Sürüm 1.0
Son güncelleme: 1 Temmuz 2026
1.1. İşbu Abuse Politikası; İsim Kayıt tarafından sunulan hizmetlerin hukuka uygun, güvenli ve dürüst kullanımını sağlamak, ağ ve bilgi güvenliğini korumak, üçüncü kişilerin haklarını gözetmek ve kötüye kullanımları önlemek amacıyla hazırlanmıştır.
1.2. Bu Politika; Genel Hizmet Sözleşmesi, Kabul Edilebilir Kullanım Politikası (AUP), KYC Politikası, Gizlilik Politikası ve diğer ilgili politika ve sözleşmeler ile birlikte uygulanır.
Bu Politika aşağıdaki tüm hizmetler için uygulanır:
Alan adı hizmetleri,
Hosting hizmetleri,
VPS / VDS / Bulut Sunucu hizmetleri,
Dedicated Server hizmetleri,
Colocation hizmetleri,
Kurumsal E-Posta hizmetleri,
DNS hizmetleri,
API hizmetleri,
Webmail hizmetleri,
Müşteri paneli,
İsim Kayıt tarafından sunulan diğer tüm elektronik hizmetler.
3.1. Abuse; sunulan hizmetlerin hukuka, sözleşmelere, teknik standartlara, etik kurallara veya üçüncü kişilerin haklarına aykırı şekilde kullanılmasıdır.
3.2. Abuse niteliğindeki faaliyetler örnek niteliğinde olup bunlarla sınırlı değildir.
Aşağıdaki faaliyetler Abuse kapsamında değerlendirilir:
E-Posta Abuse
Spam gönderimi,
İzin alınmaksızın toplu e-posta gönderimi,
Açık SMTP kullanımı,
Spam relay kurulması,
Spam listelerine yol açabilecek faaliyetler.
Ağ Güvenliği Abuse
DDoS saldırıları,
DoS saldırıları,
Port taraması,
Ağ taraması,
Brute force saldırıları,
Exploit denemeleri,
Yetkisiz erişim girişimleri,
Botnet faaliyetleri,
Açık proxy kurulması,
Açık resolver kullanımı,
Reflection saldırıları,
Amplification saldırıları.
Zararlı Yazılım
Malware,
Trojan,
Ransomware,
Spyware,
Rootkit,
Worm,
Virüs dağıtımı,
Komuta kontrol (C2) altyapısı kurulması,
Zararlı yazılım barındırılması.
Dolandırıcılık
Phishing,
Banka kopyalama siteleri,
Sahte ödeme sistemleri,
Kripto dolandırıcılığı,
Kimlik avı,
Fake Shop,
Sahte yatırım platformları,
Sosyal mühendislik faaliyetleri.
Hukuka Aykırı İçerikler
Çocukların cinsel istismarına ilişkin içerikler,
Terör örgütlerini destekleyen içerikler,
İnsan ticareti,
Yasa dışı silah ticareti,
Uyuşturucu ticareti,
Zararlı yazılım satışı,
Hukuka aykırı bahis veya kumar faaliyetleri (uygulanabilir mevzuata göre),
Mahkeme kararıyla erişimin engellenmesine karar verilmiş içeriklerin hukuka aykırı şekilde yeniden yayımlanması.
Fikri Mülkiyet
Telif hakkı ihlalleri,
Marka hakkı ihlalleri,
Lisans ihlalleri,
Hukuka aykırı yazılım dağıtımı.
Diğer Abuse Türleri
Bulletproof hosting amacıyla hizmet kullanılması,
Sahte kimlikle hizmet alınması,
Hizmetlerin üçüncü kişilere zarar verecek şekilde kullanılması,
Yürürlükteki mevzuata aykırı diğer tüm faaliyetler.
