Parmak izi koruma: proxy'ler tarayıcı parmak izini gizlemeye nasıl yardımcı olur
Çerezleri engellemek, modern izleme sistemlerinin sadece görünen kısmıdır. Tarayıcı parmak izi teknolojileri, kullanıcıyı cihaz ve tarayıcının benzersiz özellikleri setine göre tanımlamakta ve dijital bir parmak izi oluşturarak tüm veriler temizlendiğinde bile saklanmaktadır. Veri madenciliği, otomasyon ve çoklu hesap yönetimi için parmak izi mekanizmalarını ve koruma yöntemlerini anlamak kritik öneme sahiptir.
Bu makalede, dijital parmak izlerinin alınmasının teknik yönlerini, proxy sunucularının koruma sistemindeki rolünü ve çeşitli kullanım senaryoları için pratik çözümleri inceleyeceğiz. Neden yalnızca proxy'lerin yeterli olmadığını ve modern dolandırıcılık sistemlerine etkili bir şekilde karşı koymak için hangi araçların birleştirilmesi gerektiğini öğreneceksiniz.
Tarayıcı parmak izi nedir ve nasıl çalışır
Tarayıcı parmak izi, kullanıcıların tarayıcı ve cihazlarının benzersiz özellikleri setine dayanarak tanımlanmasını sağlayan bir teknolojidir. Silinebilen çerezlerin aksine, dijital parmak izi, tarayıcının her istekte otomatik olarak ilettiği parametrelerden oluşur. Bu parametrelerin kombinasyonu, çoğu kullanıcı için %0.01'den daha düşük bir eşleşme olasılığı ile benzersiz bir imza oluşturur.
Çalışma prensibi, JavaScript API ve HTTP başlıkları aracılığıyla veri toplamaya dayanır. Bir web sitesine girdiğinizde, betikler ekran çözünürlüğü, yüklü fontlar, saat dilimi, dil ayarları, WebGL sürümü, Canvas parametreleri ve daha fazlası gibi onlarca parametreyi okur. Her bir parametre tek başına benzersiz değildir, ancak kombinasyonları, bir kullanıcıyı milyonlarca diğerinden ayırt etmeye yarayan bir parmak izi oluşturur.
İstatistikler etkileyici bir etkinliği göstermektedir: Electronic Frontier Foundation'ın araştırmasına göre, 286,777 test örneği arasında %83.6'lık bir tarayıcı benzersiz parmak izine sahiptir. Canvas parmak izi eklendiğinde bu oran %94'e çıkmaktadır. Ticari dolandırıcılık sistemleri, gelişmiş yöntemler kullandığında, tanımlama doğruluğu %99.2'ye ulaşmaktadır.
Önemli bir nokta: parmak izi, çerezler ve localStorage kullanılmadan çalışır. Gizli modda veya tarayıcı tamamen temizlendiğinde bile, parmak izi, sistemin veya tarayıcının temel parametreleri değişmediği sürece aynı kalır.
Teknolojinin başlıca kullanım alanları arasında bankaların ve ödeme sistemlerinin dolandırıcılık koruması, ticaret platformlarında çoklu hesapların önlenmesi, botlarla ve otomasyonla mücadele ve dönüşümlerin izlenmesi için reklam analitiği bulunmaktadır. Bu nedenle, veri madenciliği, trafik arabuluculuğu ve otomasyon uzmanları, bu sistemlere karşı koyma ihtiyacı ile karşılaşmaktadır.
Dijital parmak izinin alınmasının temel yöntemleri
Modern parmak izi sistemleri, tanımlama doğruluğunu maksimize etmek için çeşitli teknikleri birleştirerek çok katmanlı bir yaklaşım kullanmaktadır. Korunan kaynaklarla çalışırken karşılaşacağınız anahtar yöntemleri inceleyelim.
Canvas Parmak İzi
Canvas API, tarayıcıda grafik çizim yapmayı sağlar, ancak farklı cihazlar aynı görüntüyü grafik sürücüleri, işletim sistemleri ve işlemcilerdeki farklılıklar nedeniyle mikroskobik farklılıklarla işler. Betik, metin ve şekillerle görünmez bir görüntü oluşturur, ardından hash'ini hesaplar — sonuçta benzersiz bir tanımlayıcı elde edilir.
