Tarayıcı için proxy kurmak zor değildir, ancak mobil uygulamalar ayrı bir konudur. Pek çok uygulama sistem proxy ayarlarını yok sayar, doğrudan bağlanır ve gerçek IP'nizi DNS veya servis istekleri üzerinden kolayca ele verir. Bu yazıda Android ve iOS'taki uygulama trafiğini mobil proxy üzerinden doğru şekilde nasıl yönlendireceğinizi, hangi protokolleri kullanmanız gerektiğini ve tüm gizlenme çabasını boşa çıkaran sızıntıları nasıl kapatacağınızı ele alıyoruz.
Uygulamalar neden tarayıcıdan "daha zordur"
Tarayıcı proxy ayarlarına uyar ve öngörülebilir çalışır. Uygulamalar ise çoğu zaman şunları yapar:
- Sistemin HTTP proxy'sini yok sayar ve soketler üzerinden doğrudan bağlanır.
- DNS çözümlemesini proxy'yi atlayarak yapar ve gerçek ağ bağlamını açığa çıkarır.
- Trafik denetimi girişimlerini bozan sertifika sabitleme (certificate pinning) kullanır.
- Tünelin dışına sızabilecek servis uç noktalarına (konum, push bildirimleri, telemetri) istek gönderir.
Uygulamalar için hangi proxy seçilmeli
turbon.rent mobil proxy'leri, GoIP/Simpool altyapısı üzerinden 17 ülkedeki gerçek operatörlerin fiziksel SIM kartlarıyla çalışır. Uygulamalar için iki nokta kritiktir: doğru protokol ve trafiğin tamamının yönlendirilmesi.
SOCKS5 ve HTTP proxy karşılaştırması
Uygulamalar için SOCKS5 tercih edilir: taşıma katmanında çalışır, her türlü TCP/UDP trafiğini yönlendirir ve (HTTP proxy'nin aksine) etkinleştirilmişse DNS isteklerini de proxy üzerinden geçirebilir. HTTP proxy ise çoğunlukla web trafiği için uygundur.
Telekom ASN'si ve CGNAT
Mobil uygulamanın sizin arkanızda bir hosting IP'si görmesi anında anomali olarak algılanır: gerçek uygulama kullanıcıları mobil ve ev ağlarından bağlanır. Mobil proxy'nin telekom ASN'si ve CGNAT yapısı ağ bağlamını doğal gösterir.
Android'de kurulum
Seçenek 1. Wi-Fi sistem proxy'si
Wi-Fi ağı ayarlarında proxy'yi elle girebilirsiniz. Dezavantajı: trafiğin tamamını kapsamaz, birçok uygulama bu ayarı yok sayar ve mobil veri (LTE) çoğu zaman kapsam dışında kalır.
Seçenek 2. Tüm trafik için tünel
Cihazın tüm trafiğini, bağlantıları SOCKS5 proxy'nize yönlendiren yerel bir VPN tüneli üzerinden geçirmek daha güvenilirdir. Böylece sistem proxy'sini yok sayan uygulamalar da kapsanır.
- Proxy'nin ana bilgisayarını ve portunu gösteren bir tünel oluşturun.
- DNS çözümlemesinin de aynı kanaldan geçmesi için tünel içinde DNS proxy'lemeyi etkinleştirin.
- Doğrudan bağlantıları engellemek için tünel dışındaki trafiği bloke eden modu (kill-switch) açın.
iOS'ta kurulum
Ağ profilinde sistem proxy'si
iOS, Wi-Fi ayarlarında HTTP proxy tanımlamanıza izin verir, ancak bu trafiğin yalnızca bir bölümünü kapsar ve hücresel veriyi etkilemez. Uygulamalar için bu genellikle yeterli olmaz.
Tüm trafik için tünel
Android'de olduğu gibi, cihazın tüm trafiğini DNS proxy'leme ile birlikte bir proxy tüneline yönlendiren bir yapılandırma kullanmak daha güvenilirdir. Bu, uygulamaların proxy'yi atlayarak doğrudan bağlanmasını engeller.
Sızıntı kontrolü: zorunlu adım
Proxy'yi kurmak yetmez; hiçbir şeyin proxy'nin dışına sızmadığından emin olmanız gerekir.
DNS sızıntısı
DNS istekleri proxy'yi atlıyorsa gerçek ağ bağlamınız ortaya çıkar. Çözümleme, trafikle aynı kanaldan yapılmalıdır. DNS leak test hizmetleriyle kontrol edin.
WebRTC sızıntısı
Uygulamaların yerleşik WebView ve tarayıcı bileşenlerinde WebRTC, proxy çalışırken bile gerçek IP'yi açığa çıkarabilir. WebRTC'yi devre dışı bırakın veya kontrol altına alın ve leak testiyle doğrulayın.
Coğrafi tutarlılık
IP, saat dilimi, sistem dili ve (varsa) konum izinleri aynı ülkeyi göstermelidir. Sistem saat dilimi Moskova iken Almanya proxy'si kullanmak açık bir anomalidir.
Sık yapılan hatalar
Yalnızca Wi-Fi sistem proxy'sine güvenmek
Uygulamaların çoğu bu ayarı yok sayar. Tüm trafik için bir tünel gerekir; aksi halde bağlantıların bir kısmı doğrudan gider.
DNS'i unutmak
Kusursuz kurulmuş bir proxy bile DNS onu atlayarak çözümleniyorsa işe yaramaz. DNS sızıntısını her zaman ayrıca kontrol edin.
Tek proxy'yi birden fazla uygulama profiliyle paylaşmak
Aynı IP'den kullanılan birkaç hesap birbiriyle ilişkilendirilir. Her hassas hesap için ayrı bir mobil kanal kullanın.
Sıkça Sorulan Sorular
Wi-Fi sistem proxy'si neden yeterli değil?
Çünkü birçok uygulama onu yok sayar ve soketler üzerinden doğrudan bağlanır; hücresel veriyi ise çoğu zaman hiç kapsamaz. Tüm trafiği SOCKS5 tüneli üzerinden yönlendirmek daha güvenilirdir.
SOCKS5 gerekli mi, yoksa HTTP proxy yeterli mi?
Uygulamalar için SOCKS5 tercih edilir: her türlü TCP/UDP trafiğini yönlendirir ve doğru yapılandırıldığında DNS'i de proxy'ler. HTTP proxy çoğunlukla web için tasarlanmıştır.
Gerçek IP'nin sızmadığından nasıl emin olurum?
Proxy açıkken cihazınızı DNS leak test ve WebRTC leak test'ten geçirin. Tüm isteklerde gerçek adresiniz değil, proxy'nin IP'si görünmelidir.
Özetle: mobil uygulamalar için proxy'yi ayarlarda belirtmek yetmez; tüm trafiği bir tünele yönlendirmeniz, DNS'i proxy'lemeniz ve WebRTC sızıntılarını kapatmanız gerekir. O zaman mobil proxy'nin telekom ASN'si ve CGNAT'ı tam verimle çalışır. Fiziksel SIM kartlar üzerinde API ile rotasyonlu turbon.rent mobil proxy'lerini bağlayın; uygulamalarda hesap kaydı için temiz numaralara ise turbon.rent OTP aktivasyonlarını kullanın.