Bloga geri dön

Uygulama VPN'i Görüyor: Cihazda Dört Seviye Tespit

Nisan 2026'dan itibaren Rus uygulamaları IP kontrolünden cihaz kontrolüne geçti: tünel arayüzleri, sistem bayrakları, localhost'taki açık portlar ve IP, GPS, SIM ve saat dilimi arasındaki senkronizasyon eksikliği. Açık bir metodoloji ile dört seviye tespit ediyoruz, beş dakikada teşhis koyuyoruz ve bunun ne kadarının proxy ile tedavi edilebileceği, ne kadarının ise hiçbir şeyle tedavi edilemeyeceği konusunda dürüstçe yanıt veriyoruz.

📅29 Ağustos 2026
Uygulama VPN'i Görüyor: Cihazda Dört Seviye Tespit
```html

Rus mobil segmentinde "IP değiştirdim - görünmez oldum" klasik mantığı artık geçerli değil. Nisan 2026'dan itibaren uygulamalar, gelen isteğin adresini değil, cihazın kendisini kontrol ediyor: cihazda bir tünel var mı, hangi ağ arayüzleri aktif, localhost'u ne dinliyor ve IP'nin ülkesi SIM kartının ülkesiyle örtüşüyor mu. Bu kontrollerin dört seviyesini inceleyelim, hangi seviyenin sizi engellediğini nasıl anlayacağınızı ve hangilerinin gerçekten proxy ile çözülebileceğini, hangilerinin ise hiçbir şeyle çözülemeyeceğini ele alalım.

2026 baharında ne oldu ve neden hala geçerli

İlk kitlesel şikayetler Nisan ayının başında ortaya çıktı: 7 Nisan 2026 tarihinde Hi-Tech Mail, Ozon, Wildberries ve "VkusVill" kullanıcılarının sitenin resmi olarak açıldığını ancak "ürün kartlarının, görsellerin ve açıklamaların yüklenmediğini" bildirdiği bir durumu tanımladı. Hizmet, sadece sipariş vermekle kalmayıp, ürün yelpazesini bile görüntülemeyi imkansız hale getiren boş bir kabuğa dönüşüyor. Yayın, bunun tekil arızalardan değil, sistematik değişikliklerden kaynaklandığını da belirtti: şirketler "ek filtreleme seviyeleri ve yeni tanımlama mekanizmaları" uygulamaya koyuyor.

Kitleler halinde kısıtlamalar 15 Nisan 2026 tarihinde, büyük internet şirketlerini bu tür trafiği filtrelemeye zorlayan ve "beyaz liste" (mobil internet kısıtlamaları altında çalışmaya devam eden kaynakların listesi; Mayıs 2026 itibarıyla 500'den fazla site ve uygulama içeriyor) dışına çıkarılma tehdidiyle yürürlüğe girdi. Sonrasında beklenen oldu: bir hafta içinde satıcılar talep düşüşü kaydetti ve Ozon ile Wildberries kısıtlamaları kısmen geri aldı. Hi-Tech Mail'in 28 Nisan tarihli makalesinde yer alan bir piyasa katılımcısının ifadesi oldukça açıklayıcı: "Geçiş yoksa, satın alma yok."

Geri çekilme tam anlamıyla değildi. RKS Global araştırmasına göre, tespit yaklaşık 22 uygulamada etkin: dört banka (Sberbank Online, T-Bank, VTB Online, Alfa-Bank), pazar yerleri ve teslimat (Wildberries, Ozon, Samokat, MegaMarket, Avito), ekosistem hizmetleri (VKontakte, Odnoklassniki, VK Video, VK Music, Yandex Tarayıcı, Yandex Haritalar, Yandex Müzik, Kinopoisk, RUTUBE, 2GIS, RuStore) ve ayrıca "Moy MTS" ve MAX. Davranışlar istikrarsız ve bölgeye ve belirli bir hizmete bağlı — bu nedenle "neden çalışmıyor" sorusu bir teşhis görevine dönüştü.

Dört kontrol seviyesi: metodolojinin açık haritası

Metodolojiyi körü körüne yeniden inşa etmek zorunda kalmamak güzel. Nisan 2026'da xtclovver takma adıyla bir geliştirici, GitHub'da RKNHardering (Kotlin, Android 8.0+, 8 Nisan tarihli 1.5 sürümü, ilk hafta için 29 yıldız) adlı bir uygulama yayınladı — engellemeleri aşma kontrollerini yeniden üreten bir teşhis aracı. O, hiçbir şeyi aşmaz, dışarıdan ve içeriden cihazınızın ne kadar görünür olduğunu gösterir. Dört modülü, işlediğiniz dört seviyedir.