// Canvas parmak izi örneği
const canvas = document.createElement('canvas');
const ctx = canvas.getContext('2d');
ctx.textBaseline = 'top';
ctx.font = '14px Arial';
ctx.fillText('Tarayıcı parmak izi', 2, 2);
const hash = canvas.toDataURL().slice(-50);
Bu yöntemin doğruluğu yaklaşık %60-70 benzersizlik oranına sahiptir, ancak diğer tekniklerle birleştirildiğinde etkinliği katlanarak artar. Koruma, ya Canvas API'yi engellemeyi (bu, meşru işlevselliği bozabilir) ya da render sonuçlarını değiştirmeyi gerektirir.
WebGL ve GPU Parmak İzi
WebGL API, grafik işlemci ve sürücüler hakkında bilgi sağlar. WEBGL_debug_renderer_info parametreleri, GPU'nun tam modelini ortaya çıkarır, bu da diğer verilerle birleştirildiğinde dayanıklı bir tanımlayıcı oluşturur. Ayrıca, render yetenekleri, desteklenen uzantılar ve grafik işlemleri performansı da analiz edilir.
| WebGL Parametresi | Benzersizlik | Değiştirme Zorluğu |
|---|---|---|
| Vendor ve Renderer | Yüksek | Orta |
| Desteklenen Uzantılar | Orta | Yüksek |
| Shader Parametreleri | Çok Yüksek | Çok Yüksek |
| Görüntülerin Render Edilmesi | Yüksek | Çok Yüksek |
AudioContext Parmak İzi
Daha az bilinen ancak etkili bir teknik, Web Audio API'yi kullanır. Tarayıcılar, ses sinyallerini ses kodekleri ve donanım özellikleri nedeniyle mikroskobik farklılıklarla işler. Betik, ses sinyali üretir, çeşitli filtrelerden geçirir ve sonucu analiz eder — sonuçta ses sisteminin benzersiz bir imzası elde edilir.
Tarayıcı ve sistemin temel parametreleri
Bu kategori, tarayıcının otomatik olarak ilettiği veya standart API'ler aracılığıyla sağladığı verileri içerir:
- User-Agent: tarayıcı sürümü, işletim sistemi, işlemci mimarisi
- Ekran: çözünürlük, renk derinliği, piksel oranı (devicePixelRatio)
- Saat Dilimi: UTC'den kayma ve Intl API aracılığıyla kesin tanım
- Diller: navigator.languages listesindeki tercih edilen diller
- Eklentiler ve uzantılar: yüklü eklentilerin listesi (eski ama kullanılıyor)
- Fontlar: Canvas veya CSS font detection ile tanımlama
- Donanım Yetenekleri: CPU çekirdek sayısı, bellek miktarı, sensör desteği
Davranışsal analiz
Gelişmiş sistemler, etkileşim kalıplarını analiz eder: fare hareket hızı, imleç yolları, tuş vuruş ritmi, eylemler arasındaki duraklamalar. Otomatikleştirilmiş betikler, insan dışı bir hassasiyet ve hız sergiler, bu da kolayca tespit edilir. Modern dolandırıcılık çözümleri, DataDome veya PerimeterX gibi, botları %99.9 doğrulukla tespit etmek için makine öğrenimini kullanır.
Parmak izine karşı korumada proxy'nin rolü
Proxy sunucuları, parmak izine karşı koruma sisteminde kritik bir görev üstlenir — ağ düzeyinde tanımlamayı değiştirirler. Proxy olmadan, tarayıcı parmak izinin mükemmel bir şekilde değiştirilmesi bile, tüm isteklerin tek bir IP adresinden geldiği durumda işe yaramaz. Proxy'lerin dijital parmak izlerinin alınmasına karşı korumayı nasıl tamamladığını inceleyelim.
IP adresi ve coğrafi konum gizleme
IP adresi, tarayıcı düzeyinde gizlenemeyen birincil tanımlayıcıdır. Proxy, gerçek IP'nizi gerekli coğrafi bölgeden bir adresle değiştirir, bu da parmak izindeki beyan edilen konum ile trafik kaynağının gerçek konumu arasında bir uyum gerektiren görevler için kritik öneme sahiptir. Tarayıcıdaki saat dilimi ile IP'nin coğrafi konumu arasındaki uyumsuzluk, VPN veya proxy kullanıldığının klasik bir işaretidir.
