Ad, Yığının En Yumuşak Parçasıdır
Reykjavík'te, Monero ile ödenmiş, hesapsız ve kimlik kontrolsüz bir sunucuyu elinizden almak gerçekten zordur. Onu size kiralayan şirket bir ülkede, donanım başka bir ülkede, ödeme hiçbir isim bırakmamıştır ve makinenin kapatılmasını isteyen herkesin, tam da bu tür taleplere yardımcı olmaması için özellikle seçilmiş bir yargı bölgesindeki bir mahkemeyi ikna etmesi gerekir. Açık deniz barındırma sektörünün yirmi yıl harcayarak doğru şekilde kurguladığı yığın parçası tam da budur.
Alan adı hiç de öyle değildir. Bir alan adına sahip olmazsınız — kimse olamaz. Bir kayıt şirketi tarafından kaydedilen, bir sicil tarafından devredilen, tıklayıp geçtiğiniz bir sözleşmeye tabi, yenilenebilir bir kiralama hakkı tutarsınız; ve o zincirde sizin üzerinizdeki her taraf, sizin katılımınız olmadan ve genellikle bir hâkim olmadan da ad üzerinde işlem yapabilir. Asimetri her şeyi anlatır: barındırıcıya ulaşmak yabancı bir mahkeme kararı ve aylar demektir; kayıt şirketine ulaşmak ise bir şikâyet formu ve kötü bir günde bir öğleden sonra demektir.
Bu, tamamen sıradan projeler için de önemlidir. Bağımsız gazetecilik, birilerinin çevrimdışı kalmasını tercih edeceği materyallerin yansıları, arşivler, faaliyet gösterdikleri her yerde yasal olan yetişkin işletmeleri, güvenlik araştırmaları, bir şirketin hukuk departmanını rahatsız eden yorumlar — bunların hiçbiri yasa dışı değildir, ama hepsi zincirdeki hangi halkanın en ucuza büküleceğine yönelik bir baskı çeker. O halka neredeyse hiçbir zaman açık deniz barındırıcısı değildir. O halka kayıt şirketidir ve ona e-postayla ulaşılır.
Dolayısıyla bu rehber, kolluk kuvvetlerinden saklanmakla ilgili değildir; bu, farklı bir cevabı olan farklı bir sorundur ve barındırmanın çözebileceği bir şey değildir. Bu rehber, daha dar ve daha ulaşılabilir iki şeyle ilgilidir: bir şikâyeti olan bir yabancıya kim olduğunuzu herkese açık bir sorgudan öğrenme imkânı vermemek ve tüm projenizin bağlı olduğu adı, incelenmemiş tek bir şikâyetle kaybetmenin bir adım uzağında olmamak.
Aşağıda izlenen işlem sırası bilinçli olarak seçilmiştir, çünkü bu konudaki tavsiyelerin çoğu "WHOIS gizliliğini açın" cümlesiyle başlayıp biter — ki bu, önemli olan altı karardan en az yük taşıyanıdır. Sicilin yargı bölgesi birinci, kayıt şirketinin mizacı ikinci, tescil modeli üçüncü, ödeme kanalı dördüncü, DNS operatörü beşinci ve her şeyi hatırlayan arşivler altıncı sıradadır.
WHOIS Yayımlamayı Bıraktıktan Sonra Hâlâ Neyi Kaydediyor
2018'de Avrupa veri koruma hukuku, 1980'lerden beri her alan adı sahibinin adını, posta adresini, e-postasını ve telefon numarasını yayımlayan herkese açık bir veritabanıyla çarpıştı ve bu çarpışmayı kamuya açık taraf kaybetti. Bugün jenerik bir üst düzey alan adını sorgularsanız kayıt şirketini, oluşturulma ve sona erme tarihlerini, ad sunucularını, durum kodlarını ve anonimleştirilmiş bir yönlendirme irtibatı görürsünüz. Kişisel alanlarda REDACTED FOR PRIVACY yazar.
Bunu dikkatle okuyun, çünkü bu bir yayımlama politikasındaki değişikliktir, veri politikasında değil. Kayıt şirketi hâlâ adınızı, adresinizi, e-postanızı ve telefonunuzu topluyor. Hâlâ ödeme aracınızı, kaydolduğunuz IP adresini ve o zamandan beri yaptığınız her girişin IP adresini elinde tutuyor. Akreditasyon sözleşmesi, bu veriyi toplamasını, saklamasını ve en azından e-posta adresini doğrulamasını zorunlu kılıyor. Redaksiyon, kaydı bir gişenin arkasına taşıdı; hiçbir şey silinmedi ve o gişenin personeli var.
Sorgu protokolü de değişti. Herkesin WHOIS dediği port-43 metin servisinin yerini jenerik alan adları için RDAP aldı; eski protokolün hiç sahip olmadığı bir şeye sahip, yapılandırılmış bir JSON arayüzü: kimlik doğrulamalı bir katman. Akredite talep sahiplerine, anonim herkese açık sorgunun asla görmediği alanlar sunulabilir. Herkese açık görünümü kendiniz ICANN Lookup üzerinden deneyebilirsiniz; bu görünümün ifşa edilenin tavanı değil tabanı olduğunu varsayın.
