RDAP nedir sorusunun kısa cevabı şu: RDAP (Registration Data Access Protocol), WHOIS’in yerini alan kayıt sorgulama protokolüdür. Bir domainin kayıt firmasını, tarihlerini, ad sunucularını ve durumunu verir; yani WHOIS’te gördüğün bilginin aynısını. Farkı, cevabı HTTPS üzerinden, alanları her sunucuda aynı olan bir JSON olarak ve o domainden sorumlu sunucudan vermesidir. ICANN, jenerik uzantılarda WHOIS zorunluluğunu 28 Ocak 2025’te kaldırdı. Süresi dolan domainleri takip ediyorsan süreç aynı, yalnızca bilginin geldiği yer ve yazılışı değişti.
RDAP nedir, ne değişti
RDAP’i, internet standartlarını yazan IETF geliştirdi. Amaç, WHOIS’in yerine geçmekti. WHOIS düz metin döndüren eski bir protokoldür ve kendine ait bir port (43) kullanır. Her sunucu cevabı kendi bildiği gibi biçimlendirdiği için aynı alan bir yerde bir adla, başka yerde başka adla çıkardı. Araçlar da tahmin yürütmek zorunda kalırdı.
ICANN’e göre RDAP 2019’dan beri kullanılabiliyor. İki protokol bir süre yan yana çalıştı. 28 Ocak 2025’te ICANN jenerik uzantılarda WHOIS’i emekliye ayırdı: kayıt kurumları (registry) ve kayıt firmaları (registrar), ICANN’in RDAP sayfasında saydığı birkaç istisna dışında artık WHOIS sunmak zorunda değil. Bir WHOIS sunucusu hâlâ cevap verebilir. Ama 43 numaralı porta güvenen bir araç, bir uzantıda haber vermeden çalışmaz hale gelebilir.
ICANN, RDAP’in dört üstünlüğünü sayıyor: farklı alfabelere destek, veriye güvenli erişim, yetkili sunucunun bulunabilmesi ve farklı kullanıcılara farklı düzeyde erişim verilebilmesi.
RDAP WHOIS farkı
| WHOIS | RDAP | |
|---|---|---|
| Biçim | Serbest metin, her sunucuda farklı | Alanları her sunucuda aynı olan JSON |
| İletim | 43 numaralı portta düz metin | HTTPS |
| Doğru sunucuyu bulma | İstemci bilmek ya da tahmin etmek zorunda | Yayımlanan bir dosya her uzantıyı sunucusuyla eşler |
| Latin dışı alfabeler | Standart bir çözüm yok | Standardın parçası |
| Erişim denetimi | Herkes aynı cevabı alır | Sunucu yetkili kullanıcıya daha fazlasını gösterebilir |
| Jenerik uzantılarda durum | 28 Ocak 2025’ten beri zorunlu değil | Zorunlu |
Domain alan biri için en önemlisi ilk satır. Sorgu aracı her domainde aynı alanları okur. Böylece gördüğün bitiş tarihinin ya da durumun yanlış ayrıştırılmış olma ihtimali azalır.
Sorgu doğru RDAP sunucusunu nasıl bulur
Tek bir RDAP veritabanı yok. RDAP sunucusu, bir kayıt kurumunun ya da kayıt firmasının işlettiği ve kendi sorumluluğundaki domainler için cevap veren bir web servisidir.
İstemci bu sunucuyu IANA’nın yayımladığı “bootstrap” dosyasından bulur. Domainler için olan dosya, her uzantıyı sunucusunun adresiyle eşler. .com için kayıt Verisign’ı gösterir, sorgu da sıradan bir web adresidir:
https://rdap.verisign.com/com/v1/domain/example.com
Yani artık bir WHOIS kopyasına sorup verinin güncel olmasını ummuyorsun. Doğrudan kayıt kurumuna soruyorsun.
