İçeriğe geç

Whatleaks: proxy bağlantınızın tam anonimlik analizi

• Инструменты
Whatleaks: proxy bağlantınızın tam anonimlik analizi

Whatleaks, proxy sunucuları veya VPN kullanırken bir kullanıcının anonimliğini tehlikeye atan teknik parmak izlerini ve veri sızıntılarını ortaya çıkarmak için tasarlanmış özel bir tanılama aracıdır. IP coğrafi konumunu, DNS isteklerini, WebRTC durumunu ve TCP/IP imzalarını çapraz kontrol ederek, bağlantınızın meşru bir residential kullanıcı gibi mi yoksa işaretlenmiş otomatik bir bot gibi mi göründüğüne dair ayrıntılı bir değerlendirme sunar.

Whatleaks tanılama motorunu çözümlemek

Modern web ortamında anonimlik ikili bir durum değildir; teknik tutarlılığın oluşturduğu bir yelpazedir. Çoğu kullanıcı, IP adresini bir proxy ile gizlemenin coğrafi engelleri veya dolandırıcılık önleme sistemlerini aşmak için yeterli olduğunu varsayar. Ancak Amazon, Google ve Facebook gibi gelişmiş platformlar IP'nin ötesine bakmak için pasif parmak izi tekniklerini kullanır. Whatleaks bu farklı tespit vektörlerini tek bir raporda toplayarak profesyonel veri kazıyıcıların ve çoklu hesap yöneticilerinin, yüksek riskli işlemlere girişmeden önce kurulumlarını doğrulamasına imkân tanır.

Whatleaks'in asıl değeri "anomalileri" tespit edebilmesinde yatar. IP adresiniz Londra'daki bir residential ISP'den geliyorsa ama sistem saat diliminiz New York'a ayarlıysa, TCP/IP yığınınız bir Linux çekirdeğine (proxy sunucularında tipiktir) işaret ederken User-Agent bilginiz Windows kullandığınızı söylüyorsa anonimlik puanınız düşer. Bu "parmak izi uyuşmazlığı", hesap yasaklarının ve CAPTCHA döngülerinin başlıca nedenidir.

Whatleaks: proxy bağlantınızın tam anonimlik analizi

TCP/IP parmak izi ve MTU değerleri

Whatleaks'in analiz ettiği en teknik konulardan biri Transmission Control Protocol (TCP) yığınıdır. Her işletim sistemi paketleri kendine özgü biçimde işler. Örneğin Windows'ta varsayılan Time to Live (TTL) değeri genellikle 128 iken Linux/Unix'te 64'tür. Düşük kaliteli bir proxy kullandığınızda proxy sunucusunun kendisi bu paketleri değiştirebilir.

Whatleaks, Maximum Segment Size (MSS) ve Maximum Transmission Unit (MTU) değerlerini kontrol eder. Standart bir Ethernet bağlantısının MTU değeri 1500'dür. Whatleaks 1450 veya 1460 gibi bir MTU tespit ederse, bu genellikle bir tünelin (VPN veya GRE tüneli) varlığına işaret eder ve hedef siteye kullanıcının gerçek bağlantısını gizlediğini gösterir. GProxy residential proxy'leri paket başlıklarının standart residential ISP yapılandırmalarıyla tutarlı kalmasını sağlayarak bunu önler ve ağ katmanında "proxy" işaretini engeller.

Kritik zafiyetler: DNS ve WebRTC

Proxy'niz IP'nizi başarıyla gizlese bile, iki önemli protokol gerçek konumunuzu sıklıkla ele verir: DNS ve WebRTC. Whatleaks analizinde bunlara öncelik verir; çünkü otomatik sistemlerde en sık görülen hata noktalarıdır.

DNS sızıntısı tespiti

DNS sızıntısı, tarayıcınızın alan adı çözümleme isteklerini proxy tünelinin dışına, doğrudan yerel ISP'nizin DNS sunucularına göndermesiyle oluşur. Whatleaks bir "DNS lookup testi" yapar: benzersiz bir alt alan adı üretir ve onu hangi IP adresinin sorguladığını kontrol eder. DNS sunucusunun IP'si proxy'nin ülkesi yerine sizin gerçek ülkenizdeki bir ISP'ye aitse bağlantı ifşa olmuş demektir. Bunu önlemek için, GProxy'nin elite residential paketlerinde standart olan uzaktan DNS çözümlemesini destekleyen proxy'ler kullanılmalıdır.

