15 Eylül 2026 tarihinde Spur Intelligence, Hacker News'ta ücretsiz bir hizmet olan haveibeenproxied.com — "Have I Been Pwned"i yayınladı; bu sefer şifreler hakkında değil, evinizin IP adresi hakkında. Bir sorgu, bir yıl önce pek kimsenin umursamadığı bir soruya yanıt veriyor: internet bağlantınızın, başkalarının yerel proxy ağı için çıkış noktası olarak kullanılıp kullanılmadığı. Gönderi, 61 puan ve bir günde yüzlerce yorum topladı — tartışma, aracın kendisinden daha faydalı oldu.
Hizmet neyi gösteriyor
Kontrol bir tıklama alıyor: site, kamuya açık IP'nizi alıyor ve bunu Spur'un telemetresi ile karşılaştırıyor — bu, dolandırıcılıkla mücadele ekiplerine yerel proxyler, VPN'ler ve anonimleştirme altyapısı hakkında veri satan bir şirket. Sonuç üç sinyale ayrılıyor:
- Residential proxies — Spur bu adresi yerel proxy ağı olarak çıkış noktası olarak gördü mü;
- VPN'ler, proxy'ler & hosting — adres bir veri merkezi, VPN hizmeti veya barındırma ile ilgili mi;
- Tor — adresin bilinen bir Tor çıkış noktası olup olmadığı.
Bir veri merkezi adresi ile yapılan kontrol, örneğin, birinci maddede "No residential proxy detected" ve ikinci maddede "Observed — network infrastructure: a datacenter" sonucunu verir: hizmet, barındırmayı doğru bir şekilde tanır ve bunu ev bağlantısıyla karıştırmaz.
Ayrıca, aracın yapmadığı şeyleri vurgulamak önemlidir. Hiçbir şey yüklemez ve cihazlarınızı taramaz — bu sayfada açıkça belirtilmiştir. Bildiği tek şey, adresin dış gözlemlerdeki itibarının ne olduğudur. Evdeki hangi cihazın trafiği dağıttığını söylemez; sadece birinin trafiği dağıttığını belirtir.
Başka birinin adresini kontrol etmek için siteyi kullanamazsınız — yalnızca sorgunun geldiği IP ile çalışır. HN'deki tartışmada, Spur'un bir temsilcisi, rastgele adresleri kontrol etmek isteyenler için bir geçiş yolu önerdi: spur.us/context/<ip> şeklinde bir sayfa. Tam bir API ve metodolojinin açıklanması hakkında birkaç kişi sorular sordu — ücretli tarifeye dair net bir yanıt henüz verilmedi.
En büyük tuzak: genel IP, başkasının hükmünü verir
Tartışmanın en değerli kısmı, coşku değil, ilk saatlerde ortaya çıkan bir şikayettir. Mobil internet üzerinden gelen kullanıcılar, endişe verici bir hüküm aldılar ve korktular — oysa bu, telefonlarıyla ilgili değildi.
Sebep, mobil operatörlerin ve birçok ev sağlayıcısının adresleri CGNAT üzerinden dağıtmasıdır: bir kamu IP'si, aynı anda onlarca ve yüzlerce abone arasında paylaşılır. Eğer bunlardan birinin cihazında bir proxy-SDK çalışıyorsa, veritabanında adres kaydedilir — bu da o anda aynı NAT arkasında oturan diğer tüm kullanıcılar için geçerlidir. Servisin yazarı, sorunu tartışmada kabul etti ve aynı gün mobil ağlar için sayfaya bir uyarı ekledi.
Pratik sonuç basit: mobil internetten veya genel Wi-Fi ağından gelen "observed" hükmü, kişisel olarak sizinle ilgili pek bir şey ifade etmez. Sadece kendi ev bağlantınızı kontrol etmek mantıklıdır, tercihen sabit "beyaz" IP ile, ve şüpheli cihazları kapattıktan sonraki ve önceki sonuçları karşılaştırmak gerekir. Bu arada, aynı mantık, mobil trafiğin neden farklı engelleme kurallarına tabi olduğunu açıklamaktadır — bunu CGNAT, mobil proxy'ler ve istek limitleri konulu makalede ele almıştık.
Ev adresi nasıl proxy havuzuna düşer
Üç ana kanal var ve bunların hepsi 2026 yılında belgelenmiştir.
