Bloga geri dön

2026'da LinkedIn'i Ban Almadan Nasıl Parse Edebilirsiniz: Kılavuz ve Hangi Proxy'lere İhtiyacınız Var

LinkedIn, hiQ'yu mahkemede yendi, Proxycurl'u kapattı ve botları IP, TLS parmak izi ve davranış seviyesinde engelliyor. 2026 yılında LinkedIn'in kamu verilerini yasal olarak nasıl tarayacağımızı adım adım inceliyoruz, hukuki sınırın nerede geçtiğini ve hangi proxy'lerin - ikamet eden ve mobil - gerçekten yükü taşıdığını.

📅18 Temmuz 2026
2026'da LinkedIn'i Ban Almadan Nasıl Parse Edebilirsiniz: Kılavuz ve Hangi Proxy'lere İhtiyacınız Var

LinkedIn, büyük platformlar arasında en kapalı olanıdır ve aynı zamanda B2B verilerinin en değerli kaynağıdır: uzman profilleri, şirketler, iş ilanları, liderlik oluşturma ve işe alım için içgörüler. 2026 yılında bu verileri toplamak belirgin şekilde daha zor ve riskli hale geldi. LinkedIn, hiQ Labs'a karşı davayı kazandı, en büyük veri kazıma hizmeti olan Proxycurl'u dava ederek kapattı ve teknik düzeyde botları, ilk HTML satırını almadan önce ayıklamayı öğrendi. 2026 yılında LinkedIn'den kamuya açık verileri nasıl kazıyacağımızı, hukuki ve teknik sınırların nerede geçtiğini ve hangi proxy'lerin gerçekten yükü kaldırdığını adım adım inceleyelim.

Bu kimin için ve neden gerekli

LinkedIn'den veri kazıma, "gri hack" değil, tamamen yasal görevler için çalışan bir araçtır: B2B satışları için potansiyel müşteri toplama, iş gücü ve maaş analizi, rakiplerin izlenmesi ve işe alım süreçleri, CRM'yi zenginleştirme, endüstrileri araştırma. Sorun şu ki, LinkedIn verilerine bir varlık olarak yaklaşmakta ve bunları diğer sosyal ağlardan daha agresif bir şekilde korumaktadır. Bu nedenle, ilk isteği göndermeden önce iki şeyi anlamak önemlidir: yasal olarak neyin toplanabileceği ve neden sıradan kod beş dakika içinde duvara çarpar.

Hukuki sınır: 2026 yılı ne gösterdi

En büyük yanlış anlama, "veriler kamuya açık, dolayısıyla serbestçe alınabilir" düşüncesidir. Son yıllardaki mahkeme uygulamaları bunun tam tersini göstermektedir.

hiQ Labs'a karşı LinkedIn davası, uzun süre veri kazıyıcıların zaferi olarak görülüyordu: 2019 ve 2022 yıllarında dokuzuncu dairenin temyiz mahkemesi, kamuya açık profillere erişimin CFAA yasasını ihlal etmediğini belirtti. Ancak Kasım 2022'de aynı mahkeme, esasen LinkedIn'in yanında yer aldı: kullanıcı sözleşmesindeki veri kazıma yasağı, hukuki bir yükümlülük olarak kabul edildi. 7 Aralık 2022'de taraflar bir uzlaşma sağladı — hiQ'dan 500.000 dolar (sözleşme ihlali ve sahte hesaplar nedeniyle CFAA) tahsil edildi ve tüm kodun ve toplanan verilerin imha edilmesi için sürekli bir yasak getirildi. hiQ şirketi faaliyetlerine son verdi.

İkinci örnek dava — Proxycurl (Nubela şirketi), LinkedIn verileri için en büyük API. 24 Ocak 2025'te LinkedIn, buna karşı Kaliforniya'nın Kuzey Bölgesi'nde altı ayrı gerekçeyle federal dava açtı: sözleşme ihlali, dolandırıcılık, CFAA, Kaliforniya'nın haksız rekabet yasası ve diğerleri. Proxycurl, milyonlarca profili toplamak için yüz binlerce sahte hesap oluşturmakla suçlandı, bunlar arasında kamuya açık olmayan veriler de vardı. Dava, 2025 yılının ortalarında çözüme kavuşturuldu: Temmuz ayında hizmet, müşterileriyle vedalaşarak kapandı. Kurucu, işin yaklaşık 10 milyon dolar gelir sağladığını, bunun yaklaşık yarısının LinkedIn'den veri kazımaktan geldiğini ve "bu savaşta kazanmanın mümkün olmadığını" açıkça yazdı. Yasak koşulları, Proxycurl'un müşterilerine de uygulanıyordu.

