Minecraft ve Proxy: Hangi Bağlantı Tünele Girer, Hangisi Girmez?
Minecraft adı altında iki ayrı ağ mimarisi çalışır: Java Edition dünya oturumunu TCP üzerinde taşır, Bedrock ise UDP üzerinde. Proxy’nin bu trafiğin ne kadarına dokunabileceği tam olarak bu farkla belirlenir; launcher ve indirme tarafı ise bambaşka bir hikâyedir.
Trafik ayrımıLauncher, varlık indirme ve dünya oturumunun birbirinden bağımsız davranışı.
02
Java ve BedrockTCP ile UDP taşımanın proxy kapsamında yarattığı fark.
03
UDP ASSOCIATESOCKS5’in UDP yöntemi nerede çalışır, nerede duvara toslar.
04
NAT ve barındırmaDelik açma, port yönlendirme ve proxy’nin yapamadığı şey.
Minecraft için proxy sorusunun tek bir yanıtı yoktur, çünkü oyunun iki sürümü aynı ismi paylaşsa da ağ tarafında farklı kurallarla çalışır. Java Edition’da istemci seçtiğiniz sunucuya doğrudan bir TCP oturumu açar; Bedrock tarafında dünya trafiği UDP taşıyan bir protokol üzerinde yürür. Bir proxy kurulumunun neyi kapsayıp neyi kapsamadığı, bu tek ayrımdan okunabilir.
Oyunun çevresindeki trafik ise ayrı bir kategoridir: hesap doğrulama, sürüm ve kütüphane indirme, varlık dosyaları, mod depoları ve sunucu listeleme siteleri. Bunların tamamı HTTPS üzerinde çalışır ve proxy’nin doğal çalışma alanıdır. Çoğu kullanıcının “proxy Minecraft’ta çalışıyor mu” sorusunun cevabı, hangi katmandan söz ettiğine bağlı olarak hem evet hem hayırdır.
Baştan netleştirelim: proxy bir hızlandırıcı değildir. Bağlantınıza bir durak ekler, bu durak da yolu kısaltmaz. Değişen tek şey karşı tarafın bağlantınızı nereden gelmiş sayacağı ve hangi ağ çıkışının kullanılacağıdır.
Bir Minecraft oturumunda kaç ayrı bağlantı kurulur?
Launcher açıldığı anda oyun daha başlamadan birkaç istek yola çıkar. İlki hesap doğrulamadır: Microsoft hesabıyla oturum açılır, oyun profili ve sahiplik bilgisi HTTPS üzerinden sorgulanır. Hemen ardından sürüm listesi, çalışma zamanı kütüphaneleri ve varlık dosyaları indirilir. Bunlar sıradan HTTPS istekleridir; büyük bir içerik dağıtım altyapısından gelirler ve ilk kurulumda gigabayt ölçeğine çıkabilirler.
Oyun penceresi açıldıktan sonra tablo değişir. Sunucu listenizdeki bir adrese tıkladığınızda istemci doğrudan o sunucuya bağlanır; araya yayıncı tarafında bir yönlendirici girmez. Java Edition’da bu bağlantı TCP üzerinde kurulur ve varsayılan port 25565’tir. Bedrock tarafında aynı iş UDP üzerinde, varsayılan olarak 19132 numaralı porttan yürür. İki taşımanın proxy karşısındaki davranışı birbirine benzemez.
Üçüncü grup, oyunun etrafında büyüyen ekosistemdir: mod ve modpack indirmeleri, harita siteleri, sunucu listeleme servisleri, eklenti depoları, panel arayüzleri. Bunlar tarayıcıdan ya da bir üçüncü taraf başlatıcıdan yapılan web istekleridir; proxy açısından herhangi bir siteden farkları yoktur ve yönlendirilmeleri en kolay katmandır.
