İnternette bir web sayfası açtığınızda, isteğiniz çoğu zaman doğrudan hedef sunucuya gider. Arada bir proxy (vekil sunucu) bulunduğunda ise bu istek önce ona uğrar, oradan hedefe iletilir ve yanıt yine aynı yoldan size döner. Bu yazı proxy kavramını nötr ve tanımsal biçimde ele alır: bir proxy nedir, nasıl çalışır, hangi türleri vardır ve hangi meşru senaryolarda kullanılır. KEYDAL bir proxy hizmeti satmaz; bu içerik yalnızca kavramı açıklamak için hazırlanmıştır.

İlgili rehberler: Residential proxy nedir? · Datacenter proxy nedir? · Mobil proxy nedir? · Rotating proxy nedir? · Static proxy nedir? · Proxy ve VPN farkı

Proxy Nedir?

Proxy, Türkçedeki karşılığıyla vekil sunucu, bir istemci (örneğin tarayıcınız ya da bir uygulama) ile ulaşmak istediğiniz sunucu arasında duran aracı bir sistemdir. İstemci isteğini doğrudan hedefe göndermek yerine proxy'ye iletir; proxy bu isteği kendi adına hedefe taşır ve dönen yanıtı istemciye geri verir. Böylece iki taraf arasındaki trafik, araya giren bu nokta üzerinden akar.

Araya bir vekil koymanın birçok teknik gerekçesi olabilir. Proxy, gelen ve giden istekleri inceleyebilir, belirli içerikleri önbelleğe alabilir, trafiği birden çok sunucuya dağıtabilir veya kaynak IP adresini hedeften gizleyebilir. Bu yeteneklerin her biri, kurumsal ağlardan içerik dağıtım altyapılarına kadar pek çok meşru senaryoda değer üretir.

Proxy kavramı yeni değildir; kurumsal ağlarda ve web altyapısında onlarca yıldır temel bir yapı taşıdır. Bugün bir web sitesini ziyaret ettiğinizde, çoğunlukla farkında olmadan en az bir proxy ya da benzeri bir aracı katmandan geçersiniz; çünkü büyük siteler isteklerinizi karşılamak için önünde bir reverse proxy katmanı kullanır.

Proxy Nasıl Çalışır?

Bir proxy üzerinden yapılan tipik bir HTTP isteğinin akışı kabaca şöyledir: istemci, hedef adres için isteği proxy'ye gönderir; proxy isteği alır, gerekirse üzerinde denetim ya da düzenleme yapar, ardından hedef sunucuya kendi bağlantısı üzerinden iletir. Hedef sunucu yanıtı proxy'ye döner, proxy de bu yanıtı istemciye ulaştırır.

Bu aracılık sırasında hedef sunucu çoğu durumda isteğin proxy'nin IP adresinden geldiğini görür, istemcinin kendi IP adresini değil. Bazı proxy'ler, isteği gerçekte kimin başlattığını belirten başlıklar ekleyerek şeffaf davranırken, bazıları bu bilgiyi iletmez. Hangi davranışın uygun olduğu kullanım amacına ve ilgili tarafların politikalarına bağlıdır.

Proxy aynı zamanda bir karar noktasıdır. Örneğin bir kurumsal proxy, çalışanların eriştiği adresleri bir politikaya göre denetleyebilir; bir önbellek proxy'si, sık istenen dosyaların kopyasını tutarak aynı içeriği tekrar tekrar uzaktan indirmek yerine yerelden sunabilir. IP adresi ve açık portlarla ilgili kavramlar için alan adı ve IP sorgulama rehberi ile port sorgulama rehberine göz atabilirsiniz.

Forward Proxy ve Reverse Proxy

Proxy'ler, trafiğin hangi yönünü temsil ettiklerine göre iki temel biçimde incelenir. Forward proxy (ileri yön vekili), istemcilerin önünde durur ve onlar adına dışarıya istek yapar. Kurumsal ağlarda çalışanların internet erişimini tek bir çıkış noktasından yöneten yapılar genellikle forward proxy'dir. Burada vekilin "temsil ettiği" taraf istemcidir.

