Alan Adı & DNS

    Alan Adım Askıya Alındı: WHOIS E-posta Doğrulaması Nasıl Yapılır?

    Alan adı askıya alındığında clientHold teşhisi, RAA e-posta doğrulamasının yeniden tetiklenmesi ve açılma süresi.

    11 dk okuma Güncellendi: 18 Ağustos 2026

    Sabah siteniz açılmıyor. Tarayıcı DNS_PROBE_FINISHED_NXDOMAIN diyor, sanki alan adı hiç var olmamış gibi. Sunucuya SSH ile bağlanıyorsunuz — ayakta. Nginx çalışıyor, IP adresini doğrudan yazınca site geliyor. Hosting panelinde her şey yeşil. Dün gece bir şey değiştirmediniz, bir deploy yapmadınız, fatura da ödenmiş durumda.

    Bu tabloda hosting tarafında saatlerce arama yapmak boşa emektir. Sunucu ayakta ama alan adı çözümlenmiyorsa sorun neredeyse her zaman alan adının kendisindedir, sunucuda değil. Ve en sık karşılaşılan sebep, kimsenin beklemediği bir şeydir: kayıt firmanız alan adını clientHold durumuna almış, yani DNS'ten tamamen düşürmüştür. Genellikle tek bir gerekçeyle — WHOIS iletişim adresinizin doğrulanmamış olması.

    Bu yazıda önce teşhisi kesinleştireceğiz (askı gerçekten var mı, sebebi ne), sonra doğrulama e-postasının neden gelmediğini tek tek eleyeceğiz, adresi güncelleyip maili yeniden tetikleyeceğiz ve doğruladıktan sonra sitenin ne kadar sürede açılacağını konuşacağız. Son bölüm ise aynı olayın bir daha yaşanmaması için.

    Belirti: Sunucu Ayakta Ama Alan Adı Çözümlenmiyor#

    Askıya alınmış bir alan adının belirtileri çok tipiktir ve normal bir sunucu arızasından net biçimde ayrılır:

    BelirtiSunucu/hosting arızasındaAlan adı askıya alındığında
    Tarayıcı hatası502, 503, zaman aşımıDNS_PROBE_FINISHED_NXDOMAIN, "sunucu bulunamadı"
    ping alanadi.comIP çözülür, yanıt gelmez"unknown host" — IP bile çözülmez
    IP ile doğrudan erişimGenelde o da çalışmazÇalışır, site açılır
    E-postaKuyrukta beklerAnında geri döner, "domain not found"
    Alt alan adlarıKısmen çalışabilirHepsi birden gider
    Hosting paneliUyarı/alarm gösterirTamamen normal görünür

    Sağdaki sütunun tamamı sizde geçerliyse, alan adı DNS'ten kaldırılmış demektir. Tarayıcının verdiği NXDOMAIN hatasının başka sebepleri de olabilir; onları elemek için DNS_PROBE_FINISHED_NXDOMAIN hatası yazımızdaki kontrol listesine bakabilirsiniz. Ama hosting panelinin sapasağlam görünmesi, bu yazıdaki senaryonun en güçlü işaretidir.

    Teşhis: WHOIS'te clientHold Var mı?#

    Tahmini bir kenara bırakın ve alan adının durum kodlarına bakın. Terminalden:

    whois ornek.com | grep -Ei "domain status|registrar:|updated|expiry"
    

    Askıdaki bir alan adında çıktı şuna benzer:

    Registrar: Ornek Registrar A.S.
    Domain Status: clientHold https://icann.org/epp#clientHold
    Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
    Updated Date: 2026-08-15T07:22:41Z
    Registry Expiry Date: 2027-03-19T12:00:00Z
    

    Buradaki iki satır her şeyi anlatır. clientHold, kayıt firmasının alan adını kasten kayıt kuruluşunun bölgesinden çektiğini söyler; NS kayıtları hâlâ panelinizde yazıyor olabilir ama registry o alan adını artık kimseye yayımlamaz. clientTransferProhibited ise durumu düzeltmeden başka bir firmaya kaçamayacağınız anlamına gelir; RAA doğrulama askılarında bu ikisi genellikle birlikte konur.

