Telegram üzerinden Fransa , Birleşik Krallık veya Singapur adreslerinden ücretsiz test hizmetinden yararlanabilirsiniz. Telegram'a katılın
Vekil Temelleri

Proxy Sunucusu Nedir? Tanım ve Mimarisi

HTTP'de proxy, istemci tarafından seçilen bir mesaj iletim aracısıdır. İletim hattında gerçekte neler değişir; ileri yönlü proxy ile ters yönlü proxy arasındaki farklar, şeffaf, anonim ve elit proxy türleri ile bir proxy'nin ne olmadığı.

PXM2 Learn September 5, 2026 Okuma süresi: 9 dakika
RFC 9110 Standart özellikler
İleri Müşteri tarafından seçilen
Elit Hiçbir bilgi açıklanmamıştır
7+ PXM2 konumları
  • RFC 9110 tanımı — HTTP mesajlarını iletmek üzere istemci tarafından seçilen bir aracı.
  • Ağ üzerinde başlık değişiklikleri — mutlak biçimdeki istek satırları ve Via yönlendirme başlıkları.
  • Üç anonimlik seviyesi — şeffaf, anonim ve seçkin başlık açıklamaları.
  • Proxy Nedir, Ne Değildir — proxy'leri VPN'lerden, NAT'tan ve güvenlik duvarlarından ayırt etme.
HTTP Aracısı RFC 9110 ile uyumlu
Aracı türüİleri yönlendirme proxy'si
Tel sözdizimiMutlak biçimli URI
Başlık kademeleriŞeffaf / Anonim / Seçkin
Taşıyıcı donanımı4G/5G Özel modemler
İleri Proxy: İstemci Tarafından Seçildi

Kullanıcı tarafından, çıkış IP adresini değiştirmek ve internette güvenli bir şekilde gezinmek amacıyla seçilir.

Ters Proxy: Origin Gateway

Web siteleri tarafından SSL sonlandırma, yük dengeleme ve kaynak sunucu koruması amacıyla kullanılır.

Proxy Sunucusu Aslında Nedir?

Bir proxy sunucusu bir ürün, bir gizlilik özelliği ya da bir yazılım türü değildir. Bu, bir iletişim sürecindeki bir konumdur — bağlantınızı sonlandıran ve sizin adınıza hedef sunucuya kendi bağlantısını kuran bir makinedir. İleri yönlü mü ters yönlü mü, şeffaf mı yoksa seçkin mi gibi tartışılan her ayrım, iki teknik sorudan kaynaklanır: Aracıyı kim seçti ve hedef, isteğinizi görmeden önce aracı hangi başlık alanlarını yeniden yazıyor?

HTTP’nin kendi teknik özellikleri, bu protokolle ilgili pazarlama söylemlerinden daha katıdır. RFC 9110’un 3.7. bölümünde üç yaygın aracı türü belirtilmiştir; bunları birbirinden ayıran unsur yazılım değildir — tek bir program birden fazla rol üstlenebilir — konum ve seçimdir.

  • Spesifikasyonda belirtildiği üzere, bir proxy, genellikle yerel yapılandırma kuralları aracılığıyla istemci tarafından seçilen bir mesaj iletme aracısıdır. İstemci, onu oraya kendisi yerleştirdiği için varlığından haberdardır.
  • Bir ağ geçidi — ki RFC belgesinde de “ters proxy” olarak da adlandırılır — giden bağlantı için kaynak sunucu görevi görür; ancak alınan istekleri çevirir ve bunları başka bir sunucuya veya sunuculara iletir. Ziyaretçiye göre bu, gerçek sunucudan ayırt edilemez.
  • Bir tünel, mesajları değiştirmeden iki bağlantı arasında “kör” bir aktarıcı görevi görür ve HTTP iletişiminin bir tarafı olarak kabul edilmediğini belirtmek, teknik şartnamede açıkça belirtilmiştir.

Bu terimler, kafa karışıklığının çoğunu tek seferde ortadan kaldırır: Bir proxy sunucusu, ne olarak satıldığına göre değil, nerede bulunduğu ve kimin tarafından seçildiğine göre tanımlanır. Aynı yazılımı çalıştıran aynı makine, bir şirketin çalışanları için bir proxy sunucusu ve aynı zamanda önündeki site için bir ağ geçidi olabilir.

