İçeriğe geç
ipkontrol.net

Proxy

Proxy Kullanıcı Adı ve Şifre Ayarı

Kimlik doğrulamalı proxy’lerin yapılandırılması ve IP tabanlı yetkilendirme alternatifi.

Ücretli ve kurumsal proxy'lerin çoğu kimlik soruyor: kullanıcı adı ve şifre olmadan bağlantı kabul edilmiyor. Adres ve port doğru girildiği halde sayfalar açılmıyorsa ve tarayıcı 407 Proxy Authentication Required diyorsa sorun burada.

Kafa karıştıran kısım şu: her platform kimliği farklı yerde soruyor, bazıları hiç sormuyor. Adres ve portun girildiği ekranları proxy nasıl kullanılır yazısında anlattık; burada yalnızca kimlik tarafına bakıyoruz.

Platformlara göre kimlik nerede

PlatformSistem ayarında şifre alanıKimlik nasıl giriliyor
WindowsYokTarayıcı ya da uygulama ilk istekte açılır pencereyle soruyor
macOSVarAğ ayarlarında "Proxy sunucusu parola gerektirir" seçeneği
iPhone / iPadVarWi-Fi ayrıntısında elle proxy, Kimlik Doğrulama anahtarı
AndroidYokUygulama soruyorsa uygulamaya; çoğu uygulama sormuyor
FirefoxYokİlk istekte açılır pencere, istenirse kaydediliyor

Windows

Windows proxy ayarları ekranında yalnızca adres ve port var. Kimlik, proxy'yi kullanan uygulama ilk kez bağlandığında soruluyor: Chrome ve Edge küçük bir oturum açma penceresi gösteriyor. Girilen bilgi oturum boyunca hatırlanıyor.

Pencere her açılışta yeniden geliyorsa kimliği kalıcı yapmak için Windows Kimlik Bilgisi Yöneticisi'ne proxy sunucusunun adıyla genel bir kimlik bilgisi eklemek bazı uygulamalarda işe yarıyor. Arka planda çalışan ve pencere gösteremeyen uygulamalar — güncelleme servisleri gibi — kimlik doğrulamalı proxy'den genellikle geçemiyor; onlar için aşağıdaki IP tabanlı yöntem daha uygun.

Android

Android’in Wi-Fi proxy ekranında kullanıcı adı ve şifre alanı yok. Tarayıcı bazen oturum penceresi gösteriyor, ama uygulamaların çoğu 407 yanıtını alınca sessizce bağlantısız kalıyor. Android'de kimlik doğrulamalı proxy kullanacaksanız ya sağlayıcının kendi uygulaması ya da IP tabanlı yetkilendirme gerekiyor.

iPhone ve Mac

iOS'ta Ayarlar → Wi-Fi → ağın yanındaki (i) → Proxy'yi Yapılandır → El ile yolunda adres ve portun altında Kimlik Doğrulama anahtarı var; açınca kullanıcı adı ve parola alanları çıkıyor. macOS'ta ağ ayarlarının proxy sekmesinde aynı işlevi gören bir onay kutusu bulunuyor. Burada girilen kimlik sistem genelinde kullanılıyor.

SOCKS5 ve kimlik

SOCKS5 protokolü kullanıcı adı ve şifreyi destekliyor, ama tarayıcıların yerleşik proxy ayarları SOCKS5 kimliğini desteklemiyor. Chrome sistem ayarından ya da komut satırından SOCKS5 sunucusu kabul ediyor, kimlik sormuyor; Firefox'un SOCKS alanında da kimlik yeri yok.

Pratik sonuç: sağlayıcı SOCKS5 için kullanıcı adı ve şifre verdiyse bunu tarayıcıda kullanmak için ya bir tarayıcı eklentisi ya da aynı sağlayıcının HTTP proxy seçeneği gerekiyor. Proxy türlerinin farkını HTTP proxy yazısında anlattık.