    RDAP çıktısı daha okunaklıdır ve tarihleri de temiz verir:

    curl -s https://rdap.org/domain/ornek.com | jq '{status: .status, events: .events}'
    

    Ardından alan adının gerçekten yayımlanmadığını, kendi panelinizden bağımsız olarak doğrulayın:

    # Yetkili sunucular ne diyor?
    dig +short NS ornek.com
    
    # Kökten yetkiliye kadar zinciri izle
    dig +trace ornek.com | tail -20
    
    # Farklı bir resolver'dan ikinci görüş
    dig @1.1.1.1 ornek.com A
    

    dig çıktısında status: NXDOMAIN görüyor ve dig +short NS boş dönüyorsa, alan adı gerçekten yayından kaldırılmıştır. Durum kodlarının tam listesi ve neyin ne anlama geldiği için WHOIS nedir yazısındaki EPP durum kodları bölümü iyi bir referanstır.

    clientHold Neden Konur? Üç Olası Sebep#

    clientHold tek bir sebebin sonucu değildir. Doğru müdahale için hangisiyle karşı karşıya olduğunuzu ayırmanız gerekir.

    1. RAA WHOIS doğrulaması yapılmadı#

    En yaygın sebep budur ve bu yazının asıl konusu. ICANN'in kayıt firmalarıyla imzaladığı 2013 tarihli akreditasyon sözleşmesi (RAA), firmalara kayıt sahibinin e-posta adresini (bazı durumlarda telefonunu) doğrulama zorunluluğu getirir. Doğrulanmazsa firma, alan adını askıya almak zorundadır — bu bir tercih değil, sözleşme yükümlülüğüdür.

    2. WHOIS bilgisi şikâyet üzerine hatalı bulundu#

    Üçüncü bir taraf alan adınızın WHOIS bilgisinin yanlış olduğunu ICANN'e bildirmişse, firma sizden doğrulama ister. Yanıt vermezseniz sonuç yine clientHold.

    3. Ödeme, süre veya kötüye kullanım#

    Alan adının süresi dolduysa durum genelde clientHold yerine redemptionPeriod ya da pendingDelete olur; bunun süreci farklıdır ve redemption grace period yazısında ele alınır. Spam, phishing ya da sözleşme ihlali gerekçeli askılarda ise firma çoğunlukla açık bir uyarı e-postası gönderir ve WHOIS'te ek not bırakır.

    Aradaki farkı hızlıca anlamanın yolu, WHOIS'teki Registry Expiry Date alanına bakmaktır. Tarih gelecekteyse süre sorunu yoktur; büyük olasılıkla doğrulama askısındasınızdır.

    Askı türüWHOIS ipucuÇözüm süresi
    RAA doğrulamaExpiry ileri tarihte, clientHold varDakikalar
    Şikâyet üzerine incelemeclientHold + firma bildirimiSaatler–günler
    Süre dolmasıredemptionPeriod / pendingDeleteGünler, ücretli
    Kötüye kullanımFirma ihlal bildirimi göndermiştirDeğişken

    RAA E-posta Doğrulaması Tam Olarak Nedir?#

    Kayıt firmanız, şu üç olaydan biri gerçekleştiğinde kayıt sahibinin iletişim bilgisini doğrulamak zorundadır:

    • Yeni bir alan adı kaydı yapıldığında,
    • Kayıt sahibinin adı veya e-posta adresi değiştirildiğinde,
    • Bir e-posta geri döndüğünde ya da bilginin hatalı olduğuna dair başka bir emare çıktığında.

    Firma size içinde tek kullanımlık bir bağlantı bulunan bir e-posta gönderir. Bağlantıya tıklarsanız iş biter. Tıklamazsanız firmanın elinde 15 gün vardır; bu sürenin sonunda alan adını askıya almak (clientHold) ya da tümüyle iptal etmek durumundadır. Askı, alan adını elinizden almaz — mülkiyet sizde kalır, yenileyebilirsiniz — ama alan adı DNS'ten düştüğü için site, e-posta ve alan adına bağlı ne varsa çalışmaz.

    Buradaki en can sıkıcı ayrıntı şudur: 15 günlük sayaç, siz farkında olmadan işler. Doğrulama e-postası ulaşmamışsa hiçbir uyarı görmez, iki hafta sonra bir sabah sitenin kapandığını fark edersiniz. Kayıt firmasının hatası değildir; gönderdiği adres, WHOIS'te sizin yazdığınız adrestir.

    Doğrulama E-postası Neden Gelmedi?#

    Sırasıyla kontrol edin; sebep neredeyse her zaman bu listede çıkar.

    1. WHOIS'teki adres artık yok ya da erişilemiyor. En sık senaryo. Alan adını yıllar önce, o zamanki iş e-postanızla kaydettiniz; şirketten ayrıldınız, adres kapandı. Veya adres [email protected] — yani askıya alınan alan adının kendi e-postası. Alan adı askıya alındığı anda o posta kutusu da çalışmaz hâle gelir, dolayısıyla doğrulama maili artık hiçbir koşulda size ulaşamaz. Bu döngü, sorunun neden bu kadar sık kilitlendiğini açıklar.

