Bir HTTP proxy, sıradan web isteklerini iletir ve içinden geçen trafiği okuyup değiştirebilir. Bir HTTPS proxy ise (CONNECT yöntemini kullanarak) şifreli bir tünel oluşturur; böylece verileriniz uçtan uca şifreli kalır ve proxy bunları okuyamaz. Kısacası: HTTP proxy'ler trafiğinizi görür; HTTPS proxy'ler onu güvenli biçimde tünelleyerek taşır.
İkisi de aynı "protokol ailesindendir" — HTTPS proxy, aslında güvenli CONNECT tünellemesini de destekleyen bir HTTP proxy'dir. Neredeyse her modern proxy (tüm GProxy HTTP proxy'leri dahil) her ikisini de destekler; bu yüzden pratikteki soru şudur: hedef siteye olan bağlantım şifreli mi?
HTTP proxy nasıl çalışır
Bir http:// sitesini düz bir HTTP proxy üzerinden yüklediğinizde:
- İstemciniz isteğin tamamını (URL, başlıklar, bazen gövde) proxy'ye düz metin olarak gönderir.
- Proxy bunu okuyabilir, başlık ekleyebilir (
X-Forwarded-Forgibi), önbelleğe alabilir veya filtreleyebilir, ardından siteye iletir. - Yanıt proxy üzerinden size geri döner.
İstek düz metin olduğu için proxy — ve ağ yolundaki herkes — tam olarak ne yaptığınızı görebilir. Herkese açık http:// sayfalarını kazımak için bu sorun değildir, ama hassas hiçbir şey için uygun değildir.
HTTPS proxy nasıl çalışır (CONNECT tünellemesi)
Bir https:// sitesini proxy üzerinden yüklediğinizde, istemciniz önce bir CONNECT isteği gönderir:
- İstemci proxy'den şunu ister:
CONNECT example.com:443. - Proxy siteye ham bir TCP tüneli açar ve baytları körü körüne aktarır.
- Tarayıcınız bu tünelin içinden TLS el sıkışmasını doğrudan siteyle gerçekleştirir.
Sonuç: proxy yalnızca hedef host'u ve şifreli baytları görür — URL'lerinizi, çerezlerinizi, parolalarınızı veya sayfa içeriğinizi görmez. Bugün gerçek proxy trafiğinin neredeyse tamamı böyle çalışır, çünkü web'in büyük bölümü HTTPS'tir.
HTTP ve HTTPS proxy: yan yana
| HTTP proxy | HTTPS proxy (CONNECT) | |
|---|---|---|
| Trafiğinizi okuyabilir mi | Evet (düz metin) | Hayır (şifreli tünel) |
https:// siteleriyle çalışır |
CONNECT üzerinden | Evet, doğal olarak |
| Başlık değiştirme | Evet | Hayır (tünel opaktır) |
| Önbellekleme | Mümkün | Hayır |
| En uygun kullanım | Herkese açık HTTP kazıma, filtreleme | Güvenli gezinme, oturum açma, her HTTPS hedefi |
| Güvenlik | Düşük (açık) | Yüksek (uçtan uca TLS) |
Kilit nokta: HTTPS proxy'deki "S", proxy'nin şifreli bağlantıları tünelleyebilme yeteneğini ifade eder — asıl şifrelemeyi proxy değil, tarayıcınız ile site arasındaki TLS yapar.
Proxy parolalarımı görüyor mu?
- HTTP (
http://) hedeflerinde: potansiyel olarak evet — trafik proxy üzerinden düz metin geçer. - CONNECT üzerinden HTTPS (
https://) hedeflerinde: hayır — TLS her şeyi uçtan uca şifreler; proxy yalnızca hostname'i görür.
Bugün neredeyse her oturum açma sayfası HTTPS olduğundan, https:// trafiğinizi taşıyan itibarlı bir proxy kimlik bilgilerinizi okuyamaz. Yine de yalnızca güvendiğiniz bir sağlayıcının proxy'lerini kullanın.
