Rehberler
VPN ve proxy
İkisi de bir sitenin gördüğü adresi değiştirir. Altta olan biten aynı değildir.
Örtüşen sorunları farklı yollarla çözerler
Bir web sitesinin bakış açısından VPN ile proxy benzer görünür: trafiğiniz size ait olmayan bir adresten gelir. Cihazınızın bakış açısından ise hiç benzemezler ve farklar, ikisinden birinin gerçekten istediğiniz şeyi yapıp yapmadığına karar verir.
Proxy, bir uygulamada yapılandırdığınız bir aktarıcıdır. Uygulama isteklerini proxy’ye gönderir, proxy onları iletir, yanıt aynı yoldan döner. Makinenizde proxy’yi kullanacak şekilde yapılandırılmamış her şey — başka bir tarayıcı, bir sistem güncelleyicisi, bir mesajlaşma istemcisi — doğrudan bağlanmayı sürdürür ve proxy bundan hiç haberdar olmaz.
VPN ise sanal bir ağ arayüzüdür. Bir kez ayağa kalktığında işletim sistemi trafiği varsayılan olarak oradan yönlendirir; böylece uygulamaların yapılandırılması gerekmez ve kazara dışarıda kalamazlar. Her şey tünelden geçer: DNS sorguları, arka plan trafiği ve hiç proxy ayarı olmayan uygulamalar.
Kapsamdaki bu fark pratikte en çok önem taşıyan farktır. “Proxy’m çalışmıyor” sorunlarının çoğu aslında oradan hiç yönlendirilmemiş trafiktir.
Üç yaklaşım, yan yana
| — | VPN | Proxy | Tor |
|---|---|---|---|
| Kapsam | Cihazdaki ya da sistemdeki her şey | Yalnızca onu kullanacak şekilde yapılandırılan uygulamalar | Üzerinden yönlendirilen uygulamalar, genellikle bir tarayıcı |
| İşletmeciye kadar şifreleme | Her zaman | Yalnızca HTTPS ya da TLS üzerinden SOCKS ile | Üç katman, röle başına bir tane |
| DNS sorguları | Tünelden taşınır | Çoğu zaman dışına sızar | Çıkış rölesinde çözümlenir |
| Gerçek adresinizi kim görür | VPN sağlayıcısı | Proxy işletmecisi | Yalnızca giriş muhafızı |
| Hedefinizi kim görür | VPN sağlayıcısı | Proxy işletmecisi | Yalnızca çıkış rölesi |
| Hız bedeli | Küçük — fazladan bir sekme | Küçük ya da yok | Büyük — üç röle, çoğu zaman kıtalararası |
| Tipik kullanım | ISS’ye karşı gizlilik, uzaktan erişim, coğrafi kısıtlar | Kazıma, önbellekleme, kurumsal filtreleme | Gerçek tehdit altında anonimlik |
| Maliyet | Abonelik | Ücretsizden pahalıya | Ücretsiz |
Her biri gerçekte neyi korur
İşe yarar soru “hangisi daha gizli” değil, “kime karşı gizli”dir. Bu araçların her biri bir gözlemciyi kaldırır ve yerine bir başkasını koyar.
Tünel yokken internet sağlayıcınız iletişim kurduğunuz her hedefi ve şifresiz bağlantılarda içeriği görür. VPN ile sağlayıcınız yalnızca VPN uç noktasına giden şifreli bir akış görür — sağlayıcınızın eskiden gördüğü her şeyi ise artık VPN işletmecisi görür. Gözlemciyi ortadan kaldırmadınız; farklı birini seçtiniz. Bu gerçek bir karardır ve ancak yeni tarafa eskisinden daha çok güveniyorsanız bir iyileşmedir.
Tor, bu değiş tokuşu farklı kuran istisnadır. Trafik, istemcinizin seçtiği üç röleden geçer ve hiçbiri hem kim olduğunuzu hem ne istediğinizi bilmez: giriş muhafızı adresinizi görür hedefinizi görmez, çıkış rölesi hedefinizi görür adresinizi görmez, ortadaki röle ikisini de görmez. Gerçek anonimliğin gerektirdiği özellik budur ve bedeli epeyce hızdır.