Bu üç grubu ayırmadan yapılan her deneme yanıltıcı sonuç verir. Launcher üzerinden giriş yapabiliyor olmanız dünya oturumunuzun da tünelden geçtiği anlamına gelmez; tersine, dünyaya bağlanamıyor olmanız proxy’nin “bozuk” olduğunu göstermez. Doğru teşhis, hangi isteğin hangi protokolle gittiğini bilmekle başlar.
Not
Proxy tanımlamak “oyunu proxy üzerinden çalıştırmak” demek değildir. Yapılandırma hangi süreci ve hangi taşıma protokolünü kapsıyorsa yalnızca onu etkiler; kapsam dışındaki her bağlantı olağan rotasından çıkar.
Java ve Bedrock’un taşıma katmanı neden farklı sonuç üretir?
Java Edition’ın dünya oturumu TCP üzerinde kurulduğu için proxy açısından elverişli bir hedeftir. Bir HTTP proxy’si HTTPS trafiğini CONNECT yöntemiyle tünellerken yalnızca TCP taşır; SOCKS5 de temel kipinde TCP bağlantılarını iletir. İstemci tarafında bir SOCKS5 desteği bulabilirseniz Java oturumunu bu tünele sokmak teknik olarak mümkündür. Java çalışma zamanının socksProxyHost ve socksProxyPort sistem özellikleri de TCP soketleri için tasarlanmıştır.
Bedrock tarafında aynı kapı kapalıdır. Dünya trafiği UDP datagramlarıyla taşındığı için CONNECT tüneline hiç girmez; tünelin taşıdığı şey bayt akışıdır, datagram değil. Sistem geneline bir HTTP proxy tanımlasanız bile Bedrock istemcisinin oyun paketleri olağan hattınızdan çıkar. Konsol ve mobil istemcilerde durum daha da katıdır, çünkü bu cihazlarda süreç bazlı yönlendirme yapabileceğiniz bir katman yoktur.
Katman
Java Edition
Bedrock
Proxy karşılığı
Hesap doğrulama
HTTPS
HTTPS
Her iki sürümde tünellenebilir
Varlık ve sürüm indirme
HTTPS
HTTPS
Tünellenebilir, kota maliyeti yüksek
Dünya oturumu
TCP, varsayılan 25565
UDP, varsayılan 19132
TCP’de mümkün, UDP’de relay şart
Yerel ağ keşfi
Çoklu yayın (multicast)
Yayın tabanlı keşif
Hiçbir proxy taşımaz
Mod ve harita depoları
HTTPS
HTTPS
Sıradan web trafiği gibi davranır
Tabloyu tek cümlede toplarsak: proxy’nin Minecraft’ta sağlam durduğu yer web katmanı, kısmen durduğu yer Java oturumu, hiç duramadığı yer ise Bedrock’un datagram trafiğidir. Kurulum kararınızı bu sıraya göre verin; hangi protokolün nereye uyduğunu tartan bir bakış için proxy protokolü seçim rehberi iyi bir başlangıçtır.
ŞEMAJava ve Bedrock oturumlarının proxy profili
Şemayı yatay kaydırarak inceleyebilirsiniz
Eksenlerdeki değerler ölçüm değil, iki sürümün proxy karşısındaki durumunu karşılaştıran görece ağırlıklardır.
Launcher ve indirme trafiğini yönlendirmenin pratiği
Launcher ile oyun ayrı süreçlerdir. Launcher kendi ağ yığınıyla çalışır, oyunu başlattığında ise ayrı bir süreç doğar ve o sürecin ağ davranışı launcher’ınkinden bağımsızdır. Sistem geneli bir ayar ikisini birden kapsayabilir; uygulama bazlı bir yönlendirme kullanıyorsanız iki süreci de ayrı ayrı tanımlamanız gerekir. Yalnızca launcher’ı kapsayan bir kural, oyun açıldıktan sonra sessizce devre dışı kalmış gibi görünür.
