İçeriğe atla
Cloudflare Wiki

    gez · aç · Esc kapat

    Custom Domain Protection

    Alan adını registry seviyesinde kilitler ve her değişikliği senin tanımladığın çok kişili bant dışı doğrulama sürecine bağlar. Panel yok, API yok — kasten.

    • DurumGenel kullanımda
    • FiyatEnterprise sözleşmesi — fiyat yayımlanmıyor, Cloudflare'in ifadesiyle “önemli bir prim”
    • Doğrulama

    Custom Domain Protection nedir?

    “Cloudflare offers Custom Domain Protection to customers with a Cloudflare Enterprise plan and high-profile domains who need the highest level of security against domain hijacking.”

    Ürün sayfasının kendi tanımı:

    “Custom Domain Protection for Cloudflare Registrar, available on the Enterprise plan, protects your organization from domain hijacking with exclusively out-of-band verification of any changes to your Registrar account.”

    Savunduğu tehdit

    Hijacked domain — When an attacker hijacks a domain, the owner no longer has control over the site content, email, VoIP, or any other services that rely on the domain name. This is a serious threat to an organization’s brand and reputation.”

    Compromised registrar — One way that domain hijacking occurs is when an attacker compromises a registrar account and changes the nameserver or other registration information. The registrar, believing that the changes originated from an authorized registrant, sends the new information to the registry.”

    Cloudflare bu ürünü anlatırken üç gerçek olaya dayanıyor:

    New York Times, 2013:

    “In 2013, we became intimately familiar with this problem when domains for the New York Times were hijacked and the newspaper’s CTO reached out to us to help get it back. We were able to assist, but the newspaper had its web and email traffic rerouted for hours.”

    Ve aynı yazının eklediği not önemli:

    “and, it’s worth noting, the New York Times was using one of the supposedly security-focused registrars when their domain was hijacked.”

    Cloudflare’in kendi hesabına yapılan saldırılar:

    “We ourselves have seen multiple attempts to take control of CloudFlare’s registrar account. Thankfully, none have been successful—but some have gotten closer than we were comfortable with.”

    “Unfortunately, in 2013, a hacker was able to compromise several of the systems of the registrar we used and come perilously close to taking over some of our domains.”

    Yani ürün, Cloudflare’in kendi başına gelen bir olaydan doğmuş.

    Nasıl çalışır?

    Dokümanın tamamı üç maddeden ibaret — birebir ve eksiksiz:

    • Registry lock: Cloudflare applies Registry Lock, when available, to all domains registered through Custom Domain Protection. Any changes to a domain requires Cloudflare to first unlock the domain at the registry level.
    • Out-of-band authentication: All changes to domain ownership or nameserver information are verified and executed manually based on an authentication process defined by the customer.
    • No interface: Custom Domain Protection does not offer an interface, to remove the possibility of domain hijack through a compromised account.

    Registry lock ile registrar lock farkı

    Bu ayrım ürünün tamamını anlamanın anahtarı.

    What is a registry lock? A domain registry lock prohibits deleting, transferring, or updating the nameserver of a domain name without several extra levels of authentication between the registry and the registrar. Registry locks make it much harder for an attacker to successfully hijack a domain.”

    What is a registrar lock? A domain registrar lock is a security feature that prohibits the transfer of a domain from one registrar to another. Registrar locks are indicated by a ‘clientTransferProhibited’ status in a WHOIS record.”

    Ve 2016 blogundaki kritik cümle — ürünün varlık sebebi:

    “Many registrars support Registrar Lock, which prevents the registry from altering information unless the lock is explicitly removed. The problem is, if an attacker compromises your registrar account, they can unlock it and make whatever changes they want.

    “Registry Lock prevents changes by any registrar until the lock is removed. Unlocking at the registry level requires out-of-band communication between the registrar and Verisign… and is thus very manual. Since most registrars are volume operations, it’s very difficult to find one that takes the time to literally pick up the phone and call Verisign every time someone makes a change.”