Pratikteki sonuç son derece nettir:

  • Giriş yapmayın. Giriş yaptığınız anda, otomatik veri toplamayı yasaklayan kullanıcı sözleşmesini kabul etmiş olursunuz. Hesaptan veri kazıma, sözleşmenin doğrudan ihlalidir ve LinkedIn bu tür davaları kazanır.
  • Sahte hesap yok. Hem hiQ hem de Proxycurl, tam olarak sahte profillerin sayısı nedeniyle "batmıştır" — bu, CFAA'nın ayrı bir ihlalidir.
  • Sadece kamuya açık ve kişisel olmayan verileri toplayın. Burada GDPR devreye giriyor: Kişisel verilerin, yasal bir dayanağı olmadan, açık profillerden toplanması AB'de ihlal olarak kabul edilir — bu mantığı Avrupa düzenleyicisi ayrı olarak belirlemiştir ve bunu GDPR altında veri kazıma konusundaki makalemizde detaylı bir şekilde ele almıştık.

Kısacası, proxy'ler teknik erişim sorununu çözer, ancak hukuki dayanağı sağlamaz. Uyum, ne ve neden topladığınızla ilgilidir, hangi IP üzerinden topladığınızla değil.

Neden sıradan bir script beş dakikada ölüyor

LinkedIn, çok katmanlı bir koruma inşa etti ve bu korumanın yapısını anlamak, neye ihtiyacınız olduğunu doğrudan belirler.

Yetkilendirme duvarı

Kamuya açık, giriş yapmadan erişilebilen temel profil, şirketin genel sayfası, iş ilanları ve iş ilanları araması mevcuttur. Ancak sadece 3-5 profil görüntüledikten sonra LinkedIn, giriş penceresini gösterir. Bu bir hata değil — bu ilk engeldir: platform, anonim görüntülemeyi bilinçli olarak kısıtlamaktadır.

Davranış analizi

İkinci katman, nasıl sitede gezindiğinizi izler: istekler arasındaki zamanlamalar (bir insan dakikada 100 profil açmaz), gezinme kalıpları, fare hareketleri, geçiş zinciri (referrer). Tüm sinyaller "dolandırıcılık puanı" olarak toplanır ve canlı bir kullanıcının tipik davranışıyla karşılaştırılır.

İstek parmak izi

Üçüncü katman — bağlantının parmak izi. LinkedIn, IP kalitesini (ev ağından gelen yerel veya veri merkezi IP'si), TLS/JA3 istemci parmak izini, başlıkları ve çerezleri, cihazın meta verilerini analiz eder. Eğer TLS parmak izi python-requests veriyorsa, gerçek bir Chrome değil, sizi hemen görür — mükemmel bir yerel proxy üzerinden bile.

Karşılaşacağınız ilk belirteçlerden biri — HTTP durumu 999. Bu, LinkedIn'e özgü standart dışı bir koddur: platform, şüpheli trafiğe bu şekilde yanıt verir. Bunu, tarayıcı olmayan User-Agent'lar (curl, python-requests, wget), bir IP veya ağdan yüksek istek sıklığı, veri merkezi ve bulut aralıkları, robots.txt'yi yok sayarak tetikler. 999 aldıysanız — bu IP'den istekleri durdurun, 30-60 saniye bekleyin ve başka bir proxy deneyin.

2026'da LinkedIn'i nasıl kazıyacağız: adım adım

  1. Giriş noktasını belirleyin. 2026 yılında LinkedIn'de HTML DOM kazıma neredeyse çalışmıyor — işaretleme dinamik ve karmaşık. Veriler, profil, şirket ve iş ilanları sayfalarında application/ld+json etiketleri aracılığıyla ve ayrıca iç XHR sayfalama uç noktaları üzerinden (örneğin, seeMoreJobPostings/search?start=25 25 sonuç adımı ile) verilmektedir. Ana "canlı" kaynak, LinkedIn'in iç REST arayüzüdür (Voyager API), bu da siteyi besler. Önemli: bu API belgelenmemiştir, LinkedIn bunu kötüye kullanımlara karşı aktif olarak izlemekte ve Voyager üzerinden çalışan hesapları 3-7 gün içinde yasaklamaktadır. Bu nedenle, en güvenli yol, yetkilendirme olmadan kamuya açık sayfalarla sınırlı kalmaktır.
  2. Gerçek bir tarayıcıyı TLS düzeyinde taklit edin. Başlıklar içinde bir tarayıcı User-Agent'ı yerleştirmek yeterli değildir. Chrome ile uyumlu bir TLS ve HTTP/2 parmak izine sahip bir istemciye ihtiyacınız var: curl_cffi (impersonate), uTLS veya başsız tarayıcı (Playwright/Puppeteer stealth konfigürasyonu ile). python-requests parmak izi olan bir yerel proxy yine başarısız olacaktır.
  3. Doğru proxy'leri bağlayın ve oturum başına döndürün. Eğer sayfalar arasında çerez oturumlarını korumak istiyorsanız, IP'leri oturum başına döndürün, her istek için değil. Tek bir mantıksal zincir içinde sık sık IP değiştirmek, şüpheli görünmektedir.
  4. İnsani bir hızda kalın. 2026 yılında güvenli eşik, bir IP'den saatte yaklaşık 20-30 profil isteğidir; daha fazlası — hız sınırlaması devreye girer. İstekler arasında rastgele gecikmeler koyun (her seferinde sabit 1,5 saniye değil), sırayı ve aralıkları rastgele hale getirin. Profilleri görüntüleme arasındaki süre, toplam sayıdan daha önemlidir.
  5. Küçük paralelliklerle başlayın. Aynı anda 50 iş parçacığı başlatmayın. 2-3 eşzamanlı oturumla başlayın ve 999 yanıt oranını ve CAPTCHA'ları izleyerek artırın.
  6. Engellemeleri akıllıca yönetin. 999 ve CAPTCHA'ları bir sinyal olarak yakalayın, hata olarak değil: hızı azaltın, proxy değiştirin, ara verin. Her IP havuzunun başarı oranını kaydedin — bu, havuzun ne zaman "yanmış" olduğunu gösterir.

