ClientHold, ServerHold ve Abuse İncelemesi: Alan Adı Sahipleri İçin Bilmeniz Gerekenler

Görüntülenme:98 Zaman:2026-06-05 14:20:44 Yazar: windy İletişim suppveyat email
ClientHold, ServerHold, and Abuse Review: What Domain Owners Need to Know
Alan adınızda clientHold veya serverHold durumu görmek endişe verici olabilir, ancak bu durum alan adınızın kalıcı olarak kaybedildiği veya davanın zaten kapandığı anlamına gelmez. Bu durum kodları genellikle, bir sorun incelenirken veya çözülürken alan adının normal DNS çözümünden veya kayıt yayımından kısıtlandığını gösterir. Kötüye kullanım durumlarında, durum phishing, kötü amaçlı yazılım, pharming, botnet etkinliği veya DNS Kötüye Kullanımının bu türlerini iletmek için kullanılan spam ile ilgili olabilir. NiceNIC, kötüye kullanım sorunlarını kanıt, şiddet, mevcut risk ve orantılı işlemler temelinde inceleyerek, uygun olduğunda resmi bilet veya kötüye kullanım kanalı aracılığıyla meşru alan adı sahiplerinin ve satıcıların açıklama, temizleme kanıtı veya itiraz materyalleri sunmasına izin verir.

 
Bu Sorunun Alan Adı Sahipleri ve Satıcılar İçin Önemi
Alan adı durum kodları teknik olabilir, ancak iş etkileri anında olabilir. Bir alan adı clientHold veya serverHold durumuna konulursa, web sitesi çözülmeyi durdurabilir. Alan adıyla bağlantılı e-posta başarısız olabilir. Müşteri giriş sistemleri, ödeme sayfaları, destek portalları, reklam kampanyaları ve API uç noktaları da etkilenebilir.
Bir işletme sahibi için bu ani bir kapanış gibi hissedilebilir. Bir satıcı için durum daha zor olabilir çünkü son müşteri, nedeni anlamadan önce web sitesinin çevrimdışı olduğunu görebilir. Çok sayıda alan adı müşterisi için bir durum sorunu portföy riski konusunda endişeye yol açabilir. Bu nedenle NiceNIC, alan adı sahipleri ve satıcıların bu durumların ne anlama geldiğini, ne anlama gelmediğini ve sonraki adımların ne olduğunu anlamalarını ister.
Bir alan adı hold durumu gözardı edilmemelidir. Ancak bu durum, alan adı sahibinin kötüye kullanımı kasıtlı olarak yaptığına dair otomatik bir kanıt olarak da yanlış anlaşılmamalıdır.



clientHold Ne Anlama Gelir
ClientHold, kayıt kuruluşu tarafı EPP durum kodudur. Pratikte, genellikle kayıt kuruluşunun alan adını kayıt düzeyinde beklemeye aldığı ve bu durum aktif olduğu sürece alan adının normal olarak çözüm için bölgeye yayımlanmadığı anlamına gelir.
Alan adınız clientHold durumundaysa, web siteniz ve e-postanız çalışmayı durdurabilir çünkü alan adı normal şekilde DNS üzerinden çözülmeyebilir.
Bir alan adı farklı nedenlerle clientHold durumuna alınabilir; bunlar arasında çözümlenmemiş kötüye kullanım endişeleri, uyum incelemesi, ödeme veya yenileme sorunları, yasal meseleler, yanlış hesap verileri veya diğer kayıt kuruluşu düzeyi gereksinimleri bulunur.
Kötüye kullanım bağlamında, clientHold ciddi veya devam eden DNS Kötüye Kullanımı kanıtı olduğunda veya bildirilen sorun zamanında giderilmediğinde kullanılabilir.
clientHold otomatik olarak şu anlama gelmez:
  • alan adı sahibi kötüye kullanımı kasıtlı olarak yapmıştır;
  • alan adı kalıcı olarak kaybedilmiştir;
  • vaka incelenemez;
  • alan adı hiçbir durumda geri yüklenemez;
  • satıcı, son müşterinin sorunu için şahsen sorumludur.
Ancak clientHold ciddidir. Alan adınız bu durumda ise, NiceNIC hesabınızı kontrol etmeli, mevcutsa kötüye kullanım bildirimi veya şikayet özetini incelemeli ve kanıt veya giderme kanıtı ile hızlıca yanıt vermelisiniz.


