Mobil Proxy’ler Nasıl Çalışır? — 4G/5G Yönlendirme Açıklaması
Mobil proxy mekanizmasının teknik açıklaması: İsteğinizin bir proxy ağ geçidi, SIM kartlı bir 4G/5G modem ve operatörün CGNAT katmanından geçerek gerçek bir mobil IP adresinden dışarı çıkma süreci — ve rotasyon mekanizmasının saniyeler içinde size yeni bir adres ataması.
- Gerçek hücresel yönlendirme — her istek, aktif bir operatör SIM kartı bulunan fiziksel bir 4G/5G modem üzerinden dışarıya aktarılır.
- CGNAT paylaşımlı taşıyıcı IP adresleri; binlerce gerçek abone tarafından kullanıldığından, web siteleri bunları kolayca engelleyemez.
- İsteğe bağlı IP rotasyonu — modem ağda yeniden kayıt olur ve yaklaşık 7–8 saniye içinde yeni bir taşıyıcı IP adresi alır.
- Standart protokoller — tüm mekanizma, sıradan HTTP(S) veya SOCKS5 uç noktalarının arkasında yer alır.
Özel bir SIM kartla donatılmış 4G/5G cihazı, yalnızca sizin veri trafiğinizi yönlendirir.
Binlerce gerçek aboneyle paylaşılan çıkış IP'leri — %95'in üzerinde güven puanı.
Eğer zaten biliyorsanız Mobil proxy nedir?, asıl ilginç olan soru şudur: Komut dosyanızın bir istek göndermesi ile bir web sitesinin operatör IP’sini görmesi arasında aslında neler oluyor? Bu kılavuz, bu konuyu ayrıntılı olarak ele alıyor — donanımı, hücresel yönlendirmeyi, mobil IP’lerin engellenmesini bu kadar zorlaştıran CGNAT katmanını ve bunları talep üzerine değiştiren rotasyon mekanizmasını.
Mobil Proxy Mimarisi
Mobil proxy, telefon gibi davranan bir yazılım değildir. Gerçek altyapıdan oluşan küçük bir yığın olup, her katman belirli bir amaç için mevcuttur. PXM2 gibi özel bir kurulumda dört bileşen bulunur:
Vekil ağ geçidi sunucusu
Araçlarınızın bağlandığı uç nokta. HTTP(S)/SOCKS5 kimlik bilgilerinizi doğrular ve trafiği size atanan cihaza iletir.
4G/5G modem
Fiziksel bir mobil cihaz — PXM2’de her proxy için bir tane, dolayısıyla bant genişliği ve IP geçmişi tamamen size aittir.
Operatör SIM kartı
Aktif bir veri paketi içeren gerçek bir SIM kart. Bu kart, herhangi bir abonenin telefonu gibi modemin mobil ağda kimliğini doğrular.
Taşıyıcı ağı
Sunucular, çekirdek ağ ve bir web sitesinin nihayetinde gördüğü genel IP adresini atayan CGNAT havuzu.
Bunu, bir veri merkezi proxy’siyle karşılaştırın; bu, bir barındırma tesisinden gelen trafiği, o tesise kamuya açık olarak kayıtlı bir IP aralığı üzerinden ileten bir sunucudan ibarettir. Mobil mimari, çıkış noktasını kasıtlı olarak veri merkezinin dışına, bir hücresel ağa kaydırır, çünkü Bir web sitesinin inceleyebileceği tek kısım, son atlamadır. Bundan önceki her şey — istemciniz, ağ geçidi — görünmezdir; taşıyıcı bağlantısı, trafiğinizin üstlendiği kimliktir.
Her sağlayıcı bu şekilde bir sistem kurmaz. Eşler arası ağlar, modem raflarını atlayarak yabancıların telefonlarına yüklenmiş SDK uygulamaları üzerinden yönlendirme yapar — bu daha ucuzdur, ancak çıkış cihazı oturumun ortasında çevrimdışı kalabilir ve bilinmeyen trafikle paylaşılır. Özel donanım ise tüm zinciri tek bir çatı altında tutar; tutarlı hız ve temiz IP geçmişini mümkün kılan da budur.