Reverse proxy (ters yön vekili) ise sunucuların önünde durur ve dışarıdan gelen istekleri karşılar. Bir web sitesine gelen trafiği birden çok arka uç sunucusuna dağıtan, SSL/TLS sonlandırması yapan, içeriği önbelleğe alan ve saldırıları süzen katmanlar reverse proxy örnekleridir. Burada vekil, sunucuyu temsil eder ve ziyaretçi çoğu zaman arka uçtaki gerçek sunucuların yapısını hiç görmez.

İçerik dağıtım ağları (CDN), yük dengeleyiciler ve web uygulama güvenlik duvarları büyük ölçüde reverse proxy ilkesine dayanır. Bu sayede büyük siteler hem daha hızlı hem de daha dayanıklı çalışır; tek bir sunucuya binen yük azalır, coğrafi olarak dağıtılmış kopyalar ziyaretçiye en yakın noktadan hizmet verir.

HTTP(S) ve SOCKS5 Proxy Farkı

Proxy'ler hangi protokol seviyesinde çalıştıklarına göre de ayrılır. HTTP proxy, adından anlaşılacağı gibi HTTP ve HTTPS trafiği için tasarlanmıştır. Web isteklerini anlar, başlıkları görebilir ve içeriğe göre önbellekleme ya da filtreleme gibi işlemler yapabilir. HTTPS söz konusu olduğunda proxy, şifreli trafiği genellikle çözmeden bir tünel gibi iletir.

SOCKS5 proxy ise daha alt bir seviyede, uygulamadan bağımsız biçimde çalışır. HTTP dışındaki pek çok protokolü (örneğin posta ya da dosya aktarımı trafiğini) da taşıyabilir; içeriği yorumlamaz, yalnızca paketleri iki uç arasında aktarır. Bu esneklik SOCKS5'i daha genel amaçlı kılarken, HTTP proxy'nin sunduğu içerik farkındalığına dayalı özellikleri (örneğin başlık tabanlı önbellek) sağlamaz.

ÖzellikHTTP(S) ProxySOCKS5 Proxy
Çalışma seviyesiUygulama (HTTP/HTTPS)Oturum, protokolden bağımsız
İçerik farkındalığıVar (başlık, URL görebilir)Yok, yalnızca aktarır
Desteklenen trafikAğırlıkla webGeniş: web, posta, P2P ve daha fazlası
Önbellekleme/filtrelemeUygunDoğrudan değil
Tipik kullanımWeb filtreleme, önbellekGenel amaçlı yönlendirme

Proxy Türleri

Proxy'ler, kullandıkları IP adreslerinin kaynağına göre de sınıflandırılır. Bu ayrım özellikle meşru test, doğrulama ve araştırma senaryolarında hangi tür proxy'nin uygun olduğunu belirler. Başlıca türler şunlardır:

  • Residential proxy: Gerçek internet servis sağlayıcıları tarafından ev kullanıcılarına atanan IP adreslerini kullanır.
  • Datacenter proxy: Veri merkezlerinden sağlanan IP'leri kullanır; hızlı ve ekonomiktir.
  • Mobil proxy: Mobil operatörlerin 4G/5G ağlarından gelen, çoğunlukla paylaşımlı (CGNAT) IP'leri kullanır.
  • Rotating (dönen) proxy: IP adresinin belirli aralıklarla ya da her istekte değiştiği bir modeldir.
  • Static (statik/ISP) proxy: Oturum boyunca sabit kalan bir IP adresi sunar.

Bu türler birbirini dışlamaz; örneğin bir proxy hem residential hem rotating olabilir. Doğru seçim, ihtiyaç duyulan kararlılığa, hıza, coğrafi konuma ve bütçeye göre değişir. Her türün ayrıntısı için yukarıdaki bağlantılardaki özel rehberlere göz atabilirsiniz.

