Windows VDS (Virtual Dedicated Server, sanal adanmış sunucu), Türkiye pazarında özellikle uzak masaüstü, MSSQL, IIS, ASP.NET, muhasebe yazılımları ve oyun panel sunucuları için en çok aranan barındırma kategorilerinden biri. İsim benzerliği yüzünden VPS ile sıkça karıştırılır; oysa kaynak garantisi, sanallaştırma teknolojisi ve performans karakteri açısından ciddi farkları vardır. Bu rehber Windows VDS'in ne olduğunu, hangi senaryolarda doğru seçim olduğunu, lisanslama detaylarını, kurulum aşamalarını, RDP sertleştirmesini ve production tuning'ini tek yazıda vendor-neutral şekilde anlatıyor.

Yazıda Windows Server 2022 ve Windows Server 2025 üzerinden örnekler vereceğiz. Komutlar gerçek PowerShell/cmd çıktılarıyla, yapılandırma snippet'leri ise üretim ortamına yakın değerlerle çalışıyor. Fiyat aralıkları 2026 itibariyle Türkiye sağlayıcılarının kamuya açık SERP listelemelerinden derlendi; sözleşme uzunluğu, kampanya ve TL/USD kuruna göre değişebilir.

İlgili rehberler: VPS Nedir? VPS ile VDS Farkı · Hosting Türleri ve Seçim Rehberi · VPS Güvenlik Sertleştirme · Let's Encrypt SSL Kurulumu · Plesk Panel Yönetimi · Fail2ban ile Brute Force Koruması

VDS Nedir? Tek Cümlede Tanım

VDS, fiziksel bir sunucunun hipervizör yardımıyla dilimlenmesi sonucu oluşan, kaynakların büyük bölümünün tek müşteriye tahsis edildiği sanal sunucu tipidir. Ana fark VPS'e göre kaynak rezervasyonu: VPS'te CPU/RAM çoğunlukla overcommit edilirken (10 müşteriye 8 çekirdek dağıtmak), VDS'te dilimlenen kaynak gerçekten sizin için ayrılır ve diğer kiracılarla paylaştırılmaz. Pratikte bu, gece 03:00'te başka bir müşterinin yedek alması nedeniyle SQL sorgularınızın yavaşlamaması anlamına gelir.

Microsoft'un Win32 dünyasında ise VDS kısaltması bambaşka bir anlama gelir: Virtual Disk Service. Windows 8 / Server 2012'den itibaren Windows Storage Management API'ye bırakılmış olsa da diskpart.exe ve diskraid.exe hâlâ bu altyapıyı kullanır. Bu yazı boyunca VDS dediğimizde sanal adanmış sunucu'yu kast ediyoruz; Microsoft VDS'inden bahsedeceksek açıkça belirteceğiz.

Windows VDS vs VPS vs Dedicated: Net Sınırlar

Üç ürün de "sanal sunucu" şemsiyesi altında gibi görünse de farklılıklar net. Tablo yerine madde sıralayalım çünkü kararı verirken her satıra ayrı ayrı bakmak gerekir.

  • Shared hosting: Tek IIS/Apache process, paylaşımlı OS, paylaşımlı PHP/Node havuzu. Aylık 30-150 TL. Komşu etkisi yüksek; root erişimi yok.
  • VPS (Virtual Private Server): Hipervizör katmanında izole VM. CPU/RAM overcommit yaygın. Aylık 150-500 TL. Linux ağırlıklı; Windows opsiyonel.
  • VDS (Virtual Dedicated Server): Hipervizör katmanında kaynak rezervasyonu yapılmış VM. CPU pinning, RAM ballooning kapalı. Aylık 200-1500 TL. Windows lisansı çoğunlukla dahil.
  • Dedicated server (kiralık fiziksel sunucu): Aynı donanımda başka kiracı yok. 1500-15000 TL aylık. Tam donanım kontrolü; hipervizör isteğe bağlı.
  • Cloud / IaaS (Hetzner Cloud, AWS EC2, Azure VM): Saatlik faturalama, API ile provisioning, esnek ölçek. Stabil yükte VDS'ten %20-40 pahalı çıkar; spike'lı yükte ucuzlar.

Bütçe ile performans arasındaki tatlı nokta tipik bir kurumsal kullanıcı için çoğu zaman VDS olur. Detaylı VPS tartışması için VPS Nedir? VPS ile VDS Farkı yazımıza bakabilirsiniz. Cloud sunucular için Bulut Sunucu Rehberi ayrı bir kaynak sunuyor.