    Değişiklik akışı

    Panel yok, API yok. Süreç şöyle işliyor: hesap ekibine talep → müşterinin önceden tanımladığı yetkilendirme prosedürü (çok kişili, bant dışı) → Cloudflare registry kilidini açıyor → değişikliği elle uyguluyor → kilidi geri koyuyor.

    Prosedürü müşteri belirliyor:

    “Before any transfers are made, we require both online and offline confirmation from multiple independent sources. And, we can customize the authorization process in order to integrate with our customers’ change control systems. For example, if your organization requires separate authorized users from your security, engineering, and legal departments to approve a domain transfer, CloudFlare Registrar can do that.”

    Cloudflare bunun ne kadar ileri gidebileceğini kendi örneğiyle anlatıyor: altı ayrı kişinin, önceden tanımlı numaralardan, sırayla arayıp benzersiz parola kodları okuması şartını bile uygulayacağını söylüyor ve cümleyi “we will enforce that. Literally.” diye bitiriyor.

    Yayımlanmayan: bu sürecin SLA’sı veya tamamlanma süresi. Hiçbir resmî kaynakta yok.

    Ne zaman kullanılır, ne zaman kullanılmaz

    Kullanılır

    Cloudflare’in kendi eşiği bundan iyi ifade edilemez:

    “CloudFlare Registrar is not designed for the masses. There are plenty of great mass-market registrars. However, if you’re an organization where losing your domains would be a front-page story, then CloudFlare Registrar is for you.”

    Yani: alan adının kaybı manşet haber olacaksa mantıklı. Banka, borsa, kamu kurumu, büyük medya, kripto borsası. İlk müşteriler de bunu gösteriyor: dwolla.com ve nasdaqprivatemarket.com.

    Kullanılmaz

    .tr alan adın varsa. Cloudflare Registrar’a taşıyamıyorsun, dolayısıyla CDP de alamıyorsun. Bu bir “henüz” değil, bugünkü kesin durum.

    Türkçe karakterli (IDN) alan adın varsa. Aynı sebep.

    Otomasyon planlıyorsan. Panel yok, API yok — kasten.

    Hızlı değişiklik yapman gereken bir mimarin varsa. Ürünün amacı hızı öldürmek. Acil bir DNS sağlayıcı geçişi veya failover senaryosunda çok kişili bant dışı prosedür kurtarma süreni uzatıyor. Cloudflare bunu kendisi de kabul ediyor: “not the most scalable solution.”

    Asıl riskin DNS kayıtları ise. CDP registrar ve registry katmanını koruyor. Hesabına giren saldırgan A kaydını değiştirip trafiğini yine yönlendirebiliyor.

    Alan adı süresinin dolması riski varsa. CDP ödemeni yapmıyor. Yenileme başarısızlığı neredeyse her zaman bir ödeme sorunu ve hiçbir kilit bunu engellemiyor.

    ICANN e-posta doğrulamasını yapmadıysan. 15 gün içinde doğrulamazsan hold konuyor ve nameserver’lar parking sunucusuyla değiştiriliyor. Registry lock bunu engellemiyor.

    Hukukî bir işlem varsa. Alan adı “administratively locked by Cloudflare… for legal reasons such as a UDRP filing or court order” olabiliyor.

    BGP, sertifika veya origin katmanı endişen varsa. Registrar güvenliği bunların hiçbiri için bir şey yapmıyor.

    Somut örnekler

    EPP durum kodlarını okumak

    D=ornek.com
    
    # WHOIS üzerinden
    whois "$D" | grep -iE 'domain status|status:'
    
    # RDAP üzerinden — yapılandırılmış ve daha güvenilir
    curl -s "https://rdap.org/domain/$D" \
      | python3 -c 'import sys,json; print("status:", json.load(sys.stdin).get("status"))'