İnsanların tamamen unuttuğu kısım geçmiştir. Ticari arşivler, her şeyin eksiksiz yayımlandığı yıllar dahil, yirmi yıldır tescil kayıtlarının anlık görüntüsünü kesintisiz alıyor. Sizin bir adınız bir zamanlar açıkça tescil edildiyse — 2015'te bir hobi projesi, bir şirket alan adı, e-posta adresinizi paylaşan herhangi bir şey — o kayıt, bir sorgu için ödeme yapmaya istekli herkes tarafından kalıcı olarak geri getirilebilir. Redaksiyon, yarın tescil edeceğiniz şeyi korur. İlgilenmeye başlamadan önce tescil ettiğiniz şey konusunda hiçbir şey yapmaz.
Ülke kodu uzantıları bunların tamamının dışında kalır. Bunlar jenerik alan adı politikasına bağlı değildir ve her sicil kendi kurallarını belirler: bazıları tescil sahibini eksiksiz yayımlar, bazıları hiçbir şey yayımlamaz ve birçoğu, farklı bir kılığa girmiş bir kimlik kontrolünden ibaret olan bir ikamet veya yerel varlık şartı dayatır. .eu sicili, Brexit sonrasında Birleşik Krallık'taki tescil sahiplerinin elinde bulunan on binlerce adın uygunluk kuralını karşılamaz hâle gelip geri alınmasıyla bunun ne kadar keskin olabileceğini tam olarak gösterdi. Uygunluk kuralları, kim olduğunuzun kontrol edilmesiyle uygulanır.
Bunun pratik sonucu, bir kuruş harcamadan önce içselleştirilmeye değer bir kuraldır: yeniden kullanmak üzere olduğunuz her tanımlayıcı hakkında hâlihazırda neyin herkese açık olduğunu kontrol edin. Daha önce herkese açık bir tescilde kullandığınız bir e-posta adresi, yeni adı eskisine tek bir sorguda bağlar ve yeni kayıt üzerindeki hiçbir miktarda redaksiyon bunu geri alamaz.
Adı Kim Alabilir ve Her Biri Kime Hesap Verir
Üzerinizde dört taraf vardır ve her biri farklı baskılara farklı hızlarda yanıt verir. Hangisinin hangisi olduğunu bilmek, bir bildirime doğru yanıt vermekle koruyabileceğiniz bir adı kaybetmek arasındaki farktır.
Kayıt şirketi en hızlı ve en az denetlenebilir olandır. Kendi kabul edilebilir kullanım politikası kapsamında askıya alabilir veya silebilir ve size bir duruşma borçlu değildir — bazı şirketlerde bir şikâyet, otomatik bir kötüye kullanım hattı veya bir ödeme itirazı yeterlidir. Bu, itibar için ödeme yapmaya değecek katmandır, çünkü tek anlamlı savunma, şikâyetleri harekete geçmeden önce okuyan bir kayıt şirketi seçmiş olmaktır.
Sicil, kayıt şirketinin üzerinde yer alır ve hiçbir kayıt şirketinin kaldıramayacağı durum kodları uygular. Sicil düzeyinde bekletmeye alınan bir ad — serverHold durumu — her resmi anlamda hâlâ size aittir ama hiçbir yere çözümlenmez; bu da yok olmakla aynı şeydir. Siciller, kendi yargı bölgelerindeki mahkeme kararlarına ve kendi yayımladıkları politikalara göre, bazı ülkelerde ise ulusal hukuka yazılmış açık bir idari usule göre hareket eder.
Sonra, ticari marka uyuşmazlıkları için var olan ve yayımladığınız içerikten çok adı hedef alan uyuşmazlık usulleri gelir. Tektip Alan Adı Uyuşmazlık Çözüm Politikası, bir adı haftalar içinde, bir kurul tarafından, yazılı olarak ve kaçırmamanız gereken bir yanıt süresiyle şikâyetçiye devredebilir. Daha hızlı kardeşi ise devretmek yerine askıya alır. İkisi de mahkeme değildir, ikisi de kayıt şirketiniz için bağlayıcıdır ve ikisi de asıl itirazı içeriğinize olan taraflarca taktiksel olarak kullanılır.
Son olarak, el koyma. Sicil üzerinde yargı yetkisine sahip herhangi bir mahkeme, tescil sahibinin nerede yaşadığından veya adı hangi kayıt şirketinin sattığından bağımsız olarak bir adın devredilmesini veya bekletilmesini emredebilir. Bir sonraki bölümü belirleyen olgu tam olarak budur: dünyanın en büyük iki uzantısının operatörü Virginia'da bir şirket olduğu için, var olan her .com ve her .net bir Amerika Birleşik Devletleri mahkeme kararının erişimindedir. EFF'nin alan adı el koymaları arşivi, bu cümlenin uzun anlatımıdır.
