Bloga geri dön

JA3 Parmak İzi: Sitelerin TLS parmak izi ile sizi nasıl tespit ettiği ve proxy üzerinden engellemeyi nasıl aşabileceğiniz

JA3 parmak izi, internette sizi tespit etmenin en gizli yollarından biridir. Bunun nasıl çalıştığını ve teknik bilgi olmadan nasıl korunacağınızı inceliyoruz.

📅9 Ağustos 2026
```html

IP'nizi değiştiriyorsunuz, anti-detect tarayıcı kullanıyorsunuz, çerezleri temizliyorsunuz — ama hesap yine de yasaklanıyor. Tanıdık mı? Çok az konuşulan nedenlerden biri — JA3 fingerprinting. Bu, ağ bağlantısı seviyesinde çalışan ve IP'niz veya tarayıcı verilerinizden bağımsız olan bir tanımlama yöntemidir. Bu yazıda, JA3'ün ne olduğunu, neden aracıları ve SMM uzmanları için tehlikeli olduğunu ve en önemlisi — ondan nasıl korunacağınızı inceleyeceğiz.

JA3 fingerprinting nedir ve nasıl çalışır

Tarayıcınız veya uygulamanız, HTTPS korumalı bir protokol üzerinden bir siteye bağlandığında, "TLS el sıkışması" (TLS handshake) adı verilen bir işlem gerçekleşir. Bu, istemci ve sunucunun şifreleme parametreleri üzerinde anlaştığı andır. İşte bu noktada cihazınız, hangi şifreleme algoritmalarını desteklediğini, hangi TLS uzantılarını kullandığını ve bunları hangi sırayla sıraladığını içeren bir dizi parametre gönderir.

JA3, Salesforce şirketinden araştırmacılar tarafından geliştirilen bir yöntemdir ve bu TLS el sıkışması parametrelerini alarak kısa bir hash'e — 32 karakterlik bir dizeye dönüştürür. Örneğin: e7d705a3286e19ea42f587b344ee6865. Bu hash, sizin JA3 parmak izinizdir.

Ana özellik: JA3, IP adresi veya çerezler tarafından değil, yazılım tarafından — tarayıcı, HTTP istekleri için kütüphane, işletim sistemi tarafından oluşturulur. Bu, örneğin, requests kütüphanesi ile Python kullanıyorsanız veya belirli bir Chrome sürümünü kullanıyorsanız, JA3 hash'inizin herhangi bir IP adresinde, herhangi bir ülkede, herhangi bir proxy sunucusu üzerinden aynı olacağı anlamına gelir.

Basit bir benzetme

Bir maske taktığınızı ve kıyafetlerinizi değiştirdiğinizi (IP ve çerezler) hayal edin. Ama sesiniz aynı kaldı (JA3). Kapıda güvenlik görevlisi sizi yine tanıyacaktır — yüzünüzden değil, sesinizden. JA3 fingerprinting tam olarak böyle çalışır.

JA3 hash'inin hesaplanmasına neler dahil:

  • TLS protokolü sürümü
  • Desteklenen şifreleme listesi (cipher suites) ve sıraları
  • TLS uzantıları listesi
  • Desteklenen eliptik eğriler
  • Eliptik eğri noktalarının formatları

Tüm bu parametreler bir dizeye birleştirilir ve MD5 ile nihai hash hesaplanır. İşte bu, büyük platformlarda anti-fraud sistemleri tarafından kaydedilir.

JA3, aracıları ve SMM uzmanları için neden tehlikelidir

Çoğu trafik uzmanı bilir: IP'yi değiştirmek, çerezleri temizlemek, farklı User-Agent kullanmak gerekir. Bu temel hijyendir. Ama JA3, daha düşük bir seviyede — ağ yığını seviyesinde çalışır. Ve çoğu standart koruma önlemi bunu değiştirmez.

JA3'ün sorun haline geldiği belirli senaryoları inceleyelim:

Facebook Ads Hesapları Oluşturma

10 yeni Facebook hesabı oluşturuyorsunuz, her biri ayrı bir IP ile proxy üzerinden, anti-detect tarayıcıda ayrı bir profil ile. Ama eğer tüm bu profiller aynı tarayıcı motorunun aynı sürümünü ve aynı TLS yığınını kullanıyorsa, JA3 hash'leri aynı olacaktır. Facebook 10 farklı IP görüyor, ama bağlantının aynı "sesini" — ve kitlesel kayıt şüphesi oluşuyor. Sonuç: tüm grubun zincir yasaklanması.