serverHold Ne Anlama Gelir
ServerHold genellikle kayıt kuruluşu tarafı EPP durum kodudur. Pratikte, kayıt kuruluşunun alan adını beklemeye aldığı ve bu durum aktif olduğu sürece alan adının normal olarak çözüm için bölgeye yayımlanmadığı anlamına gelir.
Temel fark kontrolüdür. clientHold genellikle kayıt kuruluşu tarafından uygulanır. serverHold ise genellikle kayıt kuruluşu tarafından uygulanır. Bir alan adı serverHold durumundaysa, NiceNIC durumu doğrudan kaldıramayabilir. Bu durumlarda NiceNIC, vakayı incelemeye yardımcı olabilir, mevcut sonraki adımları açıklayabilir, kanıt toplayabilir ve uygun olduğunda koordinasyon yapabilir, ancak durumu kaldırma konusunda kayıt kuruluşu kontrol edebilir.
ServerHold durumu ciddi kötüye kullanım, politika, kayıt uyumu, yasal veya kayıt düzeyi vakalarda ortaya çıkabilir. Kesin neden kayıt kuruluşuna ve duruma bağlıdır.
Alan adınız serverHold durumundaysa, normal bir hesap ayarının durumu kaldıramayacağını varsaymamalısınız. Resmi destek veya kötüye kullanım bileti açmalı veya devam ettirmeli ve kanıtlar sağlamalısınız.


Şikayet veya Kötüye Kullanım Bildiriminin Anlattıkları
Bir kötüye kullanım şikayeti veya sinyali güvenlik araştırmacısı, kayıt kuruluşu, marka sahibi, etkilenen kullanıcı, kolluk kuvvetleri, tehdit istihbarat sağlayıcısı, barındırma sağlayıcısı veya diğer bir bildiren taraftan gelebilir.
Bunun içeriği şunları içerebilir:
  • phishing;
  • kötü amaçlı yazılım;
  • botnet ile ilgili etkinlik;
  • pharming;
  • DNS Kötüye Kullanımını iletmek için kullanılan spam;
  • şüpheli yönlendirmeler;
  • ele geçirilmiş web sitesi dosyaları;
  • hacklenmiş alt alan adları;
  • üçüncü taraf güvenlik listeleri;
  • kayıt yükseltme.
ICANN DNS Kötüye Kullanımı genellikle kötü amaçlı yazılım, botnetler, phishing, pharming ve spam içerir; spam, bu tür DNS Kötüye Kullanımlarının iletilme mekanizması olarak kullanıldığında.
Ancak kötüye kullanım şikayeti otomatik olarak şu anlama gelmez:
  • alan adı sahibi suçludur;
  • şikayetçi hariç her zaman doğrudur;
  • alan adı kötü niyetle kaydedilmiştir;
  • alan adı sonsuza kadar kısıtlı kalmalıdır;
  • her ticari anlaşmazlık, telif hakkı sorunu, ticari marka meselesi veya içerik şikayeti DNS Kötüye Kullanımıdır;
  • alan adı sahibi veya satıcının yanıt verme şansı yoktur.
Bir bildirim bir sinyaldir. Bir hold durumu ciddi bir operasyonel durumdur. Hiçbiri kanıta dayalı incelemenin yerini almamalıdır.


NiceNIC Sorunu Adilce Nasıl İnceliyor
NiceNIC, kötüye kullanım ile ilgili alan adı durumu sorunlarını NiceNIC Kötüye Kullanım Yönetim Kılavuzu, kanıt, bağlam, şiddet, mevcut risk ve orantılı hafifletme temelinde inceler.
İnceleme sırasında NiceNIC şunları dikkate alabilir:
  • şikayet raporu hareket geçilebilir kanıt içeriyor mu;
  • bildirilen URL veya etkinlik hala aktif mi;
  • sorun tüm alan adını mı yoksa sadece belirli bir URL, alt alan, dosya, yönlendirme veya e-posta fonksiyonunu mu etkiliyor;
  • alan adı kötü niyetle mi yoksa meşru ama ele geçirilmiş olarak mı kaydedilmiş;
  • alan adı sahibi veya satıcı bildirimleri alıp yanıtladı mı;
  • giderme kanıtı sağlandı mı;
  • üçüncü taraf güvenlik listeleri hala aktif mi;
  • kullanıcılar şu an risk altında mı;
  • daha az kesici bir işlem yeterli olabilir mi;
  • durum NiceNIC tarafından mı yoksa kayıt kuruluşu tarafından mı uygulandı.
Bu ayrım önemlidir. Kötü niyetle kaydedilmiş bir alan adı genellikle phishing, kötü amaçlı yazılım, botnet etkinliği, pharming veya diğer zararlı amaçlarla oluşturulabilir. Ele geçirilmiş meşru bir alan adı gerçek bir işletmeye ait olabilir, ancak hacklenmiş barındırma, zayıf CMS eklentileri, çalınmış kimlik bilgileri, yetkisiz DNS değişiklikleri veya enfekte e-posta sistemleri ile kötüye kullanılmış olabilir. DNS Kötüye Kullanımı aktifse, her iki durum da ciddi bir yanıt gerektirir.


