi: Ortalama İlk Yanıt Süresi (ART)

Hosting destek kalitesi, paket alındıktan sonra göründüğünden çok daha kritik. Kararınızı vermeden önce destek kanallarını üç farklı zamanda test edin: mesai içi (10:00), akşam (20:00), gece (02:00). Üç soruyu da farklı kanallardan sorun: (1) PHP versiyon değiştirme, (2) MySQL bağlantı limitini artırma, (3) cron job kurma. Yanıt süresi ve teknik derinliği not alın.

  • Mükemmel destek (ART < 5dk): Canlı sohbet, doğrudan teknik personel; 1. seviye SSH'a kadar yardım eder.
  • İyi destek (ART < 30dk): Ticket sistemi, mesai içi telefon; 1. seviye basit konuları, 2. seviyeye eskaler eder.
  • Orta destek (ART 1-4 saat): Sadece ticket; gece/hafta sonu beklersiniz.
  • Kötü destek (ART > 4 saat veya hiç): Bot cevabı, copy-paste FAQ; teknik personel aşırı az.

Türkçe destek konusunda dikkat: bazı uluslararası sağlayıcıların 'Türkçe destek'i Google Translate kalitesindedir. Test edin. Ayrıca destek personelinin Linux/PHP/MySQL temel komutlarını bilip bilmediğini ölçen bir soru sorun (örnek: 'site error_log dosyamı nereden okurum?'). Cevap belirsizse, kritik anda yalnız kalırsınız.

12. Hosting Giriş ve Panel Karşılaştırması

Hosting giriş aramasının arkasında yatan ihtiyaç, çoğu kullanıcı için 'panele nasıl giriyorum'dur. Yaygın paneller arasında en olgunu cPanel'dir; fakat son yıllarda Plesk, DirectAdmin, CyberPanel ve özel paneller (Hostinger hPanel, Cloudways platform vs.) yaygınlaşıyor. cPanel kullanım rehberi ve Plesk panel yönetimi yazılarımız panel-spesifik kullanımı detaylandırır.

  • cPanel: Endüstri standart, en geniş eklenti ekosistemi, ancak 2019'dan beri lisans fiyatı sürekli artıyor. Çoğu paylaşımlı pakette varsayılan.
  • Plesk: Linux + Windows desteği, modern UI, Docker entegrasyonu. Teknik kullanıcılar için cPanel kadar olgun.
  • DirectAdmin: Hafif, hızlı, lisans ucuz; cPanel'in alternatifi olarak son 3 yılda payını artırıyor.
  • CyberPanel: Açık kaynak, OpenLiteSpeed bazlı, ücretsiz. KOBİ ve self-host için ideal.
  • Custom panel: Bazı sağlayıcılar (Hostinger hPanel, vs.) özel panel sunar; ekosistem dar olur.

Panel girişi için ek güvenlik notu: 2FA (iki faktörlü doğrulama) mutlaka aktif olmalı. cPanel/WHM 2FA'yı yıllardır destekliyor; Plesk de yerel destekler. JWT güvenlik ve OAuth2/OIDC yazılarımızda kimlik doğrulama best practice'lerini detaylandırıyoruz. Panel parolanız VPS root parolanızla aynı olmamalı.

13. Performansli Hosting Nasıl Anlaşılır? 6 Sinyal

Performansli hosting ifadesi pazarlama lügatına girmiş bir kavram; gerçekten ne demek olduğunu netleştirelim. Aşağıdaki 6 sinyal, gerçek performans odaklı bir sağlayıcıyı pazarlama-odaklı bir sağlayıcıdan ayırt etmeye yarar.

  • 1. NVMe disk + RAID 10 (RAID 5 değil): IOPS profil grafiği isteyin.
  • 2. LiteSpeed veya Nginx + LSCache/FastCGI cache built-in.
  • 3. CloudLinux LVE limit şeffaf belirtilmiş (CPU, RAM, I/O, EP, NPROC her biri).
  • 4. PHP 8.3+ JIT + opcache + preload — phpinfo() çıktısı ile kanıtlanır.
  • 5. HTTP/2 + HTTP/3 (QUIC) aktif: curl --http3 -I https://... testi yapılabilir.
  • 6. Anycast DNS (Cloudflare, AWS Route 53 değil — sağlayıcının kendi DNS'i).