SMM Ajansı için Instagram Hesapları Yönetimi

SMM uzmanı, 30 müşteri hesabını yönetiyor. Tümünü, API'ye istek yapan tek bir otomasyon aracı üzerinden. Araç aynı HTTP kütüphanesini kullanıyor — bu da aynı JA3 demektir. Instagram, farklı IP'lerden gelen isteklerin aynı TLS parmak izine sahip olduğunu kaydediyor. Sistem sonucu — bot veya otomasyon. Engellemeler artıyor.

Wildberries ve Ozon'dan Veri Çekme

Bir satıcı, rakiplerin fiyatlarını izlemek için bir parser ayarlıyor. Parser, proxy havuzundan IP adreslerini döndürse bile, JA3 her zaman sabit kalır — çünkü bu aynı programdır. Wildberries, aynı TLS parmak izine sahip yüzlerce isteği görüyor ve belirli bir IP'yi değil, "müşteri tipini" engelliyor.

Anlamak önemlidir

JA3, tek tanımlama yöntemi değildir, ama en dayanıklılarından biridir. Rastgele taklit edilmesi zordur. Bu nedenle platformlar, onu ek bir sinyal olarak anti-fraud sistemlerine aktif olarak eklemektedir.

Hangi platformlar JA3'ü engellemeler için kullanır

JA3 fingerprinting, kurumsal siber güvenlik sistemlerinde birkaç yıldır aktif olarak kullanılmaktadır. Yavaş yavaş, ticari platformların anti-fraud sistemlerine de sızmaktadır. Trafik uzmanlarının en sık karşılaştığı yerler şunlardır:

Platform JA3'ü nasıl kullanır Uzman için risk
Facebook / Meta Hesap skorlama sistemindeki sinyallerden biri Yüksek
Instagram API üzerinden otomasyonu tespit eder Yüksek
TikTok Ads Reklam hesaplarının doğrulama sisteminde kullanılır Orta
Cloudflare JA3, Bot Skoru algoritmasına dahil Yüksek
Wildberries / Ozon TLS desenlerine göre parser'ları engeller Orta
Google Ads Müşteri dolandırıcılığını tespit etme sisteminin bir parçası Orta
Avito Kitlesel yayınları tespit etmek için kullanılır Orta

Cloudflare, dünya çapında en büyük CDN sağlayıcılarından biridir. Cloudflare arkasında çok sayıda site bulunmaktadır ve hepsi otomatik olarak JA3 analizine göre koruma alır. Bu, belirli bir sitenin JA3'ü uygulamasa bile, Cloudflare üzerinden sizi engelleyebileceği anlamına gelir.

Proxy değişikliği JA3 parmak izini nasıl etkiler

Burada mekanizmayı anlamak önemlidir, böylece gereksiz yere para harcamazsınız. Proxy üzerinden IP değişikliği, JA3 parmak izini değiştirmez. Proxy sunucusu ağ seviyesinde çalışır: IP adresinizi değiştirir, ancak tarayıcınız ile hedef site arasındaki TLS el sıkışmasına müdahale etmez.

Ancak proxy yine de koruma sisteminde önemli bir rol oynar — sadece tek başına değil. Bunun nasıl çalıştığını açıklayalım.

Neden proxy türü yine de önemlidir

Anti-fraud sistemleri, bir dizi sinyale bakar: IP adresi + itibarı + bağlantı türü + JA3 + sitedeki davranış. Eğer JA3'ünüz "doğru" (gerçek bir tarayıcıya uygunsa) ama IP, bilinen bir veri merkezi adresiyse, sistem yine de bir sorun olduğunu düşünecektir.

Bu nedenle, Facebook Ads, Instagram ve TikTok ile çalışırken aracıların mobil proxyler seçmeleri önerilir — bunlar, hücresel ağ üzerinden bağlantıyı taklit eder, bu da sistemin şüphelerini azaltır, hatta JA3 mükemmel olmasa bile. Mobil IP'ler, bir IP'nin arkasında gerçek bir operatörün yüzlerce kullanıcısı olabileceğinden, kara listeye nadiren girer.