Talebinizin İşleme Alınma Süreci
İşte bir tek isteğin mobil proxy üzerinden adım adım izlediği tüm yol:
- Müşteriniz proxy uç noktasına bağlanır — Bir veri kazıyıcı, tarayıcı profili veya otomasyon aracı, ağ geçidinin ana bilgisayarına ve bağlantı noktasına bir bağlantı kurar ve HTTP veya SOCKS5 kimlik bilgileriyle kimlik doğrulaması yapar.
- Ağ geçidi, trafiği modeminize yönlendirir — Vekil sunucu, kimlik bilgilerinizi size özel 4G/5G cihazına eşler ve isteği bu cihazın ağ arayüzü üzerinden iletir.
- Modem kablosuz olarak veri iletir — SIM kartıyla kimlik doğrulaması yapılmış cihaz, tıpkı bir telefonun yapacağı gibi, isteğinizi en yakın operatör baz istasyonuna gönderir.
- Operatörün çekirdek ağı CGNAT teknolojisini kullanmaktadır — Modemin özel adresi, operatörün adres havuzundan alınan ortak bir genel IP adresine dönüştürülür.
- Web sitesi bir mobil ziyaretçi alıyor — İstek, modemin bulunduğu ülke ve ağdaki bir mobil ASN'ye ait gerçek bir operatör IP adresinden geliyor. Gerçek adresiniz hiçbir yerde görünmüyor.
- Yanıt, yolu geriye doğru izliyor — operatör → modem → ağ geçidi → aracınız, şeffaf bir şekilde.
İki ayrıntıya dikkat çekmek gerekir. Birincisi, hedef site proxy ağ geçidiyle hiçbir şekilde etkileşime girmez — sitenin bakış açısından oturum, operatörün ağı içinde başlar. İkincisi, hücresel bağlantı gerçek bir radyo iletimidir; bu nedenle mobil proxy gecikmesi, veri merkezi gecikmesinden biraz daha yüksektir: işte satın aldığınız güvenin fiziksel temeli budur.
Taşıyıcı IP’leri Neden Farklıdır?
Her şeyi değiştiren adım dördüncü adımdır: CGNAT (Taşıyıcı Sınıfı Ağ Adresi Çevirisi). Mobil operatörlerin sahip olduğu IPv4 adreslerinin sayısı, abone sayısından çok daha azdır; bu nedenle her cihaza kendi özel IP adresini vermek yerine, her bir adresin arkasına yüzlerce hatta binlerce cihaz yerleştirirler. Proxy’nizin çıkış IP’si, aynı ağda sayfa gezen, video izleyen ve alışveriş yapan gerçek kişiler tarafından aynı anda kullanılmaktadır.
Bu durum, hiçbir bot önleme sisteminin kaçınamayacağı bir asimetri yaratır. Bir veri merkezi IP adresini engellemek platforma hiçbir maliyeti yoktur — orada meşru hiçbir kullanıcı bulunmaz. Bir mobil IP adresini engellemek, o adresi paylaşan tüm gerçek müşterileri dışarıda bırakmak anlamına gelir ve engelleme yürürlüğe girdiğinde, operatör o adresi tamamen farklı bir gruba yeniden tahsis etmiş olabilir. Dolandırıcılık tespit sağlayıcıları, her IP adresini ASN (ağın herkese açık kaydı) ve bir mobil proxy, bir barındırma şirketi değil, gerçek bir operatöre yönlendirildiğinden, internetteki en yüksek koruma seviyesine sahip itibar kademesini devralır.