Normal uygulamalardaki SDK'lar
Yaz aylarında Spur, LG webOS ve Samsung Tizen platformlarındaki 6.038 akıllı TV uygulamasını taradı. Proxy kodu, bunların 2.058'inde bulundu — bu, kontrol edilen tüm uygulamaların %34,1'idir: webOS'ta %42,5 ve Tizen'de %26,9. Yani, televizyondaki her üç uygulamadan biri, eviniz üzerinden başkalarının isteklerini geçirmeye hazırdı.
Raporun içindeki isimler anonim değil. Bright Data, Bright Data Ltd ve Bright SDK için 367 uygulama bulundu; ayrıca Honeygain UAB tarafından yayımlanan 16 uygulama — Oxylabs'ın "kızı"; Massive SDK ve Oxylabs'ın kendisi de vardı. Örnekler arasında Galactic Harmony oyunu ve Tizen'deki Pac-Man versiyonu gibi, oldukça sıradan içerikler yer alıyor, şüpheli araçlar değil. Resmi olarak kullanıcılara bir bildirim gösteriliyor ve "ücretsiz uygulamayı desteklemeleri" isteniyor, ancak bunu okuyanların sayısı az.
21 Temmuz 2026'da LG, televizyonu sürekli çalışan bir proxy düğümüne dönüştüren uygulamaları askıya alacağını ve bu seçeneği webOS'tan kaldırmak için geliştiricilerle çalıştığını duyurdu. Bu hikayenin detaylı analizi için LG Smart TV uygulamalarında proxy-SDK yasağı konulu makaleye bakabilirsiniz.
Botnetler ve enfekte olmuş cihazlar
2 Temmuz 2026'da FBI, Google ve Lumen ile birlikte NetNut (diğer adıyla Popa) ağının altyapısını ele geçirdi; bu ağ, çoğunlukla akıllı TV'ler ve akış cihazları üzerinde çalışan en az 2 milyon cihazda faaliyet gösteriyordu. Google Tehdit İstihbarat Grubu'na göre, sadece Haziran ayında NetNut altyapısında 316 ayrı kötü niyetli grup tespit edildi. Altı ay önce, Ocak 2026'da, IPIDEA ağının çalışması kesildi; burada yedi gün boyunca yapılan gözlemlerde, başkalarının ev adresleri arkasında gizlenen 550'den fazla ayrı grup bulundu.
Bu operasyonların dersi pek iç açıcı değil: alan adlarının ele geçirilmesi operatörlere zarar veriyor, ancak kaynağa değil. Ocak ayındaki olaydan sonra IPIDEA havuzu yaz ayına kadar yeniden toparlandı ve daha önceki boyutunu aştı — çünkü cihazlar enfekte kalmaya devam etti.
Tarayıcı uzantıları ve ucuz cihazlar
Cloud Security Alliance'ın 15 Ağustos 2026 tarihli araştırma notunda üçüncü kanal tanımlandı: proxy işlevselliğine sahip 737 Chrome uzantısı ve 75.000'den fazla kurulum, ayrıca H96 TV kutuları — reklam dolandırıcılığına karışmış yaklaşık 38.000 cihaz, günlük tahmini cirosu 50.000 dolar civarında. Önceden yüklenmiş "bonus" ile gelen ucuz bir cihaz, havuza girmek için klasik bir yöntemdir.
Adresinizdeki etiketin pratikte ne anlama geldiği
Yasal açıdan hiçbir suç yok — ancak günlük internet deneyimini önemli ölçüde kötüleştiriyor:
- antibot koruması altında olan sitelerde sonsuz CAPTCHA'lar ve kontroller;
- bankaya, borsa veya devlet hizmetlerine girişte reddedilme — dolandırıcılık önleme, adresin otomasyonda görünmesini görüyor;
- kartla ödeme yaparken engellemeler ve e-posta ile mesajlaşmalarda "alışılmadık giriş" şüphesi;
- pazar yerlerinde ve oyunlarda kısıtlamalar.
Ayrıca ayrı bir sorun — inersiya. İtibar etiketleri uzun süre yaşar: adres, sorunlu cihaz kapatıldıktan sonra aylarca listelerde kalabilir. Bu durum, tartışmada mantıklı bir karşı argüman doğurdu: eğer yerel havuzlar yüz milyonlarca adresle ölçülüyorsa — sadece Bright Data 400 milyondan fazla yerel IP olduğunu iddia ediyor — o zaman internetin bu kadar büyük bir kısmını etiketlemek zorunda kalmak, etiketin kendisini değersizleştiriyor. Tartışma kapanmadı, ancak siteler bu verileri kullanmaya devam ediyor.