Konut Proxyleri ve Platformların Güveni

Konut proxyleri, gerçek ev kullanıcılarının IP'lerini sağlar — Rostelecom, Beeline, Comcast gibi internet sağlayıcıları. Bu tür bir IP, platformlar tarafından başlangıçta "canlı bir insan" olarak algılanır. Doğru JA3 ile (anti-detect tarayıcı tarafından sağlanan) bu, ikna edici bir dijital profil oluşturur.

JA3'e karşı koruma formülü

✅ Doğru JA3 (anti-detect tarayıcı)
+ ✅ Temiz konut veya mobil IP (proxy)
+ ✅ Sitedeki gerçekçi davranış
= Minimum yasaklama riski

Ne zaman veri merkezi proxy yeterlidir

JA3'ün daha az kritik olduğu görevler için — örneğin, agresif anti-fraud koruması olmayan sitelerden açık verileri çekmek için — veri merkezi proxyleri hala çalışır bir seçenektir. Bunlar, konut proxylerinden daha hızlı ve daha ucuzdur ve JA3'leri, parsing aracının seviyesinde ek olarak maskelemek mümkündür.

Anti-detect tarayıcılar ve JA3: Dolphin, AdsPower, GoLogin

Anti-detect tarayıcılar, aracıların ve SMM uzmanlarının JA3'ü değiştirmek için ana araçtır. Kod olmadan çalışırlar: sadece bir profil oluşturursunuz ve tarayıcı otomatik olarak TLS parametrelerini değiştirir, belirli bir sürümde gerçek Chrome veya Firefox'u taklit eder.

Önde gelen anti-detect tarayıcıların JA3 ile nasıl çalıştığını inceleyelim:

Dolphin Anty

Dolphin Anty, Facebook Ads ile çalışan aracıların popüler bir seçimidir. Tarayıcı, TLS parametreleri de dahil olmak üzere benzersiz parmak izlerine sahip izole profiller oluşturur. Her profil, gerçek bir şifreleme seti ile ayrı bir Chrome sürümünü taklit eder — bu doğrudan JA3'ü etkiler. Doğru ayarlandığında, Dolphin'deki her profil benzersiz bir JA3 hash'ine sahip olur, bu da hesapların birbirinden bağımsız olmasını sağlar.

Nasıl ayarlanır: profil oluşturma bölümünde "Fingerprint" seçeneğini seçin → WebRTC ve TLS parametrelerinin değiştirilmesi seçeneğinin etkin olduğundan emin olun. Ardından, proxy alanına konut veya mobil proxy'nizin bilgilerini girin.

AdsPower

AdsPower, e-ticaret ve SMM için bir araç olarak kendini konumlandırmaktadır. Her profil seviyesinde TLS parmak izlerini değiştirme işlevi ile de çalışır. AdsPower'ın özelliği, RPA (kodsuz) aracılığıyla yerleşik otomasyon sunmasıdır, bu da onu Instagram ve TikTok hesaplarını toplu olarak yönetmek için kullanışlı hale getirir. Her profil, JA3'ü etkileyenler de dahil olmak üzere benzersiz tarayıcı parametreleri alır.

GoLogin

GoLogin, JA3 ile çalıştığını açıkça belirten birkaç anti-detect tarayıcısından biridir. GoLogin belgelerinde, TLS Client Hello parametrelerinin değiştirilmesine dair ayrı bir referans bulunmaktadır. Tarayıcı, modifiye edilmiş TLS yığınına sahip Chromium tabanlı kendi motoru olan Orbita teknolojisini kullanır. Bu, her GoLogin profilinin JA3'ünün standart Chrome'dan ve diğer profillerden farklı olduğu anlamına gelir.

Multilogin ve Octo Browser

Multilogin, anti-detect tarayıcıların öncülerinden biridir. İki kendi motorunu kullanır: Mimic (Chrome tabanlı) ve Stealthfox (Firefox tabanlı). Her iki motor da modifiye edilmiş TLS yığınına sahiptir. Octo Browser, TLS parmak izlerine de dikkat eden daha yeni bir oyuncudur ve Facebook ve pazar yerleri ile çalışmak için bir araç olarak kendini konumlandırmaktadır.

