Stellaris İçin Proxy: Kapsam, UDP ve NAT Gerçekleri
Stellaris kurulumunda proxy sorusu iki başlıkta toplanır: indirme ve içerik trafiğini yönlendirmek ile oturumun kendisini yönlendirmeye çalışmak. Birincisi düz bir HTTPS işidir ve sorunsuz çalışır. İkincisi taşıma protokolüne, NAT davranışına ve istemcinin proxy desteğine takılır. Bu sayfa ikisini ayırıyor.
İki ayrı programLauncher’ın istekleriyle oyun oturumunun neden ayrı yönetildiği.
02
UDP ASSOCIATESOCKS5’in UDP vaadi nerede tutar, nerede pratikte karşılığı yoktur.
03
NAT ve delik açmaEş-eş bağlantı kurulurken proxy’nin ne yaptığı ve ne yapmadığı.
04
DoğrulamaKurulum bittiğinde hangi testlerin çalıştırılacağı.
Stellaris’in ağ ihtiyacı oyun türünün doğasıyla şekillenir: uzun süren bir oturumda durum bilgisi düzenli aralıklarla eşitlenir, hacim küçüktür ama süreklilik önemlidir. Buna karşılık mod ve içerik indirmesi tek seferde büyük bir transferdir. Bu iki yük birbirine hiç benzemez ve proxy kararını da ayrı ayrı vermek gerekir.
Kurulumların çoğu tek bir yanlış varsayımla başlar: “sisteme proxy yazarsam her şey oradan geçer”. Gerçekte oyun istemcileri kendi soketlerini açar ve işletim sisteminin proxy ayarını okumak zorunda değildir. Yönlendirmek istediğiniz şey oturum trafiğiyse kararı uygulama ayarında değil, ağ katmanında vermeniz gerekir.
Aşağıdaki bölümler önce trafiği parçalarına ayırıyor, sonra her parçanın hangi proxy türüyle taşınabildiğini gösteriyor ve son olarak kurulumun doğru çalıştığını nasıl kanıtlayacağınızı anlatıyor.
Launcher ile oyun aynı programın parçası değildir
Oyun kısayoluna bastığınızda başlayan ilk şey launcher’dır. Launcher’ın işi oyunu başlatmak değil, oyunun hangi koşullarda başlayacağını hazırlamaktır: yüklü eklentiler, etkin mod listesi, sürüm bilgisi ve içerik kataloğu. Bunların tamamı sıradan HTTPS istekleridir ve küçük hacimlidir.
Asıl indirme yükü mod ve sürüm içeriğindedir. Mod dosyaları mağaza istemcisinin atölye altyapısından gelir; büyük bir mod paketi yüz megabaytları bulabilir ve bir sürüm güncellemesi bunun çok üstüne çıkar. Bu transfer aktarılan veri üzerinden ücretlendirilen bir çıkıştan geçtiğinde fatura tarafında oyun oynamaktan daha pahalıya mal olur.
Oyun istemcisi başladıktan sonra launcher’ın işi biter; oturum trafiği artık tamamen başka bir sürecin sorumluluğundadır. Bu ayrım kurulumun temelidir: launcher’a uygulanan bir kural oturumu kapsamaz, oturum için yazılmış bir katman kuralı ise launcher’ı da içine alır. Hangi yönde çalıştığınızı bilmeden yapılan her değişiklik tahmine dayanır.
Bir de mağaza istemcisinin arka planda çalışan güncelleme servisi var. Siz oyunu kapattıktan sonra bile indirme yapabilir; sistem geneli bir kural altında bu indirmeler de tünelden geçer. Kotasını korumak isteyen kurulumlarda bu servisin otomatik güncellemesini planlamak, proxy ayarından daha çok fark yaratır.
ŞEMATrafik türlerinin görece ağırlığı
Şemayı yatay kaydırarak inceleyebilirsiniz
Sütunlar gerçek ölçüm değil, aynı kurulumdaki yüklerin birbirine göre ağırlığını gösteren temsilî paylardır.
SOCKS5 UDP ASSOCIATE ne vaat eder, nerede durur?