Proxy Nerede Meşru Olarak Kullanılır?

Proxy teknolojisi, günlük internet altyapısının görünmez ama vazgeçilmez bir parçasıdır. Aşağıdaki başlıklar proxy'nin yaygın ve meşru kullanım alanlarından bazılarıdır:

  • İçerik dağıtım ağı (CDN) ve reverse proxy: Siteleri hızlandırmak, trafiği dağıtmak ve TLS sonlandırması yapmak.
  • Kurumsal ağ güvenliği: Güvenlik duvarı ve çıkış denetimiyle çalışanların erişimini politikalara göre yönetmek.
  • Önbellekleme ve yük dengeleme: Sık istenen içeriği yerelden sunmak ve sunucular arasında yükü paylaştırmak.
  • Coğrafi erişilebilirlik ve çok bölgeli test: Bir hizmetin farklı ülkelerden nasıl göründüğünü yasal biçimde test etmek.
  • Reklam doğrulama: Reklamların doğru bölgede ve doğru biçimde gösterildiğini kontrol etmek.
  • Pazar ve fiyat araştırması: Kamuya açık verileri kurallara uygun biçimde toplayıp analiz etmek.
  • SEO sıralama kontrolü: Arama sonuçlarının bölgesel farklarını izlemek.
  • QA ve test otomasyonu: Uygulamaları farklı ağ koşullarında sınamak.
  • Gizlilik: Kaynak IP'yi hedeften saklayarak temel bir gizlilik katmanı eklemek.

Proxy ve VPN Aynı Şey mi?

Proxy ile VPN sık karıştırılır, çünkü ikisi de trafiği bir aracı üzerinden geçirir. Ancak kapsamları farklıdır. VPN, cihazın tüm trafiğini şifreli bir tünelden geçirir ve işletim sistemi düzeyinde çalışır. Proxy ise genellikle uygulama ya da bağlantı bazlıdır; yalnızca onu kullanacak şekilde yapılandırılmış trafiği taşır ve her zaman şifreleme sağlamaz.

Kısacası VPN daha bütüncül bir gizlilik ve şifreleme katmanı sunarken, proxy belirli bir uygulamanın trafiğini yönlendirmek için daha hafif ve esnek bir araçtır. İki kavramın ayrıntılı karşılaştırması için proxy ve VPN farkı rehberine bakabilirsiniz.

Sık Sorulanlar

Proxy kullanmak internetimi yavaşlatır mı?

Araya bir nokta eklendiği için teorik olarak küçük bir ek gecikme olabilir. Ancak önbellekleme yapan ya da ziyaretçiye coğrafi olarak daha yakın bir reverse proxy, çoğu durumda erişimi hızlandırır. Etkinin yönü, proxy'nin türüne, konumuna ve yüküne bağlıdır.

Proxy trafiğimi şifreler mi?

Tek başına bir proxy mutlaka şifreleme sağlamaz. HTTPS kullanıyorsanız içerik zaten uçtan uca şifrelidir; proxy bu şifreli trafiği çoğunlukla bir tünel gibi iletir. Tüm cihaz trafiğini şifrelemek istiyorsanız VPN daha uygun bir kavramdır.

Reverse proxy ile forward proxy arasındaki temel fark nedir?

Forward proxy istemcileri temsil edip onlar adına dışarıya istek yapar; reverse proxy ise sunucuları temsil edip dışarıdan gelen istekleri karşılar. Biri çıkışı, diğeri girişi yönetir.

Hangi proxy türünü seçmeliyim?

Bu tamamen amaca bağlıdır. Kararlı ve sabit bir IP gerekiyorsa statik, dağıtık ve sık değişen IP gerekiyorsa rotating, gerçek ev kullanıcısı görünümü önemliyse residential uygun olabilir. Her türün güçlü ve zayıf yanları ilgili rehberlerde ayrıntılı anlatılmaktadır.