Hangi Senaryoda Windows VDS Doğru Seçim?

Linux'a göre Windows VDS, belirli bir ekosistem tarafından gerekli kılınır. Yalnızca alışkanlık veya "kullanıcı dostu" olduğu için seçildiğinde Linux'a karşı net bir maliyet dezavantajı doğar (lisans ücreti, ek RAM tüketimi). Fakat aşağıdaki durumlarda Windows VDS bilinçli ve doğru tercihtir:

  • ASP.NET Framework / MSSQL:.NET Framework 4.x klasik uygulamaları..NET Core/8 cross-platform çalışsa da legacy WCF, WebForms ve ETW tracing Windows'ta evindedir.
  • IIS + ARR + URL Rewrite: Application Request Routing ile reverse proxy, IIS-spesifik HTTP modülleri kullanan ekipler.
  • SQL Server (Express/Standard/Enterprise): Linux derlemesi olmasına rağmen SSAS/SSRS/SSIS, Always On Availability Groups, Active Directory entegrasyonu Windows'ta çok daha pürüzsüzdür.
  • Muhasebe ve ERP yazılımları: Logo, Mikro, Eta, Nebim, Netsis ve benzeri Türkiye'de yaygın paketler Windows + MSSQL ister.
  • RDP üzerinden uzak masaüstü: Birden çok kullanıcının (terminal services lisansı ile) RDS host olarak kullandığı senaryo.
  • Active Directory / Domain Controller: Şube ofislerini birleştiren, küçük domain controller barındıran şirketler.
  • Game panel ve oyun sunucuları: Bazı oyun panellerinin (özellikle MT2, KO, MMORPG) Windows binary'leri.
  • Forex / trading bot ve MT4/MT5 VPS: Düşük latency Windows-only EA çalıştıran traderlar.
  • WSUS / Print Server / File Server: SMB share, GPO ile yönetim, antivirüs server senaryoları.

Web uygulamanız Node.js, Python (Django/FastAPI), PHP (Laravel/Symfony) veya Go ile yazılmışsa Windows VDS'e mecbur değilsiniz. Linux çoğu durumda %20-30 daha az RAM tüketir, lisans ücreti taşımaz ve container ekosistemi olgundur. Linux Sunucu Yönetimi Temelleri ve Docker ile Uygulama Deploy rehberlerimiz bu yöne giderseniz başlangıç noktasıdır.

Donanım: CPU, RAM, Disk ve Ağ Gerçekleri

VDS donanım özelliklerinde Türkiye sağlayıcılarının yayınladığı kamuya açık fiyat tablolarından derlenen 2026 ortalamaları aşağıdaki gibi görünüyor. Yaklaşık değerlerdir, sağlayıcıya göre değişir.

  • Giriş seviye (RDP, küçük muhasebe): 2-3 vCPU, 3-4 GB RAM, 30-50 GB SSD/NVMe. ~150-300 TL/ay.
  • Orta seviye (IIS + MSSQL Express, küçük e-ticaret): 4 vCPU, 8 GB RAM, 80-100 GB NVMe. ~400-700 TL/ay.
  • Üst seviye (MSSQL Standard, RDS host, oyun panel): 8 vCPU, 16-32 GB RAM, 200-400 GB NVMe. ~1000-2000 TL/ay.
  • Enterprise (Always On AG, kurumsal ERP): 16+ vCPU, 64 GB+ RAM, 500-1000 GB NVMe + ek backup disk. ~3000-6000 TL/ay.
  • İşlemci tipik olarak Intel Xeon E5 v4 (Broadwell), Xeon Scalable (Skylake/Cascade Lake), AMD EPYC Rome/Milan. EPYC tabanlı VDS'ler aynı fiyat noktasında %15-25 daha çok core sunar.
  • RAM ECC DDR4 standart hâlâ; DDR5'i sunan sağlayıcılar 2026 itibariyle azınlıkta.
  • Disk: NVMe artık varsayılan. SATA SSD eski VDS hatlarında devam eder. NVMe'de 100K-300K IOPS gerçekçi, SATA'da 30K-80K.
  • Bant genişliği: 1 Gbps port, aylık trafik ya limitsiz ya 10-50 TB. Dedicated port (1 Gbps adanmış) çoğunlukla ek paket.