Hüküm "observed" ise ne yapmalısınız
- Adresinizin gerçekten size ait olduğundan emin olun. Mobil internetten veya genel Wi-Fi'dan değil, ev bağlantınızla kontrol edin. CGNAT'ta sonuç, bu adresin arkasındaki tüm aboneler için geçerlidir.
- Televizyondan ve set üstü kutudan başlayın. 2026 yılı istatistiklerine göre ana kaynaktır. Bilinçli olarak yüklemediğiniz uygulamaları kaldırın, özellikle ücretsiz oyunlar ve "hızlandırıcılar". Ayarlarda "trafik paylaşımı" için onay olup olmadığını kontrol edin.
- Router'ınızı kontrol edin. Yönetici şifresini değiştirin, UPnP'yi ve uzaktan yönetimi kapatın, yazılımı güncelleyin. Enfekte bir router, 24 saat çalışan bir proxy düğümüdür.
- Evdeki tüm makinelerde tarayıcı uzantılarını gözden geçirin: kullanmadığınız her şeyi kaldırın, özellikle VPN "ücretsiz" hizmetleri ve video indiricileri.
- Trafik hacmine bakın. Sağlayıcı veya router istatistik gösteriyorsa, geceleri anormal çıkış trafiği — doğrudan bir işarettir.
- Temizlikten 24 saat sonra tekrar kontrol edin ve ikinci bir kaynakla karşılaştırın — örneğin, benzer bir kontrol aracı olan Synthient ile. Bir hüküm, bir görüş anlamına gelir, gerçek değil.
- İşaret kaybolmuyorsa, sağlayıcınızdan yeni bir IP isteyin: dinamik bir adres için bazen router'ı uzun süre kapatmak yeterlidir.
Proxy alıcısı için ters taraf: bu durumdan ne çıkar
Hikayenin ikinci bir katmanı var, ev kullanıcıları için belirgin olmayabilir, ancak proxy satın alanlar için kritik. Spur, hayır kurumu değil: ücretsiz kontrol aracı, şirketin dolandırıcılıkla mücadele ekiplerine sattığı aynı telemetriye dayanıyor. Başka bir deyişle, araç, adresiniz hakkında zaten bilinen bilgileri size gösteriyor.
Buradan iki pratik sonuç çıkar.
Birincisi: havuzun kökeni ölçülebilir bir risk haline geldi, soyut bir kavram değil. Televizyonlardaki ve enfekte cihazlardaki SDK'lar aracılığıyla oluşturulan havuz, varlıkları nedeniyle bu tür veritabanlarına düşen adreslerdir ve her takedown'dan sonra sağlayıcının coğrafyası aniden "dağılıyor". Sahiplerin açık rızasıyla oluşturulan havuz ise daha öngörülebilir davranıyor. Bu soruyu, ödemeden önce sağlayıcıya sormak gerekir, ilk yasak dalgasından sonra değil; bu seçimin ekonomisini yerel proxy'ler konulu makalelerimizde ele aldık.
İkincisi: "adresin itibarı" ile "proxy kalitesi"ni karıştırmayın. Spur etiketi, adresin gözlemlenen davranışını gösterir, sizin belirli bir hedef sitenizde geçip geçmeyeceğini değil. Bu anlamda kamuya açık itibar kontrol araçları, genellikle yanıltıcıdır, daha çok zarar verir — nedenini, temiz IP ve itibar kontrol araçları hakkındaki mit konulu makalemizde detaylı olarak ele aldık.
Kısaca
haveibeenproxied.com — adresin itibarını kontrol eden, ancak cihazlarınızın güvenliğini sağlamayan faydalı bir araçtır. Ev bağlantınızdan gelen hüküm bilgilendiricidir, mobil bağlantıdan ise genel adresler nedeniyle neredeyse anlamsızdır. Eğer bir etiket varsa, inceleme televizyon, set üstü kutu ve router ile başlar, Windows'u yeniden yüklemekle değil. Proxy ile profesyonel olarak çalışanlar için böyle bir hizmetin başlatılması, havuzun kökeninin artık etik bir mesele olmaktan çıkıp işlevsellik meselesi haline geldiğini hatırlatan bir başka işarettir.