DNS sızıntısı
Bir tünelin sessizce başarısız olmasının en yaygın yolu DNS’tir. Tarayıcınız bir proxy kullanacak şekilde yapılandırılmışken işletim sisteminiz adları hâlâ sağlayıcınızın çözümleyicisi üzerinden çözüyorsa, trafik başka yerden gitse bile sağlayıcınız ziyaret ettiğiniz her siteyi öğrenir. Düzgün yapılandırılmış bir VPN DNS’i tünelden taşır; proxy çoğu zaman taşımaz ve bu, varsayılmak yerine kontrol edilmelidir.
Tespit neden işe yarar
Bir web sitesi makinenizde çalışan yazılımı göremez. Görebildiği, trafiğinizin geldiği adres ve ona iliştirilmiş genel kayıt verileridir — ticari işletmeciler ise aralıklarını kendi adlarına kaydeder, çünkü kaydetmek zorundadırlar.
Her dürüst tespitin temeli budur. Bir adres, VPN hizmeti satan bir şirkete kayıtlı bir ağa aitse çıkarım güçlüdür. Bir barındırma ya da bulut sağlayıcısına aitse adres bir veri merkezi adresidir; bu bir suçlama değil, bir olgudur. Tor Projesi’nin yayımladığı çıkış listesinde görünüyorsa bu kesindir. Ve istek, kendi altyapınızın eklemediği yönlendirme başlıkları taşıyorsa bir aracı kendini duyurmuştur.
Bunların hiçbiri kusursuz değildir ve kesinlik iddia eden bir araç, bilebileceğini abartıyordur. Şirketin kendi ağında sonlanan kurumsal bir VPN tam olarak sıradan bir işyeri bağlantısı gibi görünür, çünkü öyledir. Bazı ev internet sağlayıcıları ev aralıklarını, barındırma müşterileri de taşıyan otonom sistemlerden duyurur. Doğru yanıt, kararın yanında kanıtı da göstermektir; böylece yalnızca inanılmak yerine değerlendirilebilir.
Hizmetler bu ağlara neden farklı davranır
Dolandırıcılık ve kötüye kullanım paylaşılan çıkışlarda yoğunlaşır. Birbiriyle ilgisiz binlerce kişinin kullandığı bir adres, tek bir hanenin kullandığı ev adresinden bir saldırgan için daha değerlidir; kötüye kullanımı önemseyen hizmetler de buna göre ağırlık verir. VPN kullanmanın daha çok captcha, daha çok oturum açma denetimi ve bazen hesap oluşturmanın düpedüz reddedilmesiyle sonuçlanmasının nedeni budur — siz bir şey yaptığınız için değil, ödünç aldığınız adresi başkaları kullandığı için.
Aralarında seçim yapmak
Amaç internet sağlayıcınızın gittiğiniz her yerin kaydını tutmaması ise araç, güvenmek için nedeniniz olan bir işletmecinin VPN’idir ve işi yapabilmesi için tüm trafiğinizi taşıması gerekir.
Amaç belirli bir uygulamanın başka bir yerden geliyormuş gibi görünmesi ise — coğrafi kısıtlı bir hizmeti test etmek, koşullara uygun kazıma yapmak, kurumsal bir filtrenin arkasında çalışmak — proxy daha hafiftir ve çoğu zaman yeterlidir.
Amaç anonimlik ise ve tanınmanın gerçek sonuçları varsa ikisi de yeterli değildir; durumun gerektirdiği şey, beraberindeki operasyonel disiplinle birlikte Tor’dur.
Üç durumda da tünelin trafiğinizi gerçekten taşıdığını doğrulamak, ne kadar yapılandırma yaparsanız yapın ondan daha değerlidir. Sessizce düşmüş bir tünel, istemcinin içinden bakınca aynı, dışarıdan bakınca tamamen farklı görünür.
Sıkça sorulan sorular
VPN yalnızca şifrelemeli bir proxy mi?