Bir araya getirirsek: kayıt şirketiniz, adın bir şikâyetle ne kadar kolay kaybedileceğini belirler; siciliniz ise hangi mahkemelerin onu alabileceğini belirler. Bunlar iki ayrı karardır ve ikisini de satın alma anında verirsiniz — genellikle ikisini de verdiğinizin farkına bile varmadan.
Uzantı Seçmek, Yargı Bölgesi Seçmektir
Bu, tüm bu süreç içindeki en yüksek etkili karardır, hiçbir maliyeti yoktur ve neredeyse kimse onu bilinçli olarak vermez. Yöntem otuz saniyelik bir iştir: uzantıyı IANA'nın kök bölge veritabanında arayın, sponsor kuruluşu ve adresini okuyun ve o ülkenin mahkemelerinin artık tehdit modelinizin bir parçası olduğunu kabul edin.
Sonuçlar insanları şaşırtır. Teknik, uluslararası veya belli belirsiz alternatif hissettiren uzantılar sıklıkla büyük Amerikan şirketleri tarafından işletilir — geliştiricilerin gözdesi olan iki harfli uzantılar bir dizi satın alma yoluyla Amerika Birleşik Devletleri şirket mülkiyetine geçmiştir ve daha yeni jenerik uzantıların büyük bir kısmı tek bir Amerikan sicil grubunun elindedir. .com'a alternatif gibi hissettirmek bir marka meselesidir. .com ile aynı yargı bölgesini paylaşmak ise hukuki bir gerçektir.
Ülke kodu uzantıları da ülkeler kadar çeşitlilik gösterir ve burada işe yarayan eksen "hangi ülkenin gizlilik itibarı en iyi" değil, "hangi usul mevcut ve onu kim işletebilir" sorusudur. İzlanda'nın sicili itibarlıdır, çünkü yayımladığı tutum, yabancı yazışmalara değil İzlanda mahkeme kararlarına göre hareket ettiğidir — güncel kurallar için ISNIC'e bakın. İsviçre'nin hem güçlü bir gizlilik hukuku hem de alan adı yönetmeliğine yazılmış, belgelenmiş bir idari engelleme usulü vardır; bu tam olarak hukukun üstünlüğünün göründüğü hâldir ve aynı zamanda var olan bir usuldür. İyi bir hukuk, usul yokluğuyla aynı şey değildir ve hangisini satın aldığınızı bilmek istersiniz.
Aynı anda, sizi daha sonra ısıracak sıradan operasyonel özellikleri de tartın: sicilin sicil kilidini ve DNSSEC'i destekleyip desteklemediği, uzantının bir ikamet şartı taşıyıp taşımadığı, üçüncü yılda yenilemenin ne kadara mal olacağı ve uzantının siyasi olarak ne kadar dayanıklı olduğu. Bir bölge adına devredilmiş bir uzantı el değiştirebilir, politika değiştirebilir veya başkasının diplomasisine dolanabilir. Bu, bir uzantı kullanmaya karşı bir argüman değildir — taşıyamayacağınız bir kimlik inşa etmeye karşı bir argümandır.
| Uzantı ailesi | Sicil operatörünün bulunduğu yer | Pratik sonuç | Hâlâ doğru seçim olduğu durum |
|---|---|---|---|
| .com ve .net | Amerika Birleşik Devletleri | Kayıt şirketiniz veya kendi ülkeniz ne olursa olsun bir ABD mahkeme kararı ada ulaşır | Tanınırlığın yargı bölgesine gerçekten ağır bastığı ticari projeler |
| .org, .info ve yeni jenerik uzantıların çoğu | Amerika Birleşik Devletleri | Aynı erişim; yeni bir uzantının alternatif hissi hukuk değil pazarlamadır | Tanımlayıcı bir ad istediğinizde ve bu erişimi kabul ettiğinizde |
| Gözde iki harfli teknik uzantılar | Amerika Birleşik Devletleri operatörü, bölgeyle bağlantılı uzantı | ABD erişimi artı bir bölgeye bağlı uzantının siyasi riski | Yeniden adlandırılsa da ayakta kalabilecek geliştirici odaklı ürünler |
| İzlanda ve İskandinav ülke kodları | Ülkenin kendisi | Yerel mahkeme kararları etrafında şekillenen sicil politikası; güçlü ifade özgürlüğü korumaları | Anlaşılır bir yuva isteyen yayıncılık, gazetecilik ve arşivleme projeleri |
| İsviçre ve Lihtenştayn ülke kodları | İsviçre, Lihtenştayn | Tanımlı bir idari engelleme usulüyle birlikte güçlü gizlilik hukuku | İstikrara değer veren ve bilinen bir usulü kabul eden uzun ömürlü projeler |
| AB üyesi ülke kodları | Üye ülke veya bir AB kurumu | İkamet veya yerel varlık kuralları bir kimlik kontrolüdür; AB genelindeki düzenlemeler geçerlidir | Yalnızca orada gerçekten yerleşikseniz |
| .us | Amerika Birleşik Devletleri | Bir bağlantı (nexus) şartı artı proxy tesciline karşı uzun süredir uygulanan bir politika | Bu rehberdeki hiçbir şey için, fiilen asla |
Kolayca gözden kaçan bir husus daha var: uzantı aynı zamanda bir sinyaldir. Düşük yenileme fiyatına sahip yepyeni bir jenerik uzantı kötüye kullanımı çeker ve bunun doğrudan sonucu olarak ondan gelen postalar spam filtreleri tarafından daha kötü muamele görür. Ad bir gün e-posta gönderecekse bu itibar yükü gerçektir ve onu herhangi bir yargı bölgesi sorusunu hissetmenizden çok önce hissedersiniz — mail sunucusu rehberi, teslim edilebilmek için ne gerektiğini ele alır.