WebRTC: gizliliğin sessiz katili

Web Real-Time Communication (WebRTC), sesli ve görüntülü görüşme için tasarlanmış bir tarayıcı özelliğidir. Ne yazık ki proxy ayarlarını atlayarak makinenizin yerel, özel IP adresini (örneğin 192.168.1.5) ve bazı durumlarda gerçek genel IP'nizi açığa çıkarabilir. Whatleaks, WebRTC ile tespit edilen IP'yi belirgin şekilde gösterir. "Genel IP" alanında proxy görünürken bu değer gerçek IP'nizle eşleşiyorsa, temel JavaScript güvenlik betikleri çalıştıran her site için anonimliğiniz fiilen sıfırdır.

  • Dahili IP sızıntısı: Yerel ağ yapınızı açığa çıkarır.
  • Genel IP sızıntısı: ISP tarafından atanan adresinizi doğrudan ifşa eder.
  • Medya cihazı parmak izi: Mikrofon ve kamera sayısını listeler, benzersiz tarayıcı parmak izinize katkı yapar.

Anonimlik kontrol araçlarının karşılaştırması

Whatleaks güçlü bir araç olsa da sık sık Whoer.net veya Browserleaks gibi diğer servislerle karşılaştırılır. Aşağıdaki tablo, Whatleaks'in teknik derinlik açısından yaygın alternatifler karşısındaki konumunu gösterir.

Özellik Whatleaks Whoer.net Browserleaks
TCP/IP parmak izi Gelişmiş (MTU/TTL analizi) Temel Kapsamlı
Kara liste kontrolü Günlük güncellenen veritabanı Genel veritabanı Sınırlı
User-Agent tutarlılığı Katı doğrulama Görsel kontrol Teknik döküm
WebRTC tespiti Genel & yerel IP Genel IP Cihaz kimlikleri & IP'ler
Proxy/VPN tespiti Başlık & gecikme analizi Başlık tabanlı Yok
Whatleaks: proxy bağlantınızın tam anonimlik analizi

"Temiz" IP'ler neden başarısız olur: GProxy avantajı

Kullanıcıların sık yaşadığı bir hayal kırıklığı, Whatleaks'te "%100 anonimlik puanı" almasına rağmen yine de engellenmektir. Bunun nedeni Whatleaks'in itibarı değil yapılandırmayı ölçmesidir. Bir IP kusursuz yapılandırılmış olabilir ama yine de bilinen bir veri merkezi aralığında yer alabilir. İşte burada proxy'nin kaynağı belirleyici faktör hâline gelir.

GProxy, gerçek kullanıcı cihazlarından gelen residential IP'ler sağlar. Veri merkezi proxy'lerinin aksine bu IP'ler meşru ISP'lerin (Comcast, AT&T, Vodafone) itibarını taşır. Whatleaks bir GProxy bağlantısını analiz ettiğinde "Clean" durumu görür; çünkü IP, sunucu çiftliklerine özgü tipik nitelikleri taşımaz. Üstelik GProxy'nin rotasyon mantığı sayesinde bir IP işaretlense bile taze, temiz bir kimlik yalnızca bir istek uzağınızdadır.

Pasif işletim sistemi parmak izi analizi

Whatleaks ayrıca "Passive OS Fingerprint" değerini inceler. Bu, sunucunun ilk TCP SYN paketinin yapısına bakarak işletim sisteminizi tahmin ettiği bir yöntemdir. Windows tabanlı bir anti-detect tarayıcı kullanıyorsanız ama proxy'niz TCP yığınını düzgün taklit etmeyen bir Linux sunucusunda çalışıyorsa, Whatleaks "OS Mismatch" uyarısı verir. Profesyonel kullanıcılar bundan kaçınmak için GProxy'nin SOCKS5 proxy'lerini kullanır; bunlar standart HTTP proxy'lere kıyasla daha şeffaf paket işleme sunar.

Proxy doğrulamasını otomatikleştirme

Büyük ölçekli veri kazıma operasyonları yürüten geliştiriciler için her proxy'yi Whatleaks web arayüzünde tek tek kontrol etmek imkânsızdır. Bunun yerine sızıntı tespitini Python ile otomatikleştirebilirsiniz. Whatleaks tüm özellikler için ücretsiz bir genel API sunmasa da, GProxy havuzunuzu doğrulamak üzere aynı mantığı kendiniz uygulayabilirsiniz.


import requests

def check_proxy_integrity(proxy_url):
    test_url = "https://api.ip.gproxy.com/v1/check" # Örnek GProxy uç noktası
    proxies = {
        "http": proxy_url,
        "https": proxy_url
    }

    try:
        # 1. IP ve konumu kontrol et
        response = requests.get("https://ipapi.co/json/", proxies=proxies, timeout=10)
        data = response.json()
        print(f"Current IP: {data['ip']} ({data['city']}, {data['country_name']})")

