Web hosting — yani sitenizin dosyalarının, veritabanının ve e-postalarının fiziksel olarak çalıştığı sunucu hizmeti — küçük bir kişisel blog için ayda 30-60 TL'ye, büyük bir e-ticaret sitesi için yıllık on binlerce TL'ye mâl olabilen geniş bir yelpazedir. Bu rehber 2026'nın hosting pazarını parça parça açıyor: paket türleri, gerçek fiyat aralıkları, 'sınırsız hosting' iddialarının küçük yazılarda saklanan CPU/inode/I/O kapları, NVMe disk ile SSD arasındaki gerçek fark, LiteSpeed-Nginx-Apache karşılaştırması, KVKK uyumu için .tr hosting gereksinimleri ve doğru sağlayıcıyı seçerken sormanız gereken sorular. Marka tavsiyesi yok, vendor-neutral teknik bakış var.

İlgili rehberler: Hosting nedir ve hosting türleri · VPS nedir ve VPS kiralama · LSCache LiteSpeed Cache · cPanel ile site yönetimi · Plesk panel yönetimi · Let's Encrypt SSL

Hosting Nedir, Site Yayında Olmak İçin Ne Lazım?

Bir web sitesi yayına alınmak için üç şeye ihtiyaç duyar: alan adı (domain — kullanıcının tarayıcısına yazdığı isim), DNS kaydı (alan adının hangi sunucuya gideceğini söyleyen yönlendirme) ve hosting (sitenin HTML/PHP/JS dosyalarını ve veritabanını barındıran, port 80/443'te HTTP yanıtı üreten gerçek sunucu). Domain sadece adres, hosting evdir. Bunların ilişkisini ayrı yazıda inceledik: DNS Nedir ve Domain Nedir.

Hosting satın al derken aslında bir sunucudan bir miktar kaynak (disk, RAM, CPU payı, ay sonu trafik kotası) kiralıyorsunuz. Sunucuyu sıfırdan kurmadan, kontrol panelinden tıkla-yükle yöntemiyle WordPress veya kendi PHP uygulamanızı çalıştırabiliyorsunuz. Hosting'in temel iş tanımı budur: sunucu yönetiminden kullanıcıyı uzak tutmak.

Hosting Türleri: Shared, VPS, Dedicated, Cloud

Web hosting türleri arasındaki fark, donanımın nasıl paylaşıldığı ile ilgilidir. Her türün kendi ekonomi modeli, performans tavanı ve yönetim yükü vardır.

  • Shared hosting (paylaşımlı): Tek fiziksel sunucuda 100-500 müşterinin sitesi yan yana çalışır. Aylık 30-300 TL. Kontrol paneli üzerinden yönetilir, kök erişim (root) yoktur. Küçük blog ve kurumsal tanıtım siteleri için yeterli.
  • Reseller hosting: Shared'in çoklu hesap versiyonu — ajansların kendi müşterilerine alt hesap açtığı tip. WHM/WHMCS panelleriyle kullanılır.
  • VPS (Virtual Private Server): Tek fiziksel sunucu KVM, OpenVZ veya Hyper-V ile bölünür; her VPS kendi RAM, vCPU ve disk kotasıyla bağımsız bir Linux/Windows kurulumudur. Aylık 250-2.500 TL. Detayı: VPS rehberi.
  • VDS / Dedicated CPU: VPS'e benzer ama vCPU değil özel pinlenmiş çekirdek verilir; 'noisy neighbor' problemi yaşanmaz.
  • Dedicated server: Tüm fiziksel makine sizindir. Aylık 4.000-30.000 TL. Yüksek trafikli e-ticaret veya database sunucusu için.
  • Cloud hosting: AWS, Azure, GCP, Hetzner Cloud gibi hyperscaler'larda dakikalık ücretlendirilen elastik sunucu. Otomatik ölçeklendirme avantajlı.
  • Managed WordPress hosting: Sadece WP için optimize edilmiş, otomatik update/backup/cache içeren özel paket. Genelde shared'tan 2-4 kat pahalı.
  • Colocation: Sunucuyu siz alır, veri merkezine yerleştirirsiniz. Sadece rack alanı, elektrik ve internet kiralarsınız.

Hosting Fiyatları 2026: Gerçek Aralıklar

Hosting fiyatları sektörde ciddi şekilde dalgalanır — tanıtım dönemi ile yenileme fiyatı arasında %200-400 fark normaldir. Aşağıdaki rakamlar Türkiye pazarındaki yerli ve yabancı sağlayıcıların 2026 başında yayınladıkları paketlerin yaklaşık aralıklarıdır; KDV dahil olup olmaması, yıllık-aylık taahhüt, kampanya ve yenileme fiyatına göre değişir.

  • Giriş seviyesi shared hosting: 30-90 TL/ay (1-10 GB SSD, 1 site, 5-10 e-posta hesabı). Yıllık taahhütle.
  • Orta seviye shared: 90-250 TL/ay (50-100 GB NVMe, sınırsız trafik, sınırlı e-posta).
  • 'Sınırsız' shared paketler: 200-600 TL/ay (sınırsız disk iddiası — gerçek caplar aşağıda).
  • Kurumsal shared / business plan: 500-1.500 TL/ay (4 vCPU paylaşımı, 4 GB RAM, daha yüksek inode).
  • Managed WordPress: 250-1.200 TL/ay paket başına.
  • Entry VPS (1-2 vCPU, 2-4 GB RAM, 40-80 GB NVMe): 250-700 TL/ay.
  • Orta VPS (4 vCPU, 8 GB RAM, 160 GB NVMe): 700-1.800 TL/ay.
  • Dedicated server (giriş): 4.000-9.000 TL/ay.
  • Domain + hosting kombo paketleri: Genelde domain ilk yıl ücretsiz, ikinci yıl normal fiyat (.com için 280-450 TL/yıl, .com.tr için 300-500 TL/yıl).

Bir hosting al ucuz arayışındaysanız 30-60 TL/ay aralığını hedefleyebilirsiniz, ancak tanıtım dönemi sonrası yenileme fiyatına mutlaka bakın. 0,99 dolar/ay etiketiyle başlayan bir paket, ikinci yıl 4,99 dolar/ay olabilir — yıllık peşin ödenen 90 TL tutar bir sonraki yıl 540 TL'ye fırlar. Sözleşme şartlarında 'first term price', 'renewal price' ve 'auto-renewal' anahtar kelimelerini arayın.