14. Türkiye En İyi Hosting İçin Yerel Faktörler

Türkiye en iyi hosting aramasının arkasında genelde üç ek beklenti vardır: TL bazlı sabit fiyat, BTK + KVKK uyumu, ve Türk Telekom'a doğrudan peering. Bu üç madde özellikle e-ticaret ve kurumsal projeler için belirleyicidir.

  • TL fiyatlandırma: USD/EUR'a endeksli faturalar dövize göre %20-50 dalgalanır. Sabit TL sözleşme, bütçe öngörüsü için kritik.
  • BTK uyumu: Yer Sağlayıcı Belgesi sahibi firmalar yasal taleplere uyum konusunda dengeli süreç işletir; BTK sorgulama rehberi yazımız bu konuyu detaylandırır.
  • KVKK uyumu: Veri lokasyonu Türkiye veya AB; veri sorumlusu - veri işleyen sözleşmesi var mı?
  • TT peering: Türk Telekom backbone'una doğrudan bağlantı varsa, Turkcell/Vodafone trafiği transit yerine direkt iletilir; kullanıcı latency'si düşer.
  • Türkçe sözleşme + Türkçe fatura: Şirket muhasebesi için zorunlu; e-fatura/e-arşiv entegrasyonu olmalı.

15. Fiyatlandırma: Promosyon Tuzağı ve TCO

Hosting endüstrisinin en yaygın pazarlama hilesi 'promosyon fiyat'tır. İlk yıl 50 TL/ay, yenilemede 250 TL/ay olan bir paket küçük site için 5 yıl üzerinden hesaplandığında daha pahalı olabilir. Sözleşme imzalamadan önce 1 yıllık ve 3 yıllık total cost of ownership (TCO) hesaplayın.

Yenileme fiyatına ek olarak gizli ücret kalemleri de var: dedicated IP (aylık 30-100 TL), cPanel hesap aşımı (her ek hesap 50-200 TL/yıl), SSL upgrade (Let's Encrypt yerine paid sertifika), CDN aktivasyonu, automated backup eklentisi. Pazarlama sayfasındaki '50 TL'lik paket' gerçekte 150 TL'ye çıkabilir. Sözleşmeyi baştan sona okuyun; özellikle 'Ek Hizmetler' başlığı altındaki tabloyu.

16. Geri Ödeme Garantisi ve Erken İptal

Türkiye Tüketicinin Korunması Hakkında Kanun gereği uzaktan iletişim ile sözleşmelerde 14 gün cayma hakkı vardır. Hosting firmalarının çoğu bu süreyi 15-30 güne çıkarır ve 'memnuniyet garantisi' olarak pazarlar. Sözleşmedeki dile dikkat edin: bazı firmalar 'sadece kötü performans halinde' iade veriyor; bazıları ise '14 gün içinde herhangi bir sebeple' kabul ediyor.

  • Pro-rata refund: Yıllık 1200 TL ödediyseniz ve 4 ay sonra iptal ediyorsanız, kullanılmamış 8 ay (800 TL) iade edilmeli. Bunu sözleşmede aramayın — çoğu yerli sağlayıcı sunmaz.
  • Setup fee non-refundable: Bazı paketlerde 'kurulum ücreti' iade edilmez. Önceden sorun.
  • Domain ücreti ayrıdır: Hosting iptal ederseniz domain'iniz iade edilmez (uluslararası ICANN kuralı). Domain transfer rehberi.

17. Çıkış Stratejisi: Veri Taşınabilirliği

En iyi hosting firması bile iki yıl sonra ihtiyacınız büyüdüğünde sığmaz olur. Bu yüzden satın alma anında çıkış stratejinizi de düşünmelisiniz. Vendor lock-in oluşturan teknolojilerden kaçının: özel cache plugin'leri, kapalı email migration arayüzleri, sağlayıcıya özel veri formatları.