    Hangi kod ne anlama geliyor

    KodAnlamı
    clientTransferProhibitedRegistrar transfer kilidi — ücretsiz, her yerde; hesabına giren kaldırabilir
    serverTransferProhibitedRegistry transfer kilidi — registry lock’un imzası
    clientDeleteProhibited / serverDeleteProhibitedSilme kilidi
    clientUpdateProhibited / serverUpdateProhibitedGüncelleme kilidi (nameserver ve kontak)
    clientHold / serverHoldAlan adı askıda, çözümlenmiyor
    addPeriodKayıttan sonraki kilit penceresi
    pendingTransferAktif transfer var
    redemptionPeriod / pendingDeleteSüresi dolmuş; kurtarma / silinme aşaması

    Hesap maruziyetini denetlemek

    AUTH=(-H "Authorization: Bearer $CF_API_TOKEN")
    
    # 2FA durumu
    curl -s https://api.cloudflare.com/client/v4/user "${AUTH[@]}" \
      | jq '{iki_faktor: .result.two_factor_authentication_enabled,
             zorunlu: .result.two_factor_authentication_locked}'
    
    # Üyeler, rolleri ve 2FA durumları
    curl -s "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/members?per_page=100" "${AUTH[@]}" \
      | jq -r '.result[] | "\(.user.email)\t\(.status)\t\([.roles[].name]|join(","))\t2FA=\(.user.two_factor_authentication_enabled)"'
    
    # Token'lar — süresiz olan var mı, IP kısıtı var mı
    curl -s https://api.cloudflare.com/client/v4/user/tokens "${AUTH[@]}" \
      | jq -r '.result[] | "\(.name)\t\(.status)\tbitis=\(.expires_on // "YOK")\tson_kullanim=\(.last_used_on // "-")\tip_kisiti=\(.condition."request.ip" != null)"'
    
    # Denetim kayıtları
    curl -s "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/audit?limit=50" "${AUTH[@]}" | jq .

    Demo 1: EPP kilitlerini ölçmek ve sertleştirmek

    Adım 1 — Mevcut kilit durumunu oku

    D=ornek.com
    {
      echo "=== $(date -u) ==="
      echo "--- EPP durumları ---"; whois "$D" | grep -iE 'domain status|status:'
      echo "--- Registrar ---";     whois "$D" | grep -iE 'registrar:|registrar iana'
      echo "--- Tarihler ---";      whois "$D" | grep -iE 'creation|updated|expir'
      echo "--- NS ---";            dig +short NS "$D"
      echo "--- DS ---";            dig +short DS "$D" @1.1.1.1
    } | tee kilit-oncesi.txt
    whois çıktısında hangi client* ve server* kodlarının bulunduğu

    Adım 2 — client* ile server* ayrımını göster

    echo "--- REGISTRAR kilitleri (ücretsiz, hesaptan kaldırılabilir) ---"
    whois "$D" | grep -io 'client[A-Za-z]*Prohibited' | sort -u
    
    echo "--- REGISTRY kilitleri (CDP'nin uyguladığı) ---"
    whois "$D" | grep -io 'server[A-Za-z]*Prohibited' | sort -u
    İlk listenin dolu, ikinci listenin muhtemelen boş olduğu çıktı

    Adım 3 — DNSSEC zincirini doğrula

    # Üst bölgede DS kaydı var mı — zincir gerçekten kurulmuş mu
    dig +short DS "$D" @1.1.1.1
    
    # Doğrulama çalışıyor mu — ad bayrağı bekleniyor
    dig +dnssec "$D" A @1.1.1.1 | grep -E '^;; flags:'
    
    # Bölgedeki anahtarlar
    dig +short DNSKEY "$D" @1.1.1.1
    DS kaydının varlığı ve dig yanıtındaki flags satırında ad bayrağı

    Adım 4 — Eksik kilitleri talep et ve tekrar ölç

    Kayıt operatöründen clientUpdateProhibited ve clientDeleteProhibited de iste. Uygulandıktan sonra Adım 1’i tekrarla ve diff al.

    kilit-oncesi.txt ile kilit-sonrasi.txt arasındaki diff; yeni eklenen kodlar

    Adım 5 — ICANN e-posta doğrulamasını kontrol et

    Registrar panelinde registrant e-postasının doğrulanmış olduğunu gösteren ekran

    “Per ICANN requirements, if the registrant email is not verified within 15 days, a hold is placed on the domain and nameservers are replaced with a parking server until verification is complete.”