İsim Kayıt, müşteriye ait sunucu, VPS, dedicated sunucu veya colocation cihazlarının içeriklerini rutin olarak izlemek, denetlemek veya kontrol etmekle yükümlü değildir. Hizmet sağlayıcının böyle bir gözetim yükümlülüğü bulunmaz. Ancak mahkeme kararı, kanuni yükümlülük, yetkili kurum talebi, güvenlik riski veya hizmet altyapısını etkileyen teknik zorunluluklar hâlinde, yürürlükteki mevzuat çerçevesinde gerekli işlemler yapılabilir.
MADDE 4A – Genel İzleme Yükümlülüğü
4A.1. İsim Kayıt, müşteriye ait sunucu, VPS, dedicated sunucu, colocation cihazı veya diğer hizmetlerde bulunan içerikleri rutin olarak izlemek, denetlemek veya kontrol etmekle yükümlü değildir.
4A.2. Ancak mahkeme kararı, kanuni yükümlülük, yetkili kurum talebi, güvenlik riski veya hizmet altyapısını etkileyen teknik zorunluluklar hâlinde yürürlükteki mevzuat çerçevesinde gerekli işlemler yapılabilir.
5.1. İsim Kayıt; gerçek kişiler, tüzel kişiler, alan adı kayıt kuruluşları (Registry), kayıt operatörleri (Registrar), yetkili kamu kurum ve kuruluşları, kolluk kuvvetleri, CERT ekipleri, siber güvenlik kuruluşları, hak sahipleri veya diğer üçüncü kişiler tarafından iletilen abuse bildirimlerini değerlendirme hakkına sahiptir.
5.2. Abuse bildirimleri elektronik posta, çevrim içi başvuru sistemi, destek sistemi, API, resmî yazı veya İsim Kayıt'ın kabul ettiği diğer iletişim yöntemleri ile iletilebilir.
5.3. İsim Kayıt, eksik, doğrulanamayan, kötü niyetli olduğu değerlendirilen veya yeterli bilgi ve belge içermeyen abuse bildirimlerini işleme almama hakkını saklı tutar.
5.4. Abuse bildiriminin alınmış olması tek başına ihlalin kesin olarak gerçekleştiği anlamına gelmez.
6.1. Her abuse bildirimi, niteliğine göre teknik ve hukuki açıdan değerlendirilir.
6.2. İsim Kayıt;
Ağ kayıtlarını,
Sistem loglarını,
Trafik kayıtlarını,
KYC kayıtlarını,
Destek kayıtlarını,
Hizmet kullanım kayıtlarını,
Güvenlik kayıtlarını,
Diğer teknik verileri
inceleyebilir.
6.3. İnceleme sırasında müşteriden ek bilgi, açıklama veya belge talep edilebilir.
6.4. Müşterinin makul süre içinde bilgi veya belge sunmaması, abuse değerlendirmesinde dikkate alınabilir.
6.5. Abuse incelemesine esas teşkil eden teknik kayıtlar, yürürlükteki mevzuat ve İsim Kayıt'ın veri saklama politikaları çerçevesinde muhafaza edilebilir.
7.1. İsim Kayıt, aşağıdaki hâllerde önceden bildirimde bulunmaksızın gerekli gördüğü teknik ve idari tedbirleri uygulayabilir:
Ağ güvenliğinin tehlikeye girmesi,
Spam faaliyetlerinin tespit edilmesi,
DDoS saldırılarının gerçekleştirilmesi veya saldırı kaynağı olunması,
Zararlı yazılım yayılması,
Phishing faaliyetleri,
Kritik güvenlik açıklarının oluşturduğu riskler,
Hukuka aykırı içeriklerin yayılması,
Yetkili kurumların talimatları,
Veri merkezi altyapısını etkileyen teknik riskler.
7.2. Bu tedbirler;
Ağ erişiminin sınırlandırılması,
Belirli portların kapatılması,
Trafiğin filtrelenmesi,
Hizmetin askıya alınması,
Sunucunun izole edilmesi,
E-posta gönderiminin durdurulması,
DNS hizmetlerinin geçici olarak durdurulması,
Hesabın geçici olarak kısıtlanması
şeklinde uygulanabilir.