'Sınırsız Hosting' Gerçeği: Küçük Yazılarda Saklı Caplar

Sınırsız web hosting pazarlama dilinde en yaygın yarı-yalandır. Hiçbir hosting paketi sınırsız değildir — fiziksel sunucunun bir CPU sayısı, bir RAM miktarı, bir disk kapasitesi vardır. 'Sınırsız' iddiası genelde disk ve trafik için yapılır ama Acceptable Use Policy (AUP) ya da Terms of Service (ToS) içinde teknik kaplar gizlidir.

  • CPU kullanımı: Tipik kap %100 × 60-300 saniye (sürekli yüksek CPU otomatik askıya alınır).
  • Inode (dosya sayısı) limiti: 'Sınırsız' paketlerde bile 250.000-1.000.000 arası kap yaygın. Bir Magento kurulumu 200.000+ inode kullanabilir.
  • I/O hızı: 1024-4096 KB/s disk okuma/yazma kotası uygulanır (CloudLinux LVE).
  • Eşzamanlı bağlantı (max_connections): Apache ve PHP-FPM düzeyinde 25-50 ile sınırlanır.
  • RAM (memory_limit): Hesap başına 512 MB - 2 GB arası, PHP memory_limit ile uygulanır.
  • MySQL sorgu/saat: 75.000-150.000 sorgu/saat üzeri throttle.
  • E-posta gönderimi: Saatte 100-500 mesaj kotası (anti-spam için).
  • SSH erişimi: Sınırsız paketlerde bile çoğunlukla kapalı veya jail'lenmiş.
  • Yedekleme dahil değil: 'Sınırsız' diskin AUP'sinde 'sadece site dosyaları için' notu olabilir, yedeklere kullanılırsa hesap askıya alınır.

Bunların hepsi CloudLinux LVE (Lightweight Virtual Environment) ile sağlanır — paylaşımlı sunucularda hesap başına Linux cgroups + namespaces ile zorlanan kotalardır. Hosting sağlayıcınızın sayfasında LVE kapları açıkça yazıyorsa şeffaftır; yazmıyorsa destek üzerinden mutlaka sorun.

Sınırsız Hosting Almak Mantıklı mı?

Tek bir küçük blog veya kurumsal tanıtım sayfanız varsa sınırsız hosting sembolik bir konfor sunar — disk dolma korkusu yaşamazsınız. Ancak ciddi bir e-ticaret veya çoklu site yönetimi planlıyorsanız 'sınırsız' yerine belirli kaynak garantili planlara veya düpedüz VPS'e geçmek daha akıllıcadır. Çünkü AUP cap'lerine takıldığınızda destek 'lütfen üst pakete geçin' der; tıkanan tek site nedeniyle sunucudaki diğer hesaplar yavaşlar.

Web Hosting Türleri ve Kullanım Senaryoları

Web hosting türleri arasından doğru olanı seçmek bütçeden çok ölçek ve kontrol ihtiyacıyla ilgilidir. Aşağıdaki eşleme, sektörde sık karşılaşılan iş yüklerine göre genel yönlendirmenin özeti:

  • Kişisel blog, portfolyo, hobby site (aylık 0-5K ziyaret): Giriş seviyesi shared hosting yeterli. NVMe diskli, LiteSpeed sunuculu paket tercih edin.
  • Küçük işletme tanıtım sitesi (5-30K ziyaret): Orta seviye shared, e-posta hesabı sayısı ve KVKK uyumlu yedekleme önemli. Detay için cPanel rehberi.
  • Küçük WooCommerce / Opencart e-ticaret (30-100K ziyaret): Sınırsız paket veya managed WordPress. Inode kapı 500K+ olmalı, LSCache + Redis Object Cache şart.
  • Orta-büyük e-ticaret veya SaaS (100K-1M ziyaret): VPS veya cloud sunucu — root erişim, kendi nginx/php-fpm tuning'i, dedicated MySQL.
  • Yüksek trafikli haber/medya sitesi: VPS cluster + CDN + Varnish. Belki Kubernetes — bkz. Kubernetes temelleri.
  • Kurumsal portal, intranet, CRM, KVKK kritik veri: Yerli veri merkezinde dedicated server veya private cloud. Yerli sağlayıcı sözleşmesinde KVKK veri işleme zeyilnamesi olmalı.
  • Çoklu müşteri yöneten ajanslar: Reseller hosting veya kendi VPS'inde DirectAdmin/cPanel.

Disk Teknolojisi: HDD, SSD, NVMe

Bir hosting paketinin gerçek hızını belirleyen tek değişken çoğu zaman disktir. Eski HDD'li paneller hâlâ piyasada satılıyor — uzak durun. NVMe SSD son nesil paketlerde standart hâline geldi ve fark dramatik:

  • HDD (mekanik disk): 100-200 IOPS, sıralı okuma 100-150 MB/s, rastgele 4K okuma 1-2 MB/s. WordPress için yetersiz.
  • SATA SSD: 50.000-90.000 IOPS, 500-550 MB/s sıralı. Standart paylaşımlı sunucu için yeterli.
  • NVMe SSD (PCIe Gen3/4): 500.000-1.000.000 IOPS, 3.500-7.000 MB/s sıralı. WordPress yönetici paneli, e-ticaret katalogu açma, MySQL küçük sorgular bu disklerde 5-10x daha hızlıdır.
  • Optane / 3D XPoint: Niş kurumsal kullanım. Hosting pazarında nadirdir.

Pratikte: WordPress'in dashboard'ı bir HDD'de 4-7 saniyede yüklenirken NVMe'de 0,8-1,5 saniyeye iner. Sağlayıcı sayfasında SSD hızında gibi bulanık ifadeler görüyorsanız, satış öncesi destek üzerinden 'NVMe mi SATA SSD mi?' diye doğrudan sorun.