    Bu, “alan adımızı kaybettik” vakalarının saldırı olmayan en yaygın sebebi ve hiçbir kilit onu engellemiyor. Demoda mutlaka göster.

    Bu demoda ölçülenler:

    ÖlçütÖnce (tipik)Sonra (sertleştirilmiş)
    clientTransferProhibitedgenelde varvar
    clientDeleteProhibitedgenelde yokvar
    clientUpdateProhibitedgenelde yokvar
    serverTransferProhibitedyokregistry lock alındıysa var
    DS kaydıboşDS + ad bayrağı
    Registrant e-posta doğrulamasıbelirsizdoğrulanmış
    WHOIS gizlemeaçıktaredakte

    Demo 2: Kendi hesabının ele geçirilme maruziyetini denetlemek

    CDP’nin savunduğu asıl zafiyet ele geçirilmiş hesap. Bu demo, o zafiyetin kendi hesabında ne kadar açık olduğunu ölçüyor.

    Adım 1 — 2FA durumu

    curl -s https://api.cloudflare.com/client/v4/user -H "Authorization: Bearer $CF_API_TOKEN" \
      | jq '{iki_faktor: .result.two_factor_authentication_enabled,
             zorunlu: .result.two_factor_authentication_locked}'
    two_factor_authentication_enabled değerinin true veya false döndüğü jq çıktısı

    false ise CDP’nin savunduğu senaryo tam olarak sende açık.

    Adım 2 — Üyeler ve roller

    curl -s "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/members?per_page=100" \
      -H "Authorization: Bearer $CF_API_TOKEN" \
      | jq -r '.result[] | "\(.user.email)\t\([.roles[].name]|join(","))\t2FA=\(.user.two_factor_authentication_enabled)"' \
      | column -t
    Süper yönetici rolündeki üyelerin listesi ve hangilerinde 2FA'nın kapalı olduğu

    Adım 3 — Token hijyeni

    curl -s https://api.cloudflare.com/client/v4/user/tokens -H "Authorization: Bearer $CF_API_TOKEN" \
      | jq -r '.result[] | "\(.name)\t\(.status)\tbitis=\(.expires_on // "SÜRESİZ")\tson=\(.last_used_on // "-")\tip=\(.condition."request.ip" != null)"' \
      | column -t
    Süresiz (expires_on null) ve IP kısıtı olmayan token'ların görüldüğü tablo

    Aranacaklar: SÜRESİZ yazan token’lar, IP kısıtı olmayanlar, ve son_kullanim çok eski olanlar — sonuncular kullanılmayan ama canlı kimlik bilgileri.

    Adım 4 — Denetim kayıtlarını incele

    curl -s "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/audit?limit=100" \
      -H "Authorization: Bearer $CF_API_TOKEN" \
      | jq -r '.result[] | "\(.when)\t\(.actor.type)\t\(.actor.email // "-")\t\(.action.type)\t\(.resource.type)"' \
      | column -t
    actor.type sütununda api_token, dash ve varsa api_key değerlerinin dağılımı

    actor.type şu değerleri alıyor: api_token · api_key · dash · oauth · origin_ca_key. Beklemediğin bir api_key (Global API Key) kullanımı görüyorsan alarm ver.

    Adım 5 — Zone hold ve DNSSEC

    curl -s "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/hold" \
      -H "Authorization: Bearer $CF_API_TOKEN" | jq .
    
    curl -s "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dnssec" \
      -H "Authorization: Bearer $CF_API_TOKEN" | jq '{durum: .result.status, ds: .result.ds}'
    hold durumunun ve DNSSEC status alanının jq çıktısı

    Zone hold plan tablosu: Free ✘ · Pro ✘ · Business ✘ · Enterprise ✅ — ve “Zone holds are enabled by default for all Enterprise zones.”

    Adım 6 — Sertleştir ve tekrar ölç

    Super Admin ekranında 2FA Enforcement ayarının açıldığı an

    Cloudflare’in kendi önerisi: “enable at least two different 2FA factors, as well as safely store backup codes” ve donanım güvenlik anahtarı için “phishing-resistant multifactor authentication”.