Bir katman ayrımını başlangıçta yapmak ve daha sonra bu konuyu bir kenara bırakmak yerinde olacaktır. Bir HTTP proxy'si HTTP mesajlarını anlar — istek satırınızı ayrıştırır ve başlıklarınızı yeniden yazabilir. RFC 1928'de tanımlanan bir SOCKS proxy'si ise bir katman daha aşağıda çalışır ve TCP bağlantısını (uygulandığı yerlerde UDP'yi de) içinde ne aktarıldığını ayrıştırmadan iletir. Aracınızı hangisine yönlendireceğiniz konusunda ayrı bir sayfa bulunmaktadır: HTTP ve SOCKS5 Karşılaştırması. Vekil denetleyicisi Okumaktansa denemeyi tercih ederseniz, her ikisini de konuşur.

Tanımın neleri içermediğine dikkat edin: şifreleme yok, anonimlik yok, güvenlik yok. Bunlar, belirli proxy sunucularının yapabileceği şeylerdir. Bunları kelimenin anlamının bir parçası olarak görmek, yanlış aracı satın almanın en yaygın yoludur.

Bu sayfa, söz konusu rolü tanımlamaktadır; bu rolün herhangi bir türünü değil. Hücresel durum için — mobil ağdaki bir cihaz olan çıkış noktası — bkz. Mobil proxy nedir?. Çıkış türlerinin sınıflandırmasına ilişkin olarak bkz. proxy türleri hakkında açıklama.

Kabloda Aslında Neler Değişiyor?

“Proxy sunucusu nasıl çalışır?” sorusuna verilen hemen hemen her cevap, “atlama noktaları” hakkında bir anlatımdır: isteğiniz önce buraya, sonra oraya, ardından da web sitesine gider. Bu doğru olmakla birlikte neredeyse hiçbir işe yaramaz; çünkü gözlemleyebileceğiniz hiçbir şeyi açıklamaz. Gözlemlenebilir şekilde değişen üç şey vardır ve bu üçünün de tamamı HTTP mesajının kendisinde yer alır.

1. İstek hedefi şekil değiştirir

Bir sunucuya doğrudan gönderilen istek, RFC 9112’de “origin-form” olarak adlandırılan biçimi kullanır: yalnızca yol; ana bilgisayar adı ise Host başlığında ayrı olarak taşınır. Bölüm 3.2'de ise bir "MUST" düzeyinde gereklilik belirtilir: CONNECT veya sunucu genelindeki OPTIONS isteği dışında bir proxy'ye istek gönderirken, istemci hedef URI'yi istek hedefi olarak mutlak biçimde göndermelidir. Proxy'nin bunun hedef olduğunu varsayamayacağı için, tam URL istek satırına taşınır.

Doğrudan istek satırı ile proxy üzerinden yapılan istek satırı arasındaki gerçek fark
Direct to the origin (origin-form)
    GET /pub/index.html HTTP/1.1
    Host: example.org

Through a forward proxy (absolute-form, RFC 9112 s3.2)
    GET http://example.org/pub/index.html HTTP/1.1
    Host: example.org
    Proxy-Authorization: Basic dXNlcjEyMzpzM2NyZXQ=
Açıklayıcı kimlik bilgileri. Vekil sunucu, isteği iletmeden önce mutlak biçimi kaynak biçimine geri dönüştürür.

2. HTTPS için proxy kullanımı söz konusu değildir — tünelleme yoluyla sağlanır

Bağlantı https olarak kurulduğu anda, yukarıdaki mekanizma artık geçerli olmaz. İstemci, proxy’nin okumasını gerektiren bir istek göndermez; bunun yerine, üçüncü bir istek hedefi biçimi olan “yetki biçimi”ni kullanarak bir CONNECT isteği gönderir — bu, iki nokta üst üste ile ayrılmış ana bilgisayar ve bağlantı noktası bilgilerinden ibarettir. RFC 9110, bundan sonra ne olacağını şöyle açıklar: CONNECT, alıcının istek hedefi ile tanımlanan hedef kaynak sunucuya bir tünel kurmasını ve, başarılı olması durumunda, tünel kapatılana kadar davranışını her iki yönde de verilerin körü körüne iletilmesiyle sınırlandırmasını talep eder.