Web Sunucusu: LiteSpeed vs Nginx vs Apache

Hosting paketinin altında çalışan web sunucusu yazılımı, performansı en az disk kadar etkiler. Üç ana seçenek var:

  • Apache: En eski, en uyumlu. .htaccess per-dizin yapılandırma destekler. mpm_event modülüyle modern. Yüksek eşzamanlılıkta RAM kullanımı yüksek. Detay: Nginx vs Apache karşılaştırma.
  • Nginx: Event-driven, statik içerikte Apache'den 2-3x daha az bellek. .htaccess yok — config server level. Reverse proxy ve load balancer olarak da yaygın.
  • LiteSpeed Enterprise (LSWS): Apache ile %100 .htaccess uyumlu, ama Nginx benzeri event mimari. LSCache ile dinamik PHP sayfalarını sunucu seviyesinde cache'ler. WordPress yükünde Apache'den 5-9x hızlıdır.
  • OpenLiteSpeed (OLS): LSWS'in açık kaynak versiyonu. Tek sunucu için lisans gerektirmez. Reseller paketlerde yoktur.

Türkiye'deki kurumsal shared hosting sağlayıcılarının çoğu LiteSpeed Enterprise lisansı kullanır — bu, paket fiyatını etkileyen gerçek bir lisans maliyetidir (sunucu başına aylık 30-90 dolar). LiteSpeed'in olmadığı bir 'WordPress hosting' satılıyorsa cache eklentisi ile aynı performansı çıkarmak zordur.

Kontrol Paneli: cPanel vs Plesk vs DirectAdmin

Kontrol paneli, sunucuya SSH ile bağlanmadan domain ekleme, e-posta hesabı oluşturma, MySQL veritabanı yaratma gibi işleri arayüzden yapmanızı sağlar. Sektör standardı üç panel:

  • cPanel + WHM: Türkiye'de en yaygın. Linux odaklı, EasyApache ile PHP sürüm yönetimi, Softaculous ile WordPress otomatik kurulumu. cPanel firması 2019'dan itibaren agresif fiyat artışları yaptı; sağlayıcılar bu maliyeti pakete yansıtır.
  • Plesk Obsidian: Linux + Windows destekler, modern arayüz. ASP.NET ve MSSQL gerektiren projeler Plesk Windows seçer. WP Toolkit eklentisi ile WordPress yönetimi cPanel'in Softaculous'undan daha gelişmiş.
  • DirectAdmin: Hafif, ucuz lisans. Reseller pazarında popüler. cPanel kadar çok eklentisi yok ama temel hosting yönetimi için yeterli.
  • HestiaCP / aaPanel / CyberPanel: Açık kaynak alternatifler. CyberPanel OpenLiteSpeed üzerine kurulu, küçük bütçeli VPS sahipleri için iyi seçim.
  • Sağlayıcıya özel paneller: Bazı yerli firmalar kendi panellerini geliştirir (örn. ihspanel, natropanel). Standart cPanel'den geçişte alışma süresi olabilir.

Kontrol panelinin RAM yükü

cPanel + WHM standart bir VPS'te 600-900 MB RAM tüketir; sıkı bütçeli 2 GB RAM'lik bir VPS'te bu yük belirleyici olabilir. DirectAdmin 100-150 MB ile çok daha hafiftir. CyberPanel ise OpenLiteSpeed'le birlikte 400-600 MB civarında oturur.

Sunucu Yeri: Türkiye, Frankfurt, Hollanda?

Web hosting türkiye aramaları 2026'da artıyor — KVKK ve trafik latency'si nedeniyle. Sunucu yeri seçimi üç faktöre bakar: kullanıcı coğrafyası, yasal uyum ve fiyat.

  • İstanbul DC (Türk Telekom Gayrettepe, Vodafone, Turkcell, IHS, Doruk): 5-15 ms latency, KVKK uyumu için en konservatif seçim. Donanım fiyatı yurt dışına göre %20-40 yüksek.
  • Ankara DC: Kamu işleri ve devlet tedarikçileri için kritik (KVKK + 6698 sayılı kanun + bilgi güvenliği yönetmelikleri).
  • Frankfurt (Hetzner, OVH, contabo): 35-55 ms latency, Türkiye'ye iyi peering. Donanım/euro/CPU oranı dünyanın en iyilerinden. KVKK için VERBIS başvurusu ve veri işleme sözleşmesi yeterli olabilir, ama verbal bir kamu denetiminde 'neden yurt dışı?' sorusuna cevap hazırlamanız gerekir.
  • Hollanda (LeaseWeb, TransIP): 50-70 ms. DDoS direnci yüksek hatlar.
  • Bulgaristan, Romanya: Daha ucuz EU lokasyonları, ortalama 40-60 ms.
  • ABD (Doğu Yakası): 110-140 ms. KVKK için zorlu — hedef kitleniz Türkiye'yse kaçının.

Türkiye'deki yerel sağlayıcılar — Natro, Turhost, IsimTescil, Hosting.com.tr, Doruk, IHS — genelde İstanbul veri merkezi kullanır. Hostinger gibi global sağlayıcılar ise Türk kullanıcı için Frankfurt veya Litvanya'yı varsayılan yapar. Latency hassas projelerde (ödeme sayfası, oyun API'si) yerli DC'nin 30-50 ms avantajı kâr-zarar dengesini değiştirir.

KVKK Uyumlu Hosting: Yasal Şartlar

KVKK uyumlu hosting ve kvkk hosting aramaları, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında ciddiyet kazandı. Hosting sağlayıcı sizin için 'veri işleyen' (processor) sıfatıyla hareket eder; siz 'veri sorumlusu' (controller) olursunuz. Sözleşmenizde belirli unsurlar bulunmalı:

  • Veri işleyen sözleşmesi (processor agreement): KVKK Madde 12 gereği yazılı, hangi verilerin nasıl işlendiğini gösteren belge.
  • Veri konumu beyanı: Sunucunun hangi şehirde olduğu açıkça yazılmalı.
  • Yurt dışına aktarım açık rızası: Sunucu yurt dışındaysa kullanıcılardan ek açık rıza alınmalı, KVK Kurulu izinli ülkeler listesi kontrol edilmeli.
  • Yedek konumu: Yedeklerin de aynı yargı bölgesinde tutulması ön plandadır.
  • Loglama ve erişim kayıtları: 6698 ve KVKK Tebliği gereği erişim logları minimum 2 yıl saklanmalı.
  • Veri imha taahhüdü: Sözleşme bittiğinde verilerin geri verme + güvenli silme protokolü.
  • VERBIS başvurusu: Şirket veri sorumlusu sıfatı ile VERBIS'e kayıt; hosting 'depolama' faaliyeti olarak listelenir.
  • İhlal bildirim süresi: Hosting'de bir veri ihlali olursa 72 saat içinde KVKK'ya bildirim — sözleşmede sağlayıcının bildirim yükümlülüğü olmalı.