    Bu demoda ölçülenler:

    ÖlçütÖnceSonra
    Kullanıcı 2FAfalsetrue
    2FA türüyok veya yalnızca TOTPsecurity key (WebAuthn) + TOTP
    Yedek faktör sayısı0–1≥2 + saklanmış yedek kodlar
    Hesap genelinde 2FA zorunluluğukapalıaçık
    Süper yönetici sayısı4–52 (asgari)
    Süresiz token sayısıbirkaç0
    Token IP kısıtıyokCI/CD IP’leri
    Global API Key kullanımıvar0
    Zone holdkapalıaçık (Enterprise)
    DNSSECdisabledactive + DS
    Denetim kaydı incelemesihiçaylık

    Fiyatlandırma

    Limitler ve plan kapıları

    KısıtDurum
    Enterprise planı zorunlu✅ doğrulandı
    “high-profile domains” ek koşulu✅ doğrulandı — plan tek başına yetmiyor
    Self-servis yok, hesap ekibi üzerinden✅ doğrulandı
    Arayüz yok (panel yok, API yok)✅ doğrulandı
    Registry lock her TLD’de yok✅ doğrulandı
    Hangi TLD’lerde varyayımlanmıyor
    Alan adı sayısı limitiyayımlanmıyor
    SLA / değişiklik tamamlanma süresiyayımlanmıyor
    DNSSEC’in kilit kapsamında olup olmadığıyayımlanmıyor
    Üçüncü taraf nameserver✘ (Registrar geneli)
    IDN desteği✘ (Registrar geneli)

    Durum

    GA — ama resmî bir GA tarihi yok. Fiili başlangıç 24 Şubat 2016: Cloudflare o gün ICANN akredite registrar’ını Enterprise müşterilere açtı. “Custom Domain Protection” adı ilk kez 27 Eylül 2018 yazısında geçiyor.

    Doküman sayfası 24 Nisan 2026’da güncellenmiş — ama Registrar dokümanlarının geneli de aynı gün güncellenmiş, yani toplu bir güncelleme, ürün değişikliği değil.

    Lisanslama ve hukuki çerçeve

    Hizmet tescillidir ve Cloudflare Hizmet Şartları’na tabidir. Cloudflare ICANN akredite bir kayıt kuruluşudur; CDP bu akreditasyon altında sunulan özel bir hizmet seviyesidir.

    Sorumluluk sınırı. Birebir: “Cloudflare does not guarantee against domain loss in the sense of fully indemnifying you for business losses if you lose your domain.” CDP en yüksek koruma seviyesi ama bir sigorta değil.

    İdari kilitler. Alan adı “administratively locked by Cloudflare… for legal reasons such as a UDRP filing or court order” olabiliyor. CDP bunu engellemiyor — hukukî süreçler kilit hiyerarşisinin üstünde.

    Registrant değişikliği. Ad, soyad, kurum veya e-posta değişikliği ICANN’e göre bir “Change of Registrant” işlemi. Onaylandığında 60 günlük transfer kilidi uygulanıyor (istenmiyorsa “Do not apply 60 day transfer lock” seçilmeli) ve onay 7 gün içinde gelmezse talep iptal oluyor. CDP’li bir alan adında bu süreç ayrıca kendi bant dışı doğrulamandan da geçiyor.

    Sık yapılan hatalar

    Registrar lock ile registry lock’u eş saymak. clientTransferProhibited ücretsiz ve hesabına giren kişi tarafından kaldırılabiliyor. server*Prohibited registry ile bant dışı iletişim gerektiriyor. Bunlar aynı şey değil.

    CDP’yi DNS kaydı koruması sanmak. Kapsam registrar ve registry katmanı. A kaydını değiştiren saldırgan yine trafiğini yönlendiriyor.

    2021’deki “Enterprise’a ücretsiz” vaadini CDP’ye atfetmek. O vaat, bugün hiçbir sayfası olmayan farklı bir ürüne aitti.