SOCKS5, TCP dışında UDP de taşıyabilen tek yaygın proxy protokolüdür. Bunu UDP ASSOCIATE komutuyla yapar: istemci proxy’ye bir ilişkilendirme isteği gönderir, proxy bir dinleme noktası ayırır ve datagramlar bu nokta üzerinden iletilir. Kâğıt üzerinde bu, gerçek zamanlı oyun trafiğinin de proxy’den geçebileceği anlamına gelir.
Uygulamada iki duvar vardır. Birincisi hizmet tarafındadır: satılan SOCKS5 çıkışlarının önemli bir bölümü UDP’yi hiç açmaz, çünkü durum tutmayı ve ek kaynak ayırmayı gerektirir. İkincisi istemci tarafındadır ve daha kesindir: bir oyun istemcisinin UDP soketini SOCKS5 üzerinden kurabilmesi için bunu kodunda desteklemesi gerekir. Oyun istemcilerinde bu destek beklenen bir özellik değildir.
Sonuç şudur: UDP ASSOCIATE destekli bir çıkış satın almak, oyunun o çıkışı kullanacağı anlamına gelmez. Kapsamı istemciden bağımsız hâle getirmek istiyorsanız çözüm protokolde değil katmandadır. İki SOCKS sürümü arasındaki farkları SOCKS4 ile SOCKS5 farkı yazısı, UDP tarafının işleyişini ise SOCKS5 UDP desteği yazısı ayrıntılandırıyor.
Bir uyarı daha: UDP ilişkilendirmesi kurulsa bile datagramlar için ek bir başlık taşınır ve yol uzar. Yani teknik olarak mümkün olduğu durumda bile bu, tepki süresini iyileştiren bir kurulum değildir. Kazanç kapsamdadır, hızda değil.
ŞEMAHangi trafik hangi proxy biçimiyle taşınabilir?
Şemayı yatay kaydırarak inceleyebilirsiniz
Hücreler kapsanabilirlik puanıdır (0-100), hız ölçüsü değildir; yüksek değer o trafiğin o yoldan taşınabildiği anlamına gelir.
Stellaris kurulumunuza uygun çıkışı belirleyin
İndirme ağırlıklı kullanımda bant genişliği, uzun oturumlarda kararlılık belirleyicidir; ikisi farklı ürünlere işaret eder.
Residential proxyler, Datacenter Proxyleri, IPv6 ve ISP çözümlerimizden dilediğinizi seçin. Tüm planlar sınırsız seçenekler, %99,9 çalışma süresi, rotating proxyler, sticky oturumlar ve 7/24 destek sunar. Web scraping, reklam doğrulama, SEO izleme ve dijital veri toplama için idealdir.
ISP ProxyStatik ISP kayıtlı Türkiye IP'leri
ISP kayıtlı statik Türkiye IP'leri; veri merkezi hızını gerçek operatör itibarıyla birleştirir. Uzun oturumlu ve düşük pingli kullanım için idealdir.
Oyunculardan birinin oturumu taşıdığı modelde bağlantı, iki ev ağı arasında kurulur. Her iki taraf da NAT arkasındadır: yönlendirici, iç ağdaki adresi dış adrese eşler ve dışarıdan gelen bir bağlantıyı ancak daha önce açılmış bir eşleme varsa içeri alır. Bu yüzden iki NAT arasında bağlantı kurmak için delik açma (hole punching) denen bir el sıkışma yöntemi kullanılır: iki taraf da aynı anda dışarı paket gönderir ve yönlendiricilerde karşılıklı eşleme oluşur.
Proxy bu tabloya girmez. Bir proxy çıkışı, delik açma için gereken kaynak port davranışını korumaz; üstelik araya giren düğüm eşlemeyi kendi üzerinden kurar ve karşı tarafa sizin yönlendiricinizin değil çıkışın adresi görünür. Çoğu kurulumda bunun sonucu, eş-eş oturumun proxy üzerinden hiç kurulamamasıdır. NAT ile proxy’nin neden farklı işler yaptığı proxy ve NAT arasındaki fark yazısında karşılaştırılıyor.
Simetrik NAT ya da taşıyıcı düzeyinde adres paylaşımı (CGNAT) kullanan bir hatta durum daha da sıkışır: dışarıdan gelen bağlantı kabul edilmez ve yönlendiricide port yönlendirme ayarı bile yapamazsınız. Bu durumda işe yarayan çözüm proxy değil, sağlayıcıdan gerçek bir genel adres istemek ya da barındırma işini bağlantısı uygun olan oyuncuya bırakmaktır.