Yerli kurumsal hosting sağlayıcılarının çoğu KVKK aydınlatma metnini ve veri işleme zeyilnamesini şablon olarak sunar. Yurt dışı sağlayıcılarda DPA (Data Processing Addendum) imzalamanız gerekir; AB hosting'inde GDPR uyumlu olduğu için süreç daha standartdır.

`.tr` Hosting İçin Özel Gereksinimler

Yıllardır .tr uzantısı (com.tr, net.tr, org.tr) için belge ibrazı zorunluydu — ticaret sicil gazetesi, marka belgesi veya kimlik. Haziran 2020'den sonra .tr kısa uzantısı belge istenmeden alınabilir hâle geldi. Hosting kanununa göre Türkiye'de bulunmak zorunda değil ama 5651 sayılı İnternet Kanunu kapsamında temsilci atama, içerik kaldırma talepleri ve adli bilişim için yerli DC ciddi avantaj sağlar.

SSL Sertifikası: Ücretsiz mi, Ücretli mi?

SSL/TLS artık opsiyonel değil; HTTPS olmayan siteler tarayıcılarda 'Güvenli değil' uyarısı alır ve Google sıralamasında düşer. Üç sertifika sınıfı var:

  • Domain Validated (DV) / Let's Encrypt: Ücretsiz, otomatik yenileme. Kontrol panelinde tek tıkla. Kişisel ve küçük işletme siteleri için yeterli. Detay: Let's Encrypt rehberi.
  • Organization Validated (OV): Şirket bilgisi sertifikada görünür. Yıllık 200-800 TL.
  • Extended Validation (EV): Tarayıcılar artık yeşil çubuk göstermiyor — pratik avantajı azaldı. Yıllık 1.500-4.500 TL. Bankacılık ve ödeme sistemlerinde hâlâ tercih edilir.
  • Wildcard SSL: *.example.com tüm subdomainleri kapsar. Let's Encrypt artık ücretsiz wildcard sunar (DNS-01 challenge).
  • Multi-domain (SAN): Tek sertifikada birden fazla domain. Hosting paketinde nadiren dahil.

Pratik tavsiye: 99'da 99 vakada Let's Encrypt yeterli. Hosting sağlayıcınız Let's Encrypt kurulumunu otomatikleştirmemişse — örneğin manuel CSR isteyip yıllık 300 TL'lik DV ücretli sertifika satıyorsa — sağlayıcıyı sorgulayın. SSL kontrolü için SSL Sertifika Kontrol aracını kullanın.

PHP Versiyon Yönetimi

WordPress, Laravel, Magento gibi PHP uygulamaları 2026 itibarıyla PHP 8.2-8.3'te çalışmalıdır. PHP 7.x destek dışıdır ve güvenlik açıkları kapanmaz. Hosting paketinde PHP versiyon seçici (PHP Selector — CloudLinux ürünü) bulunması idealdir; aynı sunucuda farklı sitelerin farklı PHP versiyonlarında çalışmasını mümkün kılar.

Önemli ayarlar — memory_limit minimum 256M (WP) / 512M (WooCommerce + WPML), max_execution_time 60-300, upload_max_filesize 64M, post_max_size 64M, max_input_vars 5000 (Elementor için). Bunları paketin yapılandırma sayfasında değiştirebilmelisiniz.

Yedekleme Stratejisi: 3-2-1 Kuralı

Profesyonel hosting'in en geri planda kalan ama en kritik özelliği yedektir. 3-2-1 kuralı sektör standardıdır: 3 kopya, 2 farklı medya, 1'i offsite. Yedekleri veritabanı yedek stratejileri yazımızda detaylıca inceledik.

  • Snapshot: Tüm disk veya VPS imajının anlık kopyası. Hetzner, AWS, OVH'da dakikalar içinde alınır, geri yükleme hızlıdır. Disk üstünde nokta atışı kurtarma sağlamaz.
  • Full backup: Tüm dosyaların ve veritabanının tam kopyası. Haftalık olarak yapılır.
  • Incremental backup: Sadece değişen dosyalar. Günlük yapılabilir, depo ekonomik.
  • PITR (Point-In-Time Recovery): PostgreSQL ve MySQL binary log/WAL ile saniye hassasiyetinde kurtarma — kurumsal projeler için.
  • Offsite backup: Yedeği aynı sağlayıcının farklı DC'sinde veya bağımsız bulutta (Backblaze B2, Wasabi, Storj) tutmak. Sağlayıcı çökerse yedeklerle birlikte kaybolmamak için şart.

Hosting sağlayıcısının pakette 'günlük yedek' yazması yetmez — soruları sorun: Yedek nerede tutuluyor? Geri yükleme self-servis mi yoksa destek talebi mi? Yedek retention süresi (7 gün, 30 gün, 90 gün)? Geri yükleme ücretli mi? Birçok shared hosting 'ilk yedek geri yükleme ücretsiz, sonrası 200 TL' uygular.

Uptime SLA: %99.9 Aslında Ne Demek?

Hosting sayfalarında en sık vaat 'uptime %99.9' — bu rakam aldatıcıdır. Bir yıllık downtime miktarı:

  • %99 uptime = yıllık 3 gün 15 saat 36 dakika downtime
  • %99.5 uptime = yıllık 1 gün 19 saat 48 dakika
  • %99.9 uptime = yıllık 8 saat 45 dakika 36 saniye
  • %99.95 uptime = yıllık 4 saat 22 dakika
  • %99.99 uptime = yıllık 52 dakika 33 saniye
  • %99.999 uptime ('beş dokuz') = yıllık 5 dakika 15 saniye — hyperscaler ve ciddi enterprise için

Sağlayıcının SLA'sı sadece bir taahhüt değil, ihlal sonrası kredi politikasını da içermelidir. Uptime düşerse paketin %5-25'i kadar bir sonraki ay kredisi tipiktir. SLA istisna maddelerini okuyun: planlı bakım, müşterinin yanlış kullanımı, üçüncü taraf network kesintisi genelde dışarıda tutulur.