Sonuç ise çoğu kişinin tam tersi olarak algıladığı bir durumdur. Bir HTTPS isteği sırasında proxy, hedef ana bilgisayar adını, bağlantı noktasını, zamanlamayı ve bayt sayılarını görür. Yolu, başlıkları, çerezleri veya yanıt gövdesini görmez: TLS, tünel üzerinden uçtan uca müzakere edilir ve proxy, anahtarı olmadığı şifreli metni iletir.

Bir tünelin açılması ve ilk başvurunun reddedilmesi
CONNECT example.org:443 HTTP/1.1
    Host: example.org

HTTP/1.1 407 Proxy Authentication Required
    Proxy-Authenticate: Basic realm="proxy"

CONNECT example.org:443 HTTP/1.1
    Host: example.org
    Proxy-Authorization: Basic dXNlcjEyMzpzM2NyZXQ=

HTTP/1.1 200 Connection Established
    <-- TLS handshake and everything after it is opaque to the proxy -->
Örnek niteliğindeki referanslar ve etki alanı.

3. Kimlik bilgileri kendi başlık çiftinde yer alır

Proxy kimlik doğrulaması, kaynak kimlik doğrulamasından kasıtlı olarak ayrılmıştır; çünkü bir ileti iki farklı tarafça sorgulanabilir ve istemcinin bunları birbirinden ayırt etmesi gerekir. Kimlik bilgilerini isteyen bir proxy, Proxy-Authenticate ile 407 Proxy Kimlik Doğrulaması Gerekiyor yanıtını verir ve istemci, Proxy-Authorization bilgisini taşıyarak yeniden dener; kimlik bilgilerini isteyen bir site ise WWW-Authenticate ile 401 yanıtını verir ve buna Authorization ile yanıt verilir. Durum kodu bir teşhis niteliğindedir: 407, proxy'nizin sizi reddettiği ve hedefin sizden hiçbir haber almadığı anlamına gelir; 401 ise proxy'nin görevini yerine getirdiğini, ancak hedefin erişimi reddettiği anlamına gelir.

Aynı mekanizmanın diğer tarafındaki tuzak: CONNECT, operatörün izin verdiği herhangi bir ana bilgisayara ve bağlantı noktasına bir tünel açar; bu nedenle, yabancılardan gelen CONNECT isteklerini rastgele bağlantı noktalarına kabul eden bir aracı, onu bulan herkes için bir posta aktarıcısı ve dahili bağlantı noktası tarayıcısı haline gelir. Bu nedenle, dağıtımlarda CONNECT komutu 443 numaralı bağlantı noktasına veya kısa bir izin listesiyle sınırlandırılır — bu, spesifikasyondaki bir kural değil, operasyonel bir uygulamadır; işte bu yüzden açık proxy'ler ortaya çıkmaya devam etmektedir.

Tüm bunlar HTTP mesaj katmanında gerçekleşir; bu sayfa da kasıtlı olarak bu noktada sona erer. Altta yatan fiziksel yolculuk — istemci, donanım, taşıyıcı, hedef — ise ayrı bir unsurdur ve adım adım şu şekilde çizilir: mobil proxy'ler nasıl çalışır?.

