HAProxy ile Proxy Rotasyonu Nasıl Yapılandırılır
Giriş
HAProxy, otomatik proxy rotasyonu için kullanılabilen güçlü bir yük dengeleyicidir. İstekleri birden fazla upstream proxy arasında dağıtır.
Temel yapılandırma
HAProxy kurulumu
sudo apt install haproxy
Rotasyon yapılandırması
/etc/haproxy/haproxy.cfg dosyası:
frontend proxy_in
bind *:8080
default_backend proxy_pool
backend proxy_pool
balance roundrobin
option httpchk GET /
server proxy1 upstream1_ip:port check
server proxy2 upstream2_ip:port check
server proxy3 upstream3_ip:port check
Bu yapılandırma, health check'lerle birlikte üç upstream proxy arasında round-robin rotasyonu kurar.
Yük dengeleme algoritmaları
- roundrobin — sıralı rotasyon
- leastconn — en az bağlantısı olan sunucuya
- random — rastgele seçim
- source — istemci IP'sine bağlama (sticky)
Gelişmiş yapılandırma
Ortam değişkenleri
Çoğu araç, proxy'ler için standart ortam değişkenlerini destekler:
- HTTP_PROXY / http_proxy — HTTP istekleri için proxy
- HTTPS_PROXY / https_proxy — HTTPS istekleri için proxy
- NO_PROXY / no_proxy — istisna listesi (proxy'yi atlayan adresler)
- ALL_PROXY / all_proxy — tüm protokoller için proxy
SSL ve kendinden imzalı sertifikalar
Kurumsal proxy'ler genellikle kendi SSL sertifikalarını kullanır. Bunlar üzerinden çalışmak için şunları yapmanız gerekir:
1. Proxy'nin CA sertifikasını yöneticiden alın
2. Sertifikayı sistem sertifika deposuna ekleyin
3. Veya SSL doğrulamasını devre dışı bırakın (yalnızca test için)
Kimlik doğrulama
İki temel kimlik doğrulama yöntemi desteklenir:
Kullanıcı adı ve parola ile — standart HTTP Basic kimlik doğrulaması. Kimlik bilgileri her istekle birlikte gönderilir. URL biçimi: http://user:pass@proxy_ip:port
IP adresi ile (whitelist) — IP adresiniz beyaz listeye eklenir. Kimlik bilgisi göndermeye gerek kalmaz.
Doğrulama
Yapılandırmadan sonra kontrol edin:
1. Proxy üzerinden bir test isteği yapın
2. IP'nin değiştiğinden emin olun
3. Bağlantı hızını kontrol edin
4. DNS sızıntısı olmadığından emin olun
Sorun giderme
Proxy bağlanmıyor
- Adres ve portun doğruluğunu kontrol edin
- Güvenlik duvarının bağlantıyı engellemediğinden emin olun
- Proxy'ye kendi ağınızdan erişilebildiğini kontrol edin
SSL hataları
- Kurumsal proxy'ler için CA sertifikasını ekleyin
- Test amacıyla SSL doğrulamasını geçici olarak kapatın
- SSL kitaplıklarını en son sürüme güncelleyin
Kimlik doğrulama hataları
- Kullanıcı adını ve parolayı kontrol edin
- Kimlik bilgisi biçiminin doğru olduğundan emin olun
- Paroladaki özel karakterler için URL encoding deneyin
En iyi uygulamalar
- Ortam değişkenlerini kullanın — esneklik ve güvenlik için
- Kimlik bilgilerini koda gömmeyin — ortam değişkenlerini veya yapılandırma dosyalarını kullanın
- İstisnaları yapılandırın — localhost ve dahili adresleri proxy üzerinden geçirmeyin
- Ayarları belgeleyin — proje README dosyasında veya ekip wiki'sinde
- Değişikliklerden sonra test edin — her yapılandırma değişikliği doğrulama gerektirir
Sonuç
Doğru proxy yapılandırması, araçların istikrarlı çalışmasını ve bağlantı güvenliğini sağlar. Bu kılavuzdaki önerileri izleyin ve kurulumdan sonra işlevselliği her zaman doğrulayın.