DDoS Koruması: Katmanlı Yaklaşım

DDoS saldırıları artık 1 Tbps'i geçen volumetrik atak haline geldi. Bir shared hosting paketi bu seviyeye karşı dayanıksızdır; ancak çoğu sağlayıcı en az L3-L4 (network seviyesi) korumayı bedava verir. Detaylı bir mimari için DDoS Koruma Rehberi'mize bakın.

  • L3/L4 koruma: SYN flood, UDP flood, ICMP attack — sağlayıcı edge router'larında otomatik. Genelde 100-500 Gbps'ye kadar dahil.
  • L7 (uygulama katmanı): HTTP flood, slow loris, GET/POST attack — Cloudflare, Sucuri, Imperva gibi CDN+WAF ürünleri ile çözülür.
  • Bot management: JavaScript challenge, browser fingerprinting, Turnstile — gelişmiş.
  • Rate limit: Hosting paketinde IP/dakika limiti. Nginx limit_req_zone kuralı.
  • DNS DDoS: Cloudflare/Quad9 üzerinden anycast DNS — kendi DNS'inizi shared'da çalıştırmayın.

WAF: Web Application Firewall

WAF, SQL injection, XSS, RCE gibi uygulama-katmanı saldırıları HTTP isteklerinde tarayıp engeller. OWASP Top 10 kapsamındaki saldırı kategorilerinin çoğunu yakalar. Hosting'de iki yaklaşım var:

  • Sunucu seviyesi WAF: ModSecurity (Apache/Nginx), Imunify360, BitNinja. Hosting sağlayıcı kurulu olarak verir.
  • Edge / CDN seviyesi WAF: Cloudflare WAF, Sucuri Firewall, AWS WAF. Origin'e ulaşmadan önce filtreler.
  • Plugin tabanlı WAF: Wordfence, Sucuri Plugin. PHP içinde çalıştığı için sunucu seviyesinden yavaş ama etkilidir.

Korumalı hosting aramaları, içinde WAF + ModSecurity + Imunify360 olan paketleri arıyor demektir. Bu kombinasyon bir Magento/Wordpress sitesinde hesabınızın hacklenme olasılığını ciddi düşürür ama 'mutlak güvenlik' garantisi yoktur — uygulama güvenliği de gereklidir.

E-posta Hosting: SPF, DKIM, DMARC

Hosting paketleri genelde e-posta hesapları içerir (info@firmaadi.com.tr gibi). Ancak Gmail/Outlook'a ulaşmak için üç DNS kaydı şarttır:

Hosting paketinde 'sınırsız e-posta' iddiası varken pratikte saatte 100-500 mesaj gönderim limiti vardır. Toplu mailing yapacaksanız ayrıca SendGrid, Postmark, Amazon SES gibi transactional email servisi kullanın — kendi mail sunucunuzla bulk göndermek IP'nin kara listeye düşmesine sebep olur.

CDN Entegrasyonu

CDN, hosting'in zaman içinde çıkardığı en önemli ek katmandır. Cloudflare ücretsiz planı bile bir hosting paketinin algısal hızını 2-3x'e çıkarır. Önbellek edilen statik dosyalar (JS/CSS/görseller) hosting'e ulaşmadan kullanıcıya cevap verir.

  • Cloudflare: Free plan + opsiyonel Pro/Business. WAF, bot management, image optimization. Türkiye için İstanbul edge POP'u var.
  • Bunny CDN: GB başına ödeme — küçük siteler için Cloudflare'den ucuz.
  • Fastly: VCL programlanabilir edge, kompleks rule'lar için.
  • Cloudfront, Google CDN: AWS/GCP ekosistemi için doğal.
  • Sağlayıcının kendi CDN'i: Bazı yerli hosting'ler CDN paketleri sunar — bedava değildir, performansı global rakipleriyle yarışmaz.

Origin protection için CDN ile hosting arasındaki bağlantıyı kısıtlayın: Cloudflare Authenticated Origin Pull veya orijin firewall'ında sadece Cloudflare IP aralığını whitelist edin. Aksi takdirde CDN bypass'lı doğrudan IP saldırısı sizi bulur.

Staging Environment ve Git Deploy

Profesyonel hosting aramalarının altında çoğu zaman 'staging environment' ihtiyacı vardır — production'a dokunmadan önce değişikliklerin test edileceği ayna ortam. Managed WordPress paketleri tek tıkla staging klonu açar; standart shared hosting'de manuel yapılır:

Git tabanlı deploy için cPanel'in Git Version Control veya Plesk'in Git eklentisi kullanılabilir; push sonrası post-receive hook ile dosyalar public_html'e kopyalanır. Modern alternatif: GitHub Actions + SSH/rsync deploy. Detay: GitHub Actions CI/CD.

SSH ve WP-CLI Erişimi

Shared paketlerde SSH genellikle jail'lenmiş bir shell olarak verilir — root yok ama WP-CLI, composer, npm çalıştırabilirsiniz. WP-CLI tek başına bir WordPress yöneticisinin verimliliğini 10x artırır:

SSH erişimi yoksa pakette wp-cron.php her sayfa yüklenmesinde tetiklenir; performans için sunucu cron tab'ına aktarılması daha iyidir: */5 * * * * php /home/user/public_html/wp-cron.php >/dev/null 2>&1.