Aynı İstek, Üç Farklı Yöntem

Aynı istek, üç farklı şekilde: doğrudan, bir ileri yönlendirme proxy'si aracılığıyla ve CONNECT üzerinden tünellenmiş olarak Soldaki istemci ile sağdaki kaynak sunucu arasında üst üste dizilmiş üç şerit. Şerit A, kaynak biçiminde bir istek satırını doğrudan gönderir. B şeridi, mutlak biçimli bir istek satırını bir ileri yönlendirme proxy'sine gönderir; bu proxy, isteği ayrıştırır ve ardından, seçkin bir proxy'nin kaldıracağı Via ve Forwarded alanlarıyla birlikte kaynak biçimindeki isteği ileri yönlendirir. C şeridi, yetki biçiminde bir CONNECT isteği gönderir, 200 Bağlantı Kuruldu yanıtını alır ve geri kalanı, proxy'nin körü körüne ilettiği şeffaf olmayan TLS baytlarından oluşur. Müşteriniz 203.0.113.47 Kaynak example.org A · Doğrudan — aracı yok GET /pub/index.html HTTP/1.1 Host: example.org Köken kayıtlarında şunlar yer alıyor: 203.0.113.47 — kendi adresiniz B · İleri yönlendirmeli proxy — düz HTTP GET http://example.org/pub/index.html HTTP/1.1 Proxy-Authorization açıldı — mesajı ayrıştırır GET /pub/index.html HTTP/1.1 Via: 1.1 pxy Forwarded: for=203.0.113.47 seçkin bir vekil bunları ortadan kaldırır Kaynak günlüklerinde kaydedilenler: proxy IP adresi — ayrıca, “Forwarded” durumu devam ederse sizin IP adresiniz de C · HTTPS — bir CONNECT tüneli CONNECT example.org:443 HTTP/1.1 200 Connection Established TLS baytları · kör iletim RFC 9110 §9.3.6 Yalnızca ana bilgisayar adı ve bayt sayısı — asla veri yükü Kaynak günlüklerinde kaydedilenler: yalnızca proxy IP adresi
Bu şekildeki her bir iddia, üstünde ve altında yer alan metinde belirtilmiştir — şema bir özet niteliğindedir, kaynak değildir.

Bu sorunun hangi yarısı sana ait?

“Proxy sunucusu nedir?” sorusu, dört farklı sorunla karşı karşıya olan en az dört farklı kişi tarafından sorulur ve bunlardan sadece bir kısmı aynı cevabı ister. Bu, şemadan aslında ihtiyacınız olan sayfaya giden en kısa yoldur.

Farklı bir IP adresini görebileceğim bir site istiyorum
Bu bir ileri proxy’dir ve geriye kalan tek karar, çıkış adresinin ne tür bir ağa ait olduğudur. Proxy türleri hakkında açıklama
Trafiğin gerçek bir telefon gibi görünmesini istiyorum
Hâlâ bir ileri yönlendirme proxy’sidir; ancak çıkış noktası veri merkezinde değil, bir hücresel ağ üzerindedir. Mobil proxy nedir?
Kendi sunucumun önüne bir şey yerleştiriyorum
Bir ters proxy'ye ihtiyacınız var — nginx, HAProxy veya bir CDN uç sunucusu; bunu kendi kaynak sunucunuzun önüne kendiniz kurmalısınız. Bu, sunucularınızı ziyaretçilerden gizler; sizi bir web sitesinden gizlemez ve PXM2'nin sattığı bir ürün değildir. Aşağıdaki bölümde bu fark açıklanmaktadır; böylece size bir fayda sağlamayacak bir ürün aramaktan vazgeçebilirsiniz.
HTTP ya da SOCKS5’ten birini seçmem gerekiyor
Bu bir protokol seçimi olup, proxy türü seçimi değildir — bu, istemcinizin hangi bağlantı noktasıyla iletişim kuracağını belirler; trafiğin nereden çıkacağını değil. HTTP ve SOCKS5 Karşılaştırması

İleri Proxy ve Ters Proxy Karşılaştırması

Bunlar, zıt yönlere çevrilmiş aynı mekanizmalardır ve topoloji, bunları birbirinden ayırt etmek için yetersiz bir yöntemdir — her ikisi de ortada yer alır, her ikisi de bir bağlantıyı sonlandırır ve başka bir bağlantı kurar. İşe yarar bir test ise bağlılıktır. Bu şeyi kimin kurduğunu ve kimin çıkarlarına hizmet ettiğini sorun; cevap hemen ortaya çıkar.

İleri yönlü bir proxy, istemci tarafından seçilir ve istemci adına çalışır: istemciyi hedef sunucudan gizler. Ters proxy — spesifikasyonun terminolojisinde bir ağ geçidi olarak adlandırılır — site operatörü tarafından seçilir ve site adına çalışır: kaynak sunucuları istemciden gizler. Siz onun kullanıcısı değilsiniz. Siz, sitenin korunduğu tarafsınız.

