İçeriğe geç
ipkontrol.net

Proxy

Proxy Kullanmak Güvenli mi?

Şifreleme olmadığı için proxy’nin gizlilik değil yalnızca konum aracı olduğu.

Proxy kullanmak güvenli mi sorusunun kısa cevabı şu: proxy bir konum aracı, gizlilik aracı değil. Karşıdaki siteye başka bir adresten görünmenizi sağlıyor ama trafiğinizi kendi başına şifrelemiyor. Güvenli olup olmadığı, neyi kimden saklamak istediğinize bağlı.

Ücretsiz proxy listelerinin taşıdığı riskleri ayrı bir yazıda tür tür inceledik. Bu yazı ücretli ya da ücretsiz ayrımı yapmıyor; en iyi işletilen proxy için de geçerli olan tek bir gerçeğe bakıyor: şifreleme yok.

VPN ile aradaki tek kritik fark

Proxy ile VPN çoğu zaman aynı işi yapıyormuş gibi anlatılıyor: ikisi de adresinizi değiştiriyor. Ama cihazınızdan çıkıp aracı sunucuya giden yolda davranışları farklı.

  • VPN cihazınızla VPN sunucusu arasında şifreli bir tünel kuruyor. Yoldaki herkes yalnızca anlamsız veri görüyor.
  • Proxy bağlantınızı aracıya olduğu gibi taşıyor. Aradaki yolu korumak proxy protokolünün işi değil.

"Yoldaki herkes" soyut değil: aynı Wi-Fi ağındaki diğer cihazlar, modeminiz, internet operatörünüz ve proxy sunucusuna kadar geçilen her ağ. Operatörün neyi gördüğünü proxy değiştirmiyor, yalnızca trafiğin gittiği ilk adresi değiştiriyor.

Proxy türüne göre açıkta kalan

Ne kadarının açıkta kaldığını belirleyen iki şey var: proxy türü ve ziyaret ettiğiniz sitenin HTTPS kullanıp kullanmadığı.

DurumYoldaki gözlemci ne görürProxy sahibi ne görür
HTTP proxy + HTTP siteHer şeyi: adres, sayfa, form, çerezHer şeyi, değiştirebilir de
HTTP proxy + HTTPS siteHangi alan adına bağlandığınızı (CONNECT satırı)Alan adı, zaman, veri miktarı
SOCKS5 + HTTPS siteHedef adres ve portHedef adres, port, zaman, miktar
Web proxy sitesiProxy sitesine gittiğiniziHer şeyi — şifreli bağlantı orada bitiyor

İkinci satır en yaygın durum ve en çok yanlış anlaşılanı. HTTPS sitede proxy içeriği okuyamıyor, çünkü HTTP proxy şifreli bağlantıyı açmadan taşıyor. Ama proxy'ye "şu siteye bağlan" diyen satır düz metin. Yani hangi sitelere girdiğiniz, hem proxy sahibine hem de yoldaki herkese açık.

Son satır ise tersini gösteriyor: web proxy sitesinde adres çubuğunda kilit görseniz bile o kilit proxy sitesine ait. Asıl siteyle şifreli konuşan siz değil, proxy. Giriş yaptığınız şifre proxy'den geçerken açık hâlde.

Kimlik bilgisi düz metin gidiyor

Ücretli proxy'lerin çoğu kullanıcı adı ve şifre istiyor. Kimlik doğrulamanın yaygın iki biçimi de bu bilgiyi şifrelemeden gönderiyor:

  • HTTP proxy, temel kimlik doğrulama: kullanıcı adı ve şifre Base64 ile kodlanıp her istekte başlığa yazılıyor. Base64 şifreleme değil, herkes geri çözebiliyor.
  • SOCKS5 kullanıcı adı/şifre: el sıkışmanın içinde açık metin olarak gidiyor.

Sonuç: aynı kafe ağındaki biri proxy hesabınızı alıp kullanabilir. Bu yüzden proxy şifresi başka hiçbir yerde kullandığınız bir şifre olmamalı. Sağlayıcı IP tabanlı yetkilendirme sunuyorsa (yalnızca kayıtlı adresinizden gelen bağlantıyı kabul etmek) şifre hiç gönderilmiyor.