    Registry lock’un her TLD’de olduğunu varsaymak. “not all registries offer Registry Lock as a service.” Sözleşme öncesi alan adı bazında sor.

    .tr için CDP planlamak. Cloudflare Registrar TLD listesinde yok.

    Registrant e-posta doğrulamasını atlamak. 15 gün sonra hold ve parking. Hiçbir kilit engellemiyor.

    Kontak değişikliğinin transfer kilidi doğurduğunu bilmemek. Change of Registrant → 60 gün transfer kilidi; onay 7 günde gelmezse talep iptal.

    Yenilemeden hemen sonra transfer etmek. 45 gün içinde transferde registry ek yıl eklemiyor — aynı yıl için iki kez ödüyorsun.

    Süresiz ve IP kısıtsız API token’ları bırakmak. CDP’nin savunduğu “ele geçirilmiş hesap” senaryosunun en ucuz girişi bu.

    Global API Key kullanmaya devam etmek. Cloudflare’in kendi önerisi: “When possible, use API tokens instead of Global API keys.”

    Kullanımdan kaldırılan Registrar ucuna bağımlı script yazmak. GET /accounts/{account_id}/registrar/domains 27 Eylül 2026’da kapanıyor.

    Zone hold’u ücretsiz sanmak. Yalnızca Enterprise.