| Veri Merkezi IP Adresi | Ev tipi IP | Mobil IP | |
|---|---|---|---|
| ASN türü | Barındırma sağlayıcısı | Ev İnternet Servis Sağlayıcısı | Mobil operatör |
| IP başına kullanıcı sayısı | Yok (sadece sunucular) | Bir hane | Yüzlerce–binlerce (CGNAT) |
| Bunu engellemenin maliyeti | Sıfır | Gerçek bir kullanıcı | Binlerce gerçek kullanıcı |
| Tipik güven puanı | Düşük — halka açık şirketler | Orta–yüksek | En yüksek — %95 ve üzeri |
IPv4 ve IPv6: Paylaşımın Önemi
Şimdiye kadar “kalabalığın içinde saklanmak” konusunda söylenen her şey özellikle şunlara uygulanır: IPv4. IPv4 adres alanı günümüz standartlarına göre oldukça küçüktür — tüm internet için yaklaşık 4,3 milyar adres — işte tam da bu nedenle operatörler CGNAT’ı geliştirmek ve her bir genel adresin arkasına binlerce aboneyi yerleştirmek zorunda kalmışlardır. IPv6 Kıtlık sorununu o kadar eksiksiz bir şekilde çözer ki, istemeden de olsa kalabalığı ortadan kaldırır: 128 bitlik adreslerde yönetilmesi gereken bir kıtlık olmadığı için, operatörler her cihaza kendi adres bloğunu (genellikle bir /64 önek) ara NAT olmaksızın tahsis eder. Mobil ağdaki bir IPv6 adresi, pratik açıdan tek bir cihaza özeldir.
Modern bir taşıyıcıda, bu iki sürüm, şu adla anılan bir çeviri katmanı aracılığıyla bir arada bulunur: 464XLAT: çekirdek ağ yalnızca IPv6 ile çalışır, cihaz doğal olarak IPv6 ile iletişim kurar ve yalnızca IPv4 ile erişilebilen bir hedefe yönelen tüm trafik, operatörün NAT64 ağ geçidi üzerinden çevrilir — paylaşılan CGNAT havuzunun bulunduğu yer de budur. Sonuç olarak, aynı SIM kart üzerinde ikili bir kimlik oluşur: IPv6 trafiğiniz tek bir cihaza yönelen bir adresten dışarı çıkarken, IPv4 trafiğiniz binlerce yabancıyla paylaşılan bir adresten dışarı çıkar.
"Yeni olan her zaman daha iyidir" şeklindeki alışılmış içgüdüyü tersine çeviren bir proxy çözümü için. Benzersiz bir IPv6 adresi, “yan hasar önleme” kalkanı sunmaz — bir platform, başka hiçbir kullanıcıya rahatsızlık vermeden tüm /64 önekinizi engelleyebilir — ve hedef web sitelerinin büyük bir kısmı hâlâ IPv6 bağlantılarını hiç kabul etmemektedir. İşte bu nedenle CGNAT üzerinden IPv4, yüksek güvenilirlikli varsayılan ayar olmaya devam etmektedir mobil proxy'ler için. IPv6’nın hâlâ kendine ait bir yeri var: muazzam miktarda yeni adres kaynağı sunuyor ve “aralık engelleme” taktiklerine başvurmayan IPv6 özellikli hedeflere karşı etkili bir şekilde çalışıyor. PXM2 proxy'leri her ikisini de destekler — her proxy, kontrol panelinden IPv4 ve IPv6 çıkış modları arasında değiştirilebilir, böylece adres ailesini hedefe göre ayarlayabilirsiniz.
IP Rotasyonu Nedir?
Taşıyıcı, çıkış IP adresini dinamik olarak atadığından, bir mobil proxy donanımı değiştirmeden kimliğini değiştirebilir. Burada iki mekanizma devreye girer:
Zorunlu dönüş kontrol ettiğiniz modeme aittir. Modem, hücresel oturumunu sonlandırır ve ağa yeniden kaydolur — bu, telefonunuzda uçak modunu açıp kapattığınızda yaşanan durumla aynıdır. Yeniden bağlanma sırasında CGNAT, havuzun boş olan herhangi bir bölümünden bir genel IP atar; bu adres neredeyse her zaman farklıdır. PXM2’de bir rotasyon yaklaşık 7–8 saniye içinde tamamlanır ve sabit bir zamanlamaya göre (her 5 dakikadan 6 saate kadar) ya da komut dosyalarınızın görevler arasında çağırabileceği proxy başına bir API bağlantısı aracılığıyla talep üzerine tetiklenebilir.