Bir ayrımı da netleştirmek gerekir: delik açma bir güvenlik önlemini aşma yöntemi değildir, iki tarafın da isteyerek katıldığı standart bir bağlantı kurma tekniğidir. İki oyuncu birbirine bağlanmak istediğinde yönlendiricilerin bu isteği tanıyabilmesi için gereken adımdır. Proxy’nin bu adımı desteklememesi bir eksiklik değil, tasarımının doğal sonucudur: proxy istemci adına bağlantıyı kendisi kurar, sizin soketinizin dış dünyadaki izini korumaz.
İpucu
Oturum kurulamıyorsa değişkenleri ayırın: önce proxy’siz deneyin, olmuyorsa başka bir oyuncu barındırsın, o da olmuyorsa yönlendiricinizin NAT davranışına bakın. Proxy’yi teşhisin ilk adımı değil son adımı yapın.
Kurulum sonrası doğrulama: neyi nasıl kanıtlarsınız?
Kural yazmak, trafiğin gerçekten oradan geçtiğini göstermez. Doğrulamanın ilk adımı çıkış adresini okumaktır; ikinci adım hangi süreçlerin kapsandığını ölçmektir. İkisi farklı sorulardır ve farklı araçlar ister.
Alan adı çözümü çoğu kurulumda gözden kaçan yerdir. SOCKS5 kullanırken istemci hedefi kendi ağında çözüp proxy’ye yalnızca IP verebilir; bu durumda hangi sunucuya bağlandığınız yerel DNS sunucunuza görünür ve size yakın bir dağıtım düğümü seçilirken bağlantı başka ülkeden çıkar. DNS leak testi bunu ölçer.
İkinci kontrol, proxy’nin isteğe başlık ekleyip eklemediğidir. Bazı çıkışlar X-Forwarded-For ya da Via başlığı ekler; bu, karşı tarafın bağlantının bir ara düğümden geldiğini ilk istekte görmesi demektir. Proxy anonimlik testi hangi başlıkların taşındığını raporlar.
Üçüncüsü dayanıklılık kontrolüdür. Bir oyun istemcisi ve arka plandaki güncelleme servisi birlikte beklediğinizden fazla eşzamanlı bağlantı açar; tavan dolduğunda belirti hata mesajı değil sessiz kopmadır. Limitin ne anlama geldiğini ve nasıl planlanacağını eşzamanlı bağlantı limiti yazısı anlatıyor.
ŞEMAKurulum sonrası doğrulama listesi
Şemayı yatay kaydırarak inceleyebilirsiniz
Beş maddenin tamamı geçmeden kurulumu çalışıyor saymayın; her biri farklı bir soruyu yanıtlar.
Hangi çıkış türü, hangi lokasyon?
Tür seçimi işin niteliğine bağlıdır. İndirme ağırlıklı bir kullanımda belirleyici değişken bant genişliğidir; burada datacenter çıkış hem en hızlı hem en ucuz seçenektir. Ev ağı profiline yakın bir çıkış gerektiğinde residential ya da ISP tercih edilir, ama bunların bant genişliği hatta bağlıdır ve büyük transferlerde maliyeti hızla büyür.
Kullanım
Öncelik
Uygun çıkış
Dikkat
Mod ve sürüm indirmesi
Bant genişliği
Datacenter
Kota değil hız planlayın
Launcher ve katalog istekleri
Kararlılık
ISP
Statik adres teşhisi kolaylaştırır
Ev profili gereken işler
Ağ türü
Residential
Hız hatta bağlıdır
Kurum ağından sabit çıkış
Denetlenebilirlik
ISP veya datacenter
Kurum politikasına uyun
Lokasyon kararında tek kural vardır: yolu uzatmayın. Çıkışı hem size hem hedefe yakın tutmak gereksiz kıtalar arası turu engeller. Türkiye’den bağlanıp Türkiye’deki bir arkadaşınızla oynuyorsanız başka bir kıtadaki bir çıkış yalnızca zarar getirir.
Paylaşım derecesi de türden az önemli değildir. Kalabalık bir havuzdaki çıkış, doğru türde olsa bile yoğun saatlerde değişken davranır. Uzun süren bir oturumda bu değişkenlik, tek seferlik ölçümde görünmeyen kopmalar olarak karşınıza çıkar.
