Mobil proxy'nin "engellenmez" itibarı bir pazarlama iddiası değil, bir ağ mimarisi sonucudur. Bu mimarinin adı CGNAT — Carrier-Grade Network Address Translation. Anlaşıldığında, hangi işte hangi proxy türünü seçeceğiniz çok daha net hâle gelir.
NAT'tan CGNAT'a
Evinizdeki yönlendirici zaten NAT yapar: ev içindeki telefon, bilgisayar ve TV'nin özel adresleri tek bir genel IP'ye çevrilir. CGNAT, aynı fikrin operatör ölçeğine taşınmış hâlidir — ancak burada paylaşan taraflar aynı evin cihazları değil, birbirinden habersiz binlerce abonedir.
Mobil şebekelerde ikinci ve üçüncü katman iç içedir. Telefonunuzun aldığı adres genelde zaten özel bir adrestir (100.64.0.0/10 aralığı).
Port Paylaşımı Nasıl Çalışır?
Tek bir IPv4 adresinde 65.535 port vardır. CGNAT, bu portları abonelere bloklar hâlinde dağıtır. Örneğin her aboneye 1.000 port ayrılırsa, tek bir genel IP yaklaşık 64 aboneye hizmet edebilir. Daha agresif dağıtımda bu sayı binlere çıkar.
Operatör bu tabloyu tutarak gelen yanıtı doğru aboneye yönlendirir. Tablo dolduğunda yeni bağlantılar reddedilir — mobil bağlantılarda ara sıra yaşanan "bağlanamıyor" durumlarının nedenlerinden biri budur.
Platformlar Neden Mobil IP'leri Engellemiyor?
Bir platform bir IP adresini engellediğinde, o IP'yi kullanan herkesi engellemiş olur. Datacenter IP'sinde bu maliyet sıfıra yakındır — arkasında gerçek kullanıcı yoktur. Mobil IP'de ise binlerce gerçek abone etkilenir.
Platformlar mobil IP'lere karşı engelleme yerine davranışsal analize yönelir. Bu, mobil proxy kullanırken de davranış disiplininin önemini korur.
Mobil proxy sizi IP bazlı engellemeden korur, davranış bazlı tespitten korumaz. Aşırı hızlı işlem, şüpheli oturum desenleri ve tutarsız cihaz parmak izi mobil IP üzerinde de tespit edilir.
CGNAT'ın Yan Etkileri
Bu mimari mobil proxy'ye güç verirken bazı sınırlar da getirir:
- Gelen bağlantı kabul edilemez: CGNAT arkasındaki bir cihaza dışarıdan bağlanılamaz; port yönlendirme yapılamaz.
- Port tükenmesi: Aynı IP'den çok sayıda eşzamanlı bağlantı açılırsa tablo dolabilir.
- Coğrafi belirsizlik: Operatör havuzu geniş bir bölgeye yayıldığı için şehir bazlı doğruluk düşüktür.
- Komşu etkisi: Aynı IP'yi paylaşan başka bir abone hız sınırı tetiklerse siz de etkilenebilirsiniz.
- Oturum kısıtları: Bazı hizmetler aynı IP'den gelen çok sayıda hesabı ilişkilendirebilir.
Bu sorunların çoğu mimarinin doğasıdır; yapılandırmayla tamamen ortadan kaldırılamaz, yalnızca etkisi azaltılabilir.
IPv6 ve CGNAT
Operatörler IPv6'ya geçtikçe CGNAT'a ihtiyaç azalır, çünkü her aboneye bol miktarda adres verilebilir. Ancak bu, mobil proxy için bir avantaj değil potansiyel bir dezavantajdır: adres paylaşımı azalırsa, IP engellemenin maliyeti de düşer.
Şu an için mobil şebekelerin büyük bölümü IPv4 üzerinde CGNAT kullanmaya devam ediyor ve çoğu hedef site hâlâ IPv4 bağlantıları görüyor. IPv6 tarafındaki farklar için IPv4–IPv6 karşılaştırmamıza bakabilirsiniz.
Kendi Bağlantınızda CGNAT Var mı?
Mobil veriye bağlıyken cihazınızın aldığı IP ile dışarıdan görünen IP farklıysa CGNAT arkasındasınız demektir:
Çıkış IP'nizi hızlıca görmek için IP Adresim sayfamızı da kullanabilirsiniz.
Özet
CGNAT, operatörlerin IPv4 kıtlığına verdiği yanıttır ve mobil proxy'nin gücünün tek cümlelik açıklamasıdır: tek IP, binlerce gerçek abone. Bu yoğunluk, platformların engelleme kararını ekonomik olarak zorlaştırır. Karşılığında düşük eşzamanlılık, zayıf coğrafi hassasiyet ve komşu etkisi kabul edilir. Mobil proxy IP bazlı engellemeye karşı güçlüdür ama davranış analizine karşı değildir. Ürün ayrıntıları için mobil proxy sayfamıza bakabilirsiniz.