Seviye 1. IP'nin itibarı — dışarıdan görünen tek şey

İlk modül, dış bir hizmete (ip-api.com) başvurur ve üç şeyi kontrol eder: adresin bir barındırma sağlayıcısına ait olup olmadığı, bilinen VPN ve proxy veritabanlarında yer alıp almadığı, bağlantı ülkesinin Rusya dışında olup olmadığı. Bu, son yıllarda ayrı bir endüstri haline gelen alışılmış sunucu mantığıdır: bununla ilgili olarak IP istihbaratı ve konut proxy tespiti pazarını inceledik. Burada her zaman çalışan şey çalışır: bir veri merkezi ASN'sinden gelen adres kaybeder, bir ev veya mobil operatör adresi kaybetmez.

Seviye 2. Bağlantı sistem bayrakları

İkinci modül dışarıyı hiç kontrol etmez. Android'in mevcut bağlantı hakkında bildirdiği bilgileri okur: iç işaretler IS_VPN ve VpnTransportInfo, ayrıca sistem proxy'sinin varlığı — Tor'a özgü portlar (9050, 9150) ve SOCKS (1080) dahil. Burada hiçbir "hack" yoktur: uygulama, platformun standart API'sini kullanır ve VPN taşımacılığının aktif olduğunu dürüstçe bildirir.

Seviye 3. Tünelin dolaylı izleri

Üçüncü modül, sistemde tünel izlerini arar: karakteristik isimlere sahip ağ arayüzleri (tun0, wg0, ppp0), tünel adaptörlerinin anormal MTU'su, yönlendirme tablosunun içeriği, özel alt ağlardan DNS sunucuları ve Android 12 ve üzeri için dumpsys vpn_management çıktısı. Her klasik VPN istemcisi, mimarisi gereği bu izlerin en az yarısını bırakır — trafiği sarmak için sanal bir arayüz oluşturmak zorundadır.

Seviye 4. localhost taraması — en rahatsız edici olanı

Dördüncü modül, 1024–65535 aralığında yerel portları tarar ve açık SOCKS5, HTTP proxy ve gRPC API Xray/V2Ray arar. Verdiği kararda (motor, sonucu DETECTED, NEEDS_REVIEW ve NOT_DETECTED olarak ayırır) localhost'ta bir proxy portunun tespit edilmesi en yüksek önceliğe sahiptir. Bu, gizlenme girişiminizin, yurtdışındaki IP'nin kendisinden daha güvenilir bir şekilde sizi ele verdiği bir durumdur: yerel olarak kurulan bir istemci — kesin bir işarettir, oysa "ülke Rusya değil" sadece tatilde olan bir kişi olabilir.

Ayrıca: hiçbir modülün göstermediği geo-uyumsuzluk

Listeye dahil edilmeyen, ancak pratikte uygulanan beşinci bir mekanizma vardır. Uygulama, ülkeniz hakkında dört bağımsız veri kaynağını karşılaştırır: IP adresi, GPS koordinatları, MCC/MNC SIM kartı (ülke ve operatör kodu) ve OS'nin dil ve saat dilimi. Eğer IP "Hollanda" diyorsa ve SIM "Rusya" diyorsa, bu bir çelişkidir; eğer IP "Rusya" diyorsa ve GPS İstanbul'u gösteriyorsa ve sistem dili İngilizce olan UTC+3 saat dilimindeyse, bu da bir çelişkidir. iOS'ta kontrol seti daha zayıftır (uygulamalar getifaddrs(), gecikme analizi ve DNS çözümleme kullanır), ancak karşılaştırma prensibi korunur.

Önemli olan, hiçbir proxy ve hiçbir VPN'in bu seviyeyi kapatmadığıdır. Bu, ağda değil, telefon verilerindedir.

Beş dakikada teşhis: hangi seviye sizi engelliyor

  1. VPN'i tamamen kapatın ve uygulamayı açın. Çalıştıysa — demek ki, sizi 2, 3 veya 4. seviye yakalıyor, adres değil. Çalışmadıysa — 2. maddeye geçin, sorun IP'de veya bölgesel kısıtlamada.
  2. Dışarıdan neyin göründüğünü kontrol edin. Herhangi bir IP kontrol aracını açın ve sadece ülkeyi değil, aynı zamanda organizasyonu (ASN) kontrol edin. Eğer orada bir barındırma adı varsa — 1. seviyedesiniz ve bu sadece adres türünü değiştirerek çözülebilir. Bu kontrolün sırasını uygulama trafiğini proxy'ye yönlendirme kılavuzunda ele aldık.
  3. localhost'un neyi dinlediğini kontrol edin. Eğer Xray, V2Ray, tun2socks veya herhangi bir yerel istemci kullanıyorsanız — hem tünel arayüzünüz hem de 127.0.0.1'de açık bir portunuz var. Bu, dördüncü modül açısından en kötü olası yapılandırmadır.
  4. Geo-sinyalları birbirleriyle karşılaştırın. IP'nin ülkesi, uygulamanın coğrafi konum izinleri, saat dilimi, sistem dili ve SIM'in ülkesi tek bir hikaye anlatmalı, dört farklı hikaye değil.