Gizlilik Hizmeti, Proxy, Mütevelli: Tek Kelimeyle Satılan Üç Farklı Şey
"Özel tescil", tek bir ürün olarak satılır ama gerçekte üç farklı başarısızlık biçimine sahip üç farklı düzenlemedir. İşin büyük kısmı, hangisini satın aldığınız konusunda netlik sağlamaktır.
Bir gizlilik veya WHOIS-proxy hizmeti, herkese açık kayıtta sizin irtibatınızın yerine kayıt şirketinin kendi yönlendirme irtibatını koyar. Sizi sıradan bir sorgudan gizler, başka hiç kimseden değil: kayıt şirketi kim olduğunuzu tam olarak bilir, kayıt şirketine gönderilen bir celp sizi ortaya çıkarır ve kimlik doğrulamalı bir sorgu da sizi ortaya çıkarabilir. Alanların zaten varsayılan olarak redakte edildiği jenerik bir uzantıda, bunun için fazladan ödeme yapmak büyük ölçüde politikanın size zaten verdiği bir şey için ödeme yapmaktır.
Proxy veya mütevelli tescili ise başka bir hayvandır. Üçüncü bir taraf sicildeki resmi tescil sahibi olur ve adın kullanımını size sözleşmeyle lisanslar — bunu ana akıma taşıyan model Njal.la'dır. Sicil ve kayıt şirketi kayıtlarında sizin değil onların adı geçer ve dosyada daha az şey olduğu için gerçekten de ifşa edilecek daha az şey vardır. Üçü arasında en güçlüsü budur ve size gerçek bir bedele mal olur: yasal sahibi siz değilsinizdir. Kendi mütevellinize karşı bir uyuşmazlık usulü işletemezsiniz ve bir sözleşmeye ve operatörün direnme isteğine güvenmek durumundasınızdır.
Kontrol ettiğiniz bir tüzel kişiliğe tescil etmek ise üçüncü yoldur: gerçek faydalanıcı bilgisini yayımlamayan bir yargı bölgesindeki bir şirket, tescil sahibi olur. Bu kalıcıdır, bir proxy hizmetinin operatörünün ilgisini kaybetmesine karşı dayanıklıdır ve kendi ifşa rejimiyle, kendi beyan yükümlülükleriyle ve zorlanabilir kendi vekiliyle birlikte gelir. Yöneticilerinin adını içeren herkese açık hesaplar dosyalayan bir şirket, sorunu çözmemiştir; sadece onu başka bir yere taşımıştır.
Hangisini seçerseniz seçin, üç soru ödediğinize değip değmediğini belirler. Aracı, yalnızca elinde olanı ibraz etmeye zorlanabileceğine göre, sizin hakkınızda gerçekte hangi veriyi tutuyor? Aracı baskı görürse, politika değiştirirse veya basitçe e-postalara yanıt vermeyi bırakırsa, dışarı transferler konusunda yazılı olarak ne var? Ve gerekirse, bugün, onların iş birliği olmadan bu adı kendiniz taşıyabilir misiniz? Bu yanıtları, düzenlemeye ihtiyaç duyduğunuz hafta değil, ona güvenmeden önce alın.
| Model | Kayıtta kimin adı geçer | Yine de kim sizin olduğunuzu bilir | Nerede başarısız olur |
|---|---|---|---|
| Sade, herkese açık tescil | Siz | Bir sorgu aracına sahip herkes, kalıcı olarak | Anında ve geri döndürülemez biçimde — arşivler onu saklar |
| Jenerik uzantılarda varsayılan redaksiyon | Redakte edilmiş alanlar, yönlendirme irtibatı | Kayıt şirketi ve kimlik doğrulamalı talep sahipleri | Kayıt şirketine yapılan her yasal talep; bu bir hizmet değil, varsayılandır |
| Ücretli gizlilik eklentisi | Kayıt şirketinin yönlendirme irtibatı | Kayıt şirketi ve kimlik doğrulamalı talep sahipleri | Redaksiyonun başarısız olduğu aynı yer, üstelik fazladan ücretle |
| Üçüncü taraf proxy veya mütevelli tescil sahibi | Proxy şirketi | Proxy şirketi ve onun ödeme kanalı | Proxy baskı görür, çöker veya sizinle anlaşmazlığa düşer |
| Kontrol ettiğiniz tüzel kişilik | Tüzel kişilik | Şirket kuruluş vekiliniz ve onu denetleyen düzenleyici kurum | Mülkiyet sicilleri, beyan yükümlülükleri, zorlanabilir bir vekil |
Asla bir strateji olmayan tek şey: ayrıntıları uydurmak. Bir kayıt şirketine kasıtlı olarak yanlış irtibat verisi vermek tescil sözleşmesini ihlal eder ve uygulama mekanizması, yanıtsız kaldığında adı askıya alan bir doğrulama e-postasıdır. Proxy ve tüzel kişilik modellerinin bütün amacı, kaydın doğru olmasına ve sizinle ilgili olmamasına aynı anda izin vermeleridir. Yalan söylemek size ikisinin de en kötüsünü verir — ödeme izinden kimliği belirlenebilir ve teknik bir ayrıntı yüzünden iptal edilebilir olursunuz.