Etkili bir koruma için tarayıcı parametrelerinin proxy'nin özellikleri ile senkronize edilmesi gereklidir. Almanya'dan rezidans proxy'leri kullanıyorsanız, saat dilimi Europe/Berlin olarak ayarlanmalı, tarayıcı dilleri Almanca içermeli ve WebRTC parametreleri gerçek IP'yi ifşa etmemelidir.
İsteklerin dağıtımı ve hesapların bağlanmasını önleme
Birden fazla hesap veya profil ile çalışırken, her birinin benzersiz bir IP adresi kullanması kritik öneme sahiptir. Dolandırıcılık sistemleri, farklı hesapların tek bir IP'den giriş yaptığı durumları aktif olarak izler — bu, çoklu hesap veya bot kullanımı sinyalidir. Proxy, her profili ağ düzeyinde izole etmeyi sağlar.
Profil izolasyon şeması:
- Profil 1: ABD Rezidans Proxy (New York) + Windows/Chrome Parmak İzi
- Profil 2: Birleşik Krallık Rezidans Proxy (Londra) + macOS/Safari Parmak İzi
- Profil 3: Almanya Mobil Proxy + Android/Chrome Mobil Parmak İzi
Farklı görevler için proxy türleri
Proxy türünün seçimi, hedef kaynağın koruma seviyesine ve görevin spesifik özelliklerine bağlıdır:
Rezidans Proxy'leri — korunan platformlarla çalışmak için en uygun seçimdir. IP adresleri, internet servis sağlayıcılarının gerçek cihazlarına aittir, bu da onları sıradan kullanıcılardan ayırt edilemez hale getirir. Kara listeye düşme olasılığı minimumdur. E-ticaret, sosyal medya, reklam panelleri, finansal hizmetler için kullanın. Dezavantajı — daha yüksek maliyet ve bazen veri merkezlerine göre daha düşük hızdır.
Mobil Proxy'ler mobil uygulamalar ve hizmetler için maksimum güvenilirlik sağlar. Mobil Proxy'ler, genellikle binlerce kullanıcı arasında paylaşılan mobil operatörlerin IP'lerini kullanır — bu, engellemeyi zorlaştırır. Instagram, TikTok, mobil oyunlar ve agresif dolandırıcılık koruması olan uygulamalar için idealdir.
Veri Merkezleri daha düşük anonimlik gereksinimleri olan görevler için uygundur: kamu verilerinin madenciliği, SEO izleme, erişilebilirlik kontrolü. Veri Merkezleri yüksek hız ve istikrar sağlar, ancak ASN ve IP aralıkları aracılığıyla dolandırıcılık sistemleri tarafından kolayca tespit edilir.
IP rotasyonu ve oturum yönetimi
IP rotasyonunun doğru stratejisi uzun vadeli çalışma için kritik öneme sahiptir. Aşırı sık adres değişimi şüpheli görünür, çok nadir değişim ise bir IP'nin tehlikeye girmesi durumunda riskleri artırır. Çoğu görev için zamanla rotasyon en uygunudur: veri madenciliği için 10-30 dakika, sosyal medya hesapları için 1-24 saat, e-ticaret ve bankacılık işlemleri için yapışkan oturumlar (tüm oturum boyunca tek IP).
// Puppeteer'da rotasyonlu proxy ayar örneği
const browser = await puppeteer.launch({
args: [
'--proxy-server=http://gate.proxycove.com:8080',
'--disable-web-security'
]
});
await page.authenticate({
username: 'user-session-12345-rotate-10m',
password: 'your_password'
});
Neden yalnızca proxy'ler yeterli değildir
Yeni başlayanların yaygın bir yanılgısı, proxy'nin tüm anonimlik sorunlarını çözdüğüne inanmaktır. Pratikte, proxy yalnızca IP adresini değiştirir, oysa tarayıcı parmak izi aynı kalır. Dolandırıcılık sistemleri, parmak izi eşleştiğinde farklı IP'lerden gelen istekleri kolayca bağlayabilir — bu, proxy kullanımının klasik bir işaretidir.
WebRTC üzerinden gerçek IP sızıntıları
WebRTC (Web Gerçek Zamanlı İletişim), video aramaları ve P2P bağlantıları için kullanılır, ancak kritik bir güvenlik açığına sahiptir — teknoloji, proxy'yi atlayarak gerçek yerel ve genel IP adresinizi ifşa edebilir. Bu, doğrudan bağlantı kurmak için dış adresi belirleyen STUN sunucuları aracılığıyla gerçekleşir.