    Sıkça sorulan sorular

    <code>.tr</code> ve <code>.com.tr</code> alan adlarımda kullanabilir miyim?
    Hayır. CDP, Cloudflare Registrar'a kayıtlı alan adları için bir hizmet — birebir: “all domains registered through Custom Domain Protection.” Cloudflare Registrar'ın TLD listesinde .tr ailesinden hiçbiri yok. Alan adını Cloudflare'e taşıyamıyorsan CDP de mümkün değil. Ayrıntı için [Registrar](/urunler/registrar/).
    Türk şirketiysem ne yapmalıyım?
    Savunmayı katmanlara ayır. (a) .tr kayıt operatöründeki hesabı kurumsal e-posta ve güçlü MFA ile koru; kişisel hesap değil hostmaster@ gibi bir rol hesabı kullan. (b) whois ile hangi EPP kilitlerinin uygulandığını ölç ve operatöründen clientUpdateProhibited ile clientDeleteProhibited'ı da talep et. (c) .tr registry'sinde registry lock hizmeti olup olmadığını doğrudan operatörüne sor — Cloudflare'in bu konuda hiçbir bilgisi yok. (d) DNSSEC'i aç. (e) Kritik markan için paralel bir .com alıp onu Cloudflare Registrar'a taşı ve CDP imkânını orada kullan.
    Enterprise planım var, CDP otomatik açık mı?
    Hayır. Enterprise gerekli ama yeterli değil. Doküman birebir: “customers with a Cloudflare Enterprise plan and high-profile domains ve “Contact your account team if you are interested.” Hesap ekibiyle ayrı bir görüşme gerekiyor.
    Fiyatı ne kadar?
    Yayımlanmıyor. /plans/, /plans/enterprise/, iki ayrı ürün sayfası ve doküman mekanik olarak tarandı — hiçbirinde tutar yok. Cloudflare'in tek nitel ifadesi (2018): “we charge a significant premium for our Custom Domain Protection product.”
    Registrar maliyetine satılıyor, CDP de ücretsiz mi?
    Hayır — bu iki ayrı şey. [Registrar](/urunler/registrar/) maliyetine satılıyor (“No markup. No surprise fees”) ama CDP ayrıca ücretlendiriliyor ve tutarı yayımlanmıyor. 2021'de duyurulan “Enterprise müşterilere ücretsiz” vaadi CDP'ye ait değildi — aşağıdaki kutuya bak.
    Ücretsiz <code>clientTransferProhibited</code> + 2FA + donanım anahtarı yetmez mi?
    Faydanın büyük kısmını verir ama kritik boşluğu kapatmaz. Cloudflare'in kendi gerekçesi (2016): “Many registrars support Registrar Lock… The problem is, if an attacker compromises your registrar account, they can unlock it and make whatever changes they want.” Registry lock'un tek işlevi, kilidi kaldırma yetkisini hesabın dışına, insan sürecine taşımak.
    CDP'nin paneli veya API'si var mı?
    Yok, ve bu kasıtlı. Doküman birebir: “Custom Domain Protection does not offer an interface, to remove the possibility of domain hijack through a compromised account.” Otomasyon planlıyorsan CDP senin için yanlış ürün.
    Cloudflare hesabım ele geçirilirse CDP beni kurtarır mı?
    Alan adının transferini ve nameserver değişimini engeller. DNS kayıtlarını (A, CNAME, MX) korumaz — dokümandaki resmî kapsam “domain ownership or nameserver information”. Yani saldırgan hesabına girerse nameserver'ı değiştiremez ama kayıtların kendisini değiştirip trafiğini yine yönlendirebilir.
    Alan adımın süresi dolarsa CDP kurtarır mı?
    Hayır. CDP registry lock uyguluyor, ödemeni yapmıyor. Registrar SSS birebir: “Cloudflare does not guarantee against domain loss in the sense of fully indemnifying you for business losses if you lose your domain.” Başarısız yenileme “is almost always a payment problem.”
    Nameserver'ı acilen değiştirmem gerekirse?
    Kendi tanımladığın çok kişili bant dışı doğrulama prosedüründen geçmek zorundasın — ve Cloudflare bunu harfiyen uygulayacağını yazıyor. Bir olay anında bu kurtarma süresini uzatıyor. Bilinçli bir takas: hızı öldürmek ürünün amacı.
    Registry lock her uzantıda var mı?
    Hayır. Doküman “Cloudflare applies Registry Lock, when available diyor ve 2021 blogu daha açık: not all registries offer Registry Lock as a service. In some instances, we may not be able to apply this last locking feature.” Cloudflare hangi TLD'lerde olduğunu yayımlamıyor — sözleşme öncesi alan adı bazında hesap ekibine sor.
    Türkçe karakterli alan adımı taşıyabilir miyim?
    Hayır. Birebir: “It is an Internationalized Domain Name (IDN) which Cloudflare Registrar does not support… such as domains beginning with xn--.” Taşıyamıyorsan CDP de alamıyorsun.
    ICANN e-posta doğrulamasını atlarsam ne olur?
    Alan adın askıya alınır ve hiçbir kilit bunu engellemez. Birebir: “Per ICANN requirements, if the registrant email is not verified within 15 days, a hold is placed on the domain and nameservers are replaced with a parking server until verification is complete.” “Alan adımızı kaybettik” vakalarının saldırı olmayan en yaygın sebebi bu.
    Zone hold ücretsiz mi?
    Hayır — resmî tablo: Free ✘, Pro ✘, Business ✘, Enterprise ✅. Ve birebir: “Zone holds are enabled by default for all Enterprise zones.” Zone hold, birinin senin hostname'ini başka bir Cloudflare hesabına eklemesini engelliyor — CDP'den farklı bir katman ama aynı tehdit ailesinden.

    İlgili servisler

    • RegistrarAlan adını maliyet fiyatına, kâr marjı eklenmeden kaydeder ve yeniler.
    • DNSOtoriter DNS barındırma — dünyanın en hızlı ölçülen çözümleyicilerinden biri.
    • SSL/TLSÜcretsiz sertifika sağlar ve tarayıcı ile Cloudflare arasındaki şifrelemeyi yönetir.
    • Keyless SSLPrivate key’ini kendi donanımında tutarken Cloudflare’in TLS sonlandırmasını sağlar.

    Bu sayfadaki fiyat ve özellik bilgileri 1 Eylül 2026 tarihinde Cloudflare’in resmî kaynaklarından doğrulanmıştır. Cloudflare fiyatlandırmasını önceden haber vermeden değiştirebilir; bağlayıcı bilgi içinresmî sayfaya bakın.

    Hata bildir

    Yanlış bir rakam, eskimiş bir bilgi veya bozuk bir bağlantı mı buldun? Bildir, kaynağıyla birlikte kontrol edelim.