    2. WHOIS gizlilik koruması maili yutuyor. Gizlilik servisi WHOIS'te sahte/maskeli bir adres gösterir ve gelen postaları asıl adresinize yönlendirir. Yönlendirme kuralı bozuksa ya da servis "otomatik" görünen postaları filtreliyorsa doğrulama maili yolda kaybolur. Gizliliğin nasıl çalıştığını WHOIS gizliliği nedir yazısında ayrıntılı anlatıyoruz.

    3. Spam/gereksiz klasörü. Bu mailler "Alan adınız askıya alınacak", "Acil işlem gerekli" gibi başlıklar taşır — spam filtreleri için ideal yem. Aramayı klasör gözeterek yapın; e-posta istemcinizin arama kutusuna gönderen firmanın alan adını yazın ve son 30 günü tarayın.

    4. Kurumsal e-posta güvenlik katmanı bağlantıyı bozuyor. Bazı kurumsal filtreler bağlantıları kendi alan adları üzerinden yeniden yazar. Tek kullanımlık doğrulama bağlantıları bunu bazen kaldırmaz ve tıkladığınızda "bağlantı geçersiz" alırsınız. Bu durumda maili kişisel bir adrese iletip oradan tıklamak çözer.

    5. Farkında olmadan silindi. Mail geldi, otomatik uyarı sanıldı, silindi. Panelden yeniden göndermek dışında yapılacak bir şey yok.

    Adım Adım: Adresi Güncelleyip Doğrulamayı Yeniden Tetikleme#

    Aşağıdaki sıra, doğrulama askısındaki bir alan adını en hızlı açan yoldur.

    1. Kayıt firmanızın paneline girin. Alan adı hangi firmadan alınmışsa oradan; hosting firmanız farklı olabilir. Emin değilseniz WHOIS çıktısındaki Registrar: satırı size firmayı söyler. Registrar ile registry arasındaki farkı merak ediyorsanız registrar ve registry farkı yazısı bu ayrımı netleştiriyor.

    2. Alan adının durumunu panelde görün. Çoğu panel askıdaki alan adının yanına kırmızı bir "Doğrulama Bekliyor" ya da "Suspended" rozeti koyar ve doğrudan "Doğrulama e-postasını yeniden gönder" düğmesi sunar. Bu düğme varsa 3. adımı atlayıp doğrudan kullanın — ama önce adresin doğru olduğundan emin olun.

    3. Kayıt sahibi (registrant) e-postasını erişebildiğiniz bir adresle değiştirin. Burada iki kural var:

    • Adres, askıya alınan alan adına bağlı olmasın. [email protected] yazmayın; alan adı askıdayken o kutu çalışmaz. Kurum dışı, bağımsız bir adres kullanın.
    • Yalnızca kayıt sahibi (registrant) iletişim bilgisini değiştirmeniz yeterlidir; doğrulama o adrese gider. Yönetici/teknik iletişim alanlarını değiştirmek zorunda değilsiniz.

    4. Gizlilik korumasını geçici olarak kapatın. Sorunu kalıcı çözene kadar maskeleme katmanını devre dışı bırakmak, mailin doğrudan size ulaşmasını garantiler. Doğrulama bittikten sonra tekrar açabilirsiniz.

    5. Doğrulama e-postasını yeniden gönderin ve bağlantıya tıklayın. Bağlantı tek kullanımlıktır ve genellikle kısa ömürlüdür; maili aldığınız gün tıklayın. Ekranda "Doğrulandı / Verified" onayı görmeden işlemi tamamlanmış saymayın.

    6. WHOIS'ten sonucu teyit edin. Panel "doğrulandı" dese bile asıl kanıt WHOIS'tir:

    # clientHold satırının kaybolması gerekiyor
    whois ornek.com | grep -i "domain status"
    
    # Yetkili sunucular yeniden yanıt veriyor mu?
    dig +short NS ornek.com
    

    Not: Sahip adı ya da e-postasını değiştirmek, birçok firmada 60 günlük transfer kilidini tetikler. Yakın zamanda alan adını başka bir firmaya taşımayı planlıyorsanız bunu bilerek yapın; ayrıntısı için transferde 60 gün kilidi sürecine göz atın.

    Doğruladım, Site Ne Zaman Açılır?#

    Askının kalkması iki aşamalıdır ve ikisi farklı hızda çalışır.