İkinci ayrıntı alan adı çözümüdür. HTTP proxy kullanıldığında hedef adı CONNECT satırında açıkça bildirilir ve çözümü proxy yapar. SOCKS5’te davranış istemciye bağlıdır: kimi istemci adı kendi ağında çözüp proxy’ye yalnızca IP verir. Bu ayrım indirme hızını doğrudan etkiler, çünkü içerik dağıtım ağları çözümü yapan tarafa yakın bir düğüm döndürür. Ayrıntısı SOCKS5’te DNS nerede çözülür yazısında duruyor.
Üçüncüsü kota planlamasıdır. İlk kurulum, sürüm değişimleri ve büyük modpack’ler ciddi hacim üretir; bu hacmi aktarılan veri üzerinden ücretlendirilen bir çıkıştan geçirmek pahalı bir tercihtir. İndirme ağırlıklı işlerde veri merkezi ya da ISP proxy tarafındaki sabit bant genişliği daha mantıklıdır; hesabı önceden yapmak isterseniz bant genişliği hesaplama yazısı yöntemi anlatıyor.
Launcher ve oyun süreçlerini kuralınızda ayrı ayrı listeleyin.
Büyük indirmeleri kota bazlı değil, sabit hızlı bir çıkışa verin.
Kurulumdan sonra oyunu değil, önce launcher’ı tek başına doğrulayın.
SOCKS5’in UDP yöntemi nereye kadar götürür?
SOCKS5, TCP dışında bir yol da tanımlar: istemci UDP ASSOCIATE isteğiyle sunucudan bir aktarma noktası ister, sunucu dinlediği adresi bildirir, istemci de datagramlarını küçük bir SOCKS başlığıyla sarmalayıp bu noktaya gönderir. Mekanizma kâğıt üzerinde temizdir ve Bedrock gibi UDP taşıyan oyunların akla ilk gelen çözümü gibi görünür.
Pratikte iki koşul aynı anda sağlanmak zorundadır. Birincisi proxy sunucusunun bu yöntemi gerçekten açmış olmasıdır; ticari çıkışların önemli bir kısmı yalnızca TCP iletir ve UDP aktarmasını hiç sunmaz. İkincisi ve daha kısıtlayıcı olanı, oyun istemcisinin SOCKS5 konuşabilmesidir. Minecraft istemcisinde datagramları sarmalayıp bir aktarma noktasına gönderen bir ayar bulunmaz; bu işi ancak trafiği süreç düzeyinde yakalayan bir ara katman yapar.
Böyle bir ara katman kurulabilir, ama getirdiği karmaşıklık kazandırdığından büyük olur: paket başına ek başlık, aktarma noktasında ikinci bir kuyruk ve sorun çıktığında teşhisi zorlaştıran bir katman daha. Yönteme dair ayrıntılı anlatım SOCKS5 UDP desteği yazısında; kararınızı vermeden önce okumakta fayda var.
Sonuç basittir: Minecraft’ta UDP aktarması bir çözüm değil, dar bir olasılıktır. Java oturumu zaten TCP taşıdığı için bu yola ihtiyaç duymaz; Bedrock ise bu yolu kullanacak istemci desteğinden yoksundur. Aradaki boşluk, çoğu kullanıcının “proxy kurdum ama oyun bağlanmıyor” dediği noktadır.
ŞEMATrafik sınıflarının proxy ile kapsanabilirlik ağırlığı
Şemayı yatay kaydırarak inceleyebilirsiniz
Değerler yüz üzerinden görece ağırlıktır; gerçek dünyada ölçülmüş bir başarı oranı değil, kapsanabilirlik sıralamasıdır.
Minecraft çevresindeki trafik için çıkış seçin
İndirme ağırlıklı işlerde sabit bant genişliği, hesap ve panel erişiminde sabit bir çıkış adresi öne çıkar.
Residential proxyler, Datacenter Proxyleri, IPv6 ve ISP çözümlerimizden dilediğinizi seçin. Tüm planlar sınırsız seçenekler, %99,9 çalışma süresi, rotating proxyler, sticky oturumlar ve 7/24 destek sunar. Web scraping, reklam doğrulama, SEO izleme ve dijital veri toplama için idealdir.