Adres türü ayrıca teşhis kolaylığını da belirler. Statik bir çıkışta bir sorunla karşılaştığınızda değişkeni sabitlemiş olursunuz: aynı adresten tekrar deneyip sonucu karşılaştırabilirsiniz. Havuzdan her seferinde farklı bir adres veren bir kurulumda ise aynı testi iki kez yapamazsınız, çünkü ikinci denemede bambaşka bir yol üzerinden çıkmış olursunuz. Uzun oturumlu bir oyunda bu, ürün özelliklerinden okunmayan ama sahada en çok hissedilen farktır.
Belirti ve neden: hızlı teşhis tablosu
Ne görüyorsunuz
Muhtemel kaynak
İlk deneyeceğiniz
Mod listesi güncellenmiyor
Atölye isteği kapsam dışında
Mağaza istemcisinin ağ ayarını kontrol edin
Oyun açılıyor, oturuma girilemiyor
Eş-eş el sıkışma proxy üzerinden kurulamıyor
Oturumu proxy’siz deneyin, farkı not edin
Oturum kuruluyor ama sık duraklıyor
Çıkış yoğun veya yol uzun
Daha yakın bir çıkış deneyin
İndirme hızı çok düşük
Residential hat transferi taşımıyor
İndirmeyi tünel dışına alın
Bir süre sonra bağlantı kesiliyor
Eşzamanlı bağlantı tavanı doldu
Panelden limiti okuyun, arka plan servislerini kapatın
Sertifika uyarısı çıkıyor
Araya giren nokta TLS oturumunu kendi sertifikasıyla kuruyor
Bilmediğiniz bir çıkışta uyarıyı geçmeyin
Sertifika uyarısı bu listedeki en ciddi maddedir. Düzgün kurulmuş bir HTTPS proxy’si TLS oturumuna karışmaz, yalnızca şifreli baytları taşır. Uyarı görüyorsanız trafiğiniz bir yerde açılıp yeniden şifreleniyor demektir; hesap bilgisi taşıyan bir oturumda bunu geçmek, kimlik bilgilerinizi araya giren tarafa okunabilir hâlde vermek olur.
Diğer maddelerin ortak yöntemi aynıdır: tek seferde tek değişken. Çıkışı, protokolü ve kural katmanını birlikte değiştirirseniz sonuç ne olursa olsun nedenini öğrenemezsiniz. Denediklerinizi kısa bir listeye yazmak, ikinci kez aynı yolu dolaşmanızı önler.
Gecikme bütçesi ve uzun oturumlarda süreklilik
Proxy araya bir durak koyar; toplam yol uzar. Bu nedenle proxy kurmak oyunun gecikmesini iyileştirmez, çoğu kurulumda bir miktar artırır. Tur temposunun yavaş olduğu bir oyunda birkaç on milisaniye hissedilmez, ama uzun oturumlarda asıl mesele gecikme değil süreklilik olur: kısa bir kesinti bile eşitlemeyi bozar ve oturumdan düşmenize yol açabilir.
Sürekliliği etkileyen üç şey vardır. Birincisi çıkışın yükü: paylaşımlı havuzlarda yoğun saatler ölçümü değiştirir. İkincisi oturum penceresidir: sticky süresi iş oturumunuzdan kısa ayarlanmışsa adres siz fark etmeden değişir ve bağlantı düşer. Üçüncüsü ev hattınızın kendi kararlılığıdır; proxy bunu düzeltmez, üzerine kendi payını ekler.
Ölçümü bir kez yapıp bırakmayın. Aynı çıkışı günün farklı saatlerinde ölçmek, tek seferlik bir testin gizlediği değişkeni açığa çıkarır. Uzun bir oturum planlıyorsanız ölçümü oturumun başlayacağı saatte yapın.
Son olarak kapsam kararını yeniden hatırlatmak gerekir: bu oyunda proxy’den beklenebilecek şey erişim ve denetlenebilirliktir. Kendi hattınızdan, kendi ülkenizden, tanıdığınız oyuncularla oynuyorsanız araya katman koymanın somut bir karşılığı yoktur.
Uyum, gizlilik ve proxy’nin gereksiz olduğu durumlar
Bu sayfa erişim, gizlilik ve ağ yönetimi senaryolarını konu alır. Oyunların ve mağazaların kullanım koşullarına uymak kullanıcının sorumluluğundadır; hesap çoğaltma, otomatik oynatma ya da oyunun güvenlik önlemlerine müdahale eden hiçbir kullanım burada anlatılmaz ve önerilmez.