    Kayıt kuruluşu tarafı — dakikalar. Firma clientHold durumunu kaldırdığında bunu registry'ye EPP üzerinden bildirir ve alan adı bölgeye (zone) geri eklenir. Bu genellikle birkaç dakika, en fazla bir saat sürer. Firmanın işlemi otomatik yapmadığı, insan onayına bıraktığı durumlarda birkaç saati bulabilir.

    Çözücü önbellekleri — asıl bekleme burada. Alan adı askıdayken dünyadaki resolver'lar NXDOMAIN cevabı aldı ve bunu negatif önbelleğe yazdı. Negatif önbellek süresi, alan adının SOA kaydındaki minimum değerinden gelir ve tipik olarak 300 ile 3600 saniye arasındadır; bazı bölgelerde 24 saate kadar çıkabilir. Bu yüzden siz "açıldı" derken bir ziyaretçi hâlâ hata alabilir.

    Kendi tarafınızda beklemeyi kısaltmak için:

    # İşletim sistemi DNS önbelleğini temizle
    sudo systemd-resolve --flush-caches      # systemd tabanlı Linux
    ipconfig /flushdns                        # Windows
    sudo dscacheutil -flushcache              # macOS
    
    # Yetkili sunucuya doğrudan sorarak önbelleği atla
    dig @$(dig +short NS ornek.com | head -1) ornek.com A
    

    Son komut, resolver zincirini tamamen devre dışı bırakıp alan adının kendi yetkili sunucusuna sorar. Oradan doğru cevap geliyorsa iş bitmiştir; kalan tek şey önbelleklerin yenilenmesidir. Önbellek davranışının mantığını propagasyon süresi yazısında ayrıntılı bulabilirsiniz.

    Pratik beklenti: yayına geri dönüş çoğunlukla 15 dakika ile 2 saat arasında tamamlanır. Bir tarayıcı hâlâ eski hatayı gösteriyorsa gizli sekmede deneyin — tarayıcıların kendi DNS önbelleği vardır ve işletim sistemi önbelleğinden bağımsız çalışır.

    Askı Süresince Ne Kaybettiniz?#

    Askı kalktıktan sonra iş bitmez; birkaç yan etkiyi ayrıca kontrol etmeniz gerekir.

    E-posta. clientHold süresince MX kayıtlarınız da çözümlenemediği için o dönemde gönderilen postalar kalıcı hata ile geri döndü. Kuyrukta beklemediler; yeniden gönderilmeleri için karşı tarafın tekrar göndermesi gerekir. Kritik bir yazışma bekliyorduysanız muhataplarınıza haber verin.

    SSL sertifikası. Let's Encrypt gibi otomatik yenilenen sertifikalar, doğrulama için alan adının DNS'te çözümlenmesine ihtiyaç duyar. Askı, yenileme penceresine denk geldiyse yenileme başarısız olmuştur. Askı kalktıktan sonra yenilemeyi elle tetikleyin ve sertifikanın bitiş tarihini kontrol edin.

    Arama motoru. Google, alan adı çözümlenmediğinde tarayıcı hatası alır ve geçici olarak taramayı yavaşlatır. Birkaç günlük askı genellikle kalıcı hasar bırakmaz; Search Console'daki "Tarama İstatistikleri" bölümünden hata dalgasının bittiğini doğrulamak yeterlidir.

    İzleme ve entegrasyonlar. Alan adınıza webhook gönderen üçüncü taraf servisler (ödeme sağlayıcıları, e-posta pazarlama araçları, CI sistemleri) art arda başarısız denemeden sonra entegrasyonu otomatik devre dışı bırakmış olabilir. Askı sonrası bunları tek tek yeniden etkinleştirmeniz gerekebilir.

    Bir Daha Yaşamamak İçin: İletişim Adresi Hijyeni#

    Bu olayın tekrarını önlemek, teknik bir çözümden çok bir alışkanlık meselesidir.

