Bir proxy sağlayıcısı "100.000 IP" diyorsa akla gelen ilk soru şudur: bu IP'ler kaç farklı bloktan geliyor? Çünkü engelleme kararları çoğu zaman tek tek IP'lere değil, IP bloklarına uygulanır. 100.000 adresin tamamı birkaç yüz bloktan geliyorsa, gerçek dayanıklılığınız 100.000 değil birkaç yüzdür.
Bu yazıda subnet kavramını, blok bazlı engellemenin nasıl çalıştığını ve bir havuzun çeşitliliğini nasıl ölçeceğinizi ele alıyoruz.
Subnet ve CIDR Gösterimi
IPv4 adresleri 32 bittir ve /n gösterimi ilk kaç bitin "ağ" kısmı olduğunu belirtir. Kalan bitler o ağdaki adresleri numaralandırır:
| Gösterim | Adres sayısı | Tipik kullanım |
|---|---|---|
/32 | 1 | Tek adres — dedicated proxy |
/29 | 8 | Küçük kurumsal tahsis |
/24 | 256 | Klasik "C sınıfı"; engelleme birimi |
/22 | 1.024 | Orta ölçekli hosting bloğu |
/16 | 65.536 | Büyük sağlayıcı tahsisi |
Sektörde "C-class çeşitliliği" denince kastedilen, havuzun kaç farklı /24 bloğa yayıldığıdır. Bu, engelleme dayanıklılığının pratik ölçüsüdür.
Bir site "185.93.68.0/24 bloğunu engelle" kararı verdiğinde, o bloktaki 256 adresin hepsi aynı anda erişimini kaybeder.
Blok Bazlı Engelleme Neden Yapılır?
Savunma tarafından bakıldığında mantık basittir: kötüye kullanan IP'leri tek tek engellemek hem yavaştır hem de saldırgan bir sonraki adrese geçerek kolayca atlatır. Bloğu engellemek tek hamlede tüm komşuları kapsar.
Yoğun havuzda tek bir blok engellenirse kapasitenin üçte biri gider. Dağınık havuzda aynı olay kapasitenin yalnızca altıda birini etkiler.
Havuzunuzun Çeşitliliğini Ölçme
Elinizde bir IP listesi varsa çeşitliliği hesaplamak basittir: her adresin ilk üç sekizlisini alın ve benzersiz olanları sayın.
Blok başına ortalama IP sayısı düştükçe havuz dayanıklılığı artar. 256 adresin tamamının aynı bloktan gelmesi, pratikte tek bir IP'ye sahip olmak gibidir.
Blok başına ortalama 10 IP'nin altı iyi bir dağılım sayılır. 50'nin üzeriyse havuzunuz yoğunlaşmış demektir ve tek bir engelleme kararı büyük kayıp yaratır.
Residential Havuzlarda Durum Farklı
Residential havuzlar doğaları gereği yüksek çeşitliliğe sahiptir çünkü IP'ler gerçek ev abonelerinden gelir ve binlerce farklı ISP bloğuna yayılır. Burada asıl mesele blok sayısı değil, havuzun gerçekten ne kadar geniş olduğu ve aynı IP'yi ne sıklıkta tekrar aldığınızdır.
Basit bir test: aynı oturum anahtarını kullanmadan 200 istek atın ve kaç farklı çıkış IP'si gördüğünüzü sayın. Tekrar oranı yüksekse havuz iddia edildiği kadar geniş değildir. Residential proxy yazımız havuz mimarisini ayrıntılı anlatıyor.
IPv6'da Çeşitlilik Kavramı Değişiyor
IPv6'da adres alanı o kadar büyüktür ki tek bir müşteriye genellikle /64 blok tahsis edilir — bu, IPv4'ün tamamından kat kat fazla adres demektir. Ancak bu bolluk yanıltıcıdır:
IPv6'da aynı /64 içinde adres değiştirmek çoğu savunma sistemi için "aynı kaynak" anlamına gelir. Gerçek çeşitlilik farklı /64 bloklardan gelmekle sağlanır.
IPv6'nın maliyet avantajı ve sınırları için IPv4–IPv6 karşılaştırmamıza ve IPv6 proxy sayfamıza bakabilirsiniz.
Satın Alırken Sorulacak Sorular
- Havuz kaç farklı /24 bloğa yayılıyor? Sayı verilmiyorsa küçük bir örneklem isteyip kendiniz ölçün.
- Kaç farklı ASN kullanılıyor? Tek ASN, tek arıza noktası demektir.
- Bloklar kaç ülkeye dağılmış? Coğrafi hedefleme yapacaksanız kritik.
- Aynı blok kaç müşteriyle paylaşılıyor? Paylaşımlı havuzlarda komşu davranışı sizi etkiler.
- Engellenen blok değiştiriliyor mu? Sağlayıcının yenileme politikası dayanıklılığı belirler.
Kendi Havuzunuzda Dağılımı Yönetmek
Birden çok sağlayıcıdan IP alıyorsanız, seçim mantığınıza blok farkındalığı ekleyin: art arda gelen istekleri mümkün olduğunca farklı bloklara dağıtın. Bu, hedefin "aynı komşulardan yoğun trafik" sinyalini görmesini zorlaştırır.
Blok engellendiğinde o bloktaki tüm adresleri birlikte karantinaya almak, tek tek deneyerek zaman ve kota harcamaktan çok daha verimlidir.
Özet
Havuz büyüklüğü tek başına bir kalite göstergesi değildir; asıl belirleyici blok ve ASN dağılımıdır. Engelleme kararları çoğu zaman /24 düzeyinde uygulandığı için yoğunlaşmış havuzlar kırılgandır. Elinizdeki listeyi birkaç komutla ölçebilir, blok başına ortalama IP sayısını düşük tutarak dayanıklılığı artırabilirsiniz. Adreslerinizin canlılığını ve çıkış konumlarını proxy kontrol aracıyla toplu olarak doğrulayabilirsiniz.