Adresin içine gömülü kimlik

Komut satırı araçları ve betikler kimliği adresin içinde kabul ediyor:

BiçimNerede
http://kullanici:sifre@sunucu:portOrtam değişkeni, çoğu komut satırı aracı
socks5://kullanici:sifre@sunucu:portSOCKS5 destekli araçlar

Şifrede özel karakter varsa kodlanmalı. @ işareti %40, : işareti %3A, # işareti %23 olarak yazılıyor. Kodlanmayan @ adresi yanlış yerden bölüyor ve araç şifrenin bir kısmını sunucu adı sanıyor. Tarayıcı adres çubuğuna bu biçimi yazmak ise çalışmıyor; tarayıcılar gömülü kimliği güvenlik nedeniyle yok sayıyor.

IP tabanlı yetkilendirme

Birçok sağlayıcı ikinci bir yol sunuyor: kullanıcı adı ve şifre yerine genel IP adresinizi panele kaydediyorsunuz. Bu adresten gelen bağlantı kimlik sorulmadan kabul ediliyor.

Kullanıcı adı / şifreIP tabanlı
KurulumHer cihazda kimlik girilirBir kez panelden
Arka plan uygulamalarıÇoğu geçemezSorunsuz
AndroidZorSorunsuz
Adres değişinceEtkilenmezBağlantı kesilir
Aynı adresi paylaşanlarKendi kimliği olan girerAynı adresteki herkes girer

Dördüncü satır en sık sorun. Ev bağlantılarının çoğunda adres dinamik: modem yeniden başladığında ya da operatör değiştirdiğinde kayıtlı adres geçersiz kalıyor. Mobil veride durum daha kötü. Beşinci satır ise CGNAT arkasındaysanız önemli — aynı genel adresi başka abonelerle paylaşıyorsanız onlar da proxy'nize girebilir.

Kaydedeceğiniz adresi sorgulama aracından öğrenebilirsiniz. Proxy açıkken değil, kapalıyken bakın; yoksa proxy'nin adresini kaydetmiş olursunuz.

Güvenlik notu

HTTP proxy'lerde kullanılan temel kimlik doğrulama, kullanıcı adı ve şifreyi şifrelemeden, yalnızca kodlanmış halde gönderiyor. Proxy ile aranızdaki bağlantı şifreli değilse aynı ağdaki biri bu bilgiyi görebilir. Halka açık Wi-Fi'da kimlik doğrulamalı düz HTTP proxy kullanmayın; sağlayıcı sunuyorsa şifreli proxy bağlantısını seçin ve proxy şifresini başka hiçbir yerde kullanmayın.

Sıkça sorulan sorular

Proxy kullanıcı adı ve şifresi nereye girilir?

Platforma bağlı. Windows ve Android sistem ayarında alan yok, tarayıcı ilk istekte sorar. iPhone ve Mac’te proxy ayarının altında kimlik doğrulama seçeneği bulunur.

407 hatası ne demek?

Proxy sunucusu kimlik istiyor ve geçerli kullanıcı adı ile şifre gönderilmemiş. Adres ve port doğru, eksik olan kimlik.

Chrome’da SOCKS5 kullanıcı adı ve şifresi girilebilir mi?

Yerleşik ayarlarla hayır. Chrome SOCKS5 sunucusunu kabul eder ama kimlik sormaz; eklenti ya da sağlayıcının HTTP proxy seçeneği gerekir.

IP tabanlı yetkilendirme nedir?

Kullanıcı adı ve şifre yerine genel IP adresinizin sağlayıcı paneline kaydedilmesidir. Bu adresten gelen bağlantı kimlik sorulmadan kabul edilir.

IP tabanlı yetkilendirme neden aniden çalışmıyor?

Büyük ihtimalle genel adresiniz değişti. Dinamik adreslerde modem yeniden başladığında adres değişir; yeni adresi panele kaydetmek gerekir.