Bu fiyatlar Türkiye lokasyonlu sunucular içindir. Yurtdışı (Almanya, Hollanda, ABD) datacenter'lar için EUR/USD bazlı listelemelerde aynı spec %30-50 daha düşük çıkabilir, ancak Türkiye trafiğine 40-80 ms ek RTT eklenir. Türkiye merkezli e-ticaret veya muhasebe için yerel datacenter'ı tercih edin.

Sanallaştırma Teknolojisi: Hyper-V, KVM, VMware, Proxmox

Windows VDS sunan sağlayıcıların altyapısı dört ana hipervizörden birini kullanır. Sözleşme imzalamadan önce hipervizörü mutlaka sorun; çünkü cihaz sürücüleri, snapshot davranışı ve disk performansı arasında belirgin farklar vardır.

  • Microsoft Hyper-V: Windows konuk OS için tarihsel olarak en pürüzsüz. Integration Services hazır, balloon sürücüsü stabil, VHDX disk formatı. Live migration ve cluster shared volume yetenekleri yüksek.
  • KVM (qemu-kvm + libvirt): Linux dünyasının açık kaynak hipervizörü. virtio-net ve virtio-scsi sürücüleri Windows'a manuel kurulur (Fedora signed virtio ISO). Modern sağlayıcılarda en yaygın seçim.
  • VMware ESXi / vSphere: Kurumsal sınıf. VMware Tools entegrasyonu kusursuz; VAAI, vMotion, DRS gibi yetenekler sağlayıcı tarafında. Lisans maliyeti yüksek.
  • Proxmox VE (KVM tabanlı): Açık kaynak yönetim katmanı, Türkiye'de bağımsız sağlayıcılar arasında popüler. ZFS depolama desteği güçlü.
  • Xen: Eskiden yaygın; bugün çoğunlukla AWS EC2'nin eski nesil instance'ları ve birkaç sağlayıcıda kalmış.

KVM ve Proxmox üzerinde Windows VDS aldıysanız virtio sürücülerini mutlaka kurun. virtio-net ile network throughput 5-10x artar, virtio-scsi ile disk IOPS belirgin yükselir. Sağlayıcı şablonu zaten kurulu sunmuş olabilir, fakat Get-WmiObject Win32_PnPSignedDriver | Where { $_.DeviceName -like '*virtio*' } ile teyit edin.

Windows Server Sürümü: Hangi Build, Hangi Lisans?

2026 itibariyle aktif desteklenen Windows Server sürümleri: 2019 (mainstream support 2024'te bitti, extended 2029'a kadar), 2022 (mainstream 2026'ya kadar, extended 2031), 2025 (Kasım 2024'te GA, mainstream 2029'a kadar). Yeni kurulumlar için 2025'i seçin; mevcut uygulamanızın 2022 üzerinde test edilmiş olması varsa zorlamayın.

Sağlayıcılar Windows lisansını üç model üzerinden sunar:

  • SPLA (Service Provider License Agreement): Sağlayıcı Microsoft'a aylık raporla ödeme yapar; kullanıcı kira süresince yasal lisanslı kalır. Türkiye'deki çoğu hosting firması SPLA tabanlıdır.
  • BYOL (Bring Your Own License): Mevcut Volume License veya MAK key'inizi getirirsiniz. Maliyet düşer ama sözleşmesel uyumu siz takip edersiniz.
  • Datacenter sürümü: Aynı host'taki sınırsız VM lisansı. Genellikle dedicated server kiralayanlar için anlamlıdır.
  • Standard sürümü: Host başına 2 sanal makine lisansı. Tipik VDS paketinde dahil olan budur.
  • Essentials sürümü: 25 kullanıcı / 50 cihaz limitli, tek sunuculu KOBİ ortamı için. VDS'te seyrek görülür.

RDS (Remote Desktop Services) ile birden çok kullanıcı aynı VDS'e RDP yapacaksa RDS CAL (Per User veya Per Device) lisansı ek olarak gerekir. Tek bir admin'in RDP ile bağlanması için CAL gerekmez; ikiden fazla eşzamanlı RDP oturumu için RD Session Host rolünü kurup CAL eklemeniz şarttır. Bu detay Türkiye'de en sık atlanan compliance noktasıdır.

İlk Açılış: Sunucu Teslim Aldıktan Sonra İlk 30 Dakika

Sağlayıcı size IP, RDP portu (genelde 3389) ve Administrator parolasını e-posta ile iletti. İlk RDP bağlantısını kurmadan önce yapmanız gereken birkaç hijyenik adım var. Pencere açılır açılmaz parolanızı değiştirmek bunların en önemlisidir.