// WebRTC gerçek IP'yi ifşa edebilir
const pc = new RTCPeerConnection({
iceServers: [{urls: 'stun:stun.l.google.com:19302'}]
});
pc.createDataChannel('');
pc.createOffer().then(offer => pc.setLocalDescription(offer));
pc.onicecandidate = (ice) => {
if (ice.candidate) {
console.log('Sızan IP:', ice.candidate.candidate);
}
};
Çözüm, ya tarayıcı ayarları aracılığıyla WebRTC'yi tamamen devre dışı bırakmayı ya da WebRTC Leak Shield gibi uzantıları kullanmayı ya da yerleşik koruma ile anti-detect tarayıcıları kullanmayı gerektirir. Bu önlemler olmadan yalnızca proxy kullanmak, kritik bir güvenlik açığı bırakmak anlamına gelir.
DNS istekleri ve bilgi sızıntıları
Proxy kullanılsa bile, DNS istekleri gerçek sağlayıcınız üzerinden gidebilir, ziyaret edilen siteler hakkında bilgi sızdırarak dolaylı olarak konumunuzu belirtebilir. Tam izolasyon için DNS trafiğini proxy üzerinden yönlendirmek veya proxy coğrafyasına uygun sunucularla DNS-over-HTTPS (DoH) kullanmak gereklidir.
Parmak izi ve IP parametrelerinin uyumsuzluğu
Dolandırıcılık sistemleri, verilerin mantıksal tutarlılığını kontrol eder. Eğer proxy, Tokyo'dan bir IP gösteriyorsa ancak tarayıcı saat dilimi GMT-5 (New York) olarak ayarlanmışsa, diller yalnızca İngilizce ve İspanyolca içeriyorsa ve Canvas parmak izi, ABD'deki tipik bir Windows sistemine karşılık geliyorsa — bu, anında tespit edilen açık bir uyumsuzluktur.
| Parametre | Proxy değiştirir | Ekstra gerektirir |
|---|---|---|
| IP adresi | ✓ Evet | — |
| Coğrafi konum | ✓ Evet | Saat diliminin senkronizasyonu |
| Canvas parmak izi | ✗ Hayır | Anti-detect ile değiştirme |
| WebGL parametreleri | ✗ Hayır | Anti-detect ile değiştirme |
| User-Agent | ✗ Hayır | Tarayıcıda değişiklik |
| WebRTC IP | ✗ Hayır (sızıntı) | Devre dışı bırakma veya değiştirme |
| Sistem fontları | ✗ Hayır | Anti-detect ile değiştirme |
| Tarayıcı dilleri | ✗ Hayır | Manuel ayarlama |
Çerezler ve dijital izler
Proxy, çerezleri, localStorage'ı, IndexedDB'yi ve tarayıcıdaki diğer veri depolama mekanizmalarını temizlemez. Eğer proxy'yi değiştirirseniz ancak aynı tarayıcı profili ile kaydedilmiş çerezleri kullanmaya devam ederseniz, site eski ve yeni oturumları kolayca bağlayabilir. İzolasyon için her proxy için ayrı tarayıcı profilleri veya konteynerler kullanmak gereklidir.
Anti-detect tarayıcılar ve parmak izinin değiştirilmesi
Anti-detect tarayıcılar, Chromium veya Firefox tabanlı özel çözümlerdir ve benzersiz parmak izi parametreleri ile izole edilmiş profiller oluşturmanıza olanak tanır. Normal tarayıcılardan farklı olarak, dijital parmak izinin tüm yönleri üzerinde derin kontrol sağlarlar ve inandırıcı kombinasyonlar oluşturmak için parametreleri otomatik olarak senkronize ederler.
Anti-detect tarayıcıların çalışma prensibi
Anti-detect tarayıcılar, parmak izi almak için kullanılan yöntemlere yapılan çağrıları yakalayarak çalışır ve değiştirilmiş değerler döndürür. Örneğin, canvas.toDataURL() çağrısı, gerçek render sonucunu değil, seçilen profile karşılık gelen önceden oluşturulmuş bir hash döndürür.