WordPress Özelinde Tuning

Hosting pazarının yarısı WordPress için. Özel optimizasyonlar:

  • Object Cache: Redis veya Memcached ile wp_options, transient ve user meta sorguları RAM'e taşınır. Redis rehberi.
  • Page Cache: LSCache (LiteSpeed sunucuda otomatik), WP Rocket, W3 Total Cache, FastCGI cache.
  • OPcache: PHP'nin built-in opcode cache'i. opcache.enable=1 ve hosting'de etkin olmalı.
  • Image optimization: ShortPixel, Imagify, Smush eklentileri ile WebP/AVIF dönüşümü.
  • Database tuning: wp-optimize ile post revisions ve transients temizliği. autoload 'yes' işaretli option'ları azaltma.
  • Heartbeat tuning: admin-ajax.php her 15 sn'de tetiklenir — Heartbeat Control eklentisi ile 60 sn'ye çıkarın.
  • Disable Gutenberg block JS: Klasik editör kullanıyorsanız wp_dequeue_style('wp-block-library').

WordPress İçin <code>wp-config.php</code> Sabitleri

Kurumsal Hosting: KOBİ'den Farkı

Kurumsal hosting paketleri, kurumsal web hosting ve profesyonel hosting aramaları üç şeyi arıyor: yüksek SLA, ayrılmış kaynaklar ve danışmanlık seviyesi destek. Tipik özellikler:

  • Dedicated CPU çekirdek: vCPU değil, fiziksel core pinning. Noisy neighbor yok.
  • Garantili RAM: 4-16 GB rezerv. Burst değil, sabit.
  • Yüksek inode: 1M-5M, e-ticaret/Magento için.
  • Yedek SLA: Saatlik snapshot + günlük tam yedek + 30 gün retention.
  • Premium destek: Phone destek, dedicated account manager, ortalama yanıt <15 dk.
  • SLA krediler: %99.99 sözleşme + ihlalde para iadesi.
  • İmza altında DPA: KVKK uyumu için yazılı veri işleyen sözleşmesi.
  • Compliance: ISO 27001, PCI-DSS Level 1 (ödeme alıyorsanız).
  • Migration desteği: Eski sağlayıcıdan dosya/veritabanı taşıma ücretsiz.

Kurumsal hosting fiyatları aylık 1.500-15.000 TL aralığındadır. Bu noktada VPS veya dedicated server düşünmek de mantıklı — fiyat performansı genelde lehinize döner. Karar matrisi: yönetim/ekip kapasiteniz varsa VPS, yoksa managed kurumsal.

Küçük İşletmeler İçin Hosting

Küçük işletmeler için hosting ararken üç maliyet kalemi göz önünde bulundurun: paket fiyatı, e-posta hesabı sayısı, KVKK uyumu. Tipik bir 5-15 çalışanlı işletme için minimum spec listesi:

  • 10 GB+ NVMe disk
  • 2 GB RAM (paylaşımlı veya dedicated)
  • Sınırsız trafik
  • Minimum 10 e-posta hesabı (5 GB/hesap)
  • Ücretsiz Let's Encrypt SSL
  • Otomatik günlük yedek + 7 gün retention
  • cPanel/Plesk/DirectAdmin
  • PHP 8.2+ ve PHP version selector
  • Türkiye veya AB DC (KVKK için)
  • ModSecurity veya Imunify360 dahil
  • SSH erişimi (jailed olsa bile)

Bu spec'i karşılayan paketler aylık 80-200 TL aralığında bulunur. Daha düşük paketlerde e-posta veya yedek kısıtlamasıyla sonradan ek maliyet çıkar.

Kişisel Web Hosting Seçenekleri

Kişisel web hosting ve kişisel hosting kategorisi blog, portfolyo, hobi projeleri ve Jamstack siteler içindir. İki yol vardır:

  • Geleneksel shared hosting: 30-90 TL/ay. WordPress, Joomla, kendi PHP'iniz çalışır.
  • Static hosting: Cloudflare Pages, Netlify, Vercel, GitHub Pages — Jekyll/Hugo/Astro/Next.js çıktısı için ücretsiz veya çok ucuz. Backend yoksa optimal seçim.
  • VPS micro tier: Hetzner CX11 (2 GB RAM, 20 GB disk) ayda ~4 EUR. Linux yönetimini biliyorsanız en esnek.
  • Heroku/Railway/Render: Kendi Node/Python uygulamanız için PaaS. Free tier sınırlı.

Bir Hugo veya Astro statik sitesi Cloudflare Pages'te ayda 0 TL'ye, dünya genelinde 200+ POP'tan dağıtılarak çalışır. Yıllık 1000-2000 TL'lik shared hosting'i ödemenin teknik gerekçesi yoksa, Jamstack'a geçmek mantıklı.

Hosting Yapma: Kendi Sunucunu Kurmak

Hosting yapma aramaları iki niyet ifade eder: (1) kendi sunucusunda hosting kurmak isteyen geliştirici, (2) reseller olup başkalarına hosting satmak isteyen ajans/freelancer. Her iki durumda da süreç:

  • Sunucu: VPS (Hetzner, OVH, DigitalOcean) veya kendi dedicated.
  • OS: Ubuntu LTS (22.04/24.04) veya AlmaLinux/Rocky 9.
  • Web server: Nginx + PHP-FPM veya Apache + mpm_event.
  • Database: MariaDB 10.11+ veya MySQL 8 + PostgreSQL.
  • Kontrol panel (opsiyonel): cPanel (lisanslı), Plesk (lisanslı), DirectAdmin (ucuz lisans), CyberPanel/HestiaCP/aaPanel (ücretsiz).
  • Mail: Postfix + Dovecot + SpamAssassin + DKIM. Self-host mail çok zorludur — Zoho/Google Workspace tavsiye edilir.
  • Backup: Restic veya BorgBackup ile offsite (Backblaze B2, Wasabi).
  • Monitoring: Prometheus + Grafana, Netdata, ya da Uptime Kuma.
  • Hardening: Firewall (ufw/firewalld), Fail2ban, otomatik güvenlik update.

Kendi VPS'inizde tek site barındırmak için bu altyapı 1-2 saatte kurulabilir. Reseller olarak başkalarının sitelerini barındırmak ise — abuse, fatura, destek, KVKK sözleşmeleri, ödeme sistemi entegrasyonu — yıllar süren bir iş kolu. Gerçek bir hosting şirketi gibi davranıyorsanız 5651 sayılı kanun kapsamında BTK kayıtları yapmanız gerekebilir.