Tehlikeler

  • “Tam” veriler için giriş yapma cazibesi. İnsanları arama, şirketlerin genişletilmiş verileri ve işe alım araçları yalnızca girişle erişilebilir — ancak giriş, toplama işlemini ToS ihlaline dönüştürür ve hesabınızı 3-7 gün içinde yasaklama riskiyle karşı karşıya bırakır. Riski soğukkanlılıkla değerlendirin.
  • Veri merkezi proxy'leri. LinkedIn, barındırma sağlayıcılarının ASN kara listelerini tutar ve yeni veri merkezi IP'lerini dakikalar içinde işaretler. LinkedIn için bu neredeyse garantili bir 999'dur.
  • Sahte hesaplar. Teknik olarak cazip, hukuken — CFAA davasına giden doğrudan bir yol. 2022 ve 2025 yıllarındaki iki büyük dava bunun üzerine kuruluydu.
  • Kişisel veriler ve GDPR. "Profil açık" demek, "verileri işleyebilirsiniz" anlamına gelmez. AB'deki bir kitle için, proxy'den bağımsız olarak yasal bir dayanak gereklidir.
  • Ücretsiz proxy'ler. Kamuya açık IP listeleri çoktan LinkedIn'in kara listesine alınmış ve sık sık tehlikeye atılmıştır — para ve zaman boşa gitmiştir.

LinkedIn için hangi proxy'ler gerekli — ve neden

Buradaki proxy türü, kazıyıcı koddan daha fazla önem taşır. 2026 yılı için durum şöyle:

  • Veri merkezi — çalışmaz. LinkedIn, barındırma ASN'lerini anında tanır. Bu platform için veri merkezi neredeyse tamamen kullanılamaz, ne kadar ucuz olursa olsun.
  • Yerel — zorunlu minimum. Bu, gerçek ev internet sağlayıcılarının IP'leridir: sistem için istek, sıradan bir daireden geliyormuş gibi görünür. Döner yerel proxy'ler, "başarılı istek başına maliyet" açısından en iyi oranı sunar ve sektörel ölçümlerde %85-92 oranında başarılı talepleri korur. Bu, kamuya açık profiller ve iş ilanları toplamak için bir temel sağlar.
  • Mobil — LinkedIn için en yüksek sınıf. Mobil 4G/5G proxy'ler, CGNAT üzerinden operatör IP'lerini kullanır ve bunlar binlerce gerçek abone arasında paylaşılır. LinkedIn, böyle bir IP'yi yasaklayamaz, çünkü bu, çok sayıda meşru mobil kullanıcıyı etkiler — bu nedenle mobil adresler, platform için canlı trafikle neredeyse ayırt edilemez. Gigabayt başına daha pahalıdır, ancak en hassas senaryolar ve yüksek hızlarda geri dönüş sağlar.

2026 yılı için pratik bir kombinasyon: ana hacim için yerel proxy'ler artı "ağır" alanlar ve yüksek paralellik için mobil proxy'ler — ve mutlaka Chrome ile uyumlu bir TLS parmak izi üzerinde. Doğru parmak izi olmayan proxy'ler kurtaramaz, doğru parmak izi olmayan kaliteli bir IP ise 999'a takılır.

Sonuç

2026 yılında LinkedIn'i kazımak, "requests'i koy ve git" ile ilgili değildir. Platform, ana davaları kazandı, tüm hizmetleri kapattı ve botları IP, TLS parmak izi ve davranış düzeyinde ayıklamaktadır. İşleyen strateji: yalnızca kamuya açık ve giriş yapmadan toplamak, sahte hesaplar yaratmamak, IP başına saatte 20-30 istekte insani bir hızda kalmak, gerçek bir tarayıcıyı TLS düzeyinde taklit etmek ve kaliteli bir proxy altyapısına dayanmak — yerel IP'ler temel olarak ve mobil IP'ler güçlendirme olarak. Değer, koddan kimlik katmanına kaymıştır: kazanan, temiz, canlı bir kullanıcıdan ayırt edilemeyen IP'ye sahip olandır. Veri kazıma görevleri için yerel ve mobil proxy'leri ProxyCove kataloğunda coğrafi hedefleme ve ihtiyaç duyulan hızda döndürme ile bulabilirsiniz.