Doğal bisiklet sürme Bu işlem, sizin talebiniz olmaksızın operatör tarafında gerçekleşir. Operatörler CGNAT havuzlarını sürekli olarak yeniden dengeler; bu nedenle, tutulan bir IP bile periyodik olarak yeniden dağıtılır — bu, mobil IP’lerin veri merkezi adreslerinin aksine, eskimiş ve işaretlenmiş geçmiş verileri asla biriktirmemesinin nedenlerinden biridir.
Hangi modu tercih edeceğiniz, yapacağınız işe bağlıdır. Yeni IP adresleri arasında dönüşümlü olarak geçiş yapmak, veri kazıma ve yüksek hacimli, durum bilgisi içermeyen iş yükleri için uygundur; tek bir IP adresini sabit tutmak (yapışkan oturum), oturum açılmış hesaplarla yapılan işler için uygundur; çünkü bu tür işlerde oturum ortasında değişen bir adres, sabit kalan bir adrese kıyasla daha şüpheli görünür. Özel bir cihaz size her ikisini de sunar, çünkü modem — ve onun dönüş tetikleyicisi — sadece size aittir. Daha fazla bilgi için kılavuzumuza göz atın: mobil proxy rotasyonu ve IP değiştirme.
Bu iki mod, proxy türleri küme adlarını bağlantı türlerine göre tam olarak bu şekilde ayırır: dönen mobil proxy'ler ilk olarak, ve özel mobil proxy'ler İkincisi ise — her bir sayfada, bu iki seçenek arasındaki maliyet ve kullanım senaryosu dengesi, buraya sığmayacak kadar ayrıntılı bir şekilde ele alınmaktadır.
SIM Kartların Rolü
Diğer tüm katmanları birer birer ortadan kaldırdığınızda, taklit edilemeyen tek parça SIM karttır. Bir modem açıldığında, SIM kart IMSI numarasını kullanarak operatörün abone veritabanına karşı kriptografik kimlik doğrulaması gerçekleştirir — bu, her telefonun ağa bağlanmasına izin verilmeden önce tamamladığı aynı “meydan okuma-yanıt” işlemidir. Yalnızca bu testi geçen bir cihaz veri oturumu, CGNAT'ın arkasında bir yer ve dolayısıyla bir mobil IP adresi alır.
İşte bu nedenle, başlıkları sahte olarak ayarlanmış veri merkezi IP’lerinden oluşturulan mobil proxy’ler işe yaramaz: IP itibar sorgulaması, trafiğin ne olduğunu iddia ettiği fark etmeksizin, adresi milisaniyeler içinde bir barındırma ASN’sine çözümler. Aktif bir abonelik ve veri planına sahip gerçek bir SIM kart, bir operatörün adres alanını işgal etmenin tek yoludur. Özel sağlayıcılar, her biri orijinal bir yerel SIM kart barındıran modem rafları işletir; böylece belirli bir ülkedeki bir PXM2 proxy'si, o ülkedeki bir operatörden satın alınan bir SIM kart üzerinden çıkış yapar ve ağ düzeyinde o ülkede ikamet eden bir kişinin telefonundan ayırt edilemez.
SIM kart ayrıca, bir web sitesinin çapraz kontrol ettiği her şeyi de temel alır: ülke, operatör adı, mobil ASN ve ağ türü; bunların tümü tek bir abonelikten kaynaklanır. İş akışınızın gerektirdiği konumu ve operatörü seçin; kimliğin geri kalan kısmı otomatik olarak tamamlanır — bu mekanizmanın gerçek donanım üzerinde nasıl çalıştığını aşağıda görebilirsiniz.
Mekanizmayı Canlı Olarak İzleyin
Aşağıda yer alan her bir konum, yerel bir operatör ağında çalışan, gerçek bir SIM kartla desteklenen 4G/5G cihazıdır — tam da yukarıda açıklanan mimariye uygundur:
Amerika Birleşik Devletleri
Birleşik Krallık
Fransa
Sık Sorulan Sorular
Bir mobil proxy, trafiğimi nasıl yönlendirir?