Migrating: Hosting Değiştirme

Hosting siteleriarasında geçiş zaman zaman zorunlu olur — sağlayıcı hizmet kalitesi düşer, fiyat artar veya başka bir DC'ye taşınmak istenir. Doğru migrasyon süreci:

  • 1. Yeni paketi al, eski paketi iptal etme: TTL düşene kadar paralel çalışsın.
  • 2. DNS TTL'i düşür: Migrasyondan 24-48 saat önce TTL'i 3600'den 300'e indirin — geçiş sırasında propagation hızlı olsun.
  • 3. Dosya kopyala: rsync veya cPanel-to-cPanel transfer aracı ile. Sembolik linkleri ve dosya izinlerini koru.
  • 4. Veritabanı dump + import: mysqldump --single-transaction --quick. Büyük DB'lerde mydumper kullan.
  • 5. SSL sertifikası: Let's Encrypt yenile. Eski sertifikalar transfer olmaz.
  • 6. E-posta IMAP migrasyonu: imapsync aracı ile eski mail server'dan yeni server'a IMAP üzerinden kopyala.
  • 7. DNS değiştir: A kayıtlarını yeni IP'ye yönlendir.
  • 8. Test et: hosts dosyası ile yeni IP'yi test edin, sonra DNS'i değiştirin.
  • 9. Eski paketi 7-14 gün sonra iptal et: Yedek olarak çalışsın, sorun çıkarsa geri dönüş kapısı kalsın.

Çoğu kurumsal sağlayıcı 'ücretsiz migration' hizmeti sunar; bunu satın alma sırasında talep edin. Hosting siteleri arasında geçiş bilgi gerektirir, hata maliyeti yüksektir.

Domain ve Hosting Paketleri: Birleşik mi Ayrı mı?

Domain ve hosting paketleri ile domain ve hosting fiyatları aramaları, çoğunlukla 'tek elden mi alayım yoksa ayrı mı?' sorusunu sorar. Cevap: ayrı.

  • Avantaj — birleşik: İlk yıl domain ücretsiz kampanyaları, tek panel, tek fatura.
  • Dezavantaj — birleşik: Hosting'den memnun kalmazsanız domaini de taşımak zorunda kalırsınız (transfer 60 gün lock + EPP code süreci). Sağlayıcı sizi kilitlemiş olur.
  • İdeal yaklaşım: Domain'i bağımsız bir registrar'da tutun (Cloudflare Registrar, Namecheap, Gandi, IsimTescil/Trabzon DNS). Hosting'i ayrı al. DNS kontrolü tamamen sizde olur.
  • İstisna: .tr uzantısı için yerli registrar zorunlu (NIC.TR çatısı altında). Burada ayırma daha kısıtlı.

Yıllık vs Aylık vs 3 Yıllık Ödeme

Hosting fiyatlandırma stratejileri psikolojik tuzaklarla doludur:

  • 3 yıllık peşin: Genelde %50-70 tanıtım indirimi. İlk yıl çok cazip ama yenilemede normal fiyat.
  • Yıllık: %30-40 indirim normaldir. Çoğu durumda doğru denge.
  • Aylık: Aylık ödeme genelde yıllık fiyatın 1.5-2x'idir. Sadece test/geçici projeler için.
  • Renewal price trap: Yenileme fiyatı genelde başlangıç fiyatının 2-4 katıdır. Sözleşme imzalamadan kontrol edin.
  • Auto-renewal: Otomatik yenileme açık ise iptal etmeden 30 gün önce hatırlatma gelmeli; bazı sağlayıcılar göndermez.
  • Refund / cancellation: 30 gün para iade garantisi yaygın. KVKK kapsamında tüketici haklarını da kullanabilirsiniz.

Addon Maliyetler ve Gizli Ücretler

Paket fiyatı sadece görünen maliyettir. Yenilemede karşınıza çıkabilecek ek kalemler:

  • SSL ücreti: Bazı eski sağlayıcılar Let's Encrypt yerine ücretli DV satar — yıllık 200-500 TL.
  • Yedek geri yükleme: İlk geri yükleme ücretsiz, sonraki 100-300 TL.
  • Fazla kaynak ücreti: Inode, CPU veya bant genişliği aşımı için ek fatura.
  • Domain transfer ücreti: Bazı registrar'lar geçiş ücreti alır (yasak — ICANN sadece yenileme alır).
  • Statik IP: Shared'da ek ücret, aylık 50-150 TL.
  • Ek CPU/RAM upgrade: VPS'te 'kolay büyüme' diye reklam yapılır ama bazen yeni paketin fiyatı orjinalin %180'i.
  • Mail relay ücreti: Saatlik gönderim limitini aşmak isterseniz ek paket.
  • Migration ücreti: Çıkışta 'taşıma ücreti' alan sağlayıcılar var — kaçının.

Hosting Sağlayıcı Seçim Kriterleri

Tüm bu konuları sentezleyince hosting satın alırken kontrol edilecek nesnel liste şu:

  • Veri merkezi konumu (KVKK için kritik mi?)
  • Disk teknolojisi (NVMe? SATA SSD? HDD?)
  • Web sunucusu (LiteSpeed Enterprise? Nginx? Apache?)
  • Kontrol paneli (cPanel/Plesk/DirectAdmin)
  • PHP version selector ve PHP-FPM/LSAPI
  • CPU kotası ve LVE limitleri (transparent mı?)
  • Inode kapı (250K? 500K? 1M?)
  • RAM allocation (paylaşımlı vs garanti)
  • SSL otomasyonu (Let's Encrypt one-click)
  • Yedekleme stratejisi (sıklık, retention, restore self-servis mi?)
  • Uptime SLA + ihlal kredi politikası
  • DDoS koruma seviyesi (L3-L4? L7?)
  • WAF dahil mi (ModSecurity, Imunify360)?
  • SSH erişimi açılabiliyor mu?
  • Git deploy desteği
  • Staging environment kolaylığı
  • E-posta gönderim limiti ve relay
  • Destek kanalları (canlı chat, telefon, ticket)
  • Destek dili (Türkçe destek var mı?)
  • Migration hizmeti (ücretsiz mi?)
  • Yenileme fiyatı (başlangıç değil — uzun vadeli maliyet)
  • KVKK aydınlatma metni ve DPA mevcut mu?
  • ISO 27001/PCI-DSS sertifikası (kurumsal için)
  • Kullanıcı yorumları (Şikayetvar, Trustpilot — filtreleyin, manipülasyon yaygındır)

Performans Ölçümü: Hosting Almadan Önce

Hosting paketinin performansını satın almadan önce test etmek mümkündür: sağlayıcının demo URL'inde veya 30 gün para iade garantisi içinde gerçek yük testi yapın.

