Facebook Proxy Kurulumu: Çıkış IP’si, Kapsam ve Doğrulama
Facebook’ta proxy kararı tek bir ayardan ibaret değildir: çıkış adresinin hangi otonom sisteme kayıtlı olduğu, isteğin mobil uygulamadan mı tarayıcıdan mı geldiği ve medya isteklerinin kuralınıza girip girmediği birlikte sonucu belirler. Bu sayfa üç başlığı ayrı ayrı açıyor.
ASN ve CGNATÇıkış adresinin kayıtlı olduğu ağ türünün karşı tarafta ne anlattığı.
02
Bölgesel görünümÜlke kararının hangi sinyalden okunduğu ve neyin proxy ile değişmediği.
03
Uygulama ve web farkıWi-Fi proxy alanının mobil istemcide neden yetersiz kaldığı.
04
Doğrulama listesiKurulumdan sonra çıkış, DNS, WebRTC ve başlık kontrolleri.
Facebook’u tek bir sunucuya bağlanan tek bir site gibi düşünmek, proxy yapılandırmasında yapılan hataların büyük bölümünün kaynağıdır. Oturum isteği bir uç noktaya gider, akıştaki fotoğraf ve videolar ayrı bir medya alan adından gelir, sayfa ve reklam yönetim araçları ise kendi yollarını kullanır. Proxy kuralınız bu grupların hepsini kapsamıyorsa trafiğin bir bölümü yerel bağlantınızdan çıkmaya devam eder.
İkinci hata kaynağı, çıkış adresinin niteliğidir. Bir adresin hangi otonom sisteme kayıtlı olduğu herkese açık bir kayıttır ve bir veri merkezi bloğunu bir ev abonesinden ayırt etmek zor değildir. Bu ayrım tek başına bir sonuç doğurmaz, ama oturum davranışıyla birleştiğinde ek doğrulama isteklerinin ne sıklıkta geleceğini etkiler.
Aşağıdaki bölümler önce isteğin dağıldığı uç noktaları, sonra adres sınıflandırmasını, bölgesel görünümü, istemci türüne göre kapsamı ve kurulum sonrası doğrulamayı ele alıyor.
Facebook isteği kaç ayrı uç noktaya dağılır?
Tarayıcıda tek bir sekme açık olsa bile istemci birden fazla alan adına bağlanır. Sayfa iskeleti ve oturum işlemleri ana alan adından yürür; profil görselleri, akıştaki fotoğraflar ve video parçaları ayrı bir içerik dağıtım alan adından servis edilir; sayfa yönetimi ve reklam araçları ise kendi uç noktalarına konuşur. Üç grup aynı hesaba aittir ama ağ tarafında birbirinden bağımsız isteklerdir.
Bu dağılım en çok “giriş yapabiliyorum ama görseller gelmiyor” biçiminde ortaya çıkar. Kimlik doğrulama başarılıdır, çünkü ana alan adı proxy kuralınızın içindedir. Medya alan adı kuralın dışında kaldığında istekler yerel bağlantınızdan gider; o yol kurumsal bir filtreyle kapalıysa akış boş kutularla dolar. Sorun kimlik doğrulamada değil, kapsamdadır.
Tersi durum da mümkündür: yalnızca medya alan adını kapsayan dar bir kural yazarsanız görseller proxy üzerinden gelir, oturum ise yerel adresinizden açılır. Bu karışık tablo, çıkış tutarlılığı beklediğiniz senaryolarda en zor teşhis edilen durumdur. Kapsamı baştan geniş tutmak, sonradan istisna eklemekten daha güvenlidir.
Not
HTTPS isteğinde proxy içeriği okumaz. İstemci önce CONNECT ile bir tünel açar, TLS el sıkışması uçtan uca yapılır ve proxy yalnızca şifreli baytları taşır. Proxy sunucusunda görünen şey hedef alan adı ve bağlantı zamanıdır; mesaj içeriği değil. Ayrıntı için CONNECT metodu yazısına bakabilirsiniz.
ŞEMATek çıkıştan üç farklı uç noktaya dağılan istekler
Şemayı yatay kaydırarak inceleyebilirsiniz
Aynı oturum üç farklı alan adı grubuna konuşur. Proxy kuralınız bu grupların hepsini kapsamıyorsa kalanlar yerel bağlantınızdan çıkar.
Çıkış adresiniz hangi otonom sisteme kayıtlı?
