Yıl Sonu Domain Portföyü Denetimi: Yenilemeden Önce Kontrol Listesi
Yıl biterken domain portföyünüzü masaya yatırmak, acil sorunları önlemenin en ucuz yolu. Yenileme tarihleri geçmiş bir domain, DNS kayıtları dağınık bir başka domain ve süresi dolmak üzere olan bir SSL sertifikası, ayrı ayrı ele alındığında küçük birer dikkat dağıtıcı gibi görünür; birlikte değerlendirildiğinde ise birkaç gün içinde ciddi bir kesintiye dönüşebilir.
Portföy denetimini yıl sonuna taşımanın pratik bir nedeni var: hizmet faturalamaları, hosting yenilemeleri ve ekip değişiklikleri çoğunlukla bu dönemde yoğunlaşır. Sistematik bir kontrol listesi, gözden kaçması kolay noktaları görünür kılar ve hangi domaine önce müdahale edeceğinizi netleştirir.
Aşağıdaki adımlar, tek seferlik bir tarama için değil, yılda en az bir kez tekrar edebileceğiniz bir denetim döngüsü için tasarlanmıştır. Portföyünüz beş domain içeriyorsa iki saatte tamamlarsınız; elli domain içeriyorsa elektronik tabloya dökün ve kritik olanları öne alın.
Yenileme Tarihleri ve Otomatik Yenileme Tuzakları
Her denetimin ilk durağı yenileme tarihleri olmak zorunda. Süresi dolan bir domain önce kayıt şirketi tarafından askıya alınır, ardından kurtarma ücretiyle birlikte redemption dönemine girer, son olarak silme ve serbest bırakma sürecine girer. Bu sıranın her aşaması bir öncekinden daha pahalıdır; kurtarma aşamasında ödenen ücret, standart yenileme bedelinin birkaç katına ulaşabilir.
Otomatik yenileme açık olsa bile iki ayrı risk kalır. Birincisi, kayıt şirketindeki ödeme yöntemi güncelliğini yitirmiş olabilir: kartın son kullanma tarihi geçmiş, banka hesabı kapatılmış ya da kart numarası değişmiş olabilir. İkincisi, yenileme bildirim e-postaları artık kimsenin izlemediği eski bir kurumsal adrese gidiyor olabilir. Her iki senaryoda da otomatik yenileme sessizce başarısız olur ve siz ancak domain erişilemez hale gelince durumu fark edersiniz.
Yapılacaklar kısa ama önemlidir. Kayıt şirketindeki ödeme yönteminizi gözden geçirin. Bildirim e-posta adresinin aktif ve izlenen bir posta kutusuna gittiğini doğrulayın. Önümüzdeki doksan gün içinde sona erecek tüm domainleri listeleyip manuel olarak yenileyin; bu sürenin dışında kalan domainler için de bir takvim hatırlatıcısı kurun.
Nameserver Tutarsızlıkları ve NS Kayıt Denetimi
Nameserver (NS) kayıtları, domain ile DNS bölgesi (zone) arasındaki köprüdür. Bu köprü yanlış kurulduğunda bütün DNS kayıtları geçersiz hale gelir; doğru A kaydınız, doğru MX kaydınız, doğru DKIM kaydınız... hepsi orada durur ama hiçbiri yanıt vermez.
NS tutarsızlığı iki noktada oluşur. Birincisi, kayıt şirketinde (registrar) tanımlı NS değerleri ile DNS sağlayıcısında yayınlanan NS değerleri birbirinden farklı olduğunda; bu sapma NS kaydı katmanındadır. İkincisi, bir DNS sağlayıcısından diğerine geçilirken eski NS kayıtları silinmeden yenileri eklendiğinde. İkinci durum özellikle tehlikelidir çünkü bazı çözümleyiciler (resolver) eski NS'e, bazıları yenisine yönelebilir; bu da zaman zaman ulaşılabilen, zaman zaman ulaşılamayan bir domain davranışı doğurur.
Denetim için WHOIS sorgusu yapın; tescil kaydındaki nameserver satırlarını okuyup DNS sağlayıcınızın panelinde gördüğünüz NS değerleriyle karşılaştırın. Bir domain için genellikle iki ile dört NS kaydı bulunur; bu sayı dışına çıkan durumlar dikkat gerektirir. Eğer bir domainle ilgili NS geçişi yaşandıysa, eski kayıtların gerçekten silindiğini teyit edin. Domain portföyü yönetiminde NS kayıtlarını merkezi bir tabloda tutmak, bu karşılaştırmayı önemli ölçüde hızlandırır.
SSL Sertifikası Geçerlilik Süresi ve Yenileme Zinciri
Tarayıcılar süresi dolmuş SSL sertifikasına sahip bir siteyi kullanıcılara açıkça engeller. Bu engelleme, ziyaretçi trafiğini anında sıfıra indirebilir ve SEO sinyallerinde kalıcı bir iz bırakabilir. Otomatik yenileme kullanan Let's Encrypt sertifikaları çoğu zaman sorunsuz çalışır; ancak ACME (Automated Certificate Management Environment) istemcisinin çalışmayı durdurması, sunucu yapılandırmasının değişmesi ya da port 80'in kapalı tutulması otomasyonu sessizce bozabilir.
