Tüm lokasyonlar aktif · %99.99 uptime
Proxy Rehberi

Proxy'nin Eklediği HTTP Başlıkları

Bir proxy üzerinden istek gönderdiğinizde, hedef sunucuya ulaşan istek artık sizin gönderdiğiniz istek değildir. Proxy araya girer, bazı başlıkları değiştirir ve çoğu zaman yeni başlıklar ekler. Bu eklenen başlıklar, proxy kullandığınızı — bazen gerçek IP adresinizi — açıkça ele verir.

Anonimlik seviyesi kavramının teknik temeli tam olarak budur. Bu yazıda hangi başlıkların eklendiğini, ne anlama geldiklerini ve kendi bağlantınızı nasıl doğrulayacağınızı ele alıyoruz.

Üç Ana Başlık

ŞEKİLX-Forwarded-For başlığının anatomisi
BAŞLIKX-Forwarded-For: 78.180.x.x, 185.93.68.14X-Forwarded-ForZincirdeki istemci IP listesi, soldan sağa78.180.x.xAsıl istemci — yani siz185.93.68.14Aradaki proxy sunucusu

Bu başlık varsa ve içinde gerçek IP'niz yer alıyorsa, proxy "şeffaf" (transparent) sınıfındadır ve anonimlik sağlamaz.

BaşlıkStandart mı?Ne taşırAnonimliğe etkisi
X-Forwarded-ForFiili standartİstemci IP zinciriGerçek IP'yi ifşa edebilir
ForwardedRFC 7239for, by, proto, hostAynı bilgiyi yapılandırılmış taşır
ViaRFC 9110Aracıların sürüm ve adıIP vermez ama proxy varlığını açıklar
X-Real-IPYaygın kullanımTek istemci IP'siGerçek IP'yi ifşa edebilir
X-Proxy-ID / Proxy-ConnectionStandart dışıProxy yazılımı izleriProxy varlığını açıklar

Anonimlik Seviyeleri Bu Başlıklardan Doğar

Sektörde kullanılan üç seviye, doğrudan bu başlıkların varlığına göre tanımlanır:

ŞEKİLBaşlık davranışına göre anonimlik seviyeleri
SINIFLANDIRMAHedefin gördüğüSonuçŞeffafXFF + Via, gerçek IP okun…Anonimlik yokAnonimVia var, gerçek IP yokIP gizli, proxy belliEliteHiçbir proxy başlığı yokDoğrudandan ayrılmaz

Elite seviye "tespit edilemez" demek değildir; yalnızca başlık düzeyinde iz bırakılmadığı anlamına gelir. IP itibarı ve TLS parmak izi gibi başka sinyaller hâlâ mevcuttur.

Seviyeleri daha geniş bir çerçevede ele aldığımız proxy anonimlik seviyeleri yazımız, hangi seviyenin hangi işe uygun olduğunu anlatıyor. Kendi bağlantınızın seviyesini test etmek için anonimlik testi aracımızı kullanabilirsiniz.

Başlıklar Nereden Geliyor?

Bu başlıkları ekleyen her zaman sizin kullandığınız proxy değildir. Zincirde birden çok aracı olabilir:

ŞEKİLBaşlık ekleyen aracıların zinciri
ZİNCİRTarayıcıbaşlangıç isteğiYerel proxykurumsal filtreSağlayıcı gatewaykimlik ve yönlendirmeÇıkış IPson aracıCDN / WAFhedefin önüKaynak sunucuuygulamaProxy

Her aracı kendi izini ekleyebilir. Hedefin uygulama katmanına ulaşan başlık listesi, bu zincirin tamamının toplamıdır.

Özellikle kurumsal ağlarda çalışıyorsanız, sizin kontrolünüzde olmayan bir aracı X-Forwarded-For ekliyor olabilir. Bu durumda satın aldığınız proxy elite olsa bile zincirin başındaki aracı kimliğinizi açığa çıkarır.

Kendi Bağlantınızı Nasıl Doğrularsınız?

Doğrulamanın yolu, isteğinizin karşı tarafta tam olarak nasıl göründüğünü yansıtan bir uç nokta kullanmaktır. Bu tür uç noktalara sektörde proxy judge denir; aldıkları tüm başlıkları düz metin olarak geri yazarlar.

ŞEKİLHedefin gördüğü başlıkları okuma
Terminal01# Proxy üzerinden gidip karşı tarafın gördüğü başlıkları yazdır02curl -x http://proxy.example.com:8080 -s https://ornek-judge.example/headers0304# Doğrudan bağlantıyla karşılaştırın — fark önemli05curl -s https://ornek-judge.example/headers0607# Yalnızca çıkış IP'sini görmek isterseniz08curl -x http://proxy.example.com:8080 -s https://ornek-judge.example/ip

İki çıktıyı yan yana koyun. Proxy üzerinden giden istekte fazladan görünen her başlık, bıraktığınız izdir.

Elle uğraşmak istemiyorsanız anonimlik testi sayfamız bu karşılaştırmayı sizin için yapar ve seviyeyi raporlar. Yalnızca çıkış IP'si ve konumunu görmek için IP Adresim yeterlidir.

HTTPS'te Durum Değişir

Önemli bir ayrıntı: HTTPS trafiğinde proxy gövdeye ve başlıklara dokunamaz. CONNECT yöntemiyle kurulan tünelde proxy yalnızca şifreli baytları taşır; X-Forwarded-For ekleyemez çünkü isteği göremez bile.