İşte bu nedenle, IP adresinizi değiştirmek amacıyla bir ters proxy satın alamazsınız; bu, destek ekibinin gelen kutularına sürekli olarak gelen bir taleptir. Nginx, HAProxy ve bir CDN uç sunucusu, hepsi sunucu için proxy görevi görür. Kendi sitenizin önüne bunlardan birini kurmak, ziyaretçilerin altyapınız hakkında edinebileceği bilgileri değiştirir; ancak ziyaret ettiğiniz bir web sitesinin sizin hakkınızda edinebileceği bilgilerde hiçbir değişiklik yapmaz.

Mülk İleri yönlendirme proxy'si Ters proxy Tünel
RFC 9110’daki ad Vekil Ağ geçidi, diğer adıyla ters proxy olarak da bilinir Tünel
Bunu kim seçer ve yapılandırır? İstemci, genellikle yerel yapılandırma kuralları aracılığıyla Site operatörü, kendi sunucularının önünde İkisi de değil — şartnamede, bunun konuşmanın taraflarından biri olmadığı belirtiliyor
Adresi gizli olan kişi Müşterinin, varış yerinden Ziyaretçiye göre “kaynak sunucular” Hiç kimsenin — sadece baytları iletir ve yalnızca bunların içeriğini gizler
İletim hattındaki istek hedefi Mutlak biçim: GET http://example.org/pub/index.html Alınan orijinal biçimi: GET /pub/index.html artı Host Yetki biçimi: CONNECT example.org:443
Müşteri bunun orada olduğunu biliyor mu? Evet, yapılandırıldığında; hayır, trafiği sessizce yakaladığında Hayır — kaynağın kendisiyle konuştuğuna inanıyor Evet — tüneli talep eden taraf müşteridir
Bununla nerede karşılaşırsınız? Kurumsal çıkış proxy’si veya satın aldığınız bir proxy bağlantı noktası Nginx, HAProxy ve neredeyse her büyük web sitesinin önünde yer alan bir CDN uç sunucusu Bir proxy üzerinden gönderdiğiniz her HTTPS isteği

Bu tablonun bir satırı ayrı bir cümleyi hak ediyor, çünkü bu makalenin iki yarısının birleştiği nokta tam da burası. Bir ileri proxy’yi sizin şahsen seçmeniz gerekmez — sadece istemci tarafında seçilmesi yeterlidir. Her iş istasyonunu bir çıkış proxy'si üzerinden yönlendiren bir şirket, klavye başında oturan hiç kimsenin tercih etmediği bir ileri proxy'yi devreye sokmuş olur; bunun bir hizmetten ziyade gözetim gibi algılanmasının nedeni, tam da bağlılık ile seçimin birbirinden kopmuş olmasıdır.

Şeffaf, Anonim ve Seçkin: Başlık Davranışları

Proxy listeleri, sanki donanım üzerine basılmış ürün sınıflarıymış gibi üç farklı anonimlik seviyesi sunuyor. Oysa bunlar öyle bir şey değil. Bunlar, mesajın hedefine ulaştığı anda iki başlık alanının neye benzediğini açıklayan tanımlardır ve bunları yaklaşık on saniye içinde ölçebilirsiniz.

İlk alan “Via”dır. RFC 9110’un 7.6.3 numaralı bölümü, bu alanın değerini, mesajın iletim sürecinde sırayla eklenen ve her biri farklı bir aracı tanımlayan bir veya daha fazla protokol ve alıcı tanımlayıcısı olarak tanımlamaktadır. Dolayısıyla, bu tanımlayıcının hedef noktasında bulunması, mesajın en az bir ara sunucudan geçtiğinin kanıtıdır — bu, bir sızıntı değil, tasarım gereği kendini tanıtan bir ara sunucudur.

İkinci alan, orijinal adresinizi içerir. Uzun süredir kullanılan geleneksel ad, X-Forwarded-For’dur; ancak Haziran 2014 tarihli bir Standartlar Yolu belgesi olan RFC 7239 — Forwarded HTTP Uzantısı — bu adı ve benzerlerini, for, by, host ve proto olmak üzere dört parametreyi içeren tek bir Forwarded alanıyla değiştirmiştir. Aynı belge, konunun önemine ilişkin alışılmadık derecede açık sözlüdür; istemci adresinin birçok kişi tarafından gizlilik açısından hassas kabul edildiğini ve by ile for parametreleri için varsayılan yapılandırmada gizlenmiş tanımlayıcıların kullanılması gerektiğini belirtir.