ISP ProxyStatik ISP kayıtlı Türkiye IP'leri
ISP kayıtlı statik Türkiye IP'leri; veri merkezi hızını gerçek operatör itibarıyla birleştirir. Uzun oturumlu ve düşük pingli kullanım için idealdir.
Arkadaş oturumu, NAT tipi ve port yönlendirme neyi çözer?
Kendi sunucunuzu çalıştırdığınızda yön tersine döner: artık siz bağlantı kuran taraf değil, bağlantı kabul eden tarafsınız. Dışarıdan gelen bir isteğin makinenize ulaşabilmesi için yönlendiricinizde bir port eşlemesi olmalıdır. Operatörünüz sizi CGNAT arkasına koymuşsa genel bir adresiniz olmadığı için bu eşlemeyi yapamazsınız; konunun arka planı CGNAT nedir yazısında anlatılıyor.
Burada sık yapılan hata, bir forward proxy’den gelen bağlantıları kabul etmesini beklemektir. Forward proxy giden trafiğe uygulanan bir yönlendirme kuralıdır; dışarıdan gelen bağlantıyı size taşımak apayrı bir mimarinin işidir. İki yönün nerede ayrıldığını forward ve reverse proxy farkı yazısı netleştiriyor.
Bedrock tarafındaki arkadaş oturumları ise platform ağının kendi eşleştirme mekanizmasına yaslanır. İki taraf da NAT arkasındayken bağlantı, karşılıklı gönderilen datagramlarla bir eşleme açılmasına dayanır; bu yönteme delik açma denir. Yönlendiricinin eşlemeyi nasıl kurduğu belirleyicidir: kaynak ve hedefe göre farklı eşleme üreten katı davranışlarda karşı taraf gelen paketi tanıyamaz ve katılım başarısız olur. Forward proxy bu davranışı değiştirmez, çünkü sorun sizin çıkışınızda değil eşlemenin ömründedir.
Yerel ağ keşfi de aynı sınıfa girer. Aynı evdeki iki cihazın birbirini görmesi yayın trafiğine dayanır ve yayın paketleri yönlendirilmez; proxy bu keşfi ne iyileştirir ne bozar, basitçe kapsamının dışındadır.
Uyarı
Proxy’nin NAT tipini “düzelttiği” yönündeki beklenti teknik olarak karşılıksızdır. Gelen bağlantı sorunları port eşlemesi, çift NAT ve operatör tarafındaki adres paylaşımıyla ilgilidir; giden trafiği yönlendiren bir çıkış bu tabloyu değiştirmez.
Hangi trafiği yönlendirmeye değer, hangisini olduğu gibi bırakmalı?
Karar iki eksende verilir: bir trafiğin proxy ile kapsanabilirliği ve gecikmeye duyarlılığı. Kapsanabilirliği yüksek, gecikmeye duyarlılığı düşük olan her şeyi rahatça yönlendirebilirsiniz; hesap sayfaları, mod depoları ve indirmeler bu kümededir. Kapsanabilirliği düşük, duyarlılığı yüksek olanlara ise dokunmamak en sağlıklısıdır.
Dünya oturumu ikinci kümededir. Java tarafında teknik olarak tünelleyebilirsiniz, ama bunun bir bedeli vardır: her blok kırma ve her hareket paketi önce çıkış noktasına, oradan sunucuya gider. Ek durak yolu uzatır; proxy kullanmak gecikmeyi genellikle artırır, pingi düşürmez. Tek istisna, varsayılan rotanızın olağandışı biçimde dolambaçlı olduğu ve çıkışın daha doğrudan bir omurgaya bağlandığı nadir durumdur. Bu bir kural değil, ancak ölçümle doğrulanabilecek bir istisnadır.