    1. Kayıt sahibi e-postası asla o alan adına bağlı olmasın. alanadi.com için kayıt sahibi adresi [email protected] olmamalıdır. Alan adı askıya alındığında o kutu da düştüğü için kendinizi dışarıda bırakırsınız. Bağımsız bir adres kullanın.
    2. Kurum içinde tek kişiye bağlı adres kullanmayın. Kişisel adresler işten ayrılmalarla ölür. [email protected] gibi, birden fazla kişinin okuduğu bir dağıtım grubu çok daha dayanıklıdır.
    3. Yılda bir WHOIS bilgilerinizi gözden geçirin. Alan adı yenileme zamanını hatırlatıcı olarak kullanın; yenilerken WHOIS'teki adresi de kontrol edin. Alan adı yenileme rehberi bu bakım rutinini bir bütün olarak ele alıyor.
    4. Kayıt firmasından gelen postaları filtrelemeyin. Firmanın alan adını e-posta istemcinizde "her zaman güvenli" olarak işaretleyin. Bu tek ayar, bu yazıdaki senaryoların çoğunu baştan önler.
    5. Alan adını harici bir izleyiciyle takip edin. Sadece HTTP kontrolü yapan bir izleme yerine, alan adının DNS'te çözümlenip çözümlenmediğine bakan bir kontrol kurun. Askı olduğunda ilk dakikada haberiniz olur.
    6. Gizlilik korumasını kullanıyorsanız yönlendirme adresini test edin. Yılda bir kez WHOIS'teki maskeli adrese kendinize bir test maili gönderin; ulaşmıyorsa doğrulama maili de ulaşmayacaktır.

    Sıkça Sorulan Sorular#

    Alan adım askıya alındı, elimden alınacak mı?#

    Hayır. clientHold, alan adını yalnızca DNS'ten kaldırır; mülkiyet ve kayıt süresi sizde kalır. Yenilemeye devam edebilir, doğrulamayı tamamladığınız anda geri açtırabilirsiniz. Alan adının gerçekten elden çıkması, süresinin dolup silinme sürecine girmesiyle olur; bu bambaşka bir durumdur ve WHOIS'te farklı kodlarla görünür.

    Doğrulama e-postasını yeniden göndermek ücretli mi?#

    Hayır. Doğrulama, kayıt firmasının ICANN'e karşı sözleşmesel bir yükümlülüğüdür ve ücretlendirilmez. Maili panelden istediğiniz kadar yeniden gönderebilirsiniz. Ücret isteyen bir talep gelirse bunun kayıt firmanızdan geldiğini doğrulamadan hiçbir ödeme yapmayın; bu tür bildirimler yaygın bir dolandırıcılık kalıbıdır.

    Doğruladım ama site hâlâ açılmıyor, ne yapmalıyım?#

    Önce WHOIS'ten clientHold satırının gerçekten kaybolduğunu teyit edin; kaybolmadıysa firma işlemi henüz uygulamamıştır ve destek talebi açmanız gerekir. Kod kalktıysa sorun büyük olasılıkla önbellektir: işletim sistemi DNS önbelleğini temizleyin, gizli sekmede deneyin ve alan adının yetkili sunucusuna doğrudan sorgu atarak doğru cevabı aldığınızı görün.

    WHOIS gizliliği kullanırsam doğrulama maili bana ulaşır mı?#

    Kural olarak ulaşmalıdır; gizlilik servisi maskeli adrese gelen postaları asıl adresinize yönlendirir. Ancak yönlendirme zinciri sessizce bozulabilir ve bu, doğrulama askılarının bilinen sebeplerinden biridir. Sorun yaşadığınızda gizliliği geçici olarak kapatmak en hızlı çözümdür; doğrulama tamamlandıktan sonra yeniden açabilirsiniz.

    Kayıt sahibi e-postasını değiştirmek başka bir sorun yaratır mı?#

    Evet, tek bir yan etkisi vardır: sahip e-postasını değiştirmek çoğu firmada 60 günlük transfer kilidini tetikler; bu süre boyunca alan adını başka bir kayıt firmasına taşıyamazsınız. Site açılması aciliyet taşıyorsa bu bedel kabul edilebilir. Ama zaten bir transfer planınız varsa sıralamayı düşünerek yapın.

    Bu durum .com.tr gibi Türkiye uzantılarında da olur mu?#

    .tr uzantıları ICANN'in RAA kurallarına değil TRABİS düzenlemesine tabidir, dolayısıyla buradaki RAA doğrulama askısı .tr alan adlarında görülmez. Ancak .tr tarafında da benzer sonuç doğuran durumlar vardır: belge eksikliği, hak sahipliği itirazı veya süresi dolan alan adı. Teşhis yöntemi aynıdır — önce WHOIS'e bakıp durumu okuyun, sonra kayıt kuruluşunuzla iletişime geçin.

    Alan AdıWHOISSorun Giderme

    Uygulamaya geçmeye hazır mısınız?

    NVMe SSD, ücretsiz SSL ve %99.9 uptime garantisiyle Clou.TR hosting ve sunucu çözümleriyle projenizi hayata geçirin.