Tarayıcı JA3 Değiştirme En iyi kullanım için Fiyat
Dolphin Anty ✅ Evet Facebook Ads, aracı $89/ay'dan itibaren
AdsPower ✅ Evet SMM, e-ticaret $9/ay'dan itibaren
GoLogin ✅ Evet (Orbita) Evrensel $49/ay'dan itibaren
Multilogin ✅ Evet (Mimic/Stealthfox) Profesyonel aracı €99/ay'dan itibaren
Octo Browser ✅ Evet Facebook, pazar yerleri $29/ay'dan itibaren

JA3 fingerprinting'e karşı adım adım koruma

Şimdi pratiğe geçiyoruz. İşte aracıların, SMM uzmanlarının ve pazar yeri satıcılarının işine yarayacak adım adım bir kılavuz — kod yazmadan.

Adım 1. Anti-detect tarayıcı seçin

Yukarıdaki tarayıcılardan birini kurun. Başlangıç için AdsPower (2 profil için ücretsiz bir plan var) veya GoLogin (7 gün ücretsiz) uygundur. Facebook Ads ile çalışıyorsanız — Dolphin Anty'ye yönelin, bu tam olarak bu görev için tasarlanmıştır.

Adım 2. Her hesap için ayrı bir profil oluşturun

Bu temel kuraldır: bir hesap = bir tarayıcı profili = bir proxy. Birden fazla hesap için tek bir profil kullanmayın — bu, parmak izlerini değiştirme amacını ortadan kaldırır.

Herhangi bir anti-detect tarayıcıda profil oluştururken:

  1. "Profil oluştur" veya "Yeni Profil" butonuna tıklayın
  2. İşletim sistemini seçin (Windows veya macOS — en yaygın olanları)
  3. Tarayıcı sürümünü seçin — güncel Chrome sürümlerini kullanın (mevcut sürümden en fazla 2 sürüm eski)
  4. Parmak izlerinin otomatik olarak oluşturulmasının etkin olduğundan emin olun — çoğu tarayıcı bunu varsayılan olarak yapar

Adım 3. Proxy'yi profile bağlayın

Profil ayarlarında "Proxy" veya "Proxy" bölümünü bulun. Proxy'nizin bilgilerini girin:

  1. Türü seçin: SOCKS5 (tercihen) veya HTTP/HTTPS
  2. Proxy sunucusunun IP adresini ve portunu girin
  3. Kullanıcı adı ve şifreyi girin (eğer kimlik doğrulama kullanılıyorsa)
  4. "Proxy'yi kontrol et" butonuna tıklayın — tarayıcı yeni IP'nizi ve ülkenizi gösterecektir
  5. IP'nin ülkesinin hesapla coğrafi konumuyla eşleştiğinden emin olun

Adım 4. JA3 parmak izini kontrol edin

Hesaplarla çalışmaya başlamadan önce, JA3'ünüzün sizi ifşa etmediğinden emin olun. Bunun için:

  1. Anti-detect tarayıcıda profili açın
  2. tls.browserleaks.com sitesine gidin — bu, JA3 hash'inizi ve TLS parametrelerinizi gösterecektir
  3. Farklı profillerin JA3'lerini karşılaştırın — farklı olmalıdırlar
  4. Ayrıca ja3er.com üzerinde kontrol edin — bu hizmet, JA3 hash'inizin ne kadar yaygın olduğunu gösterir

İdealde olması gerekenler

JA3 hash'iniz, gerçek Chrome veya Firefox tarayıcılarının yaygın hash'leri ile eşleşmelidir. ja3er.com'da belirli bir hash'in ne kadar sık bulunduğunu görebilirsiniz — ne kadar çoksa, o kadar iyidir. Nadir bir hash = şüpheli müşteri.

Adım 5. Hesapları çalışmadan önce ısıtın

Doğru JA3 ve temiz bir IP ile bile, yeni bir hesap şüphe uyandırır. 2-5 gün boyunca ısıtma süresi ayırın: siteye girin, akışı kaydırın, beğeniler yapın, videolar izleyin. Canlı bir insan davranışını taklit edin. Bu, anti-fraud sistemindeki puanınızı düşürür ve hesabın daha dayanıklı olmasını sağlar.

Kontrol listesi: parmak izlerine karşı korumayı kontrol et

Her yeni hesap grubunu başlatmadan veya yeni bir aracı ayarlamadan önce bu kontrol listesini kullanın:

✅ Parmak izlerine karşı koruma kontrol listesi

Temel koruma:

  • Her hesap — anti-detect tarayıcıda ayrı bir profil
  • Her profil — ayrı bir proxy (yeniden kullanılmamalı!)