Anahtar özellikler arasında şunlar bulunmaktadır:
- Canvas ve WebGL değiştirme: benzersiz ama inandırıcı parmak izleri oluşturma
- User-Agent yönetimi: uyumlu tarayıcı ve işletim sistemi sürümlerinin otomatik seçimi
- Coğrafi konum ve saat dilimleri: proxy ile otomatik senkronizasyon
- WebRTC koruması: sızıntıları engelleme veya yerel IP'leri değiştirme
- Fontlar ve eklentiler: seçilen işletim sistemi için tipik setlerin taklit edilmesi
- Donanım parametreleri: CPU, GPU, bellek özelliklerinin değiştirilmesi
- Profil izolasyonu: çerezler, localStorage, önbelleğin tamamen ayrılması
Popüler anti-detect çözümleri
AdsPower — trafik arabuluculuğu ve SMM için uygun bir çözümdür. Ücretli tarifelerde sınırsız profil sunar, otomasyon için API sağlar, reklam panelleri ile çalışmak için yerleşik araçlar içerir. 10 profil için aylık 9$'dan başlar. Facebook Ads, Google Ads, e-ticaret platformları için uygundur.
Multilogin — maksimum koruma seviyesi ile profesyonel bir çözümdür. Kendi tarayıcı motorları olan Mimic (Chromium tabanlı) ve Stealthfox (Firefox tabanlı) kullanır. Aylık 99€'dan başlar. Yüksek riskli görevler için önerilir: bankacılık işlemleri, kripto borsaları, ödeme sistemleri.
GoLogin — işlevsellik ve fiyat arasında bir denge sağlar. Bulut profilleri, mobil uygulama, basit arayüz. 100 profil için aylık 24$'dan başlar. Yeni başlayanlar ve orta düzey görevler için iyi bir seçimdir.
Dolphin Anty — 10 profil için ücretsiz bir tarifeye sahiptir, Rusça konuşan toplulukta popülerdir. Ücretli tarifeler 100 profil için aylık 89$'dan başlar. Aktif bir topluluk ve düzenli güncellemeler sunar.
Proxy'lerin anti-detect tarayıcılarla entegrasyonu
Proxy + anti-detect kombinasyonunun doğru ayarı etkinlik için kritik öneme sahiptir. Her profil, ona atanmış bir proxy sunucusuna sahip olmalı ve parmak izi parametreleri IP adresinin coğrafyası ve özellikleri ile uyumlu olmalıdır.
Profil ayar örneği:
- Proxy: ABD Rezidans, Kaliforniya
- OS: macOS Ventura 13.2
- Tarayıcı: Chrome 120.0.6099.109
- Saat Dilimi: America/Los_Angeles (GMT-8)
- Diller: en-US, en
- WebGL Vendor: Apple Inc.
- WebGL Renderer: Apple M1
- Çözünürlük: 1920x1080, devicePixelRatio: 2
Anti-detect tarayıcılar genellikle proxy'nin coğrafyasına dayalı profillerin otomatik oluşturulmasını önerir, ancak parametrelerin manuel kontrolü ve ayarlanması güvenilirliği artırır. User-Agent, WebGL parametreleri ve işletim sistemi arasındaki tutarlılığa dikkat edin — uyumsuzluklar kolayca tespit edilir.
Alternatif: Parmak izi değiştirme ile Playwright ve Puppeteer
Otomasyon ve veri madenciliği için, parmak izi değiştirme kütüphaneleri ile headless tarayıcılar kullanılabilir. puppeteer-extra eklentisi ile puppeteer-extra-plugin-stealth veya playwright-extra gibi çözümler, otomasyonu tespit etme konusunda temel koruma sağlar.
const puppeteer = require('puppeteer-extra');
const StealthPlugin = require('puppeteer-extra-plugin-stealth');
const { FingerprintGenerator } = require('fingerprint-generator');
const { FingerprintInjector } = require('fingerprint-injector');
puppeteer.use(StealthPlugin());
const fingerprintGenerator = new FingerprintGenerator({
devices: ['desktop'],
operatingSystems: ['windows']
});
const browser = await puppeteer.launch({
headless: 'new',
args: ['--proxy-server=http://your-proxy:8080']
});
const page = await browser.newPage();
const fingerprint = fingerprintGenerator.getFingerprint();
const fingerprintInjector = new FingerprintInjector();
await fingerprintInjector.attachFingerprintToPuppeteer(page, fingerprint);
Bu yaklaşım, anti-detect tarayıcılara göre daha ucuzdur, ancak teknik beceriler gerektirir ve gelişmiş dolandırıcılık sistemlerine karşı daha az etkilidir. Orta zorlukta veri madenciliği ve iç araçlar için uygundur.