Ardından winver ile build numarasını, systeminfo ile son patch tarihini, Get-ComputerInfo ile genel envanteri kontrol edin. Sağlayıcı şablonu birkaç ay önce hazırlanmış olabilir; kritik güvenlik güncellemelerini hemen kurun.

RDP Sertleştirme: Internet'e Açık 3389 Portu Bir Davetiyedir

Çıplak 3389 portu Shodan'da listelenir, dakikalar içinde brute-force botlarının hedefine girer. Üç katmanlı koruma uygulayın: port değiştir, kaynak IP'leri kısıtla, NLA + güçlü parola politikası uygulayın. İdealde tüm RDP'yi VPN arkasına koyun.

VPN tarafında WireGuard veya OpenVPN tercih edin. VPS Güvenlik Sertleştirme rehberimizde Linux tarafı, Fail2ban yazımızda brute-force karşıtı yaklaşım detayda. Windows tarafında Account Lockout policy'sini de mutlaka açın:

Windows Defender, Firewall ve Smart App Control

Windows Server 2022/2025'in dahili Microsoft Defender'ı production sunucularda yeterli baseline koruma sunar. Üçüncü parti antivirüs (Bitdefender, Kaspersky, ESET) eklemenin maliyeti %3-8 CPU overhead'idir; iki katmanlı koruma değil, yanlışsa devre dışı bıraktığınız tek katmanlı bir yapı yaratır. Karar verin, ikisini birden açık bırakmayın.

Windows Firewall'da varsayılan profil Public olarak ayarlı gelmesin — Server Manager'da Domain/Private profili etkin olmalı. Public profilde inbound her şey kapalıdır ve uygulamalarınız çalışmaz.

IIS Kurulumu ve Sıkı Yapılandırma

IIS 10 (2016+) ve IIS 10.0 (2019/2022/2025) modern HTTP/2, HTTP/3 (2025'te), TLS 1.3 destekler. Server Manager'dan kurmak yerine PowerShell ile rolleri tek seferde ekleyin; tekrarlanabilir bir provisioning script'i çıkar.

Default site'ı silin, kendi site'larınızı her biri ayrı app pool ile çalıştırın. App pool kimliği ApplicationPoolIdentity kalsın; Network Service kullanmayın.

web.config Sertleştirme Şablonu

Production'a giden her IIS site'ında bulunması gereken minimum güvenlik header seti aşağıda. Bunları her site bazında kopyala-yapıştır yerine applicationHost.config'a global ekleyin.

TLS 1.0/1.1'i registry üzerinden kapatın; PCI-DSS uyumu için zorunlu. Konfigürasyonu ssllabs.com/ssltest ile doğrulayın, A+ skor hedefleyin. SSL alma süreci için Let's Encrypt SSL Kurulumu ve SSL Sertifikası Nasıl Alınır yazılarımıza bakın. Hızlı kontrol için SSL Kontrol aracımız.

MSSQL Server: VDS Üzerinde Doğru Konuşlandırma

SQL Server, VDS performansının en sıkı testidir. Tempdb'yi ayrı diske, data ve log dosyalarını ayrı diske almak hâlâ altın kuraldır. Tek NVMe disk ile çalışıyorsanız bile sanal disk olarak ayırın; latency benzer olsa da kuyruk yönetimi açısından SQL Server'a iyi gelir.

  • Maximum server memory: Toplam RAM - 4 GB (OS için). 16 GB VDS için 12 GB.
  • MAXDOP: Çekirdek sayısının yarısı kadar; tek socket'ta core ≤ 8 ise tüm core'lar.
  • Cost threshold for parallelism: Default 5 çok düşük, 50'ye çıkarın.
  • Instant File Initialization: SQL Server servis hesabına 'Perform volume maintenance tasks' policy'si verin; data file create süresi 100x kısalır.
  • Lock pages in memory: Yüksek bellek baskısında SQL'in paged out olmasını engeller.
  • Trace flags: 1117, 1118 (tempdb extent uniformity); 8048 (CMEMTHREAD partitioning); 3226 (backup log spam).
  • Tempdb file count: vCPU sayısı kadar (max 8) eşit boyutlu data dosyası.
  • Auto-update statistics async: Açık olsun.
  • Query Store: Açın; regression detection için olmazsa olmaz.