Aracınız, HTTP veya SOCKS5 üzerinden proxy uç noktasına bağlanır. Proxy sunucusu, isteği aktif bir SIM kartı bulunan fiziksel bir 4G/5G modeme iletir; modem ise isteği hücresel ağ üzerinden gönderir ve operatör, CGNAT aracılığıyla genel çıkış IP’sini atar. Hedef web sitesi, her zaman yalnızca bu operatör IP’sini görür.
CGNAT nedir ve neden önemlidir?
CGNAT (Carrier-Grade Network Address Translation), mobil operatörlerin sınırlı IPv4 adres alanını genişletme yöntemidir: Yüzlerce veya binlerce abone, her bir genel IP adresini paylaşır. Bu durum önemlidir, çünkü bir CGNAT IP'sini engelleyen bir web sitesi, o IP'nin arkasındaki tüm gerçek müşterileri de engeller — işte bu nedenle mobil IP'ler, bot önleme sistemleri tarafından bu kadar hoşgörüyle karşılanır.
Mobil proxy'ler IPv4 mi yoksa IPv6 mı kullanır?
Mostly IPv4, and deliberately so. Carriers share each public IPv4 address among thousands of subscribers via CGNAT, which is what gives mobile IPs their trust. IPv6 addresses are effectively unique per device — no crowd to hide in, and easy for a platform to block as a whole range. PXM2 proxies can switch between IPv4 and IPv6 exit modes per proxy when a target calls for it.
Mobil proxy IP rotasyonu nasıl çalışır?
Modem, hücresel ağ bağlantısını keser ve yeniden kayıt olur — bu, bir telefonda uçak modunu açıp kapattığınızda yaşanan durumun aynısıdır. Ardından operatör, CGNAT havuzundan farklı bir genel IP adresi atar. PXM2’de bu işlem yaklaşık 7–8 saniye sürer ve bir zamanlamaya göre ya da bir API bağlantısı aracılığıyla isteğe bağlı olarak tetiklenebilir.
Mobil proxy'ler gerçek SIM kartları kullanır mı?
Özel mobil proxy'ler bunu sağlar. Her bir PXM2 proxy'si, 4G/5G modeme takılı, aktif bir operatör aboneliğine sahip gerçek bir SIM kartla desteklenir. Cihazı operatör ağına doğrulayan ve ona gerçek bir mobil IP adresi kazandıran şey SIM karttır — bu olmadan, üzerinden yönlendirme yapılacak bir hücresel bağlantı olmaz.
4G ve 5G proxy'leri arasındaki fark nedir?
Yönlendirme mekanizması tamamen aynıdır — aynı SIM kimlik doğrulaması, aynı CGNAT, aynı operatör ASN’si. 5G, yerel baz istasyonunun desteklediği yerlerde sadece daha yüksek bant genişliği ve daha düşük gecikme süresi sunar. Bir web sitesinin bakış açısından her ikisi de sıradan mobil aboneler gibi görünür, bu nedenle güven puanları eşit derecede yüksektir.
Web siteleri, mobil bir proxy kullandığımı tespit edebilir mi?
Sorun IP adresinin kendisinden kaynaklanmıyor: Bu, binlerce gerçek telefon tarafından kullanılan bir aralık içindeki gerçek bir operatör adresi olduğundan, IP itibar kontrolleri sorunsuz geçiyor. Tespit riski, daha üst katmanlardan — tarayıcı parmak izleri, başlıklar ve davranış — kaynaklanıyor; bu nedenle mobil proxy, tek başına kullanılmak yerine akıllı otomasyon uygulamalarıyla birleştiriliyor.
İlgili Mobil Proxy Kılavuzları
PXM2 Proxy Altyapısına bakınız
Özel 4G/5G modemler, gerçek operatör SIM kartları, 7–8 saniyede isteğe bağlı geçiş — gezinin tüm mobil proxy konumları ve satın almadan önce bir tanesini ücretsiz olarak deneyin.
PXM2 Proxy Altyapısına bakınız