Bu dosya RDAP’in nerede bittiğini de gösterir. Ülke uzantıları kendi kurallarını koyar ve bazılarının dosyada kaydı yoktur. Bu yazı yazılırken .tr, .se, .nu, .it ve .es bunlar arasında. Yani bir .com.tr domaini RDAP ile sorgulayamazsın, TRABİS’in kendi sorgusunu kullanman gerekir. .tr uzantısının süreci zaten farklıdır, ayrıntısı .com.tr domainlerin ne zaman düştüğünü anlatan yazıda.
Süresi dolan bir domainde RDAP sonucu nasıl okunur
Ham RDAP cevabı uzundur ama alıcının ihtiyacı dört bölümde toplanır. Aşağıdaki kısaltılmış bir örnek, değerler uydurma:
{
"ldhName": "EXAMPLE.COM",
"status": ["pending delete"],
"events": [
{"eventAction": "registration", "eventDate": "2011-05-14T09:20:11Z"},
{"eventAction": "expiration", "eventDate": "2026-01-14T09:20:11Z"},
{"eventAction": "last changed", "eventDate": "2026-03-03T10:41:07Z"}
],
"entities": [{"roles": ["registrar"]}],
"nameservers": []
}
Durum değerleri farklı yazılır
WHOIS, EPP kodlarını bitişik yazar: pendingDelete. RDAP’in kendi söz dağarcığı var: küçük harf ve boşluklu. İkisini eşleyen standart (RFC 8056) şu karşılıkları verir:
| EPP kodu (WHOIS) | RDAP durumu |
|---|---|
ok |
active |
autoRenewPeriod |
auto renew period |
redemptionPeriod |
redemption period |
pendingDelete |
pending delete |
clientTransferProhibited |
client transfer prohibited |
clientHold |
client hold |
serverHold |
server hold |
Anlam aynıdır. Ama RDAP verisinde pendingDelete diye arama yaparsan hiçbir şey bulamazsın, çünkü değer pending delete olarak gelir. Her durumun neye izin verdiğini whois durum kodları yazısında bulursun.
Tarihler olaylar listesindedir
Tarihler events listesinde durur. Her birinin bir eylemi ve bir zaman damgası vardır:
registration: domainin ilk kaydedildiği an.expiration: kaydın bittiği tarih. Domain süresi sorgulama dediğimiz şey bu tarihi okur.last changed: kaydın en son değiştiği an.
Süresi dolan bir domainde işe yarayan last changed tarihidir. Kayıt kurumu domaini yeni bir aşamaya geçirdiğinde kayıt değişir. Bu yüzden bu tarih çoğunlukla o anki durumun başlangıcını gösterir. Durumu ve tarihleri birlikte oku: tek başına bir tarih, domainin hangi aşamada olduğunu söylemez.
Kayıt firması ve ad sunucuları
entities listesinde rolü registrar olan kayıt, domainin hangi kayıt firmasında durduğunu söyler. Bu önemli, çünkü domain boşa düşmeden önce açık artırmaya çıkacaksa nerede çıkacağını kayıt firması belirler. Sürecin sonlarındaki bir domainde ad sunucusu listesinin boş olması da normaldir: kurtarma dönemindeki (redemption period) domain zone’dan çıkarılmıştır.
Örnek: RDAP sonucundan boşa düşme gününe
Diyelim bir .com domaini sorguladın. Cevapta durum pending delete, last changed tarihi de 3 Mart.
- Durum aşamayı söyler: silinme bekleme aşaması (PendingDelete) tam beş gün sürer. Bu sürede kimse domaini yenileyemez, kurtaramaz ya da kaydedemez.
last changedtarihi aşamanın ne zaman başladığını söyler: 3 Mart.- .com ve .net domainler, bu aşamaya girdikten sonraki altıncı gün günlük boşa düşmede serbest kalır. Altı gün ekle: 9 Mart.
- .com ve .net için günlük boşa düşme 12:00 UTC civarında, yani Türkiye saatiyle 15:00’te başlar.