7.3. Alınacak tedbirin türü ve kapsamı, tespit edilen riskin niteliğine göre İsim Kayıt tarafından belirlenir.
7.4. Abuse şüphesinin teknik kayıtlar, otomatik güvenlik sistemleri, tehdit istihbaratı kaynakları veya güvenilir üçüncü taraf bildirimleri ile makul şekilde desteklenmesi hâlinde, kesin ihlalin tespiti beklenmeksizin geçici teknik ve idari tedbirler uygulanabilir.
8.1. Müşteri, abuse bildirimi alması hâlinde İsim Kayıt ile iş birliği yapmakla yükümlüdür.
8.2. Müşteri, talep edilen bilgi ve belgeleri doğru ve zamanında sunmalıdır.
8.3. Güvenlik açığı bulunan sistemlerini makul süre içerisinde güncellemek, zararlı yazılımları temizlemek ve hizmetlerini güvenli hâle getirmek müşterinin sorumluluğundadır.
8.4. Abuse bildirimine konu olan faaliyet üçüncü kişiler tarafından gerçekleştirilmiş olsa dahi, hizmetin güvenli şekilde yönetilmesi ve gerekli önlemlerin alınması müşterinin sorumluluğunu ortadan kaldırmaz.
8.5. Müşteri, hizmetlerinde meydana gelen güvenlik ihlallerini, hesap ele geçirilmelerini, yetkisiz erişimleri veya abuse oluşturabilecek olayları gecikmeksizin İsim Kayıt'a bildirmelidir.
8.6. Tekrar eden abuse vakalarında, İsim Kayıt uyarı vermeksizin hizmeti kalıcı olarak sonlandırabilir.
8.7. Abuse incelemesi sırasında, müşterinin hizmete erişimi geçici olarak sınırlandırılabilir ve bu süre hizmet kesintisi olarak değerlendirilemez.
8.8. İsim Kayıt, abuse bildiriminin teknik ayrıntılarını veya bildirimde bulunan kişinin kimliğini paylaşmak zorunda değildir, ancak mevzuatın zorunlu kıldığı hâller saklıdır.
8.9. Abuse nedeniyle alınan teknik önlemlerden kaynaklanan dolaylı zararlar, veri kaybı, iş kaybı veya kâr kaybından İsim Kayıt sorumlu tutulamaz, kast veya ağır ihmal hâlleri saklı kalmak kaydıyla.
8.10. İsim Kayıt tarafından bildirilen abuse vakasının makul süre içerisinde giderilmemesi hâlinde hizmet askıya alınabilir veya kalıcı olarak sonlandırılabilir.
8.11. Abuse incelemesine ilişkin loglar, güvenlik kayıtları, tehdit istihbaratı verileri veya diğer teknik delillerin tamamı müşteriyle paylaşılmak zorunda değildir.
9.1. Abuse tespit edilmesi veya abuse şüphesinin makul teknik bulgularla desteklenmesi hâlinde İsim Kayıt, olayın niteliği, kapsamı ve oluşturduğu risk dikkate alınarak aşağıdaki tedbirlerden birini veya birkaçını birlikte uygulayabilir:
Uyarıda bulunulması,
Açıklama veya ek bilgi talep edilmesi,
Hizmetin geçici olarak askıya alınması,
Ağ erişiminin sınırlandırılması,
Belirli servislerin devre dışı bırakılması,
E-posta gönderiminin durdurulması,
Trafiğin filtrelenmesi veya yönlendirilmesi,
Hizmetin kalıcı olarak sonlandırılması,
Müşteri hesabının kapatılması,
Yeni hizmet taleplerinin reddedilmesi,
İlgili alan adının kayıt operatörü veya kayıt kuruluşuna bildirilmesi,
Yetkili kamu kurum ve kuruluşlarına bilgi verilmesi,
Mevzuatın öngördüğü diğer tedbirlerin uygulanması.