DNS nerede çözülüyor?

Tarayıcı bir siteye gitmeden önce adını adrese çeviriyor. Bu sorgunun nereden çıktığı proxy türüne ve ayara göre değişiyor:

  • HTTP proxy: alan adı proxy'ye iletiliyor, çözümlemeyi proxy yapıyor. Sizin DNS'inize sorgu gitmiyor.
  • SOCKS5, yerel çözümleme: tarayıcı adı kendi DNS'inizde çözüyor, proxy'ye yalnızca adresi veriyor. Operatörünüz hangi siteye gittiğinizi DNS'ten görüyor.
  • SOCKS5, uzaktan çözümleme: ad proxy'ye gönderiliyor. Firefox'un proxy ayarlarında SOCKS v5 için ayrıca işaretlenen DNS kutusu bu işi yapıyor.

Ortadaki satır, DNS sızıntısının proxy hâli. Adres değişmiş görünüyor ama gezdiğiniz sitelerin listesi yine operatöre gidiyor.

Proxy ne zaman yeterince güvenli?

Şifrelemenin olmaması her durumda sorun değil. Soru, açıkta kalan şeyin sizin için önemli olup olmadığı:

KullanımProxy yeterli mi
Başka ülkeden bir sayfanın nasıl göründüğüne bakmakEvet
Fiyat ve reklam kontrolü, testEvet
Açık Wi-Fi'de bankacılıkHayır — yoldaki ağı korumuyor
Gezdiğiniz siteleri operatörden saklamakHayır — alan adı açık
Hesaba giriş yapılan işlerYalnızca HTTPS sitede, güvenilir proxy ile

İlk iki satırda proxy işini tam yapıyor: amaç konum değiştirmek ve ortada korunacak bir sır yok. Diğer satırlarda ihtiyaç bir tünel; proxy'yi tünele çevirmenin bir yolu SSH tüneli, daha basit olanı VPN.

Proxy kullanırken dört önlem

  1. Yalnızca HTTPS sitelerde kullanın. Adres çubuğunda kilit yoksa proxy her şeyi okuyabilir.
  2. SOCKS5'te DNS'i uzaktan çözdürün ya da bu seçeneği sunmayan uygulamayı proxy'yle kullanmayın.
  3. Proxy şifresini benzersiz tutun, mümkünse IP tabanlı yetkilendirmeye geçin.
  4. Sonucu ölçün. Sorgulama aracı proxy açıkken farklı bir adres göstermeli; proxy/VPN tespiti aracı da adresin sitelere nasıl göründüğünü söyler.

Sıkça sorulan sorular

Proxy trafiğimi şifreler mi?

Hayır. Proxy bağlantıyı aracı sunucuya olduğu gibi taşır. Şifreleme yalnızca ziyaret ettiğiniz site HTTPS kullanıyorsa vardır ve o da proxy’nin değil sitenin şifrelemesidir.

HTTPS sitede proxy şifremi görebilir mi?

Normal bir HTTP ya da SOCKS5 proxy göremez; şifreli bağlantıyı açmadan taşır. Web proxy sitesi ise görebilir, çünkü şifreli bağlantı proxy sitesinde biter.

Operatörüm proxy kullandığımı görür mü?

Proxy sunucusuna bağlandığınızı görür. HTTP proxy ile HTTPS sitelere gittiğinizde hangi alan adlarına bağlandığınızı da görebilir, çünkü bu satır şifresizdir.

Proxy kullanıcı adı ve şifresi güvende mi?

Yaygın yöntemlerde hayır. HTTP temel kimlik doğrulama Base64 ile kodlar, SOCKS5 açık metin gönderir. Aynı ağdaki biri bu bilgiyi okuyabilir.

Gizlilik için proxy mi VPN mi?

Gizlilik için VPN. Proxy yalnızca karşı tarafa görünen adresi değiştirir; VPN ayrıca cihazınızla sunucu arasındaki yolu şifreler.