Yukarıdaki Her Şeyi Bozmadan Adın Bedelini Ödemek
Bir kart ödemesi tüm zinciri çökertir. Kayıt şirketinin ödeme işlemcisi, tamamen doğrulanmış bir kimliği tutar, hiçbir tescil politikasının dokunmadığı bir uyum rejiminde yer alır ve kayıtları yasa gereği yıllarca saklar. Bir kayıt şirketinin tek ödeme kanalı kartlarsa, gizlilik hakkında ne söylerse söylesin kimlik kontrolü sadece zincirin bir üst noktasına taşınmış demektir — yalnızca kripto kabul eden barındırmayı tutarlı kılan aynı argüman, hiçbir değişiklik yapılmadan burada da geçerlidir.
Bu yüzden kayıt şirketinin kabul ettiği yerde kripto parayla ödeyin ve her yerde olduğu gibi aynı nedenle Bitcoin yerine Monero'yu tercih edin: şeffaf bir defter, satın aldığınız borsayla ilişkilendirilebilecek bir tutarı, bir zamanı ve bir adresi yayımlar; özel bir defter ise yayımlamaz. Ödünleşimler Bitcoin ile Monero karşılaştırmasında tam olarak anlatılıyor; özetle, tekrarlayan, küçük ve kimlikle ilişkili bir ödeme için Monero daha iyi bir araçtır.
Yenileme, kimsenin plan yapmadığı ama herkesin er ya da geç yaşadığı başarısızlık biçimidir. Süresi dolan bir alan adı, kendinize uyguladığınız bir kaldırmadır ve süresi dolan adlar, düştükleri saniyeler içinde onları size bir kâr payıyla — hatta size hiç geri satacaklarını garanti etmeden — yeniden satan otomatik hizmetler tarafından satın alınır. Önceden birkaç yıllık tescil yaptırın, sona erme tarihini alan adının kendisinde yaşamayan bir takvimde tutun ve hatırlatma postasının üç yıl sonra da hâlâ okuyor olacağınız bir yere ulaştığından emin olun.
Anonimlik, destek kanalını da atlatamaz. Bir iade görüşmesi, bir ters ibraz (chargeback), kişisel bir adresten açılan bir talep, bir muhasebeciye iletilen bir fatura — bunların her biri, hiç adı olmayan bir kayda bir isim iliştirir. Bu alan adının hangi kimliğe ait olduğuna bir kez karar verin ve hesaba başka hiçbir kimlikten dokunmayın — bir şeylerin bozulduğu ve acele ettiğiniz gün dahil.
Dürüstçe bütçeleyin. Bir mütevelli tescili, toptan bir jenerik adın fiyatının birkaç katına mal olur; çok yıllı ön ödeme parayı erkenden elden çıkarır ve ikinci bir kayıt şirketindeki yedek bir ad başka küçük bir yıllık maliyettir. Toplamda yılda birkaç on birim para diyelim. Bunu, her bağlantının, her yer imlerinin, her posta kaydının ve her arama sonucunun işaret ettiği adresi kaybetmenin maliyetiyle kıyaslarsanız, tüm yığın içindeki en ucuz sigortadır.
Kayıt Şirketi Hesabı, Herkese Açık Kayıttan Çok Daha Fazlasını Sızdırır
Yukarıdaki paragraflardaki her şey, yabancıların neyi sorgulayabileceğiyle ilgilidir. Daha zengin hedef ise kayıt şirketindeki hesabınızdır; bu hesap güncel bir e-posta adresini, bir şifre sıfırlama yolunu, her girişin IP adresini ve açtığınız her destek talebinin tam metnini tutar. Bu dosya, redakte edilmemiş bir WHOIS kaydının hiçbir zaman olamayacağı kadar eksiksiz, güncel ve kullanışlıdır.