Hedef noktaya vardıklarında, bu üç seviye
Transparent   Via: 1.1 proxy.example.net
              Forwarded: for=203.0.113.47      <-- your address, forwarded intact

Anonymous     Via: 1.1 proxy.example.net       <-- an intermediary, but not who
              (no Forwarded, no X-Forwarded-For)

Elite         (neither field present)          <-- nothing in the headers to see
Bu üç kademeyi tanımlayan hiçbir RFC yoktur. Bunlar bir gelenektir — asıl mesele de budur: gözlemlenebilir bir tanımı olan bir gelenek, güvenmek yerine doğrulayabileceğiniz bir gelenektir.

Bu son yorum ciddiye alınmaya değer. Sınıflandırmalar standartlaştırılmadığından, “elit” ibaresi taşıyan bir liste, arkasında hiçbir dayanak bulunmaksızın başkasının yazılımı hakkında bir iddiada bulunuyor. Ancak bu iddia test edilebilir ve bunu test etmek dört adımdan oluşur:

1. Proxy aracılığıyla, başlıkları geri yansıtan bir adrese istek gönderin
İsteği geldiği haliyle geri döndüren herhangi bir uç nokta iş görür. Topladığınız şey, mesajınızın kendi bakış açınız değil, alıcının bakış açısıdır.
2. Önce Via’yı arayın
Eğer mevcutsa, proxy kendini duyuruyor demektir ve listede ne yazarsa yazsın elit olamaz. Bu tek başına en üst seviyeyi belirler.
3. Ardından, "Forwarded" ve "X-Forwarded-For" başlıklarını arayın
İkisinden herhangi birinde gerçek adresinizin yer alması, şeffaflık anlamına gelir. İkisi de yokken “Via” bilgisinin hala mevcut olması, anonimlik anlamına gelir.
4. HTTPS üzerinden işlemi tekrarlayın ve farklı bir sonuç bekleyin
Bir CONNECT tüneli içinde, proxy okuyamadığı bir mesaja başlık ekleyemez; bu nedenle, HTTP üzerinde şeffaf çalışan bir proxy, HTTPS üzerinde “elite” gibi görünebilir. Gerçekte kullanacağınız protokolü test edin.

PXM2 proxy denetleyicisi Bu test tam olarak sizin adınıza her iki protokol üzerinden gerçekleştirilir ve vaat edilen değerler yerine gelen değerleri raporlar.

Başlıkların kaldırılması, bir hedef sunucunun görebileceği bilgilerin yalnızca yarısıdır. Çıkış adresi yine de bir ağa aittir ve bu adres üzerinde yapılan bir yönlendirme sorgusu, ağın kimliğini ortaya çıkarır — işte bu sayede bir site, tek bir başlık bile okumadan bir barındırma sağlayıcısını bir tüketici operatöründen ayırt edebilir. Bir veri merkezini belirten bir adrese ayarlanmış temiz bir başlık kümesi, göründüğü kadar kurnaz bir kılık değiştirme değildir. Veri merkezi ve mobil proxy'ler bu ekseni tamamen kapsar.

Dört İş Görevlisinin Aslında Hangi Amaçlarla Görevlendirildikleri

Satıcı kategorilerini ve avantaj listelerini bir kenara bırakırsak, proxy’ler dört işlevi yerine getirmek üzere kullanılır. Her gerçek kurulum, bunların bir kombinasyonudur ve hangi kombinasyonun sizin için geçerli olduğu tamamen role bağlıdır — işte bu nedenle, bunları sunmanın en dürüst yolu, aralarından seçim yapabileceğiniz bir menü olarak değil, bunları gerçekleştirebilen rolle birlikte sunmaktır.

Önbellek

Kaynak sunucudan yeniden veri almak yerine önbellekteki bir kopyayı sunun. Proxy’lerin var olmasının en eski nedeni budur ve proxy üzerinden yapılan bir isteğin zaman zaman doğrudan yapılan bir istekten daha hızlı olmasının nedeni de hâlâ budur. Her iki rol için de kullanılabilir.