Ölçmeden karar vermeyin. Bir çıkışı işe almadan önce ping testi ile gidiş-dönüş süresini görün ve ölçümü günün farklı saatlerinde tekrarlayın; paylaşımlı havuzlarda yoğunluk farkı tek seferlik ölçümün gizlediği değişkendir. Gecikmenin hangi parçalardan oluştuğunu ayrıştırmak isterseniz proxy latency yazısı bileşenleri tek tek açıklıyor.
Pratik sonuç şu: web katmanını yönlendirin, dünya oturumunu yalnızca gerçekten bir gerekçeniz varsa tünele sokun. Kurumsal ağdan tek bir çıkış adresiyle bağlanma zorunluluğu böyle bir gerekçedir; “daha akıcı oynamak” değildir.
ŞEMATrafik sınıflarının yönlendirme haritası
Şemayı yatay kaydırarak inceleyebilirsiniz
Sağ altta kalan trafik rahatça yönlendirilir; sol üstte kalan trafiğe dokunmamak en az sorun çıkaran tercihtir.
Doğrulama adımları ve sık görülen hataların okunması
Kurulum bittiğinde ilk iş, çıkışın gerçekten değiştiğini kapsamın içinden doğrulamaktır. Tarayıcı profiline kural yazdıysanız testi o profilden yapın; sistem geneli ayar kullandıysanız aynı testi hem tarayıcıdan hem de mümkünse ikinci bir uygulamadan tekrarlayın. Alan adı çözümünün nereye düştüğünü görmek için DNS leak testi kısa ama işe yarar bir kontroldür.
Belirti
Olası neden
Kontrol edilecek
Launcher girişte takılıyor
Kimlik servisi isteği tünelden çıkmıyor
Launcher sürecinin kural kapsamında olduğunu doğrulayın
407 yanıtı dönüyor
Kimlik bilgisi gönderilmiyor veya IP yetkisi yok
Kullanıcı adı ve yetkili adres listesini karşılaştırın
İndirme çok yavaş
Uzak bir dağıtım düğümüne yönlendiniz
Çözümün nerede yapıldığını ve çıkış ülkesini kontrol edin
Sunucuya bağlanılamıyor
UDP trafiği tünele girmiyor ya da port kapalı
Sürümün taşıma protokolünü ve çıkış kurallarını gözden geçirin
Oyun içinde gecikmeli tepki
Ek durak yolu uzatmış
Çıkışı sunucuya yakın seçin veya oturumu tünel dışında bırakın
Bir süre sonra kopuyor
Eşzamanlı bağlantı tavanı veya kota sonu
Paneldeki limit ve kalan veriyi okuyun
Bu belirtilerin ortak dersi şudur: hata mesajı çoğu zaman kaynağı değil sonucu gösterir. Bağlantı kurulamadığında ilk bakılacak yer oyun değil, kuralın kapsamıdır. Kapsam doğruysa sıra çıkışın canlılığına gelir; erişilebilirliği hızlıca sınamak için proxy kontrol aracı yeterlidir.
Bir de sessiz hata sınıfı vardır: her şey çalışıyor görünür ama trafik proxy’yi hiç kullanmıyordur. IPv6 etkin bir cihazda yalnızca IPv4 taşıyan bir çıkış tanımlarsanız, IPv6 üzerinden ulaşılabilen hedeflere yapılan istekler tüneli baypas edebilir. Belirtisi yoktur; fark ancak çıkış adresini sorgulayınca görülür.
Okul ağı, sunucu yönetimi ve meşru kullanım sınırı
Kurumsal ve eğitim ağlarında oyun trafiği çoğu zaman politika gereği kapalıdır. Bu sayfa o politikayı dolanmanın yolunu anlatmaz; yöneticinin izin verdiği bir çıkış üzerinden çalışmak ile kuralı devre dışı bırakmak farklı şeylerdir. Kısıtların nasıl uygulandığını ve doğru muhatabın kim olduğunu merak ediyorsanız okul ve işyeri ağlarında erişim engelleri yazısı konuyu ele alıyor.