Alan Adı Sahipleri veya Satıcıların Hemen Yapması Gerekenler
clientHold, serverHold veya başka endişe verici alan adı durumu görürseniz şu adımları izleyin.
1. Resmi NiceNIC hesabınızı kontrol edin
NiceNIC hesabınıza giriş yapın ve alan adı durumunu inceleyin. Alan adının inceleme altında, beklemede, müşteri eylemi bekliyor veya başka bir sorun tarafından etkilenip etkilenmediğini anlamak için NiceNIC'te Alan Adı Kötüye Kullanım Durumunuzu Nasıl Kontrol Edersiniz makalesini kullanın.
Mevcutsa, bildirilen sorunu anlamak için Alan Adınız İçin Kötüye Kullanım Şikayet Özetini Nasıl Görürsünüz makalesini inceleyin.

2. Kesin durum kodunu doğrulayın
Sadece üçüncü taraf WHOIS sayfasına veya forum gönderisine güvenmeyin. Durumu NiceNIC hesabınızda veya resmi destek kanalında doğrulayın.
clientHold görüyorsanız, kısıtlama kayıt kuruluşu tarafında olabilir. serverHold görüyorsanız, kısıtlama kayıt kuruluşu tarafında olabilir. Bu, hangi işlemin mümkün olduğunu ve durumu kaldıranın kim olduğunu etkiler.

3. Bildirilen sorunu inceleyin
İlgili kesin URL, alt alan, dosya yolu, yönlendirme, e-posta sorunu, kötü amaçlı yazılım raporu, phishing raporu veya üçüncü taraf listeleme kontrol edin.
Sadece ana sayfayı kontrol etmeyin. Birçok kötüye kullanım vakası gizli dosyalar, enjekte edilmiş sayfalar, eski betikler, ele geçirilmiş klasörler veya alt alanlar içerir.

4. Alan adı ortamınızı güvence altına alın
Barındırma dosyalarını, CMS kullanıcılarını, eklentileri, temaları, DNS kayıtlarını, isim sunucusu ayarlarını, MX kayıtlarını, e-posta günlüklerini, yönlendirmeleri, üçüncü taraf hizmetleri ve hesap erişimini gözden geçirin.
Şifreleri sıfırlayın. Bilinmeyen kullanıcıları kaldırın. Yazılımı güncelleyin. Şüpheli eklentileri devre dışı bırakın. Zararlı dosyaları kaldırın. Gerekirse barındırma sağlayıcınızdan hesabı taramasını ve temizlemesini isteyin.

5. Resmi kanal üzerinden yanıt verin
Resmi NiceNIC bileti, destek veya kötüye kullanım kanalı üzerinden yanıt verin. Yanıtı gerçeklere dayandırın. Kanıt ekleyin.
Satıcıysanız, son müşteriyle hemen iletişime geçip yalnızca genel bir red değil, teknik kanıt talep edin.


Hangi Kanıtlar veya Giderme Materyalleri Faydalıdır
Faydalı kanıtlar şunları içerebilir:
  • bildirilen URL'nin kaldırıldığını veya temiz olduğunu gösteren ekran görüntüleri;
  • kötü amaçlı yazılım tarama sonuçları;
  • barındırma sağlayıcısından temizlik onayı;
  • sorunun artık aktif olmadığını gösteren sunucu günlükleri;
  • öncesi ve sonrası DNS ekran görüntüleri;
  • e-posta günlük incelemesi;
  • SMTP şifre sıfırlama onayı;
  • şüpheli yönlendirmelerin kaldırıldığına dair kanıt;
  • CMS temizleme kayıtları;
  • üçüncü taraf liste kaldırma talepleri veya onayları;
  • kısa bir giderme zaman çizelgesi;
  • son müşteriden alınan teknik kanıtlarla satıcı notları.
Yanlış pozitifler için, neden bildirimin yanlış veya güncel olmadığını açıklayın. Örneğin, bildirilen URL artık mevcut olmayabilir, ekran görüntüsü eski olabilir, güvenlik listelemesi düzeltilmiş olabilir veya rapor alan adınızı başka bir alan adı ile karıştırmış olabilir.
Vaka güvenlik listelemelerini içeriyorsa, Alan Adınızın VirusTotal, Spamhaus, Norton ve URLScan.io Tarafından Neden İşaretlendiğini ve Ne Yapmanız Gerektiğini inceleyin. Şikayetin DNS Kötüye Kullanımı olup olmadığından emin değilseniz, DNS Kötüye Kullanımı Nedir? ICANN DNS Kötüye Kullanımı ve DNS Olmayan Kötüye Kullanımı Arasındaki Net Rehber‘i inceleyin.