PostgreSQL veya MySQL kullanıyorsanız PostgreSQL Performans Optimizasyonu ve MySQL vs PostgreSQL yazılarımız aynı tuning prensiplerini farklı motorlarda işliyor. SQL sorgu optimizasyonunun ortak konuları için SQL Sorgu Optimizasyonu rehberi var.

Yedekleme: 3-2-1 Kuralı Windows VDS'te

Sağlayıcı yedeği tek başına yedek değildir. Datacenter yangını, sağlayıcı iflası, hesap kompromizasyonu — hepsinde aynı tarafa düşen veri kaybolur. 3-2-1 kuralı: 3 kopya, 2 farklı medya, 1'i offsite. Detaylı yaklaşımı Veritabanı Yedekleme Stratejileri yazımızda anlattık. Windows VDS özelinde:

  • Windows Server Backup (dahil): Sistem state + dosya yedeği. Yerel diske veya SMB share'e yazar.
  • VSS (Volume Shadow Copy Service): Application-aware snapshot. SQL Server, Exchange, IIS metadata için.
  • Sağlayıcı snapshot: Hızlı geri dönüş için (image-level). DRP planının ana parçası olamaz.
  • Robocopy + scheduled task: Dosya bazlı, /MIR /MT:16 /R:2 /W:5 ile farklı diske veya offsite hedefe.
  • Restic / Duplicati / Veeam: Şifreli, deduplike, S3/B2/Azure Blob hedefli. Restic CLI ile cron-mantığı kolay.
  • SQL Server native backup: BACKUP DATABASE + BACKUP LOG; FULL haftalık, DIFF günlük, LOG 15-30 dakikada bir.

Yedek almak yetmez, geri yükleme tatbikatı yapın. Ayda bir kez ayrı bir VDS'e veya yerel Hyper-V'ye restore edin, MSSQL'i ayağa kaldırın, login akışını test edin. Test edilmemiş yedek yedek değildir.

Performans Tuning: Windows Server'a Özel Ayarlar

Linux dünyasındaki sysctl benzeri bir ortak nokta Windows'ta yok ama benzer manivelalar var: power plan, page file, network adapter advanced settings, registry tuning. Aşağıdakiler tipik bir IIS+MSSQL VDS'inde ölçülebilir kazanç verir.

NUMA topolojisi VDS'te genellikle tek node'a sıkıştırılmıştır, dolayısıyla NUMA spanning konusu Hyper-V cluster'larında daha kritik. Yine de SQL Server numa_node başına memory bölünmesini doğru tanır mı kontrol edin: SELECT * FROM sys.dm_os_nodes.

İzleme: Performance Counter, ETW ve Modern APM

Production VDS'i körü körüne yönetmek uzun vadede en pahalı seçenektir. Üç katmanlı izleme önerilir: dahili Windows performance counter'ları (kısa dönem trend için), syslog/event forwarding (compliance için), modern APM (uygulama performansı için).

  • Performance Monitor (perfmon): CPU\% Processor Time, Memory\Available MBytes, LogicalDisk(_Total)\Avg. Disk sec/Read, ASP.NET\Requests Queued, MSSQL$INST\SQL Statistics\Batch Requests/sec.
  • Windows Event Forwarding: Subscription manager üzerinden merkezi bir log toplayıcıya, oradan Wazuh / Splunk / ELK'ya.
  • Datadog Agent / New Relic / Sentry: APM trace, slow query, error correlation..NET için profiler eklentileri olgun.
  • Prometheus + Grafana + windows_exporter: Açık kaynak yığın. Prometheus ve Grafana ile İzleme yazımızda detaylı.
  • Log aggregation: ELK Stack ile Log Analizi Windows event log + IIS log için iyi referans.

Domain ve DNS: VDS'i Internet'e Tanıtmak

VDS'in IP'si statik olarak size atanır; A kaydını domain'inize yöneltin. DNS Nedir, Ayarları Değiştirme yazımız temel kavramları işliyor. PTR (reverse DNS) kaydı için sağlayıcıya destek talebi açın — özellikle mail server çalıştıracaksanız PTR olmadan tüm büyük inbox'lar (Gmail, Outlook) sizi spam'e atar.

