A secure padlock on a black metal gate symbolizing security and protection.
Güvenlik 8 dk oku

Alan Adı Ele Geçirme Önleme: Alan Adınızı Hırsızlıktan Nasıl Koruyabilirsiniz

February 9, 2026

Her yıl binlerce alan adı, alan adı ele geçirme olarak bilinen bir uygulama yoluyla çalınmaktadır. ICANN'ın Güvenlik ve İstikrar Danışma Komitesi'ne göre, yetkisiz alan adı aktarımları, her boyuttaki işletmeleri etkileyen en çok bildirilen istismar kategorilerinden biri olmaya devam etmektedir. Sonuçlar sadece bir web adresini kaybetmekle sınırlı değildir. Ele geçirilen bir alan adı, müşterilerinizi kimlik avı sitelerine yönlendirebilir, yılların SEO sıralamasını yok edebilir ve markanızın itibarını bir gecede zedeleleyebilir. İyi haber şu ki, alan adı ele geçirme büyük ölçüde önlenebilirdir. Doğru kayıt tutucu ayarları, kimlik doğrulama uygulamaları ve devam eden izleme kombinasyonu ile alan adlarınızı çalınması son derece zor hale getirebilirsiniz. Bu rehber, alan adı portföyünüzü kilitlemek için gerekli adımları size anlatmaktadır.

Alan Adı Ele Geçirme Nedir?

Alan adı ele geçirme, bir alan adının kendi sahibinden yetkisiz olarak başka bir tarafa aktarılmasıdır. Saldırganlar, zayıf kayıt tutucu hesap güvenliğini, kayıt tutucu destek personelini sosyal mühendislikle etkilemeyi veya süresi dolmuş alanların avantajını kullanarak kontrol sağlarlar. Bir alan adı saldırganın kontrolü altında yeni bir kayıt tutucuya aktarıldığında, onu kurtarabilmek hafta veya aylar alabilir ve bazen yasal işlem gerekebilir. ICANN'ın Transfer Uyuşmazlık Çözümleme Politikası bu amaç için vardır, ancak süreç yavaş ve başarısı garanti değildir.

Başarılı bir ele geçirme olayının etkisi şiddetlidir. İşletmeler e-posta işlevselliğini kaybederler, web sitesi trafiği sıfıra iner ve müşteriler çalınan alandan sunulan kötü amaçlı içeriğe maruz kalabilirler. 2023'te Palo Alto Networks'teki güvenlik araştırmacıları, aktarım tamamlandıktan birkaç saat içinde ele geçirilen alanların kimlik avı kampanyaları için kullanıldığı birden fazla olayı belgelediler. SPF ve DKIM kayıtları aracılığıyla e-posta kimlik doğrulaması için alan adlarına bağlı olan kuruluşlar için, bir ele geçirme olayı aynı zamanda o alandan daha önce gönderilen her e-postanın güvenliğinden ödün verebilir.

Yaygın Alan Adı Ele Geçirme Yöntemleri

Saldırganların alanları nasıl çaldığını anlamak, bunu önlemenin ilk adımıdır. Çoğu alan adı ele geçirme olayı sofistike hackleme içermez. Bunun yerine, insan hatası, zayıf kimlik doğrulama veya kayıt tutucuların prosedürel eksiklikleri kullanırlar. Sosyal mühendislik en yaygın vektördür; saldırganlar, alan adı sahibi olarak kayıt tutucu desteğiyle iletişim kurarken kamusal olarak mevcut WHOIS verilerini kullanarak doğrulama sorularını yanıtlarlar. Ancak eşit derecede tehlikeli olan ve ayrıntılı olarak anlamaya değer birkaç başka yöntem daha vardır.

  • Sosyal mühendislik - Saldırganlar, kayıt tutucu desteğini arayarak veya e-posta göndererek alan adı sahibi gibi davranırlar ve doğrulama sorularını yanıtlamak için genel olarak mevcut WHOIS verilerini kullanırlar
  • Kimlik bilgisi hırsızlığı - Kayıt tutucu giriş sayfalarını taklit eden kimlik avı e-postaları, alan adı sahiplerini kullanıcı adı ve şifrelerini açıklamaya teşvik eder
  • Süresi dolan alan adı yakalama - Bir alan adı yenileme kaçırılmış olduğu için sona erdiğinde, saldırganlar bırakma döneminde hemen kaydolurlar
  • E-posta hesabı güvenliğinin ihlali - Kayıt tutucu hesabındaki e-posta adresi tehlikeye düşürülürse, saldırganlar kayıt tutucu şifresini sıfırlayabilir ve tam kontrol sağlayabilirler
  • Kayıt tutucu açıkları - Ara sıra, kayıt tutucuların kendilerinin, alan yönetim panellerine yetkisiz erişim sağlayan güvenlik kusurları vardır
  • DNS ele geçirmesi - Alan adını aktarmak yerine, saldırganlar sahibi teknik olarak alanı tutarken trafiği yeniden yönlendirmek için DNS kayıtlarını değiştirirler

Aktarım Kilitlerinin Rolü

Aktarım kilitleri, yetkisiz alan adı aktarımlarına karşı ilk savunma hattınızdır. Bir alan adında clientTransferProhibited durum kodu etkinleştirildiğinde, sicil, mevcut kayıt tutucu tarafından açık olarak kaldırılıncaya kadar herhangi bir aktarım talebini reddedecektir. Bu, bir saldırgan kayıt tutucu hesabınıza erişim sağlarsa bile, yine de aktarım başlatmadan önce alanı kitlemeyi açmak için ek bir adım alması gerektiği anlamına gelir. Bu ek adım, izleme araçlarının değişikliği tespit edip sizi uyarabileceği bir pencere oluşturur. Neredeyse her kayıt tutucudan ücretsiz ve kullanılabilir olmasına rağmen, şaşırtıcı sayıda alan adı kilitlenmiş kalmaktadır.