Ticari sertifikalar farklı bir tabloya sahiptir: genellikle bir veya iki yıllık süreyle satın alınır ve manuel yenileme gerektirir. Yenileme süreci DNS veya HTTP doğrulaması içerdiğinden, kullanılan DNS sağlayıcısı değişmişse bu doğrulama başarısız olabilir.
Yıl sonu denetiminde her domain için sertifika son kullanma tarihini not edin. Otomatik yenilenen sertifikalar için son yenileme tarihini kontrol edin; otomasyonun ne zaman devreye girdiği, ne zaman başarılı olduğu log dosyalarında ya da hosting panelinde görünür. Doksan gün içinde sona erecek ticari sertifikalar için hemen yenileme sürecini başlatın. SSL geçerliliği ile DNS yapılandırması birlikte değerlendirilmeli çünkü Vercel veya Netlify gibi platformlarda özel domain kullanımı sertifika otomasyonunu doğrudan DNS doğrulamasına bağlar.
DNS Kayıtları: Tutarlılık ve Artık Kayıt Temizliği
Artık DNS kayıtları zaman içinde birikir. Kaldırılan bir servis için eklenmiş ama silinmemiş bir CNAME, eski bir e-posta sağlayıcısına ait bir MX kaydı, test amacıyla oluşturulmuş bir A kaydı... Bunlar işlevsel zarar vermeyebilir, ama bazı durumlarda aktif kayıtlarla çakışarak tahmin edilmesi güç davranışlara yol açarlar.
Temizlik sırası şu şekilde kurulabilir:
- Tüm A ve AAAA kayıtlarını listeleyin. Her birinin aktif bir sunucuya işaret edip etmediğini kontrol edin.
- CNAME kayıtlarında döngü olmadığını doğrulayın. Bir CNAME'in başka bir CNAME'e, onun da başka birine işaret ettiği zincirler TTL sorunlarına ve yavaş çözüme neden olur.
- MX kayıtlarının öncelik sıralamasını (priority) gözden geçirin. Eski bir e-posta sağlayıcısına ait MX kaydı düşük öncelikle de olsa bırakılmışsa, posta teslim sorunlarında şüphelenilmesi güç bir köke dönüşebilir. E-posta teslimini etkileyen DNS sorunları çoğunlukla bu tür artık MX kayıtlarından kaynaklanır.
- SPF kaydını kontrol edin. Birden fazla TXT kaydı
v=spf1ile başlıyorsa bu geçersiz bir yapılandırmadır; SPF tek bir TXT kaydına sıkıştırılmalıdır. - DKIM ve DMARC kayıtlarının aktif e-posta akışına uygun olup olmadığını doğrulayın.
Silmeden önce kaydedin. Temizleyeceğiniz her kaydın bir yedeğini almak, olası geri dönüşleri hızlandırır.
SPF, DKIM, DMARC Üçlüsü İçin Yıllık Gözden Geçirme
E-posta kimlik doğrulama kayıtları, bir kez doğru kurulduktan sonra yıllarca değişmeden çalışabilir. Bu istikrar, aynı zamanda en büyük gözden kaçırma riskini doğurur: değişim sizin tarafınızdan değil, e-posta akışınızın değişmesinden gelir.
Yıl içinde yeni bir e-posta gönderme servisi, bülten platformu veya CRM entegrasyonu devreye girdiyse, SPF kaydındaki include: değerlerini güncellemeniz gerekmiş olabilir. Güncellenmemiş bir SPF kaydı, o servisten çıkan iletilerin alıcı tarafında doğrulama hatası almasına neden olur. DKIM söz konusu olduğunda, servis değişikliği veya platform migrasyonu genellikle yeni bir selector ve yeni bir TXT kaydı gerektirir.
Güncelleme yapmışsanız başka bir riskiniz daha var: eski DKIM selector'larını silmediniz mi? Gereksiz selector, aktif olanla karıştırılabilir; özellikle otomatik doğrulama yapan araçlar yanlış selector'ı sorgulayıp hata döndürebilir. Google Workspace gibi servislerin DNS kayıt yapılandırması veya Microsoft 365 için MX ve SPF yapılandırması değişmişse buna paralel olarak DMARC politikanızı da gözden geçirin.
DMARC politikasını yıl sonunda kontrol etmenin özel bir nedeni var: raporlar birikmiş olabilir ve bu raporlar, yıl içinde fark etmediğiniz SPF veya DKIM uyumsuzluklarını gözler önüne serer. p=none aşamasından p=quarantine'e geçiş için raporların yeterince olgunlaştığı bu dönem iyi bir fırsattır.
Kullanılmayan Domain Kararı: Yenile mi, Bırak mı?
Her portföyde, neden alındığı artık tam hatırlanamayan domainler vardır. Yıl sonu denetimi, bu domainler için bilinçli karar verme fırsatıdır.