        # 2. Proxy başlıklarını kontrol et
        headers_test = requests.get("https://httpbin.org/get", proxies=proxies).json()
        headers = headers_test.get("headers", {})

        proxy_indicators = ["X-Forwarded-For", "Via", "Proxy-Connection"]
        found_leaks = [h for h in proxy_indicators if h in headers]

        if found_leaks:
            print(f"ALERT: Proxy headers detected: {found_leaks}")
        else:
            print("SUCCESS: No transparent proxy headers found.")

    except Exception as e:
        print(f"Connection failed: {e}")

# GProxy kimlik bilgileriyle örnek kullanım
# check_proxy_integrity("http://user:[email protected]:8000")

Bu betik, şeffaf başlıklar için temel bir kontrol yapar. GProxy'nin sunduğu gibi elite proxy'ler X-Forwarded-For başlığını asla açığa çıkarmaz; böylece hedef sunucu yalnızca proxy IP'sini görür, yerel kaynağınızı değil.

Yüksek riskli operasyonlar için ileri düzey sorun giderme

Agresif bot önleme önlemleri olan platformlarda (eBay, Etsy veya özel sneaker siteleri gibi) birden fazla hesap yönetirken, Whatleaks'te yüksek puan almak asgari gerekliliktir. "Görünmez" statüye ulaşmak için analizin daha derin katmanlarını da ele almanız gerekir.

  1. Canvas ve WebGL parmak izi: Whatleaks buna kısmen değinse de bu esas olarak tarayıcı düzeyinde bir sızıntıdır. Donanım imzalarınızın (GPU, ekran çözünürlüğü, yazı tipi işleme) proxy konumunun profiliyle eşleşmesi için GProxy ile birlikte bir anti-detect tarayıcı kullanın.
  2. Gecikme ve jitter: Whatleaks bazen bir JavaScript yürütmesi ile ağ isteği arasındaki zaman farkını ölçerek proxy'leri tespit edebilir. Proxy'niz Japonya'daysa ancak tarayıcınızın yürütme hızı ABD'deki bir işlemciye işaret ediyorsa, bu "gecikme jitter'ı" tehlike işareti olabilir. Fiziksel mesafeyi en aza indirmek için her zaman hedefinizin bölgesiyle eşleşen GProxy konumlarını seçin.
  3. "Çift proxy" tuzağı: Bazı kullanıcılar VPN ile proxy'yi zincirler. Whatleaks bunu genellikle anomali olarak tespit eder; çünkü MTU belirgin şekilde düşer (çoğunlukla 1350 veya altına). Görünürde daha güvenli olan bu kurulum, aslında dolandırıcılık önleme filtrelerinde sizi daha fazla öne çıkarır.

Reklam doğrulama veya fiyat takibi alanındaki kullanıcılar için Whatleaks'teki en kritik metrik ISP/Org alanıdır. Bu alanda "DigitalOcean" veya "AWS" gibi bir barındırma sağlayıcısı görünüyorsa proxy bu görevler için işe yaramaz. GProxy, bu alanın her zaman meşru bir tüketici ISP'si göstermesini sağlayarak hedef sunucunun güvenlik algoritmaları nezdinde en yüksek güven düzeyini sunar.

Önemli çıkarımlar

Whatleaks, anonimlik için proxy altyapısına güvenen herkes için vazgeçilmez bir tanılama aracıdır. Basit IP kontrolünün ötesine geçerek gerçek kimliğinizin sızabileceği teknik "dikiş yerlerini" analiz eder. Whatleaks'in sunduğu veri noktalarını — TCP/IP parmak izlerinden WebRTC sızıntılarına kadar — anlayarak bağlantınızı azami gizlilik için ince ayar yapabilirsiniz.

Anonimliği korumak için pratik ipuçları:
  • Residential proxy kullanın: Büyük platformlar tarafından önceden kara listeye alınmış veri merkezi aralıklarından kaçının. GProxy'nin residential havuzu, Whatleaks'in ISP itibar kontrollerini geçmenin en etkili yoludur.
  • WebRTC'yi devre dışı bırakın veya anti-detect tarayıcı kullanın: WebRTC'yi kapatamıyorsanız, yerel IP adreslerini proxy'nizin alt ağıyla eşleşecek şekilde taklit edebilen bir tarayıcı kullanın.
  • Ortamınızı senkronize edin: Sistem saat diliminizin, tarayıcı dilinizin ve klavye düzeninizin GProxy IP'nizin coğrafi konumuyla eşleştiğinden emin olun. Uyuşmazlık, Whatleaks'in (ve hedef sitelerin) sizi işaretlemesinin en kolay yoludur.
support_agent
GProxy Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.