Her genel IP adresi bir otonom sisteme (ASN) kayıtlıdır ve bu kayıt, adresin bir veri merkezine mi, bir ev internet sağlayıcısına mı yoksa bir mobil operatöre mi ait olduğunu açıkça söyler. Kayıt herkese açıktır; gizlenmesi diye bir şey yoktur. Karşı taraftaki sınıflandırmanın ilk girdisi bu bilgidir.
Mobil operatör ağlarında CGNAT yaygın bir kurulumdur: çok sayıda abone tek bir genel adresin arkasından çıkar. Bu nedenle bir mobil adreste eşzamanlı çok sayıda farklı oturum görmek olağandır ve tek başına ayrıksı sayılmaz. Ev bağlantılarında adres başına düşen kullanıcı sayısı çok daha küçüktür; oradaki beklenti bir hanenin trafiğidir. Konunun ağ tarafı için CGNAT nedir yazısı ayrıntılı bir çerçeve veriyor.
Veri merkezi blokları ise tam tersi bir profil çizer: bloğun tamamı tek bir barındırma şirketine aittir, komşu adresler de aynı amaçla kullanılır ve trafik deseni sunucu trafiğine benzer. Datacenter proxy bu yüzden herkese açık sayfaların okunduğu işlerde hızlı ve ekonomiktir, oturum açılan senaryolarda ise daha sık ek doğrulama görülebilir.
Adresin sınıfı kadar geçmişi de önemlidir. Aynı adresi daha önce kimin kullandığı, o adresten hangi tür isteklerin çıktığı ve bloğun ne kadar dağınık olduğu birlikte bir itibar tablosu oluşturur. ASN ve IP itibarı yazısı bu tabloyu nasıl okuyacağınızı anlatıyor; havuz dayanıklılığı içinse aynı bloğa sıkışmamış, farklı alt ağlara yayılmış bir adres havuzu belirleyicidir.
Bölgesel içerik kısıtları bağlantı katmanında nereye oturur?
Bir içeriğin belirli bir ülkede görünmemesinin iki ayrı nedeni olabilir ve ikisi aynı mekanizma değildir. Birincisi, içeriğin o ülke için sınırlandırılmış olmasıdır; karar platform tarafında verilir ve isteğin nereden geldiğine bakılır. İkincisi, erişimin ağ düzeyinde engellenmiş olmasıdır; burada karar platformun değil, aradaki ağın kararıdır.
Ülke tespiti ağırlıklı olarak çıkış adresinin coğrafi kaydına dayanır. Hesabın arayüz dili, cihazın saat dilimi ve profil üzerindeki ülke ayarları ikincil sinyallerdir ve birbiriyle çelişince tablo tutarsızlaşır. Bu yüzden yalnızca çıkış ülkesini değiştirmek arayüzü otomatik olarak o ülkenin diline çevirmez; dil tercihi ayrı bir alandır ve elle ayarlanır.
Moderasyon kararları ise tamamen içerik tabanlıdır ve çıkış adresiyle ilişkisi yoktur. Kaldırılmış bir gönderi başka bir ülkeden bağlandığınızda geri gelmez. Proxy’nin buradaki meşru işlevi doğrulamadır: bir sayfanın, kampanyanın veya paylaşımın hedef ülkede nasıl listelendiğini görmek isteyen ekipler için hedef ülkeden çıkan bir reklam doğrulama kurulumu doğru araçtır.
Uyarı
Bu sayfa platform güvenlik önlemlerini devre dışı bırakmak, sahte etkileşim üretmek veya toplu hesap açmak için yazılmamıştır. Anlatılan senaryolar erişim, bölgesel doğrulama, kurumsal ağ yönetimi ve test içindir; hizmet şartlarına uyum kullanıcının sorumluluğundadır.
Mobil uygulama ile tarayıcı arasındaki kapsam farkı
Masaüstü tarayıcılar işletim sisteminin proxy ayarını çoğu kurulumda olduğu gibi uygular; bu yüzden sistem geneli tanım en geniş kapsamı verir. Mobil tarafta aynı garanti yoktur. iOS ve Android’de Wi-Fi ağ ayarından girilen HTTP proxy alanı yalnızca o kablosuz ağ için geçerlidir, mobil veri bağlantısını hiç kapsamaz ve bazı istemciler kendi bağlantı yığınını kullanarak bu alanı yok sayar.
