Multi-hop proxy'ler
Multi-hop proxy nedir
Multi-hop proxy'ler (çok aşamalı proxy'ler, proxy zincirleme), trafiğin birden fazla proxy sunucusu üzerinden sırayla yönlendirilmesi yöntemidir. Tek bir ara düğüm yerine 2-5 veya daha fazla sunucudan oluşan bir zincir kullanılır; her sunucu yalnızca zincirdeki bir önceki ve bir sonraki düğümü bilir.
Amaç azami anonimliktir: zincirdeki hiçbir düğüm trafiğin hem kaynağını hem de hedefini aynı anda bilmez.
Multi-hop nasıl çalışır
Zincir prensibi
İstemci Proxy 1'e bağlanır, Proxy 1 trafiği Proxy 2'ye iletir, Proxy 2 ise Proxy 3'e iletir ve son olarak Proxy 3 hedef siteye bağlanır.
Her düğüm neyi görür
Proxy 1: İstemcinin IP'sini ve Proxy 2'nin IP'sini bilir. Nihai hedefi bilmez.
Proxy 2: Proxy 1'in IP'sini ve Proxy 3'ün IP'sini bilir. Ne istemciyi ne de nihai hedefi bilir.
Proxy 3: Proxy 2'nin IP'sini ve hedef siteyi bilir. İstemciyi bilmez.
Hedef site: Proxy 3'ün IP'sini bilir. İstemcinin veya önceki düğümlerin varlığından haberdar değildir.
Zincirdeki şifreleme
Azami güvenlik için her hop ayrı bir şifreleme katmanı kullanmalıdır (onion encryption):
İstemci veriyi üç katmanla şifreler. Her proxy kendi katmanını kaldırır ve yalnızca bir sonraki hop'un adresini görür. Tor'un çalışma prensibi budur.
Multi-hop türleri
Basit zincir (proxy chain)
Proxy'ler birbirine zincir halinde bağlanır. Çok katmanlı şifreleme yoktur. Her düğüm trafiği düz metin olarak görür.
Araçlar: ProxyChains, Proxifier.
Onion routing
Çok katmanlı şifreleme. Her düğüm yalnızca kendi katmanını çözebilir. Azami anonimlik.
Örnek: Tor (3 hop: Guard → Middle → Exit).
Kademeli VPN
Birden fazla VPN sunucusu üzerinden sıralı bağlantı. Her hop bir VPN tünelidir.
Örnek: Mullvad (2-hop), IVPN (multi-hop).
Özel zincir
Farklı proxy türlerinin birleşimi: VPN → SSH → SOCKS5 → HTTP. Her hop farklı bir protokol ve farklı bir sağlayıcı kullanır.
Anonimlik seviyeleri
| Hop | Anonimlik seviyesi | Gecikme | Kullanım |
|---|---|---|---|
| 1 | Temel | +10-50 ms | Normal kullanım |
| 2 | Gelişmiş | +30-100 ms | Artırılmış gizlilik |
| 3 | Yüksek (Tor) | +100-500 ms | Anonimlik |
| 4-5 | Azami | +200-1000 ms | Paranoyak mod |
Avantajlar
1. Artırılmış anonimlik
Hiçbir düğüm tablonun tamamına sahip değildir. Bir düğümün ele geçirilmesi bile istemci-sunucu bağlantısını açığa çıkarmaz.
2. Korelasyon analizine karşı koruma
Birden fazla hop, trafiğin zamanlama korelasyonu analizini (timing correlation attack) zorlaştırır.
3. Yargı bölgesi çeşitliliği
Düğümler farklı ülkelerde — tek bir ülkenin kolluk kuvvetlerinin tüm düğümlerin loglarını elde etmesi zordur.
4. Sağlayıcıları birleştirme
Her hop'ta farklı sağlayıcı — birinin ele geçirilmesi tüm zincire erişim sağlamaz.
Dezavantajlar
1. Belirgin hız düşüşü
Her hop gecikme ekler. 3 hop ping'i 5-10 kat artırabilir.
2. Azalan bant genişliği
Hız, zincirdeki en yavaş düğümle sınırlıdır.
3. Artan arıza noktaları
Zincirdeki herhangi bir düğüm çökerse — tüm zincir kopar.
4. Yapılandırma karmaşıklığı
Doğru multi-hop yapılandırması ağ protokollerini anlamayı gerektirir.
5. Yanlış güvenlik hissi
Daha fazla hop her zaman daha fazla güvenlik demek değildir. Tüm hop'lar aynı sağlayıcıya aitse — anonimlik sıfırdır.
Pratik yapılandırma
ProxyChains (Linux)
proxychains.conf dosyası üzerinden proxy zinciri yapılandırması. Desteklenen modlar:
- strict (katı zincir — tüm hop'lar zorunludur)
- dynamic (erişilemeyen hop'ları atlar)
- random (hop'ların rastgele sırası)
Proxifier (Windows/macOS)
Proxy zincirlerini yapılandırmak için GUI uygulaması. Uygulama ve alan adı bazlı kuralları destekler.
SSH zincirleri
Birden fazla sunucu üzerinden sıralı SSH tünelleme.
Tor + proxy
Tor'dan önce veya sonra proxy eklemek:
- Tor'dan önce proxy: Tor kullanıldığı gerçeğini ISP'den gizler
- Tor'dan sonra proxy: Tor'un çıkış IP'sini proxy IP'si ile değiştirir
Öneriler
- Her hop için farklı sağlayıcılar kullanın
- Hukuki taleplere karşı korunmak için hop'ları farklı yargı bölgelerine yerleştirin
- 3-4 hop'u aşmayın — daha fazlası güvenliğe katkısından çok hıza zarar verir
- Her hop'u şifreleyin — her segmentte HTTPS, SSH veya VPN
- Sızıntı testi yapın — her aşamada DNS ve WebRTC'yi kontrol edin
- Kararlılığı izleyin — herhangi bir hop'un çökmesi oturumu keser
Sonuç
Multi-hop proxy'ler azami anonimliğe ulaşmak için ileri düzey bir tekniktir. Farklı yargı bölgelerinde ve farklı sağlayıcılarla kurulmuş, doğru yapılandırılmış 2-3 hop'luk bir zincir yüksek düzeyde koruma sağlar. Akılda tutulması gereken asıl şey: yapılandırmanın kalitesi hop sayısından daha önemlidir.