E-posta adresi ana anahtardır, çünkü onu kim kontrol ederse alan adını da o kontrol eder: şifre sıfırlamaları, transfer onayları ve tescil-sahibi-değişikliği doğrulamaları hepsi oraya gelir. Bu alan adı için var olan ve başka hiçbir şey için kullanılmayan bir adres kullanın; kendi işlettiğiniz bir altyapı üzerinde veya telefon numarası talep etmeyen bir sağlayıcıda. O posta kutusunu kontrol ettiğiniz donanımda barındırmak isterseniz, kendi barındırılan mail rehberi bunun neyi gerektirdiğinin dürüst bir anlatımıdır. Yapmamanız gereken şey, posta kutusunu tam olarak koruduğu alan adının üzerinde barındırmaktır — ad askıya alındığında onu kurtarma yeteneğiniz de askıya alınır.
Bir doğrulayıcı uygulamadan zamana dayalı kodlarla iki faktörlü kimlik doğrulamayı açın, özellikle de SMS ile değil. Bir telefon numarası aynı anda hem bir kimlik belgesi hem de var olan en güvenilir hesap ele geçirme yoludur ve güvenliği artırmak için bir tanesini bir kayıt şirketine vermek kötü bir takastır. Kurtarma kodlarını çevrimdışı ve kurtardıkları hesaba bağlı olmayan bir yerde saklayın.
Sonra korelasyon var; bunların çoğunun sessizce başarısız olduğu yol tam da budur. Barındırma hesabıyla kayıt şirketi hesabındaki aynı e-posta. Aynı şifre. Bir dakika içinde ikisine de giriş yapan aynı tarayıcı oturumu. Projeyi duyurduğunuz forumdaki aynı kullanıcı adı. Bunlardan herhangi biri, dikkatle ayrılmış iki anonim hesabı tek bir kimliği belirlenmiş kişiye dönüştürür ve hiçbiri herhangi bir kamu kaydında görünmez — gözden kaçmalarının tam nedeni de budur. İzlenebilirlik rehberi, aynı sorunu sunucu tarafından ele alır.
Son olarak, ad üzerinde transfere-kapalı durumunu (clientTransferProhibited) ayarlayın ve sicil satıyorsa sicil kilidini de alın. Kayıt şirketi kilidi tek bir tıklamadır ve yaygın hırsızlık yolunu engeller; sicil kilidi ise herhangi bir değişikliğin sicile ulaşmasından önce bant dışı bir doğrulama adımı ekler. Çalınan alan adlarının ezici çoğunluğu mahkemeler tarafından el konulmuş değildir — posta kutusuna giren kişi tarafından dışarı transfer edilmiştir ve her iki kilit de tam olarak bu yüzden vardır.
DNS Barındırması, İkinci Bir Kaldırma Yüzeyidir
Bir adı tescil etmek ile onun için gelen sorguları yanıtlamak iki farklı iştir, genellikle iki farklı şirket tarafından yapılır ve birincisini dikkatle seçen insanlar sıklıkla ikincisinin ücretsiz olan her neyse ona varsayılan kalmasına izin verir. Bu bir boşluktur: bölgeniz için yanıt veren operatör yanıt vermeyi durdurabilir ve hiçbir yere çözümlenmeyen bir ad, el konulmuş bir ad kadar tam olarak internetten kopuktur. Büyük sağlayıcıların kötüye kullanım masaları vardır ve kötüye kullanım masaları harekete geçer.
Savunulabilir iki cevap vardır: yetkili DNS'i zaten ödediğiniz bir sunucuda kendiniz çalıştırmak veya sicili seçtiğiniz nedenlerin aynısıyla, yargı bölgesini kasıtlı olarak seçtiğiniz bir operatör kullanmak. Bunu kendiniz çalıştırmak size operasyonel bir sorumluluğa mal olur — farklı yerlerde, izlenen ve yamalanan iki ad sunucusu — ama karşılığında hiçbir üçüncü tarafın kısa bir bildirimle bölgeyi elinizden çekip alamayacağı kesinliğini satın alır. Adın asıl varlık olduğu bir proje için bu, genellikle doğru takastır.
Bölgeniz sizin hakkınızda başka şeyler de yayımlar. NS kayıtları operatörünüzün adını taşır. SOA kaydı bir e-posta adresi taşır ve bu bir kişiye değil bir role ait bir adres olmalıdır. Ve transferleri herkese açık internete karşı açık bırakılmış bir bölge, özel olduğunu düşündükleriniz dahil sahip olduğunuz her ana bilgisayar adını teslim eder — sizinkinin bunları reddettiğini kontrol edin, çünkü bazı yapılandırmalarda varsayılan, insanların beklediğinden daha izin vericidir.
DNSSEC'i etkinleştirmeye değer ve sıklıkla yanlış anlaşılır: yanıtların kimliğini doğrular, onları gizlemez. Özgün yokluk-kanıtı (denial-of-existence) kayıtlarıyla, imzalı bir bölge içindeki her adı listelemek için gezilebilir; NSEC3'ün tam olarak bu yüzden tanımlanmasının nedeni budur. Alt alan adlarınızın iç sistemlerinizin bir dizini gibi okunması amaçlanmıyorsa bunu kullanın.