9.2. Uygulanacak tedbir, ihlalin niteliğine göre İsim Kayıt tarafından belirlenir.
9.3. Müşterinin abuse niteliğindeki faaliyetleri nedeniyle İsim Kayıt'ın üçüncü kişilere ödeme yapmak zorunda kalması, ek altyapı maliyetine katlanması, idari yaptırımlarla karşılaşması veya teknik müdahale gerçekleştirmesi hâlinde, doğan makul ve belgelenebilir zararlar ilgili müşteriye rücu edilebilir.
9.4. Abuse nedeniyle kara listeye alınan IP adresleri için ücretsiz IP değişikliği yapılacağı yönünde herhangi bir hak doğmaz.
10.1. Aşağıdaki hâllerde İsim Kayıt, önceden bildirimde bulunmaksızın hizmeti tamamen veya kısmen durdurabilir ve sözleşmeyi derhâl feshedebilir:
Çocukların cinsel istismarına ilişkin içeriklerin barındırılması veya yayılması,
Terörizmin finansmanı veya terör faaliyetleriyle bağlantılı kullanım,
Zararlı yazılım dağıtımı,
Fidye yazılımı (ransomware) faaliyetleri,
Botnet altyapısı işletilmesi,
Kimlik avı (phishing) faaliyetleri,
Banka veya ödeme kuruluşlarını taklit eden sistemlerin işletilmesi,
Sahte kimlik veya sahte belgelerle hizmet alınması,
Ağ güvenliğini ciddi şekilde tehdit eden faaliyetler,
Mahkeme kararı veya yetkili kurum talimatının gereğinin yerine getirilmesi,
İsim Kayıt altyapısının, diğer müşterilerin veya üçüncü kişilerin güvenliğini ciddi şekilde tehlikeye düşüren diğer faaliyetler.
10.2. Bu gibi durumlarda İsim Kayıt'ın önceden ihtar göndermesi, savunma istemesi veya ek süre vermesi zorunlu değildir.
11.1. İsim Kayıt, yürürlükteki mevzuat kapsamında yetkili mahkemeler, Cumhuriyet Başsavcılıkları, kolluk kuvvetleri, düzenleyici ve denetleyici kurumlar ile diğer yetkili kamu kurum ve kuruluşlarının usulüne uygun bilgi ve belge taleplerini yerine getirebilir.
11.2. Müşteri, bu kapsamda yapılan bilgi ve belge paylaşımlarının hukuki yükümlülüklerden kaynaklanabileceğini ve bu nedenle İsim Kayıt'tan herhangi bir tazminat talebinde bulunamayacağını kabul eder.
12.1. Müşteri, abuse kapsamında uygulanan işlemlere ilişkin açıklama veya itirazını İsim Kayıt'a yazılı olarak iletebilir.
12.2. İtirazın yapılmış olması, uygulanan güvenlik tedbirlerinin kendiliğinden kaldırılacağı anlamına gelmez.
12.3. İsim Kayıt, gerekli görmesi hâlinde ek bilgi ve belge talep edebilir veya teknik incelemeyi derinleştirebilir.
12.4. İtiraz sonucunda alınacak karar kesindir. Ancak müşterinin yürürlükteki mevzuattan doğan yargı yollarına başvurma hakkı saklıdır.
13.1. İşbu Abuse Politikası, Genel Hizmet Sözleşmesi'nin ayrılmaz bir parçasıdır.
13.2. İsim Kayıt, yürürlükteki mevzuat, güvenlik gereklilikleri, uluslararası teknik standartlar veya operasyonel ihtiyaçlar doğrultusunda bu Politikayı güncelleme hakkını saklı tutar.
13.3. Güncel Politika internet sitesinde yayımlandığı tarihte veya duyuruda belirtilen tarihte yürürlüğe girer.
13.4. İşbu Politika'nın herhangi bir hükmünün geçersiz sayılması, diğer hükümlerin geçerliliğini etkilemez.
13.5. İşbu Politika'nın uygulanmasında Türkiye Cumhuriyeti hukuku esas alınır.