Duruma Bağlı Olarak NiceNIC'in Yapabilecekleri
Kanıt, durum türü, kayıt kuralları ve mevcut risklere bağlı olarak NiceNIC şunları yapabilir:
  • bildireni daha spesifik kanıt için istemek;
  • alan adı sahibi veya satıcısından açıklama istemek;
  • temizlik veya giderme kanıtı talep etmek;
  • sunulan kanıtları incelemek;
  • temizlik sonrası alan adını izlemek;
  • rapor işlem yapılabilir veya doğrulanabilir değilse başka işlem yapmamak;
  • doğrulanmış DNS Kötüye Kullanımını durdurmak için gerekli yerde clientHold uygulamak veya sürdürmek;
  • sorun çözülüp kaldırılması uygun ise clientHold kaldırmak;
  • serverHold veya kayıt düzeyi işlemi varsa kayıt kuruluşu ile koordinasyon yapmak;
  • uyum ve denetim amaçları için kayıt tutmak.
NiceNIC, her kısıtlanmış alan adının geri yüklenebileceğini garanti edemez. Sonuç, kanıt, mevcut risk, kayıt kuralları, vaka geçmişi ve sorunun tamamen çözülüp çözülmediğine bağlıdır.
Daha fazla durum rehberi için Neden Alan Adları Askıya Alınır ve clientHold'dan Nasıl Kaçınılır ve NiceNIC Kötüye Kullanım Yönetim Kılavuzu'nu inceleyin.


SSS
clientHold ne anlama gelir?
clientHold genellikle kayıt kuruluşu tarafı bir durumdur ve alan adının normal çözümünü engelleyebilir. Kötüye kullanım durumlarında, doğrulanmış veya çözülmemiş sorunlar olduğunda alan adı düzeyinde hafifletme için kullanılabilir.

serverHold ne anlama gelir?
serverHold genellikle kayıt kuruluşu tarafı bir durumdur ve alan adının normal çözümünü engelleyebilir. serverHold uygulanırsa, kayıt kuruluşu durumu ne zaman ve nasıl kaldıracağına karar verebilir.

clientHold veya serverHold alan adımın kalıcı olarak kaybolduğu anlamına mı gelir?
Zorunlu değil. Bu durumlar ciddidir, ancak otomatik olarak alan adının kalıcı olarak kaybedildiği anlamına gelmez. Sonraki adımlar, durumun nedeni, kanıt, kayıt kuralları ve sorunun çözülebilir olup olmamasına bağlıdır.

Bir hold durumu kötüye kullanımı kasıtlı olarak yaptığımı mı gösterir?
Hayır. Bir hold durumu otomatik olarak niyet kanıtı değildir. Bazı meşru alan adları hacklenmiş barındırma, çalınmış kimlik bilgileri, zayıf eklentiler, yetkisiz DNS değişiklikleri veya enfekte e-posta sistemleri ile ele geçirilmiş olabilir.

NiceNIC serverHold durumunu kaldırabilir mi?
Her zaman değil. serverHold genellikle kayıt kuruluşu tarafındadır. NiceNIC vakayı incelemeye, kanıt toplamaya, sonraki adımları açıklamaya ve uygun olduğunda koordinasyon yapmaya yardımcı olabilir, ancak durum üzerinde kayıt kuruluşu kontrol sahibidir.

İnceleme talebi için ne göndermeliyim?
Alan adı, bildirilen kesin sorun, temizlik kanıtı, ekran görüntüleri, tarama sonuçları, barındırma onayı, günlükler, üçüncü taraf delisting kanıtı ve ne kontrol edildiği veya düzeltildiğine dair kısa açıklama gönderin.


Sonuç
Alan adınızda clientHold, serverHold veya başka endişe verici bir durum görürseniz beklemeyin.
NiceNIC hesabınıza giriş yapın, NiceNIC'te Alan Adı Kötüye Kullanım Durumunuzu Nasıl Kontrol Edersiniz'i inceleyin, mevcutsa Alan Adınız İçin Kötüye Kullanım Şikayet Özetini Nasıl Görürsünüz makalesini kontrol edin, bildirilen kesin sorunu inceleyin ve resmi bilet veya kötüye kullanım kanalı üzerinden kanıt gönderin.
Yeni alan adı planlaması için Alan Adı Arama'yı dikkatle kullanın. Portföy taşıması için, aktif durum sorunları olan alan adlarını taşımadan önce Alan Adı Transferini inceleyin. Müşteri alan adlarını yöneten ortaklar için,
Alan Adı Satıcısı ve Satıcı API'si bildirim yönetimi, kanıt toplama ve müşteri iletişimi için daha net iş akışları oluşturabilir.
NiceNIC'nin amacı, meşru alan adı sahipleri ve satıcıların alan adı durum kodlarını anlamalarını, hızlı yanıt vermelerini, işlemlerini korumalarını ve doğrulanmış DNS Kötüye Kullanımına sorumlu şekilde yanıt vermelerini sağlamaktır.