Sonuç: domain 9 Mart’ta boşa düşer ve ilk kaydedenin olur. Diğer jenerik uzantılar, durum başladıktan beş tam gün sonra kendi günlük saatlerinde serbest kalır. Bu hesabı domain düşme tarihi hesaplama aracı canlı kayıttan yapar. O aşamadaki domainleri silinmek üzere olan domainler listesinde görebilirsin. Önceki aşamalar için domain ne zaman düşer yazısına bak.
RDAP’in göstermedikleri
RDAP, kaydın o anki halini verir. Üç şey bunun dışında kalır:
- Sahip. 2018’den beri sahip bilgilerinin çoğu gizleniyor. RDAP alanı silmez, gizlendiğini belirtir. Dolayısıyla isim ve e-posta yerine “redacted” ifadesini görürsün. Tarihler, kayıt firması, ad sunucuları ve durum açık kalır. Açık olmayan veriye meşru ilgisi olanlar için ICANN ayrı bir talep hizmeti (Registration Data Request Service) işletir.
- Eski sahipler. Cevapta geçmiş yoktur. Domainin daha önce kimde olduğu ayrı bir araştırmadır, whois geçmişi sorgulama yazısında anlatılıyor.
- Sitenin ne olduğu. Kayıt verisi içerik, backlink ya da spam hakkında hiçbir şey söylemez. Bunun için arşive ve link profiline bakmak gerekir. hunter.domains listelediği domainlerde bu taramayı nasıl yaptığını açıkça anlatır.
RDAP sorgulama nasıl yapılır
Üç pratik yol var:
- ICANN’in aracı. lookup.icann.org, ICANN’in RDAP ile çalışan kendi sorgu sayfasıdır.
- Alanları açıklayan bir sorgu. Bu sitedeki ücretsiz whois sorgulama aracı kaydı RDAP üzerinden okur ve her durumun yanına düz bir cümle yazar.
- Doğrudan HTTPS isteği. Bootstrap dosyasından uzantının adresini al, sonuna
domain/ve domaini ekle, tarayıcıda ya da bir betikte aç. Kayıtlı bir domain JSON döndürür. Sunucunun kaydını bulamadığı bir ad HTTP 404 döndürür. Çok hızlı sorgu atarsan 429 alırsın.
“RDAP lookup” ya da “whois sorgulama” adıyla sunulan araçların çoğu bugün arka planda RDAP okuyor. Etiketin önemi yok, yeter ki cevap kayıt kurumundan gelsin.
Sık sorulan sorular
RDAP ile WHOIS aynı şey mi?
Aynı bilgiyi verirler ama aynı şey değiller. WHOIS düz metin döndüren eski protokoldür, RDAP ise aynı kayıt verisini HTTPS üzerinden JSON olarak verir. ICANN 28 Ocak 2025’te jenerik uzantılarda WHOIS zorunluluğunu kaldırdı. Günlük dilde “whois sorgulama” demeye devam ediyoruz, arkadaki protokol çoğu zaman RDAP.
RDAP sorgulama ücretsiz mi?
Evet. RDAP açık bir standarttır. ICANN’in aracından ya da doğrudan kayıt kurumunun sunucusundan yapılan sorgular için para ödemezsin. Sunucular kısa sürede atılan sorgu sayısını sınırlayabilir, bu yüzden uzun bir listeyi sorgulayan betik yavaş gitmeli.
RDAP sorgusunda sahip bilgisi neden görünmüyor?
Çünkü kişisel veriler herkese açık cevapta gizleniyor. 2018’den beri sahip bilgilerinin çoğu bu şekilde kapalı. Bu bir hata değildir ve domain hakkında kötü bir şey söylemez.
.com.tr domainler RDAP ile sorgulanabilir mi?
Hayır. Bu yazı yazılırken .tr uzantısının IANA’nın bootstrap dosyasında bir RDAP sunucusu yok. .com.tr domainleri TRABİS’in kendi sorgusundan kontrol etmen gerekir. Güncel durumu trabis.gov.tr üzerinden doğrula.