Pratik sonuç şudur: telefonda proxy alanını doldurup uygulamayı açtığınızda çıkışınızın değiştiğini varsaymayın, ölçün. Çıkış adresini gösteren bir sayfayı önce tarayıcıda, sonra uygulama içi bir bağlantıyı açarak deneyin; iki sonuç farklıysa uygulama sistem ayarını atlıyor demektir. Android tarafında tanım kablosuz ağın gelişmiş ayarlarında, iOS tarafında ise ağ bilgisi ekranının altındaki HTTP proxy alanında durur; ikisi de yalnızca o ağa bağlıdır.
Masaüstünde kapsamı genişletmek istiyorsanız tarayıcı profili yerine sistem ayarını ya da uygulama bazlı yönlendirmeyi tercih edin. Windows tarafında tanım ağ ayarlarındaki proxy bölümünde, macOS tarafında ise ilgili ağ arayüzünün proxy sekmesinde yapılır. Erişim bilgilerinin alan yapısı ise her istemcide aynıdır:
Alan
Örnek değer
Kapsam açısından anlamı
Sunucu
proxy.example.com
Tüm istekler bu ana bilgisayara yönlenir
Port
8080
HTTP/HTTPS için yaygın; SOCKS5 ayrı porttan dinler
Kullanıcı adı
username
Kimlik doğrulamalı çıkışta zorunlu alan
Parola
password
Panelden alınır; istemciler arasında paylaşılmaz
Atlanacak adresler
localhost
Kural dışı bırakılan her giriş kapsamı daraltır
Yukarıdaki değerler yalnızca biçimi göstermek içindir. “Atlanacak adresler” satırı özellikle önemlidir: buraya eklenen her alan adı proxy kapsamının dışına çıkar ve çoğu kapsam sorununun kökeninde unutulmuş bir istisna girdisi bulunur.
ŞEMAKurulum noktalarının kapsam ağırlığı
Şemayı yatay kaydırarak inceleyebilirsiniz
Çubuklardaki değerler ölçüm değil, kapsam genişliğini karşılaştıran temsilî ağırlıklardır (100 üzerinden). Sistem geneli tanım en geniş yüzeyi, Wi-Fi alanı en darını verir.
Facebook çalışmalarınız için çıkış türünü seçin
Panel ve sayfa yönetiminde sabit çıkış, bölgesel doğrulamada lokasyon çeşitliliği öne çıkar.
Residential proxyler, Datacenter Proxyleri, IPv6 ve ISP çözümlerimizden dilediğinizi seçin. Tüm planlar sınırsız seçenekler, %99,9 çalışma süresi, rotating proxyler, sticky oturumlar ve 7/24 destek sunar. Web scraping, reklam doğrulama, SEO izleme ve dijital veri toplama için idealdir.
ISP ProxyStatik ISP kayıtlı Türkiye IP'leri
ISP kayıtlı statik Türkiye IP'leri; veri merkezi hızını gerçek operatör itibarıyla birleştirir. Uzun oturumlu ve düşük pingli kullanım için idealdir.
Sayfa yönetimi ve reklam panelinde sabit çıkış neden işe yarar?
Kurumsal bir sayfayı veya reklam hesabını birden fazla kişinin yönettiği durumlarda ekip üyeleri farklı şehirlerden, farklı sağlayıcılardan bağlanır. Her girişin başka bir adresten gelmesi hesap tarafında sürekli değişen bir tablo üretir. Tek ve bilinen bir çıkış kullanmak bu tabloyu sadeleştirir; erişim kaydı okunabilir hâle gelir.
Bu iş için rotasyon doğru araç değildir. Her istekte adres değiştiren bir havuz, oturum taşıyan panellerde tutarsızlık üretir. Rotasyonlu havuzlar herkese açık veriyi ölçekli okumak için tasarlanmıştır; yönetim panelinde ihtiyacınız olan şey yapışkan (sticky) davranıştır. Sticky oturumun nasıl kurulduğunu sticky oturum rehberi adım adım gösteriyor.
Çıkış türü seçiminde üç seçenek öne çıkar. ISP proxy sağlayıcı ASN’sinde barınır ama veri merkezi kararlılığıyla çalışır; panel işleri için dengeli seçenektir. Residential proxy gerçek bir abonelik adresidir ve tipik kullanıcı profiline yakın durur. Mobil proxy ise operatör ağından çıkar; uygulama davranışının test edildiği işlerde tercih edilir. Üçünün de yukarıdaki listede karşılığı vardır; karar, panelin sabit çıkış beklentisiyle test senaryosunun gerektirdiği bağlam arasında verilir.