İtibarı uygulamak

Yönettiğiniz bir ağda giden trafiği filtreleyin, günlüğe kaydedin ve engelleyin. Neredeyse her zaman, arkasındaki kullanıcıların hiçbir zaman kabul etmediği bir ileri yönlendirme proxy’si söz konusudur — şeffaf müdahale durumu.

Yükü dağıtın ve TLS bağlantısını sonlandırın

İstekleri bir arka uç havuzuna dağıtın ve sertifikaları tek bir yerden yönetin. Bu, yalnızca ters proxy işlevi görür — istemci tarafında bir sürümü yoktur.

Yerine koyma özdeşliği

Hedef adresini, müşterinin adresinden farklı bir adres olarak gösterin. Bu, bir ileri yönlendirme proxy görevidir ve dördü arasında, kullanıcıların özellikle bu işlevi elde etmek için proxy bağlantı noktası satın aldıkları tek görevdir.

Bu listeyi baştan sona okumak, bu terim etrafındaki kafa karışıklığının büyük bir kısmını açıklıyor. Dört işlevden ikisi — önbellekleme ve yük dağıtımı — kimseyi gizlemekle hiçbir ilgisi yoktur; bu nedenle ağ mühendisleri ve IP adresi satın almak isteyen kişiler, sık sık konuşmanın ortasında, farklı makineler için aynı kelimeyi kullandıklarını fark ederler. Çoğu kişinin bu sayfaya gelip aradığı şey yalnızca dördüncü işlevdir ve burada önemli olan seçim, proxy değil, çıkış adresinin bulunduğu ağdır. Her PXM2 proxy’si, gerçek bir 4G veya 5G operatör bağlantısı üzerinden bu dördüncü görevi yerine getiren bir ileri yönlendirme proxy’sidir; eğer sorunuzun yarısı buysa, canlı proxy listesi bir sonraki adım budur ve mobil proxy nasıl kurulur İşte yapılandırma kılavuzu.

Bir Proxy Sunucusunun Ne Olmadığı

Kalan karışıklığın büyük bir kısmı dört düzeltmeden kaynaklanmaktadır ve her biri, bu teknolojinin komşu bir teknolojiyle karıştırılması durumudur.

  • Proxy, şifreleme değildir. Basit bir HTTP proxy'si, isteğinizi şifrelenmemiş olarak iletir ve isteğin her bölümünü okuyup değiştirebilir. Bir HTTPS isteğinde gizlilik, tünel boyunca uçtan uca çalışan TLS'den kaynaklanır; bu da yol üzerinde hiç proxy olmasaydı da sizi aynı şekilde korurdu. Proxy'nin bu konuda hiçbir katkısı yoktur.
  • Bir proxy, VPN değildir. Proxy, uygulama bazında yapılandırılır: Veri toplama aracınız bunu kullanır, e-posta istemciniz ise kullanmaz; her ikisi de farklı adresler üzerinden bağlantı kurar ve bu durumun hiçbirinde bir sorun yoktur. VPN ise işletim sistemi düzeyinde sanal bir ağ arayüzü oluşturur ve tüm verileri yakalar. Kapsam farklı, arıza türleri farklı, doğru çözümler de farklıdır. Karşılaştırmanın tamamı burada.
  • Bir proxy, NAT değildir ve bir güvenlik duvarı da değildir. Bu ikisi de uygulama katmanının altında çalışır. Hiçbiri istek hedefini ayrıştırmaz, hiçbiri Host alanının ne olduğunu bilmez ve hiçbiri Via başlığı ekleyemez; çünkü hiçbiri HTTP’yi okumaz. Adresleri yeniden yazan bir yönlendirici, mesajlarınızı okuyan bir aracıdan yapısal olarak farklı bir işlem gerçekleştirir.
  • Vekalet, anonimlik anlamına gelmez. Bu, hedef sunucunun kayıt tuttuğu adresi değiştirir. Ancak, istemcinizin gönderdiği çerezler, TLS yığınınızın sunduğu parmak izi ya da otuz saniye sonra oturum açacağınız hesap konusunda hiçbir şeyi değiştirmez. Diğer tüm özellikleri değişmemiş bir istemcide yapılan adres değişimi, bir ad değiştirmedir; kılık değiştirme değildir.