  • A kaydı: example.com → 203.0.113.45 (VDS IP'si)
  • AAAA kaydı: IPv6 desteğiniz varsa.
  • MX kaydı: Mail için. VDS üzerinde mail çalıştırmak yerine ayrı SMTP sağlayıcı (Mailgun, SendGrid, Postmark) kullanın.
  • CAA kaydı: Hangi CA'nın sertifika basabileceğini sınırlandırır.
  • SPF / DKIM / DMARC: Mail göndermek için zorunlu.
  • TTL: Stabil sistemler için 3600s; geçiş döneminde 300s.

Domain alma süreci sıfırdansa Domain Nedir? WHOIS ve Tescil ve WHOIS sorgulama aracımız faydalı. Domain seçim aşamasında Domain Arama aracı ve DNS Kontrol aracı hızlı doğrulama sağlar.

Active Directory ve Domain Controller VDS'i

Şube ofislerini birleştiren küçük şirketler ek bir DC için Windows VDS kullanır. Bu spesifik senaryoda dikkat edilmesi gerekenler:

  • Static IP zorunlu: DC'ler asla DHCP'den IP almamalı.
  • Time sync: PDC emulator dış NTP'ye (time.windows.com veya pool.ntp.org), diğer DC'ler PDC'ye bakmalı.
  • FSMO rolleri: Tek DC ise tüm beş rol orada; ikinci DC eklenince transfer planlayın.
  • Replication trafiği: VPN tunnel arkasından site-to-site link.
  • DNS: AD-integrated DNS zone; her DC'de DNS server rolü.
  • Backup: System State + AD recycle bin etkin (Server 2008 R2+).
  • RDP'yi DC'de açmayın: Yönetimi management workstation üzerinden RSAT ile yapın.

Sıkça Karşılaşılan Sorunlar ve Hızlı Çözümler

Türkiye'deki Windows VDS müşterilerinden gelen ticket'lerde tekrar eden sorunlar var. Birkaçını ve hızlı çözümlerini buraya bırakalım.

  • RDP'ye bağlanamıyorum: Önce IP'ye ping atın. Açıksa portunuzu doğrulayın (3389 değişmiş olabilir). Hâlâ olmuyorsa sağlayıcının VNC/console üzerinden firewall kuralını gözden geçirin.
  • 'Disk doldu' hatası ama nereye gittiği belli değil: WinDirStat veya TreeSize ile tara. Genelde C:\Windows\Temp, C:\Windows\SoftwareDistribution\Download veya IIS log dizini büyümüştür.
  • SQL Server CPU %100: sp_WhoIsActive ile aktif sorguları gör. Plan cache'te bozuk plan varsa DBCC FREEPROCCACHE geçici çözüm; root cause Query Store'da.
  • IIS w3wp.exe RAM şişiyor: App pool recycling memory limit'i ekleyin (recycling.periodicRestart.privateMemory = 1500000 KB).
  • Windows Update sıkıştı: net stop wuauserv && rd /s /q C:\Windows\SoftwareDistribution && net start wuauserv.
  • Time drift: w32tm /resync /force. PDC emulator NTP yapılandırması yanlış olabilir.
  • Activation hatası: slmgr.vbs /xpr ile kalan süreyi gör; SPLA modelinde sağlayıcı KMS'i devrede olmalı.
  • Yavaş disk: Get-PhysicalDisk | Get-StorageReliabilityCounter ile latency ve hata sayacı.

Maliyet Optimizasyonu: Para Yakmayan VDS Tercihi

Aynı uygulama farklı VDS planlarında ciddi maliyet farkı yaratabilir. Önce uygulamanızın gerçek kaynak ihtiyacını ölçün. Çoğu KOBİ üst plan satın alır, %15 CPU, %30 RAM kullanım ortalaması ile 12 ay döner — gereksiz yere %200-300 fazla öder.

  • Yıllık ödeme: %15-30 indirim standart. Nakit akışınız uygunsa kazanç net.
  • Kampanya / promosyon: İlk yıl %50-70 indirim sıkça duyurulur; yenilemede tam fiyata döner. Yenileme pencerelerinizi takvime alın.
  • Linux'a geçirilebilen iş yükleri: ASP.NET Core 8/9 Linux'ta çalışır. PostgreSQL/MySQL kullanın. Lisans ve %20 RAM tasarrufu.
  • Doğru hipervizör: Aynı CPU+RAM Hyper-V ile KVM arasında iş yüküne göre %10-20 fark gösterebilir.
  • Backup hedefi: VDS'in kendisi yerine ucuz S3-uyumlu storage'a (Backblaze B2, Wasabi) yedek alın. GB başına 0.005-0.006 USD seviyesinde.
  • Geliştirme ortamı: Stage'i yerel Hyper-V veya WSL2'de tutun; ayrı ücretli VDS gerekmez.
  • Auto-scale yok: VDS sabit kapasite sunar. Dakikada 50 isteği bile aşamayan bir uygulamaya 16 vCPU paketi mantıksız.