Sunucu yöneticisi tarafında proxy’nin anlamlı kullanımları vardır. Panelinize ve yönetim arayüzünüze yalnızca belirli bir çıkış adresinden erişim tanımlamak, yönetim trafiğini tek bir kapıya toplar. Barındırma sağlayıcınızın arayüzüne farklı ülkelerden bağlanan bir ekibiniz varsa, sabit bir çıkış hem erişim listesini sadeleştirir hem de kimin nereden bağlandığını izlenebilir kılar.
İkinci meşru senaryo erişilebilirlik testidir. Sunucunuzun farklı ülkelerden nasıl göründüğünü, sunucu listeleme sitesindeki kaydınızın dışarıdan doğru okunup okunmadığını ya da web sitenizin bölgesel açılışını sınamak için farklı çıkışlardan bakmak gerekir. Burada amaç oyun oynamak değil, hizmetin dışarıdan görünümünü doğrulamaktır.
Ne zaman gerekmez? Kendi ülkenizden, kendi hesabınızla, olağan bir oturum açıyorsanız proxy’nin size katacağı bir şey yoktur; yalnızca gecikme ve karmaşıklık ekler. Ayrıca Minecraft hesabınızın ve bağlandığınız sunucuların hizmet şartlarına uymak her koşulda sizin sorumluluğunuzdadır.
Hayır. Araya bir durak eklendiği için gidiş-dönüş süresi çoğu kurulumda uzar ve proxy pingi düşürmez. Nadir istisna, varsayılan rotanızın dolambaçlı olduğu ve çıkışın daha doğrudan bir omurgada durduğu durumdur; bu ancak ölçümle anlaşılır, varsayılamaz.
02Java Edition oturumu SOCKS5 üzerinden geçirilebilir mi?
Teknik olarak evet, çünkü oturum TCP taşır ve SOCKS5 temel kipinde TCP iletir. Ancak istemcide hazır bir proxy alanı yoktur; trafiği süreç düzeyinde yakalayan bir ara katman gerekir. Ek katman gecikme ve teşhis zorluğu getirir.
03Bedrock sürümünde proxy neden çalışmıyor?
Bedrock dünya trafiği UDP datagramlarıyla taşınır. HTTP proxy’nin CONNECT tüneli yalnızca TCP taşıdığı için bu paketler tünele hiç girmez. SOCKS5’in UDP aktarma yöntemi teoride uygundur ama hem sunucunun hem istemcinin desteklemesi gerekir; istemci tarafında böyle bir ayar yoktur.
04Proxy NAT tipimi düzeltir mi?
Düzeltmez. NAT davranışı yönlendiricinizin eşleme kuralları ve operatörünüzün adres paylaşımıyla ilgilidir. Forward proxy giden trafiğe uygulanan bir yönlendirme kuralıdır; dışarıdan gelen bağlantıyı kabul etme işini üstlenmez.
Forward proxy ile yayınlayamazsınız, çünkü gelen bağlantıları karşılayacak bir mimari değildir. Dışarıdan erişim için port eşlemesi, genel bir adres ya da gelen trafiği karşılayan ayrı bir çözüm gerekir; CGNAT arkasındaysanız bu seçenekler baştan kapalıdır.
06Modpack indirmeleri için hangi çıkış türü uygun?
Aktarılan veri üzerinden ücretlendirilen çıkışlar bu iş için pahalı kalır. Büyük indirmelerde sabit bant genişliği sunan veri merkezi ya da ISP tabanlı çıkışlar daha öngörülebilir bir maliyet üretir. Kararı vermeden önce aylık hacminizi kabaca hesaplayın.
07Launcher çalışıyor ama oyun bağlanmıyor, sebebi ne?
En yaygın neden kapsam farkıdır: kuralınız launcher sürecini kapsıyor, oyunun başlattığı ayrı süreci kapsamıyordur. İkinci olasılık taşıma protokolüdür; Bedrock kullanıyorsanız UDP trafiği zaten tünele girmez.