HTTP/HTTPS ve SOCKS5
HTTP/HTTPS proxy'ler özellikle web trafiğini anlar. SOCKS5 proxy'ler ise protokolden bağımsızdır — yalnızca web'i değil, herhangi bir TCP veya UDP trafiğini (torrent, oyun, e-posta) tünelleyebilir. Yalnızca web siteleri ve kazıma ile çalışıyorsanız HTTP/HTTPS mükemmeldir. Web dışı uygulamalar için SOCKS5'i seçin. Tam karşılaştırma: SOCKS5 ve HTTP proxy.
Yaygın yanlış inanışlar
- "HTTPS proxy trafiğimi şifreler." Tam olarak değil — şifrelemeyi tarayıcınız ile site arasındaki TLS yapar. HTTPS proxy sadece içine bakmadan tüneller.
- "HTTP proxy'ler güvensizdir, o yüzden kullanmayın." Herkese açık veri kazıma veya dahili önbellekleme için gayet kullanışlıdırlar. "Güvensizlik" yalnızca düz
http://üzerinden hassas veri gönderdiğinizde önem taşır. - "Özel bir HTTPS proxy ürünü lazım." Hayır — aynı proxy uç noktası ikisini de karşılar. GProxy HTTP proxy'leri HTTPS'i CONNECT ile otomatik tüneller.
Hangisini kullanmalısınız?
- Herkese açık
http://sayfalarını kazıyor ya da başlık kontrolü / önbellekleme mi istiyorsunuz? → HTTP proxy davranışı. - Oturum açıyor, geziniyor veya herhangi bir
https://sitesine mi bağlanıyorsunuz? → HTTPS (CONNECT) — her GProxy proxy'si bunu otomatik yapar. - Web dışı uygulamalar (torrent, oyun, özel TCP/UDP)? → Bunun yerine SOCKS5 kullanın.
SSS
HTTP proxy ile HTTPS proxy arasındaki fark nedir?
HTTP proxy düz metin web trafiğini okur ve iletir; HTTPS proxy şifreli bağlantıları CONNECT yöntemiyle tüneller, bu yüzden içeriği okuyamaz. Çoğu proxy her ikisini de yapar.
HTTPS proxy verilerimi görebilir mi?
Hayır. CONNECT tünellemesinde TLS, trafiği tarayıcınız ile site arasında uçtan uca şifreler. Proxy yalnızca hedef hostname'i ve şifreli baytları görür.
Hesaplara giriş yapmak için HTTP proxy güvenli mi?
Yalnızca site https:// kullanıyorsa (bu, proxy'den bağımsız olarak girişi şifreler). Hiçbir proxy üzerinden düz http:// ile kimlik bilgisi göndermeyin.
Web scraping için HTTP mi HTTPS proxy mi gerekir?
Fark etmez — aynı uç nokta ikisini de karşılar. HTTPS hedefleri CONNECT ile otomatik tünellenir; düz HTTP sayfaları doğrudan geçer.
Peki SOCKS5?
SOCKS5 yalnızca web'i değil, her türlü TCP/UDP trafiğini iletir. Torrent, oyun veya web dışı uygulamalar için onu seçin; gezinme ve kazıma için HTTP/HTTPS kullanın.
GProxy hem HTTP hem HTTPS destekliyor mu?
Evet. Her GProxy HTTP proxy'si hem düz HTTP'yi hem HTTPS (CONNECT) tünellemesini destekler, ayrıca aynı paketlerde SOCKS5 da vardır.
HTTP, HTTPS ve SOCKS5'i kutudan çıktığı gibi destekleyen proxy'ler mi lazım? 150+ ülkede $0.90/GB'den başlayan residential proxy'ler alın veya SOCKS5'i deneyin. Kart, kripto veya SBP — anında kurulum.