İstanbul DC'deki bir LiteSpeed shared paketten TTFB < 200 ms beklenir. 500 ms üstü kötüdür. Frankfurt DC için TTFB Türkiye'den 350-450 ms aralığında normaldir.

Monitoring ve Alerting

Hosting satın aldıktan sonra performansı ve uptime'ı izlemek SLA'yı somutlaştırır. Ücretsiz/uygun fiyat seçenekler:

  • UptimeRobot: 50 monitor ücretsiz, 5 dakika check.
  • Pingdom: 1 monitor ücretsiz, transaction monitoring ücretli.
  • StatusCake: 10 monitor free, multi-region check.
  • Better Stack (Logtail): Modern arayüz, log aggregation + status page.
  • Uptime Kuma: Self-host, açık kaynak.
  • SSL Labs: Sertifika sağlığı denetimi (manuel ama düzenli).

Aylık SLA raporu çıkartıp sağlayıcıyla paylaşın — özellikle 99.9 SLA altına düştüğü ay krediniz olsun.

Migration Sonrası Performans Audit Checklist

  • TTFB ölçüldü mü? (curl, WebPageTest)
  • SSL grade A+ mı? (SSL Labs)
  • HTTP/2 veya HTTP/3 aktif mi?
  • Brotli + gzip aktif mi?
  • PHP versiyonu güncel mi?
  • OPcache aktif mi? (php -i | grep opcache)
  • Yedek alındı mı, restore test edildi mi?
  • Cron job'ları taşındı mı?
  • E-posta DNS kayıtları (SPF/DKIM/DMARC) doğru mu?
  • CDN cache pürjlendi mi?
  • Eski sağlayıcının verileri silindi mi?
  • Search Console + Analytics yeni IP'yi gördü mü?

Hosting Maliyetini Düşürmenin Yasal Yolları

  • Yıllık taahhüt: Aylık'tan %30-50 ucuz.
  • Black Friday / Cyber Monday: Sektör 11. ayda %50-70 indirim yapar — alımınızı bu döneme planlayın.
  • Öğrenci indirimi: Bazı sağlayıcılar GitHub Education ile bedava kredi verir.
  • Statik siteye geçiş: WordPress yerine Hugo/Astro + Cloudflare Pages.
  • CDN ile origin küçültme: Trafik %70-90 CDN'den dönerse daha küçük plan yetebilir.
  • Görsel optimizasyon: Disk yükü azalır, alt paket yeterli olabilir. Resim sıkıştırma aracı.
  • Mail'i ayır: Hosting'in mail kısmını Zoho Mail / Google Workspace'e taşırsanız hosting kaynağı kurtulur.
  • Reseller pazarlığı: Birden fazla site varsa reseller paket genelde daha ucuza çıkar.

Sık Sorulan Sorular

Hosting paketi alırken aylık mı yıllık mı tercih etmeli?

Stabil ve uzun vadeli proje için yıllık. Test/MVP için aylık. 3 yıllık taahhüt sadece yenileme fiyatını gözden geçirip onayladıysanız mantıklı — yenilemede 3 kat fiyatla geri dönmek istemezsiniz.

VPS mi shared mı seçmeliyim?

Aylık trafik 50K altıysa, ekibinizde Linux yöneticisi yoksa, KVKK kritik değilse: shared. Aksi durumda VPS — kontrol ve performans için.

Sınırsız hosting almalı mıyım?

Tek küçük site için zararsız. Çoklu site veya e-ticaret için 'sınırsız' yerine açıkça yazılmış kaynak (RAM, CPU, inode) garantili plan daha güvenli.

Yurt dışı hosting KVKK için sorun mu?

AB hosting (özellikle Frankfurt, Hollanda) için DPA imzalı bir sağlayıcı + kullanıcılardan aktarım onayı varsa risk düşüktür. ABD hosting için Privacy Shield iptalinden bu yana ekstra dikkat gerekiyor.

Cloudflare hosting yerine geçer mi?

Cloudflare CDN/WAF/DNS sağlar — origin sunucu lazım. Cloudflare Pages statik siteler için hosting görevini görür ama dinamik PHP/MySQL için ayrıca hosting gerekir.

Türkiye'de en iyi hosting sağlayıcı hangisi?

Tek bir 'en iyi' yoktur — kullanım senaryosuna bağlıdır. Yukarıdaki seçim kriterleri listesini ve performans ölçüm komutlarını uygulayarak kendi en iyinizi belirleyin. Marka tavsiyesi yapmıyoruz; karşılaştırma aracımız objektif kriterlerle eşleştirir.

Kaynaklar ve İleri Okuma

Sonuç: Doğru Hosting Pazarlık Değil, Mühendislik

Doğru hosting paketi seçmek pazarlık değil, mühendislik kararıdır. Bütçeyi belirleyen tek değişken aylık ücret değil — toplam sahip olma maliyetidir (TCO). Düşük fiyatlı bir paket yavaş, downtime'lı, KVKK uyumsuz çıkarsa müşteri kaybı, marka itibarı kaybı ve yeniden migrasyon maliyeti orijinal fiyatın 5-10 katıdır. Bu rehberi kullanarak öncelikle ihtiyacınızı somut metriklerle yazın (aylık trafik, e-posta sayısı, yedek frekansı, KVKK gereksinimi), ardından kriter listesini sağlayıcıların satış sayfalarıyla maddeleyin. Hosting almadan önce 30 dakika harcayan bir karar matrisi, yıllar boyunca ödeyeceğiniz maliyetin kalitesini belirler.

Hosting paketlerini objektif kriterlerle karşılaştırın

Disk teknolojisi, web sunucusu, KVKK uyumu, fiyat-performans ve SLA detaylarını yan yana görmek için karşılaştırma aracımızı kullanın. karşılaştırma aracını aç

WhatsApp