  • Tam yedek indirme: cPanel Full Backup (tar.gz) bir tıklamayla sağlanmalı. Bunu kabul etmeyen sağlayıcı kırmızı bayrak.
  • SSH/SFTP erişimi: Manuel rsync ile site dosyalarını çekebilmeniz şart.
  • MySQL dump: mysqldump --single-transaction kullanıcı paneline erişim açılmalı.
  • Email taşıma: IMAPSync ile başka sunucuya replikasyon yapılabilmeli; Roundcube/RainLoop'a kilitlenmemelisiniz.
  • DNS otoritatif erişim: NS değişikliği için 5 dakikada zone export indirebilmelisiniz.

18. WordPress Hosting İçin Özel Kontroller

Türkiye'de en yaygın hosting kullanımı WordPress'dir. Bu yüzden WP-spesifik kontroller ek bir başlık hak ediyor. WordPress hosting rehberi yazımız detayları kapsıyor; burada kısa özet:

  • WP-CLI desteği: SSH'tan wp komutu çalıştırılabilmeli (plugin/theme/site update otomasyonu için).
  • Object cache: Redis veya Memcached aktif edilebilmeli (yoksa W3 Total Cache disk cache yetersiz kalır).
  • Staging environment: Bir tıkla canlıdan kopya — risk almadan plugin update test etme.
  • Auto-update kontrolü: Plugin/core auto-update'i panel üzerinden açma/kapama.
  • Brute-force koruması: wp-login.php rate limit; Fail2ban entegrasyonu önerilir.
  • Multisite desteği: WP Network için ücretsiz mi, ek pakete mi gerekiyor?

19. E-ticaret Hosting İçin Özel Kontroller

E-ticaret iş yükü, statik blog'tan tamamen farklıdır. /sepet, /odeme, /hesabim sayfaları cache'lenemez ve her istek DB sorgusu üretir. E-ticaret sitesi nasıl kurulur ve e-ticaret SEO rehberlerimize bakın. Hosting tarafında dikkat edecekleriniz:

  • PCI-DSS uyumluluk: Sanal POS entegrasyonu için sağlayıcıdan SAQ-A veya SAQ-A-EP belgesi.
  • 3D Secure callback: Bazı paylaşımlı paketlerde POST request boyutu 8MB'ye kapalı; sanal POS başarısız olur.
  • SSL EV sertifika opsiyonu: Müşteri güveni için yeşil çubuk gerekiyorsa; bkz. SSL sertifikası nasıl alınır.
  • Sürekli işlem yükü: Black Friday gibi peak'lerde sunucu kapasitesi 5x artırılabilmeli (auto-scale veya hızlı paket yükseltme).
  • Persistent DB connection pool: Yüksek concurrency için PgBouncer/ProxySQL desteği.
  • Stok senkronizasyon job'ları: Cron job sıklığı sınırı (bazı sağlayıcılar dakikada bir kez izin verir, e-ticaret için yetersiz).

20. Güvenlik: Hosting Sağlayıcısının Sorumluluğu

Hosting sağlayıcısı sunucu seviyesi güvenlikten, siz uygulama seviyesinden sorumlusunuz. Bu sınırı net bilmek, sorun çıktığında kimi arayacağınızı belirler. Sağlayıcı sorumluluğunda fiziksel güvenlik, ağ DDoS mitigation, sunucu OS patch'leri, hypervisor izolasyonu ve network firewall yer alır. Sizin sorumluluğunuzda uygulama kodu, plugin/theme update, kullanıcı parolaları, dosya izinleri, SSL yapılandırması ve WAF kuralları (bazı sağlayıcı sunar) bulunur. Ortak alan olarak ModSecurity, Imunify360 ve malware tarama gibi araçları sağlayıcı sunabilir ama yapılandırma sizin elinizde kalır. Detaylı koruma stratejileri için OWASP Top 10 2026, DDoS koruma, XSS ve CSP, SQL Injection önleme rehberlerimize bakın.