Ve çözümleme geçmişinin kalıcı olduğunu varsayın. Pasif-DNS toplayıcıları, adınızın bugüne kadar işaret ettiği her adresi kaydeder — test ederken on dakikalığına ayarladığınız adres dahil, sunucu hazır olmadan önce ev bağlantınıza işaret eden adres dahil. Bu veri için ne bir son kullanma tarihi ne de bir kaldırma vardır. Bunu izleyen kural mutlaktır: gerçek bir adı, bilerek yayımlamayacağınız hiçbir şeye yöneltmeyin — kısaca bile, bir Pazar günü bile olsa. Anonim barındırma rehberi, bu katmanlı sorunun geri kalanını ele alır.
Önemli kayıtlarda yaşam süresini (TTL) düşük tutun — beş dakika makul bir çalışma değeridir — böylece kayıt şirketi değiştirmek, sağlayıcı değiştirmek veya sunucu değiştirmek günlerle değil dakikalarla ölçülen bir değişiklik olur. Bunun için tam olarak bir kez, baskı altındayken minnettar olacaksınız ki önemli olan tek an da odur. Taşıma kılavuzu, tam geçiş sırasını içerir.
Temiz Bir Adı Bir Kişiyle Yeniden Eşleştiren Kamuya Açık Arşivler
Diyelim ki tescil temiz, ödeme hiçbir iz bırakmadı ve DNS size ait. Yine de tüm bu süre boyunca sessizce altyapınızı kaydetmekte olan, kalıcı, herkese açık ve serbestçe aranabilir bir dizi arşiv var — ve atıf (attribution) pratikte gerçekte böyle gerçekleşir.
Sertifika şeffaflığı bunların en büyüğü ve en az takdir edileni. Adınız için verilen, herkesçe güvenilen her sertifika, yalnızca-eklemeli herkese açık günlüklere gönderilir — sistemin tüm tasarımı budur, tarayıcılar bunu şart koşar ve ekosistem kasıtlı olarak açıktır. Belirli bir ana bilgisayar adı için talep ettiğiniz her sertifika, o adı dakikalar içinde ve kalıcı olarak dünyaya yayımlar. Bunun yerine bir joker (wildcard) sertifika talep ederseniz yalnızca üst adı yayımlarsınız. 2024'te, aceleyle, bir kez sertifikalandırdığınız iç ana bilgisayar adı hâlâ oradadır.
Yeniden kullanılan tanımlayıcılar, siteleri herhangi bir tescil kaydından çok daha güvenilir biçimde ilişkilendirir. İki sitedeki aynı analitik mülkü, aynı reklam hesabı, aynı kendi barındırılan metrik örneği, iki sunucuda yeniden kullanılan aynı sertifika, aynı SSH host anahtarı, HTTP yanıt başlıklarının aynı belirgin sıralaması, aynı favicon. Ticari dizinler ve internet genelindeki tarayıcılar bunların hepsini tutar ve herkesin tek bir sorguyla bir mülkten diğerine geçmesine izin verir — bu sıradan bir iştir, egzotik bir yetenek değil.
İçerik kendi başına bir kanaldır ve alan adı katmanındaki hiçbir şeye dokunulmamıştır. Yazım tarzı, commit'lerinizin geldiği günün saati, gerçek adınızın yazdığı bir hesaptan yapılan bir duyuru gönderisi, konum meta verisi bozulmamış bir fotoğraf, onu üreten kelime işlemciden gelen bir yazar alanı taşıyan bir PDF. Hiçbir kayıt şirketi kararı bunların hiçbirine karşı savunma sağlamaz.
| Kamuya açık kaynak | Neyi saklar | Ne kadar süreyle | Bu konuda ne yapmalı |
|---|---|---|---|
| Tescil geçmişi arşivleri | Redaksiyon öncesi olanlar dahil, bugüne kadar yayımlanmış her kayıt | Kalıcı | Temiz bir başlangıç varsaymadan önce kontrol edin; yanmış bir tanımlayıcı yanmış kalır |
| Sertifika şeffaflığı günlükleri | Bugüne kadar sertifikalandırdığınız her ana bilgisayar adı | Kalıcı, tasarım gereği yalnızca-eklemeli | Joker (wildcard) sertifikaları tercih edin; bir iç ana bilgisayar adını asla herkese açık biçimde sertifikalandırmayın |
| Pasif DNS | Adın bugüne kadar çözümlendiği her adres | Yıllarca, kaldırma süreci olmadan | Gerçek bir adı asla kişisel bir adrese yöneltmeyin, bir test için bile |
| İnternet genelindeki tarayıcılar | Karşılama mesajları (banner), sertifikalar, favicon özetleri, başlık sırası | Sürekli, geçmişiyle birlikte | Herkese açık yüzeyi dikkat çekmeyecek şekilde tutun; bir parmak izini kimlikler arasında asla yeniden kullanmayın |
| Analitik ve reklam tanımlayıcıları | Hangi sitelerin bir hesabı paylaştığı | Dizin sürdürüldüğü sürece | Tek kimlik, tek hesap, hiçbir yerde yeniden kullanım yok |
Yararlı alışkanlık, kontrolü başkası yapmadan önce kendiniz üzerinde, yayına çıkmadan önce çalıştırmaktır. Adınızı bir tescil-geçmişi arşivinde arayın, sertifika günlüklerinde onu sorgulayın, bir pasif-DNS aracını sorgulayın ve kendi adresinizi bir tarayıcının yapacağı gibi tarayın. Kendi projenize bir yabancının araçlarıyla yirmi dakika bakmak; hâlâ ucuza düzeltilebilecekken staging alt alan adını, başıboş sertifikayı ve unutulmuş test kaydını bulur.