Bu, işe yarayacak kadar yakın ama önemli farkı gizliyor. Proxy uygulama başına yapılandırılır ve belirli istekleri aktarır; VPN ise işletim sistemi düzeyinde yapılandırılır ve DNS sorguları, arka plan güncellemeleri ve kendi proxy ayarı olmayan her uygulama dâhil her şeyi taşır. Şifreleme önemlidir ama kapsam daha önemlidir: proxy’nizden hiç haberi olmayan trafik onu basitçe atlar, oysa VPN onu varsayılan olarak yakalar.
Hangisi beni internet sağlayıcımdan gizler?
VPN — ve yalnızca tüm trafiğinizi taşıyorsa. Sağlayıcınız yine bir VPN uç noktasına şifreli veri gönderdiğinizi ve ne kadar gönderdiğinizi görür, ama içindekini görmez. Şifresiz bir bağlantı üzerindeki HTTP proxy sağlayıcınızdan neredeyse hiçbir şey gizlemez — her hedefi ve şifresiz sitelerde içeriği görebilir. HTTPS proxy içeriği gizler ama hangi ana bilgisayarlarla iletişim kurduğunuzu yine açık eder.
İkisinden biri beni anonim yapar mı?
Hayır. İkisi de trafiğinizin internette göründüğü noktayı değiştirir; hiçbiri sizi tanımlanamaz kılmaz. Sağlayıcınız etkinliğinizi görebilen taraf olmaktan çıkarılmaz, yalnızca yerine biri geçer — artık VPN ya da proxy işletmecisi görebilir. Tarayıcı parmak izi, oturum açmalar ve çerezler sizi yine tanımlar. Tor anlamlı biçimde farklıdır çünkü tek bir röle hem kim olduğunuzu hem ne istediğinizi bilmez; bunun bedeli ciddi bir hız kaybıdır.
VPN kullanırken siteler neden hâlâ beni engelliyor?
Çünkü ticari VPN işletmecileri adres aralıklarını kendi adlarına duyurur ve o aralıklar birbiriyle ilgisiz çok sayıda insandan gelen alışılmadık yoğunlukta trafik taşır. Dolandırıcılık ya da kötüye kullanımla mücadele eden hizmetler bunları sıklıkla daha yüksek riskli sayar; daha fazla captcha, daha fazla oturum açma denetimi ve zaman zaman düpedüz ret ile karşılaşmanızın nedeni budur. Engel size değil, trafiğinizin çıktığı ağadır.
Konut proxy’si nedir?
Trafiği veri merkezi adresleri yerine sıradan tüketici bağlantıları üzerinden yönlendiren, böylece sıradan bir ev kullanıcısı gibi görünen bir proxy hizmeti. Rahatsız edici kısmı bu bağlantıların nereden geldiğidir: genellikle bant genişliğini sessizce yeniden satan bir uygulama kuran kişilerden. Kazıma için ve tam da yukarıda anlatılan türden tespitten kaçmak için yaygın olarak kullanılırlar; “bu bir proxy mi” sorusunun “bu bir veri merkezi mi” sorusundan daha zor olmasının nedeni de budur.
Bir web sitesi hangisini kullandığımı anlayabilir mi?
Çoğu zaman, ama asla kesin olarak değil. VPN ve proxy işletmecileri, aralıklarına iliştirilmiş genel kayıt verilerinden tanınabilir. Bir proxy ayrıca bir aracının eklediği Via ya da Forwarded gibi başlıklarla kendini duyurabilir. Üçü içinde en kolay tespit edileni Tor’dur, çünkü Tor Projesi çıkış rölelerinin tam listesini yayımlar. Bunların hiçbiri cihazınızdaki yazılımı gözlemlemez — hepsi trafiğinizin çıktığı ağ hakkındaki çıkarımlardır.
İlgili araçlar
- VPN ve proxy tespiti Bağlantınızın VPN, proxy, Tor çıkışı ya da veri merkezi gibi görünüp görünmediğini kontrol edin.
- IP sorgulama Herhangi bir genel IP adresinin konumunu, sağlayıcısını ve ASN bilgisini sorgulayın.
- Ağ panosu Bu bağlantıya dair tüm ağ ve tarayıcı bilgileri tek sayfada.
- HTTP başlık denetleyici Bir adresin döndürdüğü yanıt başlıklarını, yönlendirmeleri ve güvenlik başlıklarını görün.