21. Email Hosting: Ayrı mı, Birleşik mi?

Hosting paketinizin verdiği email servisi, çoğu zaman profesyonel iş emaili için yeterli değildir. SPF/DKIM/DMARC yapılandırması zayıfsa, gönderdiğiniz emailler Gmail spam'ine düşer. Birçok kurumsal kullanıcı için ideal model: web hosting bir yerde, email hosting Google Workspace/Microsoft 365/Zoho Mail'de. Birleşik paketler düşük maliyet ve tek panel sunar ama SPF/DMARC kurulumu manuel kalır; ayrı email servisi daha güvenilir teslimat sağlar (ek aylık 30-60 TL/kullanıcı); SPF/DKIM/DMARC'ı hosting sağlamıyorsa email servisini mutlaka ayırın; Outlook/Mac Mail için IMAP/SMTP STARTTLS ve SSL portlarının doğru açıldığından emin olun.

22. CDN ve DNS: Sağlayıcı mı, Üçüncü Parti mi?

İyi bir CDN entegrasyonu, küçük bir sunucudan yüksek performans çıkarır. Hosting sağlayıcısı Cloudflare APO veya benzer bir entegrasyon sunuyorsa, küçük bir paketle dünya genelinde aynı sayfa süresini deneyimleyebilirsiniz. Bağımsız Cloudflare Free plan herkesin yapabileceği temel kurulumdur; sağlayıcı entegre Cloudflare cPanel'den 1 tıkla aktive edilir; Origin Shield premium feature olarak cache miss'leri tek bölgede toplar; Argo Smart Routing ilk-byte süresini %30 düşürür. Detaylar için Core Web Vitals rehberimize bakın.

Sağlayıcı DNS'i mi, Üçüncü Parti mi?

Hosting sağlayıcısının verdiği DNS, çoğu durumda yeterli ama optimal değil. Üçüncü parti Anycast DNS (Cloudflare DNS, AWS Route 53, NS1) genelde daha düşük latency ve daha yüksek uptime sunar. DNS nedir, ayarları değiştirme ve domain sorgulama araçları rehberlerimize bakın.

24. Reseller Hosting Önerisi

Ajans veya 5+ müşteri sitesi yöneten freelance'ler için reseller hosting en mantıklı seçenektir; tek panelden 20-100 müşteri yönetir, her biri ayrı cPanel hesabı alır. WHM erişimi ile müşteri hesabı oluşturma ve paket tanımlama, whitelabel cPanel ile kendi logo/markanızla brand customization, toplam kotayı müşterilere paylaştırma (disk/bandwidth tahsisi), bazı paketlerde dahil ayrı IP (SEO için faydalı) ve WHMCS/Blesta gibi billing yazılımlarıyla faturalama entegrasyonu en kritik noktalar. cPanel rehberi reseller perspektifinden de detaylı kaynak.

25. VPS Önerisi: Yönetimli mi Yönetimsiz mi?

Hosting önerisi büyüyünce VPS'ye dönüşür. İki temel seçim mevcuttur: unmanaged VPS aylık 100-1000 TL aralığında root/SSH erişim sunar, cPanel/Plesk lisansı ayrıdır (Linux sunucu yönetimi ve VPS güvenlik sertleştirme rehberleri bu kullanım için); managed VPS aylık 300-2500 TL aralığında cPanel + 7/24 destek + güncellemeler dahil; hybrid (semi-managed) ise sağlayıcının temel sistem yönetimini yaptığı, uygulama tarafının size kaldığı orta yoldur. Unmanaged VPS için en az orta düzey Linux bilgisi gerekir; sürekli üretim ortamında çalışıyorsanız ve DevOps tecrübeniz yoksa managed VPS ekstra fiyatına değer.

26. Cloud Hosting (Hetzner Cloud, AWS, GCP)

Cloud hosting, geleneksel VPS'den iki açıdan ayrılır: saatlik faturalama ve API ile programlanabilirlik. Hetzner Cloud AB'de en uygun fiyatla kaliteli donanım sunar; Türkiye lokasyonu yok ama Frankfurt 35-50ms ping verir. AWS en geniş servis yelpazesine ve en yüksek karmaşıklığa sahip — EC2 t3.medium yaklaşık 30 USD/ay. GCP Google'ın altyapısı üzerinde networking ve BigQuery'i güçlendirir; Türkiye lokasyonu yok. Azure kurumsal Microsoft entegrasyonu için tercih edilir; DigitalOcean / Vultr / Linode geliştirici dostu, sade ve orta fiyat aralığında. Terraform IaC, Ansible, Kubernetes rehberlerimiz bu kategoride DevOps boyutunu detaylandırıyor.

