Proxy kullanan birinin yaptığı en sessiz hata budur: IP adresi değişmiştir, trafik proxy üzerinden gitmektedir — ama hangi siteye gittiğiniz bilgisi yerel ağınızdan sızmaktadır. Nedeni, DNS çözümlemesinin nerede yapıldığıdır.
SOCKS5, bu konuda açık bir seçim sunar ve seçim tek bir harfle belirlenir: socks5 mi socks5h mi?
İki Farklı Yol
socks5 kullandığınızda istemci alan adını kendi çözer ve proxy'ye hazır IP verir. Bu, ziyaret ettiğiniz her sitenin yerel DNS kaydına düşmesi demektir.
Sızıntı Nasıl Oluşuyor?
Yerel çözümleme yapıldığında DNS sorgusu şu yollardan birine gider:
- İnternet servis sağlayıcınızın çözümleyicisine — hangi siteleri ziyaret ettiğiniz kayda geçer.
- Kurumsal ağın DNS sunucusuna — ağ yöneticisi trafiğinizi görür.
- Genel bir çözümleyiciye — gerçek IP'nizden sorgu yapılmış olur.
Üç durumda da proxy'nin sağladığı gizlilik kısmen boşa gider. Sızıntı türleri hakkında geniş bilgi için proxy güvenli mi yazımıza, test için DNS leak testi aracımıza bakabilirsiniz.
Doğru Yapılandırma
Şemadaki h harfi "hostname" anlamına gelir. Tek harflik bu fark, sızıntı ile gizlilik arasındaki sınırdır.
Varsayılanlar güvenli değildir. Birçok kütüphanede socks5:// yazmak yerel çözümleme yapar. Yapılandırmanızı yazarken bilinçli olarak socks5h seçin.
Tarayıcılarda Durum
Tarayıcılar SOCKS5 kullanırken DNS'i varsayılan olarak yerelde çözebilir. Firefox'ta bunu değiştiren açık bir ayar vardır:
| Tarayıcı | Ayar | Sonuç |
|---|---|---|
| Firefox | network.proxy.socks_remote_dns → true | DNS proxy tarafında çözülür |
| Chrome | Sistem proxy ayarını kullanır | Davranış platforma bağlı |
| Chrome (bayrak) | --proxy-server="socks5://..." | Genelde uzak çözümleme yapar |
Firefox ayarına about:config üzerinden ulaşabilirsiniz. Tarayıcı bazlı ayrıntılar için Firefox proxy ayarları yazımıza bakın.
HTTP Proxy'de Durum Nasıl?
HTTP proxy'de bu sorun genelde yoktur: istek satırında tam URL veya CONNECT hedefi alan adı olarak gönderildiği için çözümlemeyi proxy yapar. Bu, HTTP proxy'nin DNS açısından varsayılan olarak daha güvenli olduğu anlamına gelir.
SOCKS5 daha esnek ama daha dikkat gerektirir. Esneklik burada bir sorumluluk getiriyor: doğru şemayı seçmek size kalıyor.
Doğrulama
Yapılandırmanızın gerçekten uzak çözümleme yaptığını test edin:
Sızıntı testini DNS leak test sayfamızdan çalıştırabilir, çıkış IP'nizi IP Adresim ile doğrulayabilirsiniz.
Özet
SOCKS5'te DNS çözümlemesinin nerede yapılacağı istemcinin seçimidir ve varsayılan genelde güvensizdir. socks5h şemasını kullanmak, alan adı bilgisinin yerel ağdan sızmasını önler. HTTP proxy bu konuda varsayılan olarak daha güvenlidir. Yapılandırmanızı yazdıktan sonra mutlaka bir sızıntı testiyle doğrulayın — tek harflik bir eksiklik, proxy kullanmanın amacını büyük ölçüde boşa çıkarabilir.