  5. Durumunuzu genel durumdan ayırın. Eğer hizmet, herhangi bir tünel olmadan normal mobil internette çalışmıyorsa, sorun ağ seviyesinde bir iletişim kısıtlamasında olabilir — bu, tamamen farklı bir senaryodur ve bu durum mobil internetin kesilmesi ve "beyaz liste" hakkında ayrıntılı olarak ele alınmıştır.

Proxy neyi düzeltir, neyi düzeltmez

Seviyeler hakkında dürüst bir yanıt, pazarlama olmadan.

  • Seviye 1 (IP itibarı) — düzeltilebilir. Bu, konut ve mobil adreslerin var olduğu tam olarak o görevdir: onların ASN'si bir iletişim operatörüne aittir, veri merkezine değil.
  • Seviyeler 2 ve 3 (VPN bayrakları, tun0, MTU, rotalar) — dışarıda bırakılır, "aşılmaz". Ağ ayarlarında veya uygulamanın içinde tanımlanmış bir HTTP veya SOCKS5 proxy, sanal bir arayüz oluşturmaz ve VPN taşımacılığını başlatmaz: sistemin işaretleyecek bir şeyi yoktur. Ancak, proxy'yi yerel bir tünel istemcisi ile sarmaya başladığınız anda — tüm izler geri gelir.
  • Seviye 4 (localhost taraması) — bağlantı yöntemine kritik derecede duyarlıdır. Uygulamanın doğrudan ağa eriştiği proxy, 127.0.0.1'de bir port açmaz. Yerel bir istemci-arayüz — açar ve bu, en yüksek öncelikli bir karardır.
  • Geo-uyumsuzluk — proxy ile hiç düzeltilemez. Cihaz ayarlarını düzeltmek gerekir: coğrafi konum, saat dilimi, dil. Proxy, paketlerin rotasını değiştirir, GPS verilerini değil.

Bu görev için hangi tür adresler alınmalı

Amacınız, yurtdışından kendi hesaplarınıza erişim sağlamaksa, "operatör kökenli Rus adresi artı cihazda tünel artefaktlarının olmaması" kombinasyonu işe yarar.

Mobil proxyler burada en güçlü olanlardır: adres, mobil operatöre aittir, CGNAT arkasında yaşar ve doğası gereği birçok abone arasında paylaşılır, bu yüzden "bilinen VPN" veritabanlarında yoktur ve birinci modülün itibari kontrolü sorunsuz geçer. Dezavantajı — fiyat ve paylaşılan adres doğasıdır.

Konut proxyleri — bir uzlaşmadır: ev sağlayıcısının ASN'si, mobil olanlardan daha stabil ve daha ucuzdur, genellikle orta düzeyde kontrol gerektiren uygulamalar için yeterlidir. Veri merkezi adresleri bu özel görev için uygun değildir: birinci modül, onları diğer tüm kontrollerden ayırır.

Bu tavsiyenin eksik kalmaması için iki uyarı. Birincisi: bankacılık uygulamaları kendi anti-fraud sistemlerine sahiptir, bu nedenle ülke, cihaz veya ağda ani bir değişiklik — VPN tespitine bağlı olmayan bağımsız bir tetikleyicidir; burada, operasyonun engellenmemesi için önceden bankayı seyahat hakkında bilgilendirmek daha iyidir. İkincisi: platform kuralları iptal edilmedi — proxy, hesabınıza ağ erişimi sağlarken, hizmetin kurallarından muafiyet sağlamaz.

Kısa

Rus uygulamaları, adres kontrolünden cihaz kontrolüne geçti ve bu, görevin yeniden tanımlanmasını gerektiriyor: artık sadece "istek nereden geldi" değil, "sistem içinde hangi tünel izleri görünür" ve "ülkeniz hakkında dört bağımsız sinyalin birbirleriyle örtüşüp örtüşmediği" de önemlidir. IP değişikliği, dört seviyeden birincisini kapatır. Yerel tünel istemcilerinden vazgeçmek ve doğrudan proxy üzerinden bağlanmak, ikinci, üçüncü ve dördüncü seviyeleri kapatır. Geo-sinyal tutarlılığını ise kendi ellerinizle düzeltirsiniz — ve bu, altyapının hiç yardımcı olamayacağı tek seviyedir.

Bu durumun gerçekleştiği bağlam, ortadan kalkmayacak: Şubat 2026 itibarıyla Roskomnadzor, 469 VPN hizmetine erişimi kısıtladı ve Habr'da belirtilen bir tahmine göre, VPN'leri kullanan Rusların oranı %39'a ulaştı — bu, yılın başına göre 8 yüzde puanı daha fazla. Talep ve filtreleme aynı anda artıyor, bu nedenle bu makaledeki seviyelere dayalı teşhis, bir sonraki değişim dalgasından sonra da geçerli olacaktır.

```