27. Container ve Kubernetes Hosting

Modern uygulamalar artık container içinde çalışıyor. Hosting sağlayıcısı Docker/Kubernetes desteği sunuyor mu? Docker deploy ve Docker Compose rehberlerimiz başlangıç. Yönetilmiş Kubernetes (EKS, GKE, AKS) ihtiyacında ucuz alternatif olarak Hetzner Cloud + k3s konfigürasyonu da düşünülebilir.

28. Monitoring: Üçüncü Parti Şart

Hosting firmasının verdiği uptime raporu, taraf olduğu için tarafsız değildir. UptimeRobot Free 50 monitör 5 dakika kontrol ile küçük site için yeterli; Pingdom 1 dakika kontrol ve multi-region ile orta-büyük site için; Better Stack 30 saniye kontrol ve status page entegrasyonu sunar; Healthchecks.io ise cron job monitoring için backup script'in çalıştığını doğrulamak için ideal. Prometheus + Grafana rehberimiz kendi izleme stack'inizi kurmak için detaylı kaynak.

29. Hosting Sağlayıcısı ile Sözleşme: Atılacak İmza Öncesi Checklist

Hosting sözleşmesi, çoğu zaman hızlıca tıklanan bir kutu olarak imzalanır. Özellikle KOBİ ve kurumsal kullanıcılar için aşağıdaki 14 maddelik son checklist, imzadan önce mutlaka kontrol edilmelidir:

  • [ ] SLA yüzdesi ve ihlal sonucu kompanzasyon mekaniği yazılı.
  • [ ] Geri ödeme garantisi süresi ve kapsamı net.
  • [ ] Datacenter lokasyonu (şehir bazında) belirtilmiş.
  • [ ] Yedek sıklığı + retention süresi + restore SLA'sı yazılı.
  • [ ] Veri çıkış/taşıma yöntemi açık (cPanel Full Backup vb.).
  • [ ] Destek kanalları + saatleri + SLA'sı (ART) yazılı.
  • [ ] Sözleşme süresi ve otomatik yenileme şartları açık.
  • [ ] Yenileme fiyatı promosyondan ne kadar artıyor — yazılı.
  • [ ] Domain ücreti hosting'den ayrı mı, dahil mi.
  • [ ] Trafik aşımı durumunda neler oluyor (overage charge?).
  • [ ] CPU/RAM/Disk LVE limitleri yazılı (paylaşımlı için).
  • [ ] PCI-DSS / KVKK uyumluluk belgeleri (gerekirse).
  • [ ] Uyuşmazlık çözüm yeri (Türkiye mahkemeleri/tahkim).
  • [ ] Veri sahibi-veri işleyen sözleşmesi (KVKK 12. madde).

30. Sektörel Eğilimler ve Sonuç

2026 itibarıyla Türkiye hosting pazarında üç eğilim görüyoruz: (1) NVMe + LiteSpeed standart hâle geliyor; eski Apache+SATA paketler hızla emekli oluyor. (2) Yerli sağlayıcılar uluslararası fiyat baskısına karşı 'Türkçe destek' ve 'KVKK uyumu' iddiasını öne çıkarıyor. (3) Cloudflare, Bunny ve benzer CDN'lerin yaygınlaşmasıyla küçük paketlerden büyük performans çıkarmak mümkün hâle geliyor. Sonuç olarak 'en iyi hosting firmaları' diye tek bir liste yoktur; sizin için en iyi sağlayıcı trafiğinize, teknik beceri seviyenize, bütçenize, KVKK gereksinimlerinize ve büyüme planınıza bağlıdır. Bu yazıdaki 9 maddelik karar matrisi, k6 yük testi ve sözleşme checklist'iyle herhangi bir reklamdan etkilenmeden kararınızı verecek araç setini elinizde topladık.