Ekip büyükse çıkış lokasyonunu da sabitleyin. Ajans İstanbul’dan, müşteri Frankfurt’tan bağlanıyorsa kayıtlar iki ülke arasında gidip gelir. Tek bir çıkış ülkesi seçip herkesin oradan bağlanması, hem kayıtları hem de bölgesel görünümü tutarlı tutar. Ülke seçimini ekibin çoğunluğunun bulunduğu yere göre değil, hesabın olağan kullanım ülkesine göre yapmak daha az sürtünme üretir.
Kurulumdan sonra hangi dört şeyi doğrulamalısınız?
Proxy tanımlamak, trafiğin tamamının proxy üzerinden gittiği anlamına gelmez. Kurulum bittiğinde yapılacak dört kontrol, sonradan çıkacak sorunların çoğunu baştan eler. Sıra önemlidir: önce çıkışın gerçekten değiştiğini, sonra sızıntı olup olmadığını, en sonda başlıkları doğrulayın.
Birinci kontrol çıkış adresidir. IP adresim sayfası size sunucunun gördüğü adresi ve kayıtlı konumunu söyler; beklediğiniz ülkeyi görmüyorsanız kurulum daha ileri gitmeden durmalıdır. İkinci kontrol alan adı çözümüdür: tarayıcı adı proxy yerine yerel çözücüyle çözüyorsa hangi siteye gittiğiniz sağlayıcınıza görünür. DNS leak testi bunu ölçer; sonuçta kendi sağlayıcınızın sunucularını görüyorsanız çözüm proxy’nin dışında yapılıyor demektir.
Üçüncü kontrol tarayıcıya özgüdür. WebRTC arayüzü, sayfaya yerel ve genel adresinizi doğrudan verebilir; proxy bu arayüzü kapsamaz. WebRTC leak testi durumu gösterir. Dördüncü kontrol, proxy’nin isteğe eklediği başlıklardır: X-Forwarded-For veya Via başlığı varsa aradaki katman görünür hâle gelir. Anonimlik testi bu başlıkları raporlar.
Dört kontrol de temiz çıktığında çıkışınızın canlılığını düzenli olarak izleyin. Proxy kontrol aracı bağlantı kurulup kurulmadığını ve yanıt süresini gösterir; bir çıkış sessizce düştüğünde belirti genellikle “sayfa yükleniyor ama bitmiyor” şeklinde gelir.
ŞEMAKurulum sonrası dört doğrulama adımı
Şemayı yatay kaydırarak inceleyebilirsiniz
Dört kontrolü bu sırayla yapın: önce çıkışın değiştiğini, sonra sızıntı olmadığını, en sonda proxy’nin başlık ekleyip eklemediğini doğrulayın.
Belirtiden nedene: sık görülen tablo
Aşağıdaki tablo, Facebook üzerinde proxy kullanırken en sık bildirilen belirtileri ve bunların ağ tarafındaki karşılıklarını topluyor. Belirtiyi doğru okumak, çözümün yarısıdır.
Belirti
Ağ tarafındaki karşılığı
İlk yapılacak
Akış açılıyor, görseller boş
Medya alan adı kural dışında
İstisna listesini boşaltın, kapsamı genişletin
407 uyarısı geliyor
Kimlik bilgisi gönderilmiyor
Kullanıcı adı/parola veya IP yetkilendirmesini kontrol edin
Bağlantı el sıkışmada duruyor
Port kapalı ya da çıkış düşmüş
Çıkışın canlılığını ve portunu ölçün
Arayüz beklenmedik dilde
Dil tercihi ile ülke sinyali çelişiyor
Hesap dil ayarını elle sabitleyin
Video takılıyor, metin akıcı
Çıkışın bant genişliği yetersiz
Eşzamanlı iş sayısını düşürün veya çıkış türünü değiştirin
Sık yeniden doğrulama
Konum sıçraması veya paylaşımlı çıkış
Sticky oturuma geçip ülkeyi sabitleyin
407 Proxy Authentication Required yanıtı listenin en sık görülen kalemidir ve neredeyse her zaman istemci tarafındaki bir yapılandırma eksiğinden kaynaklanır. Bazı istemciler kimlik bilgisini yalnızca ilk istekte gönderir, bazıları her istekte tekrar sorar. Yöntemlerin karşılaştırması için kimlik doğrulama yöntemleri yazısına bakın.