Bir domaini bırakmak önce korkutucu gelir, çünkü "ya biri alırsa" endişesi ağır basar. Ancak gerçek maliyeti hesaplayın: yıllık yenileme ücreti, bu domaine yapılan bakım eforunun fırsat maliyeti ve portföy karmaşıklığının yönetim yükü. Eğer domain hiçbir aktif projeye bağlı değilse, markayı savunmak için kritik değilse ve yakın vadede bir kullanım planı yoksa bırakmak rasyonel bir karardır.
Bırakmaya karar verdiğinizde ise şunu yapın: DNS kayıtlarını temizleyin, ardından otomatik yenilemeyi kapatın. Kayıt şirketinde "Registrar Lock" durumunu kontrol edin; bazı kayıt şirketleri kilitli domainleri sona erme tarihinde otomatik yenileyebilir. Bu özelliği kapatmazsanız, bırakmaya karar verdiğiniz domain bir sonraki yıl da yenilenmiş olarak faturanıza yansıyabilir.
Bırakmak istemediğiniz ama aktif kullanımda da olmayan domainler için - özellikle marka koruma amaçlı tuttuklarınız için - en az bir A kaydı veya yönlendirme kuralı ekleyin. Tamamen boş bırakılan domainler, DNS açısından sorunsuz görünse de bazı güvenlik tarayıcıları tarafından şüpheli olarak işaretlenebilir.
Transfer ve Kayıt Şirketinin Konsolide Edilmesi
Portföyde birden fazla kayıt şirketi varsa yönetim karmaşıklığı katlanarak artar: farklı paneller, farklı ödeme yöntemleri, farklı bildirim sistemleri ve farklı destek süreçleri. Yıl sonu denetimi, bu dağınıklığı azaltmak için iyi bir zaman dilimidir.
Transfer kararı verildiğinde göz önünde bulundurulması gereken birkaç nokta vardır. Transfer işlemi en az beş ile yedi iş günü sürer; kritik bir dönemde başlatmak riski artırır. Transfer öncesinde registrar lock'u kapatmanız ve EPP (Extensible Provisioning Protocol) kodunu almanız gerekir. Transfer sırasında DNS kayıtları genellikle etkilenmez, ancak NS değerleri hedef kayıt şirketinin varsayılan NS'lerine çekilebilir; bu geçişi dikkatle izleyin. .tr uzantılı domainlerin transferi bu genel süreçten önemli ölçüde ayrışır ve ek belge gerektir.
Konsolidasyon tek seferlik bir iş değildir. Bu yıl iki veya üç domaini taşıyın, transferin sorunsuz gittiğini doğrulayın, ardından gelecek yıla kalan domainleri planlayın. Tüm portföyü aynı anda taşımaya çalışmak, gözden kaçan bir NS tutarsızlığının tüm domainleri etkileme riskini artırır.
Denetim Çıktısı: Elektronik Tablo ve Takvim
Denetim yalnızca sorunları bulmakla bitmez; bulguları kayıt altına almak bir sonraki yılın başlangıç noktasını belirler. Elektronik tablonuzda her domain için şu sütunları tutun: domain adı, kayıt şirketi, yenileme tarihi, otomatik yenileme durumu, NS değerleri, SSL sertifikası son kullanma tarihi ve son denetim notu.
Takvim hatırlatıcıları en az iki seviyede kurulmalıdır. Birincisi, yenileme tarihinden doksan gün önce: bu tarihte ödeme yöntemi kontrol edilir, gerekirse manuel yenileme başlatılır. İkincisi, yenileme tarihinden otuz gün önce: son kontrol noktasıdır. SSL sertifikaları için aynı yaklaşım geçerlidir, yalnızca süre daha kısadır: otuz gün kalan sertifika için takvim hatırlatıcısı yeterlidir çünkü Let's Encrypt sertifikaları zaten otuz gün içinde otomatik yenileme yapar; ticari sertifikalar bu süreye girdiğinde manuel süreç başlatılmalıdır.
Denetim çıktısını paylaşılabilir bir formatta tutmak, ekip değişikliklerinde bilginin kaybolmasını önler. Yönetici hesabına erişimi olan tek kişinin şirketten ayrılması, tüm portföyü yönetimsiz bırakabilir; bu nedenle giriş bilgilerinin güvenli bir şekilde ekiple paylaşılması denetimle eş zamanlı ele alınmalıdır. Domain portföyü yönetiminde erişim ve yetkilendirme konuları bu bağlamda ayrıca ele alınır.
Yıl sonu portföy denetimi alışkanlık haline geldiğinde her seferinde daha hızlı tamamlanır: önceki yıl oluşturduğunuz elektronik tablo üzerine devam edersiniz, değişenleri güncellersiniz ve yeni sorunları erken yakalar hale gelirsiniz. İlk denetim en uzun süren olacak; sonrakiler için zemin hazırlanmış olur.
Portföyünüzde kritik bir domain varsa, yani kesintisi doğrudan gelir kaybına ya da marka hasarına yol açacak bir domain, bu denetime her yıl birkaç saat ayırmak en düşük maliyetli güvencedir. Küçük bir ihmalden doğan sorun, kurtarma sürecinde çok daha fazla zaman ve para tüketir.