Sicil kilitleri, serverTransferProhibited de denilen, daha güçlü bir koruma katmanı sağlar. Kayıt tutucunun kontrol paneli aracılığıyla kaldırılabilen istemci tarafı kilitlerin aksine, sicil kilitleri tipik olarak çok adımlı bir manuel süreç aracılığıyla sicil operatörüyle doğrudan doğrulama gerektirir. Örneğin, Verisign'in .com ve .net alanları için Registry Lock hizmeti, herhangi bir değişiklik yapılabilmesinden önce önceden yetkilendirilmiş bir kişiden telefon doğrulaması gerektirir. Bu, yetkisiz aktarımları neredeyse imkansız hale getirir. Dezavantajı, kayıt kilitlerinin tipik olarak TLD'ye bağlı olarak yıl başına 25 ila 300 dolar eklemesi ve amaçlı aktarımların işlenmesinin daha uzun sürmesinin rahatsızlığıdır.

Alan Adı Koruması için Güvenlik Kontrol Listesi

Alan adlarınızı korumak katmanlı bir yaklaşım gerektirir. Hiçbir tek önlem kendi başına yeterli değildir, ancak çoklu korumaları birleştirmek ele geçirmeyi son derece düşük olasılıklı hale getirir. Aşağıdaki kontrol listesi, her alan adı sahibinin alması gereken temel adımları, en kritik ve ek olanlardan kabaca sıralı olarak kapsamaktadır. Yalnızca üç şey yaparsanız, aktarım kilitlerini etkinleştirin, iki aşamalı kimlik doğrulamayı kullanın ve WHOIS gizliliğini ayarlayın. Bu üç adım tek başına hijacking girişimlerinin çoğunu yenecektir.

  • Her alan adında kayıt tutucunuzun kontrol paneli aracılığıyla clientTransferProhibited etkinleştirin
  • Kayıt tutucu hesabınızda iki aşamalı kimlik doğrulamayı etkinleştirin, tercihen SMS yerine bir kimlik doğrulayıcı uygulaması kullanın
  • WHOIS gizliliği korumasını etkinleştirerek kişisel ayrıntılarınızı genel WHOIS kayıtlarından uzak tutun
  • Kayıt tutucu hesabınız için, başka hiçbir yerde kullanılmayan özel ve güvenli bir e-posta adresi kullanın
  • En değerli alanlarınız için sicil kilidi hizmetlerini göz önünde bulundurun
  • Kayıt tutucu hesabı değişikliği bildirimlerini etkinleştirerek herhangi bir değişiklik için uyarı alın
  • Kayıt tutucu hesabınızdaki yetkili kişileri üç aylık olarak gözden geçirin ve erişime artık ihtiyaç duymayan kişileri kaldırın
  • Alan adı kaydını yenileme konusunda önceden hazırlıkları yapın, en az sona ermesinden 60 gün önce
  • Alan adı portföyünüzü belgeleyin ve kayıt tutucu kimlik bilgilerini bir parola yöneticisine depolayın

Yetkisiz Değişiklikleri İzleme

Güçlü önleyici tedbirler alındığında bile, izleme kritik bir algılama katmanı ekler. Bir saldırgan kilitler ve kimlik doğrulamasını atlatırsa, izleme araçları, hasar kalıcı hale gelmeden önce yetkisiz değişiklikleri size bildirebilir. ICANN'ın transfer süreci, çoğu gTLD transferi için zorunlu bir 5 günlük bekleme süresi içerir ve bu size itiraz etmek için dar bir pencere verir. Ancak bu pencereyi ancak transferin gerçekleştiğini biliyor olduğunuzda kullanabilirsiniz. DomainExpiryCheck.com gibi hizmetler, bir alan adının transfer kilit durumunun değiştiğini algılar ve size erken bir uyarı sinyali verir. Alan adınızın DNS kayıtlarını, WHOIS kayıt verilerini ve nameserver ayarlarını beklenmedik değişikliklere karşı izlemelisiniz. Bu veri noktaları için otomatik uyarılar ayarlamak, her gün her alan adını manuel olarak kontrol etmek zorunda olmadığınız anlamına gelir. Daha büyük portföyler için, bu tür izleme isteğe bağlı değildir, gereklidir. Harici izlemeyi kayıt yöneticinizin yerleşik bildirim sistemi ile birleştirin ve çoğu hijacking girişimini erken aşamalarında yakalayan bir güvenlik ağı oluşturursunuz.

Bugün Alan Adlarınızı İzlemeye Başlayın

Alan adı son kullanma tarihlerini takip edin, süresi dolmadan önce uyarı alın ve hiçbir zaman bir alan adını kaybetmeyin. 3 adete kadar ücretsiz.

Ücretsiz İzlemeye Başla