Türkiye'de Windows VDS Sağlayıcı Ekosistemi

Vendor-neutral bir not olarak: Türkiye'de Windows VDS sunan onlarca firma var. Sözleşme imzalamadan önce şu kontrol listesini uygulayın — bu liste herhangi bir markaya işaret etmez, kararın çerçevesidir.

  • SLA: Uptime garantisi (%99.9 minimum), tazminat klozu (planlanan bakım hariç).
  • Veri merkezi: TIER III veya üzeri, ISO 27001 sertifikalı.
  • DDoS koruması: Layer 3/4 mutlaka, Layer 7 ek paket olabilir.
  • Yedekleme politikası: Sağlayıcı yedeği günlük mü, haftalık mı? Geri yükleme süresi (RTO)?
  • Destek kanalı: 7/24 telefon mu sadece ticket mı? Ortalama yanıt süresi?
  • Kontrol paneli: VNC console var mı (RDP düştüğünde kurtarıcı)?
  • Lisans modeli: SPLA mı BYOL mu? Sürüm geçişi (2022→2025) ek ücretli mi?
  • İptal politikası: 30 gün para iade garantisi, otomatik yenileme onayı.

Türkiye'deki yerel sağlayıcılardan Natro, Hosting.com.tr, vps.com.tr, hostlab, Poyraz Hosting, vds724, markaadi ve diğerleri farklı seviyelerde Windows VDS sunar. Karşılaştırırken yalnızca fiyata değil, vCPU/RAM tahsis modeline (overcommit oranı), disk tipine (NVMe vs SATA SSD), ve özellikle destek tepki süresine bakın.

Geçiş: Mevcut Hostingden Windows VDS'e Taşınma

Shared hosting veya başka bir VDS'ten geçiş aceleci yapılırsa downtime, veri kaybı veya SEO sıralama düşüşü doğurur. Aşağıdaki sıra üç haftalık planlanabilir bir migration için makul bir iskelet.

  • Hafta 1: Hazırlık — Yeni VDS provisioning, IIS/SQL kurulum, SSL hazırlığı, monitoring kurulumu.
  • Hafta 2: Senkronizasyon — Dosya rsync/Robocopy, MSSQL log shipping veya backup-restore, DNS TTL'i 300s'ye düşür.
  • Hafta 3: Cutover — Düşük trafikli saatte (tipik 04:00-06:00 TR) son senkronizasyon, DNS A kaydını yenile, doğrulama, eski hostingi 7 gün canlı bırak (rollback için).
  • Post-migration: 301 redirect kontrolü, robots.txt, sitemap.xml; Search Console'da yeni IP onayı; SSL doğrulama.

SEO tarafında URL yapısı korunduğu sürece sıralama kaybı riski düşüktür. Yine de teknik SEO checklist'i için Teknik SEO Kontrol Listesi 2026, sayfa hızı için Core Web Vitals 2026 rehberlerimize bakın. Optimizasyon bütünü için Site Optimizasyonu Nasıl Yapılır yazısı kapsamlı bir başlangıç.

Compliance ve Veri Yerelleştirme: KVKK Notu

KVKK kapsamında kişisel veri işleyen bir uygulama Türkiye'de tutulan VDS'te avantajlıdır — yurtdışı aktarım onayı / açık rıza mekanizmalarına gerek kalmaz. Yine de:

  • VERBIS kaydı: 250+ çalışan veya 100M+ TL bilanço üstü şirketler için zorunlu.
  • Disk şifrelemesi: BitLocker etkinleştirin (TPM yoksa USB key veya recovery password).
  • Log saklama: 5651 sayılı kanun gereği erişim logları 6 ay-2 yıl saklanır.
  • Sertifikalar: Sağlayıcının ISO 27001 ve ISO 27701 sertifikası işin compliance ayağında size yardımcı olur.
  • VEM (Veri Erişim Modülü): Bazı sektörlerde (finans, sağlık) ek log/audit gereksinimleri.
  • Şifrelenmiş yedek: Restic AES-256 ile şifreli backup yapar; offsite kopya bile kompromitenin sonu değildir.