Gizlilik tarafında bilinmesi gereken şey nettir: proxy sağlayıcısı şifreli içeriği okuyamaz, ama hangi adreslere bağlandığınızı görebilir ve kaydedebilir. Bu yüzden sağlayıcı seçimi teknik bir karardan çok bir güven kararıdır. Kayıt politikasını okumadan hesap bilgisi taşıyan bir akışı bir çıkışa emanet etmeyin.
Proxy’nin gerçekten işe yaradığı durumlar dardır: kurum ya da kampüs ağından çıkarken denetlenebilir tek bir adres kullanmak, birden çok makineyi tek bir çıkıştan yönetmek, bir mağaza sayfasının başka bir ülkeden nasıl göründüğünü kaydetmek ya da bir ağ sorununun kaynağını yolu değiştirerek ayırt etmek. Bunların dışında kalan çoğu senaryoda doğru cevap, katmanı hiç eklememektir.
Not
Cihazınızdaki tüm trafiği tek bir tünele almak istiyorsanız aradığınız araç büyük olasılıkla proxy değildir. Proxy, tanımladığınız uygulamayı ya da katmanı kapsar; cihazın tamamını saran bir tünel ise ayrı bir taşıma katmanı kurar ve farklı bir yapılandırma mantığı ister.
Stellaris ve proxy üzerine sorular
01SOCKS5 aldım, oyun neden yine de doğrudan bağlanıyor?
Çünkü oyun istemcisi kendi soketini açar ve sistemdeki proxy ayarını okumak zorunda değildir. SOCKS5 çıkışınız UDP ASSOCIATE destekliyor olsa bile istemci bu komutu kullanmıyorsa trafiği oradan geçirmez. Kapsamı genişletmek için uygulama bazlı yönlendirme ya da cihaz geneli bir tünel gerekir.
02Mod ve içerik indirmesini de tünelden geçirmeli miyim?
Kotası veri üzerinden işleyen bir paket kullanıyorsanız hayır. Büyük mod paketleri ve sürüm güncellemeleri kotayı hızla tüketir. Bu transferleri olağan hattınızda bırakıp yalnızca küçük ve sık istekleri yönlendirmek daha ekonomiktir.
03NAT tipimi proxy ile iyileştirebilir miyim?
Hayır. NAT davranışı yönlendiricinizin ve sağlayıcınızın işidir; proxy araya ayrı bir düğüm koyar ve delik açma için gereken eşlemeyi korumaz. Simetrik NAT ya da CGNAT arkasındaysanız çözüm sağlayıcı tarafındadır, proxy tarafında değil.
04Oturum ortasında neden bağlantım düşüyor?
İki yaygın neden var: sticky oturum süresi iş sürenizden kısa ayarlanmıştır ve adres siz fark etmeden değişmiştir, ya da eşzamanlı bağlantı tavanı dolmuştur. İkisi de hata mesajı vermeden sessiz kopma üretir; panelden süre ve limit değerlerini okuyarak ayırt edebilirsiniz.
05Hangi test kurulumun çalıştığını kanıtlar?
Tek bir test yetmez. Çıkış adresini okumak kuralın uygulandığını, DNS testi alan adının nerede çözüldüğünü, anonimlik testi ara düğümün başlık ekleyip eklemediğini gösterir. Üçünü birlikte, proxy açık ve kapalı hâlde tekrarlayıp sonuçları karşılaştırın.
06Uzak bir ülkedeki çıkış oyun deneyimini nasıl etkiler?
Yolu uzatır. Karşı uçtaki oyuncu size yakınsa uzak bir çıkış her paketi gereksiz bir tura sokar. Lokasyon kararında ölçü basittir: çıkış hem size hem karşı tarafa mümkün olduğunca yakın olsun.
07Çıkışı işleten taraf oturumumda ne görür?
İçeriği okuyamaz; şifreli akışta yalnızca baytları taşır. Ancak hangi adreslere bağlandığınız çıkış sunucusunda görünür ve kaydedilebilir. Bu yüzden sağlayıcının kayıt politikası, teknik özelliklerinden daha az önemli değildir.