Kaçış Kapısı ve Bir Bildirim Geldiği Gün İçin Plan
Kimsenin alamayacağı tam olarak bir tür ad vardır ve o da kimsenin vermediği addır. Bir onion adresi, kendi makinenizde ürettiğiniz bir anahtardan türetilir: ne bir sicil, ne bir kayıt şirketi, ne bir yenileme ne de yıllık bir fatura vardır; dolayısıyla el konulacak hiçbir şey ve baskı uygulanacak hiç kimse yoktur. Size keşfedilebilirlik, akılda kalıcılık ve sıradan web kitlesi bakımından bir bedele mal olur, dolayısıyla bir clearnet adının yerini tutmaz — clearnet adınız askıya alındığı sabah hâlâ çalışan yedek plandır. Onion hizmeti rehberi tam kurulumu içerir.
İkisini birden çalıştırın ve her şey sakinken yedek planı duyurun. Tek bir yanıt başlığı — Onion-Location — bir clearnet sitenin onion adresini Tor Browser'a otomatik olarak duyurmasını sağlar; bu da bir gün alternatife ihtiyaç duyacak kitlenin, ana adresiniz çözümlenmeyi bıraktığı hafta onu aramak zorunda kalmadan, onu zaten elinde bulundurması anlamına gelir.
Aynı sunucuya işaret eden, farklı bir kayıt şirketinde, farklı bir sicilin yargı bölgesi altında yedek bir ad da tescil edin. Yılda birkaç para birimine mal olur. Baskı altında bir tane edinmek — birincisi askıya alınmışken, postanız onun üzerinden akarken ve kullanıcılarınız herkesin önünde sorular sorarken — tamamen farklı ve çok daha kötü bir öğleden sonradır.
Kurtarma kitini olayın erişemeyeceği bir yerde tutun: bölgenin güncel bir dışa aktarımı, alan adına bağımlı olan posta kutusunun dışında saklanan kayıt şirketi kimlik bilgileri ve kurtarma kodları, transfer yetkilendirme kodu ve "bu ad sabahın üçünde ortadan kaybolursa ne söyleriz ve nerede söyleriz?" sorusunun yazılı bir yanıtı. Yalnızca kafanızda yaşayan bir plan, plan değildir.
Transfer kurallarını önceden bilin, çünkü doğaçlama planları mahveden kısıtlama tam olarak budur. Bir ad, transfer politikası uyarınca tescilden sonra altmış gün boyunca ve tescil sahibi değişikliğinden sonra tekrar transfere karşı kilitlenir; dolayısıyla "sorun çıkarsa taşırız" seçeneği ilk iki ay boyunca, ya da onu daha yeni taşıdıktan hemen sonra, elinizde değildir. Taşımayı hiçbir şey yanlış gitmiyorken yapın.
Bir bildirim gerçekten geldiğinde, tepki vermeden önce onun gerçekte ne olduğunu okuyun. Kayıt şirketinize bir şikâyet bir mahkeme kararı değildir ve genellikle sessizlik yerine kısa, olgusal bir yanıtı hak eder. Bir uyuşmazlık başvurusu, göz ardı ederseniz varsayılan olarak aleyhinize karara bağlanacak bir son tarihi olan bir usuldür. Bir sicil bekletmesi, kayıt şirketinizin tartışarak ortadan kaldırabileceği bir şey değildir. DMCA açıklayıcısı, bildirimlerin açık deniz altyapısı boyunca nasıl aktığını ve hangilerinin nerede bağlayıcı olduğunu ele alır. Ve belgeleri saklayın: göstermeniz gerekebilecek kayıt, silmek isteyeceğiniz kayıttır.
Barındırıcı tüm bunların neresine oturuyor? Biz adı değil makineyi satarız — burada bir alan adı ürünü yok ve olsaydı bu rehber daha kötü olurdu. Barındırma katmanının katkısı, dikkatle seçtiğiniz adın işaret ettiği şeyin, kendisinin de sizin seçtiğiniz, kimlik kontrolü olmadan ödediğiniz ve dört konumdan yaklaşık kırk saniyede hazırlanan bir yargı bölgesinde olmasıdır. Adlandırma katmanını doğru yaparsanız iki yarı sonunda birbirini tutar; yanlış yaparsanız Reykjavík'teki en güçlü sunucu bile başka bir yarım kürede bir web sitesindeki bir form üzerinden erişilebilir hâle gelir.