Container, WSL ve Windows VDS

Modern.NET 8/9 uygulamaları Linux container'da çalıştığı için Windows VDS üzerinde Docker Desktop yerine doğrudan WSL2 + Docker Engine yaklaşımı yaygınlaştı. Server 2022/2025'te Hyper-V isolation veya process isolation seçenekleri var. Container ekosistemi için Docker ile Uygulama Deploy, Docker Compose ve Kubernetes Temelleri yazılarımız temel referansınız olsun.

Ancak nested virtualization her VDS sağlayıcısında açık değildir — Hyper-V container'ları için sağlayıcının nested virt'i etkinleştirmesi şart. KVM tabanlı VDS'lerde cpu mode='host-passthrough' ve vmx flag'i gerekir. Sözleşme öncesi bu detayı destek ekibine sorun.

PowerShell Otomasyonu: Tekrarlayan İşler İçin

Birkaç müşteri için aynı VDS'i kuruyorsanız her şeyi PowerShell DSC veya basit bir bootstrap script'i ile idempotent hale getirin. Ansible Windows modülü WinRM üzerinden çalışır ve aynı yaklaşımı kabul eder; Ansible ile Sunucu Otomasyonu yazımızda detayda.

Bu script idempotent değil — ikinci çalıştırmada hata atar. Production için desired-state mantığıyla yeniden yazın (kontrol-yarat-değiştir döngüsü). PowerShell DSC veya Ansible win_* modülleri tam bunun içindir.

Felaket Kurtarma Senaryoları

Bir VDS'in tamamen kaybolması ihtimali sıfır değildir: datacenter yangını, sağlayıcı iflası, hesap kompromizasyonu, cryptolocker. Üç senaryoyu önceden simüle edin:

  • Senaryo 1 — VDS yanıt vermiyor: Sağlayıcı snapshot'tan restore (RTO ~30 dk).
  • Senaryo 2 — Sağlayıcı tamamen offline 4 saat+: Offsite yedeği farklı sağlayıcıda yeni VDS'e restore (RTO 2-4 saat). DNS TTL'i kısa tut.
  • Senaryo 3 — Ransomware şifreledi: Network'ten izole et, en son temiz yedeğe (offsite) git, IOC'leri analiz et, parolaları rotate et.
  • Senaryo 4 — Veri sızıntısı şüphesi: Forensic image al, KVKK 72 saat bildirim süresini takvime koy, log analizi.
  • Senaryo 5 — Lisans sorunu: SPLA ile lisanslanmış sunucu sağlayıcı değişiminde lisansı taşıyamaz; yeni provider'da yeni lisans.

DDoS karşıtı yaklaşım için DDoS Koruma Rehberi, OWASP Top 10 risklerine karşı OWASP Top 10 2026 yazılarımız faydalı. SSL/TLS modern yapılandırması için HTTPS ve TLS 1.3 referansınız olsun.

Geleceğe Bakış: Server 2025 Yenilikleri ve Sonrası

Windows Server 2025 (Kasım 2024'te GA), VDS dünyasında dikkat çeken birkaç yenilik getirdi:

  • Hotpatching Server 2025 Datacenter Azure Edition'da: yeniden başlatma olmadan kernel patch'leri.
  • SMB over QUIC ve modern SMB sıkıştırma — VPN olmadan internet üzerinden güvenli SMB.
  • NVMe disk performans iyileştirmeleri: storage stack'te ölçülebilir gelişme.
  • Active Directory geliştirmeleri: 32K page size, daha güçlü şifreleme algoritmaları.
  • WinGet integrated: Server üzerinde paket yönetimi standart.
  • Hyper-V GPU partitioning: Tek GPU'yu birden çok VM'e bölme — VDI senaryolarına yarar.

Server 2022'den 2025'e in-place upgrade desteklenir, ama production'da green-field yeni kurulum ve uygulama migration'ı tercih edilir. Sağlayıcınız 2025 imajını sunmuyorsa BYOL ile kendi ISO'nuzdan kurulum yapabilirsiniz.

Kaynaklar ve İleri Okuma

İlgili Yazılar

Windows VDS kurulum, RDP sertleştirme ve MSSQL/IIS production tuning için profesyonel destek

VDS provisioning, taşıma planı, performans tuning ve sürekli izleme için ekibimizle iletişime geçin

WhatsApp