  • Proxy türü göreve uygun: sosyal medya için mobil, reklam için konut
  • IP'nin ülkesi, hesapla coğrafi konumla eşleşiyor

JA3 kontrolü:

  • tls.browserleaks.com'a girdik — JA3 gerçek tarayıcıyı gösteriyor
  • Farklı profillerin JA3'leri birbirinden farklı
  • ja3er.com'da hash binlerce kez bulunuyor (benzersiz değil)

Ek parmak izleri:

  • WebRTC kapalı veya değiştirilmiş (browserleaks.com/webrtc'de kontrol edin)
  • Canvas parmak izi her profil için benzersiz
  • Zaman dilimi, proxy'nin coğrafi konumuyla eşleşiyor
  • Tarayıcı dili, proxy'nin ülkesine uygun
  • User-Agent, seçilen tarayıcı ve işletim sistemi sürümüne uygun

Davranışsal faktörler:

  • Hesap, aktif eylemlerden önce en az 2-3 gün ısıtılmış olmalı
  • Eylem hızı insan hızını aşmamalı (dakikada 100 beğeni yok)
  • Aktivite geçmişi olmalı: gönderiler, takipler, görüntülemeler

JA3S — sunucu parmak izi (bunu da bilmekte fayda var)

JA3 dışında, JA3S — bu, TLS el sıkışmasına verilen sunucu yanıtının parmak izidir. Daha az kullanılır, ancak bazı gelişmiş sistemler, daha doğru müşteri türü tanımlaması için JA3 + JA3S çiftini analiz eder. Kaliteli bir anti-detect tarayıcı kullanıyorsanız ve güncel bir motorla çalışıyorsanız, JA3S de gerçek bir tarayıcıya uygun olacaktır ve şüphe uyandırmaz.

AKAMAI (HTTP/2) Fingerprinting — bir sonraki seviye

JA3'ten korunurken, bir sonraki seviye hakkında bilgi sahibi olmak önemlidir — HTTP/2 fingerprinting (buna AKAMAI fingerprint veya H2 fingerprint de denir). HTTP/2 bağlantısının parametrelerini analiz eder: başlıkların sırası, akış ayarları, öncelikler. Modern anti-detect tarayıcılar bu seviyede de çalışır, ancak eğer scriptler veya parser'lar kullanıyorsanız — HTTP kütüphanenizin de gerçek bir tarayıcıyı HTTP/2 seviyesinde taklit ettiğinden emin olun.

Sonuç

JA3 fingerprinting, nasıl çalıştığını anladığınızda korkutucu bir teknoloji değildir. Temel olarak, tarayıcınız veya aracınız, IP değiştiğinde bile değişmeyen benzersiz bir TLS parmak izi bırakır. Facebook, Instagram ve Cloudflare gibi platformlar, bunu otomasyonu ve çoklu hesapları tespit etmek için sinyallerden biri olarak kullanır.

İyi haber: JA3'ten korunmak, teknik bilgi gerektirmez. "Anti-detect tarayıcı + kaliteli proxy" kombinasyonu, bu sorunu pratikte çözer. Anti-detect tarayıcı (Dolphin Anty, AdsPower, GoLogin, Multilogin), TLS parametrelerini değiştirir ve her profili benzersiz hale getirir. Proxy, doğru itibara sahip temiz bir IP sağlar. Birlikte, anti-fraud sistemlerinin kontrollerinden geçen ikna edici bir dijital profil oluştururlar.

Ana çıkarımlar:

  • IP değişikliği JA3'ü değiştirmez — bir anti-detect tarayıcı gereklidir
  • Bir hesap = bir profil = bir proxy
  • Facebook Ads ve Instagram için mobil veya konut proxyleri seçin
  • Başlatmadan önce JA3'ü tls.browserleaks.com'da kontrol edin
  • Hesapları ısıtın — davranış, parmak izleri kadar önemlidir

Facebook Ads, Instagram veya TikTok ile çalışıyorsanız ve engellenme risklerini en aza indirmek istiyorsanız, konut proxyleri kullanmanızı öneririz — bunlar en ikna edici dijital profili sağlar ve anti-fraud sistemlerinin şüphelerini en az düzeye indirir.

```