ŞEKİLHTTPS tünelinde proxy ne görür?
TÜNELTCP bağlantısıCONNECT isteğiTLS oturumuHTTP istek/yanıtProxy bunu kurar ve görürHedef alan adı ve portgörünürUçtan uca şifreli — proxyokuyamazBaşlıklar ve gövdeproxy'ye kapalıProxy yalnızca: hedef alan adı, bağlantı zamanı ve bayt miktarı

Bu nedenle HTTPS sitelerde "şeffaf proxy IP'mi sızdırır mı" endişesi büyük ölçüde geçersizdir — ancak düz HTTP sitelerde tamamen geçerlidir.

Ama dikkat

Proxy başlığa dokunamasa da, CONNECT satırındaki alan adını ve TLS el sıkışmasındaki SNI alanını görür. Yani hangi siteye gittiğiniz bilgisi HTTPS'te de proxy tarafından bilinir. Şifrelenen şey ne yaptığınızdır, nereye gittiğiniz değil.

Sunucu Tarafında Doğru Okuma

Madalyonun diğer yüzü: kendi sunucunuzda gerçek ziyaretçi IP'sini okumaya çalışıyorsanız bu başlıklar hayati önemdedir — ama güvenilmez. X-Forwarded-For istemci tarafından uydurulabilir.

  • Yalnızca güvendiğiniz aracıdan gelen değere inanın. Ters proxy'niz kendisi yazıyorsa sağdaki değer güvenilirdir.
  • Zinciri sağdan okuyun. En sağdaki, size en yakın ve en güvenilir aracıdır.
  • Güvenilir proxy listesi tanımlayın. Nginx'te set_real_ip_from, uygulama çerçevelerinde "trusted proxies" ayarı bunun içindir.
  • Hız sınırı ve engelleme kararlarını ham başlığa dayandırmayın; saldırgan başlığı istediği gibi yazabilir.

Başlık Temizliği ve Parmak İzi

Proxy başlıklarından kurtulmak tek başına yetmez. Hedef siteler istekleri sınıflandırırken başka sinyallere de bakar:

SinyalNe ele verirNasıl yönetilir
Başlık sırasıKütüphane imzası (requests, curl)Tarayıcı başlık sırasını taklit edin
User-Agent tutarsızlığıEski sürüm veya sahte değerGerçek ve güncel değer kullanın
Accept-LanguageIP ülkesiyle uyumsuzlukÇıkış ülkesine uygun dil gönderin
TLS parmak izi (JA3)İstemci kütüphanesiTarayıcı motoru veya uyumlu istemci
IP itibarı / ASNVeri merkezi kaynağıResidential veya ISP havuzu

Yani elite bir proxy, veri merkezi ASN'inden çıkıyorsa yine de kolayca sınıflandırılır. Bu konuda residential proxy ve ISP proxy sayfalarımız, ASN kaynağının neden belirleyici olduğunu açıklıyor.

Özet

X-Forwarded-For, Via ve benzeri başlıklar proxy'nin bıraktığı en görünür izlerdir ve anonimlik seviyesinin teknik tanımını oluştururlar. Düz HTTP trafiğinde gerçek IP'nizi açığa çıkarabilirler; HTTPS'te ise proxy bu başlıklara dokunamaz. Kendi durumunuzu görmek için anonimlik testini çalıştırın, çıkış IP'nizi IP Adresim ile doğrulayın ve DNS tarafında iz bırakıp bırakmadığınızı DNS leak testiyle kontrol edin.

Sıkça Sorulan Sorular

01X-Forwarded-For başlığını silebilir miyim?

Kendi isteğinizden silebilirsiniz ama proxy bunu yeniden ekleyebilir. Başlığı ekleyip eklememe kararı proxy sunucusunun yapılandırmasındadır; elite proxyler hiç eklemez.

02Proxy kullandığım nasıl anlaşılır?

Başlık izleri en kolay yoldur; ancak tek yol değildir. IP'nin ait olduğu ASN'in veri merkezi olması, TLS parmak izi, açık port taraması ve zaman dilimi uyumsuzluğu da güçlü sinyallerdir.

03Elite proxy kullanırsam tamamen görünmez mi olurum?

Hayır. Elite yalnızca HTTP başlığı düzeyinde iz bırakmamayı ifade eder. Çıkış IP'nizin itibarı, tarayıcı parmak iziniz ve davranış kalıplarınız hâlâ analiz edilebilir.

04HTTPS kullanırsam başlık sızıntısı olmaz mı?

CONNECT tünelinde proxy başlıklara dokunamaz, bu doğrudur. Ancak hedef alan adını (CONNECT satırı ve TLS SNI üzerinden) görmeye devam eder ve trafiğin boyut/zaman desenini kaydedebilir.

05Kendi sunucumda gerçek ziyaretçi IP'sini nasıl güvenle okurum?

Yalnızca kontrolünüzdeki ters proxy'nin yazdığı değere güvenin ve zinciri sağdan okuyun. Nginx'te set_real_ip_from ile güvenilir kaynakları tanımlayın; ham başlık değerini doğrudan kullanmayın.

İlgili Yazılar ve Sayfalar

SONRAKİ ADIM

Proxy altyapınızı bugün güçlendirin.

Ücretli paketlerle dakikalar içinde başlayın veya önce ücretsiz proxy listemizi deneyin.

FREEPROXY.TR

Ücretsiz proxy arıyorsanız doğru yerdesiniz

Güncel ücretsiz proxy adreslerini görüntüleyebileceğiniz, HTTP ve SOCKS proxy türlerini karşılaştırabileceğiniz ve proxy bağlantılarınızı ücretsiz araçlarla kontrol edebileceğiniz kapsamlı bir proxy platformu.