Bunların hiçbiri proxy’leri zayıf kılmaz. Aksine, onları spesifik kılar. Proxy, bağlantınızı sonlandırıp kendi bağlantısını kuran bir aracıdır; kimin onu seçtiğini ve hangi alanları yeniden yazdığını öğrendiğinizde, terimin kendisinin size verebileceği tüm bilgileri öğrenmiş olursunuz — geri kalanı ise karşı tarafın hangi ağda bulunduğu ile ilgili bir sorudur.

Gerçek Mobil Proxy'leri Keşfedin

Temiz bir mobil operatör adresine sahip bir ileri yönlendirme proxy’sine mi ihtiyacınız var? PXM2, özel 4G/5G modemler kullanır:

🇺🇸

Amerika Birleşik Devletleri

3 Operatör 20-150 Mbps
Şu tarihten itibaren
$4.35 1 saat boyunca
4G 5G
Kullanılabilir Operatörler:
T-Mobile Verizon AT&T
🇬🇧

Birleşik Krallık

2 Operatör 20-60 Mbps
Şu tarihten itibaren
$3.64 1 saat boyunca
4G
Kullanılabilir Operatörler:
O2 EE
🇫🇷

Fransa

3 Operatör 20-100 Mbps
Şu tarihten itibaren
$4.34 1 saat boyunca
4G
Kullanılabilir Operatörler:
Orange Bouygues SFR
Tüm konumları görüntüle →

Sık Sorulan Sorular

Bir proxy sunucusunun temel amacı nedir?

Bir proxy sunucusu, bir istemci uygulaması (web tarayıcısı veya otomatik komut dosyası gibi) ile hedef web sunucuları arasında aracı bir köprü görevi görür. Dışa yönelik ağ isteklerini yakalar, istemcinin yerel IP adresini kendi çıkış IP adresiyle değiştirir, isteği hedef sunucuya iletir ve kaynak yanıtını istemciye geri gönderir.

Anonim proxy ile elit proxy arasındaki fark nedir?

An anonymous proxy hides your real client IP address but announces to the target server that a proxy is being used (typically by including headers such as Via or Proxy-Connection). An elite (or high-anonymity) proxy hides your real IP address and completely omits any proxy identification headers, making the outbound connection appear indistinguishable from an ordinary, direct user connection.

Bir proxy sunucusu, şifrelenmiş HTTPS trafiğini inceleyebilir mi?

Standard forward proxies handling HTTPS use the HTTP CONNECT tunneling method, which opens an opaque, end-to-end TCP byte pipe. In this mode, the proxy cannot decrypt, inspect, or modify the TLS-encrypted payload. Only enterprise “SSL inspection” proxies — which require a custom root certificate authority installed on the client machine — can perform TLS man-in-the-middle decryption.

Proxy sunucusu kullanmak, internette tamamen anonim olmanızı sağlar mı?

Hayır. Bir proxy, ağ katmanındaki IP adresinizi gizlese de, web sunucuları sizi uygulama katmanındaki parmak izleri aracılığıyla yine de tespit edebilir. Bunlar arasında HTTP çerezleri, TLS istemci selamlama parmak izleri (JA3/JA4), canvas ve WebGL tarayıcı parmak izleri ile yanlış yapılandırılmış protokoller kullanılıyorsa DNS sızıntıları yer alır.

Standart veri merkezi proxy'si yerine mobil proxy'yi ne zaman kullanmalısınız?

Hedef hizmetiniz gelişmiş bot önleme savunmaları, IP itibar engelleme listeleri veya coğrafi kısıtlamalı mobil uygulama deneyimleri uyguluyorsa bir mobil proxy kullanın. Mobil proxy’ler, trafiği gerçek 4G/5G hücresel SIM kartları üzerinden yönlendirir ve operatörlerin CGNAT IP havuzlarını paylaşır; böylece internetteki en yüksek güven puanını sağlar.

Vekil sunucularının temel kavramları

Temel mobil proxy kılavuzları

Dördüncü İşi Hayata Geçirin

Eğer ihtiyacınız olan şey kimliğinizi gizleyen bir ileri proxy ise, PXM2 sınırsız bant genişliğine sahip özel 4G ve 5G modemler kullanır — gerçek operatör adresleri, aynı bağlantı noktası çifti üzerinden HTTP ve SOCKS5 desteği sunar.

Mobil Proxy Alın