31. Sıkça Sorulan Sorular

En iyi hosting firması diye kesin bir sıralama var mı?

Hayır. Bağımsız ölçümler farklı kategorilerde farklı sonuçlar veriyor. Performans odaklı testlerde uluslararası sağlayıcılar p95 latency'de daha düşük çıksa bile, KVKK uyumu ve Türkçe destek aradığınızda yerli sağlayıcılar avantajlı olur. Tek bir 'en iyi'ye değil, kullanım profilinize göre 'en uygun'a odaklanın.

Performansli hosting için minimum donanım nedir?

2026 standardı: NVMe SSD (RAID 10), Intel Xeon Gold/AMD EPYC sınıfı CPU, ECC RAM, LiteSpeed veya Nginx web sunucusu, CloudLinux OS, PHP 8.3+ JIT, HTTP/3 desteği. Bu kombinasyona sahip olmayan paketler 'performansli' iddiasında bulunamaz.

Türkiye'de yerel hosting almalı mıyım, yoksa Hetzner/AWS gibi global tercih daha mantıklı mı?

Türk kullanıcılarınız ağırlıktaysa ve KVKK kapsamında veri işliyorsanız Türkiye/AB lokasyon zorunluya yakın. Global kitleye hizmet eden teknik proje (SaaS, API) için Hetzner Frankfurt veya AWS Frankfurt makul; latency etkisi 30-50ms artsa da CDN ile büyük ölçüde maskelenir.

Hosting giriş yapamıyorum ne yapmalıyım?

Önce parolayı sıfırlamayı deneyin (panel giriş sayfasında 'Şifremi unuttum'). Çalışmıyorsa firmanın destek kanalı (genelde 7/24 canlı sohbet veya telefon) ile kimlik doğrulaması yapıp yardım alın. Birden fazla kez başarısız parola sonrası IP'niz fail2ban benzeri sistemle bloklanmış olabilir; bu durumda 30 dakika sonra veya farklı bir IP'den deneyin.

Hosting önerisi alırken neye en çok dikkat etmeliyim?

Pazarlama dilini bir kenara bırakıp üç şeye odaklanın: (1) son 12 ayın bağımsız uptime raporu, (2) destek kanalında üç farklı saat yapılan test sonucu, (3) sözleşmedeki yenileme fiyatı + iptal şartları. Bu üçü çoğu kötü kararı önler.

Bir hosting firmasını uygunsuz bulup ayrılmak istersem ne kadar süre içinde yapabilirim?

Çoğu sağlayıcı 14-30 gün arası 'memnuniyet garantisi' sunar; bu süre içinde tam iade alırsınız. Sonrasında yıllık sözleşmeyi aniden bitirmek genelde mümkün değil — pro-rata refund az sayıda firmada vardır. Sözleşme imzalarken 'erken iptal' maddesini mutlaka okuyun.

32. Bir Sonraki Adımlar

Bu rehberi sadece okumak yetmez; uygulamak için size somut bir 5 günlük plan: 1. gün matrisinizi hazırlayın ve 3-4 sağlayıcıya kısa liste oluşturun. 2-3. gün her birine deneme paketi alın ve k6 testlerini farklı saatlerde çalıştırın. 4. gün destek kanallarını üç farklı zamanda test edin. 5. gün sözleşme metinlerini yan yana koyup checklist'inizden geçin. Bu süreç sonunda karar vermek için yeterli somut veri elinizde olur. Sunucu taşıma, performans audit, DNS migrasyonu gibi konularda derinlemesine yardım gerekiyorsa aşağıdaki bağlantıdan iletişime geçebilirsiniz.

33. Kaynaklar

34. İlgili Yazılar

Hosting seçimi ve performans audit'i için profesyonel destek

Mevcut hosting'inizin performans testi, yeni sağlayıcıya migrasyon, DNS taşıma veya sıfırdan stack mimarisi için markaadi ekibiyle iletişime geçin

WhatsApp