Proxy’nin çözmediği Facebook sorunları
Proxy bir ara durak ekler. Paket önce proxy sunucusuna, oradan hedefe gider; dönüş yolu da aynı şekilde iki bacaklıdır. Bu nedenle gecikme çoğu kurulumda artar, pingi düşürmez. Tek istisna, varsayılan rotanın dolambaçlı olduğu nadir durumlardır ve bu bir kural değildir, ölçülerek doğrulanması gereken bir istisnadır.
Hesap düzeyindeki kararlar da proxy’nin alanı dışındadır. Bir sayfanın erişime kapatılması, bir gönderinin kaldırılması veya bir reklamın onaylanmaması içerik ve politika kararlarıdır; çıkış adresini değiştirmek bu kararları etkilemez. Bu tür durumlarda doğru yol platformun itiraz mekanizmasını kullanmaktır.
Ücretsiz listeler de burada ayrı bir başlıktır. Öğrenme ve hızlı test için güncel bir free proxy listesi iş görür, ancak oturum açılan işlerde önerilmez: sunucuyu kimin işlettiği bilinmez, bağlantılar sık düşer ve aynı adresi aynı anda kaç kişinin kullandığını bilemezsiniz. Ücretli bir çıkışta ödediğiniz şey hız kadar öngörülebilirliktir: adresin kime tahsis edildiği, ne kadar süre sizde kalacağı ve kimin paylaştığı bellidir.
Facebook proxy hakkında sık sorulan sorular
01Facebook için hangi proxy türü daha uygun?
Panel ve sayfa yönetimi gibi oturum taşıyan işlerde sabitlik önemlidir; ISP proxy hız ile sağlayıcı ASN’sini birlikte verdiği için dengeli bir seçimdir. Tipik kullanıcı profiline yakın durmak isterseniz residential proxy, uygulama davranışının test edildiği işlerde mobil proxy tercih edilir.
02Proxy açıkken görseller neden yüklenmiyor?
Medya dosyaları ana alan adından değil, ayrı bir içerik dağıtım alan adından gelir. Kuralınız yalnızca ana alan adını kapsıyorsa ya da “atlanacak adresler” listesinde bir girdi varsa medya istekleri proxy dışında kalır. Kapsamı genişletmek sorunu çözer.
03Çıkış ülkesini değiştirince arayüz dili de değişir mi?
Zorunlu olarak değişmez. Dil, hesap ayarlarındaki tercihe ve tarayıcının gönderdiği dil başlığına bağlıdır; çıkış ülkesi bunların yalnızca biri değildir. Tutarlı bir görünüm istiyorsanız dil tercihini elle sabitleyin.
04Mobil uygulamada Wi-Fi proxy alanı yeterli mi?
Her zaman değil. Bu alan yalnızca ilgili kablosuz ağ için geçerlidir ve mobil veri bağlantısını kapsamaz. Ayrıca bazı istemciler kendi bağlantı yığınını kullanarak sistem ayarını yok sayar. Kurulumdan sonra çıkış adresinizi ölçmeden devam etmeyin.
HTTPS trafiğinde göremez. İstemci CONNECT ile bir tünel açar, şifreleme uçtan uca kurulur ve proxy yalnızca şifreli baytları iletir. Ancak hangi alan adına hangi saatte bağlandığınız proxy tarafında görünebilir; bu yüzden sağlayıcı seçimi bir güven kararıdır.
06CGNAT arkasındaki bir adres dezavantaj mı?
Bağlama göre değişir. CGNAT’te tek adres çok sayıda abone tarafından paylaşılır; bu, mobil ağlarda beklenen bir durumdur ve tek başına olumsuz sayılmaz. Buna karşılık gelen bağlantı kabul etmesi gereken senaryolarda CGNAT sınırlayıcıdır.
07Proxy, hesap kısıtlamasını kaldırır mı?
Hayır. Kısıtlama kararları içerik ve politika değerlendirmesine dayanır, çıkış adresine değil. Farklı bir adresten bağlanmak bu kararları değiştirmez; doğru yol platformun kendi itiraz sürecini kullanmaktır.