Farklı görevler için pratik çözümler
Parmak izine karşı koruma stratejisinin seçimi, görevin spesifik özelliklerine, hedef kaynağın koruma seviyesine ve bütçeye bağlıdır. Tipik kullanım senaryoları için pratik çözümleri inceleyelim.
Veri madenciliği ve veri toplama
Agresif koruma olmayan sitelerden kamu verilerini madencilik için, dönen proxy'lerin ve temel User-Agent değiştirmenin bir kombinasyonu yeterlidir. Başlıklar ve çerezler ayarlamak için requests veya httpx gibi kütüphaneleri kullanın. JavaScript render'ı olan siteler için Puppeteer/Playwright ve stealth eklentisini kullanın.
Önerilen yapılandırma:
- Proxy: dönen rezidans proxy'leri her 5-10 dakikada bir
- User-Agent: popüler Chrome/Firefox sürümleri arasında döngü
- Gecikmeler: istekler arasında 2-5 saniye rastgele duraklamalar
- Headless: kaynak tüketimini azaltmak için headless: 'new' modunu kullanın
- Retry mantığı: 429 ve 503 hatalarında otomatik tekrarlar
Korunan kaynakları (Amazon, LinkedIn, Booking) madencilik yaparken, parmak izi değiştirme için fingerprint-generator ekleyin ve insan davranışını taklit etmek için istekler arasındaki aralıkları 10-30 saniyeye çıkarın.
Sosyal medyada çoklu hesap yönetimi
Sosyal medya platformları sahte hesaplarla aktif olarak mücadele eder ve gelişmiş parmak izi kullanır. Facebook, Instagram, LinkedIn, farklı IP'ler kullanılsa bile parmak izinin eşleşmesi durumunda hesapları bağlar. Her hesabın izolasyonu ile kapsamlı bir yaklaşım gereklidir.
Zorunlu gereksinimler:
- Anti-detect tarayıcı: her hesap için ayrı profil
- Proxy: mobil proxy'ler veya yapışkan oturumlarla rezidans proxy'ler (tüm gün için tek IP)
- Parmak izi: her profil için benzersiz, proxy'nin coğrafyasına uygun
- Isınma: gerçek bir kullanıcıyı taklit etmek için aktivitenin kademeli olarak artırılması
- Çerezler: oturumlar arasında saklanmalı, temizlenmemelidir
- Aktivite: birden fazla hesaba aynı anda giriş yapmaktan kaçının
Profiller arasında çok hızlı geçiş yapmamak kritik öneme sahiptir. Eğer 10 hesapla çalışıyorsanız, aktiviteyi gün boyunca dağıtın. Gönderim zamanlaması için görev planlayıcıları kullanın.
Trafik arabuluculuğu ve reklam panelleri
Google Ads ve Facebook Ads, dolandırıcılığa karşı çok katmanlı bir koruma sistemi kullanır. Hesapların bağlanması, kitlesel yasaklamalara yol açabilir. Teknik izolasyonun yanı sıra, iş mantığı da önemlidir: farklı ödeme yöntemleri, e-posta adresleri, telefon numaraları.
Teknik yığın:
- Anti-detect: maksimum gizlilik ayarları ile Multilogin veya AdsPower
- Proxy: statik IP'leri olan rezidans proxy'ler (en az 24 saat için yapışkan)
- Coğrafi bağlama: proxy, saat dilimi, diller hedef GEO kampanyasına uygun olmalıdır
- Çerez ısınması: reklam paneline girişten önce üçüncü taraf siteleri ziyaret etme
- Ödeme verileri: her hesap için farklı bankalarla sanal kartlar
E-ticaret ve sniping
Nike, Supreme, Shopify siteleri gibi mağazalar botlara karşı koruma kullanır (Queue-it, PerimeterX, Akamai). Sınırlı sürümlerin başarılı bir şekilde sniping'i için hız ve bot koruma sistemlerini aşmak gereklidir.
Özel gereksinimler:
- Proxy: hedef sunucuya minimum ping ile rezidans proxy'ler
- ISP-proxy: veri merkezlerinin hızının ve rezidansların güvenilirliğinin kombinasyonu
- Parmak izi: gerçekçi profiller, nadir parametre kombinasyonlarından kaçının
- Çerezler: sürüm öncesi oturum çerezlerini önceden toplama
- Otomasyon: yerleşik koruma ile özel botlar (Kodai, Cybersole) kullanma
Test etme ve QA
Farklı bölgelerden web uygulamalarını test ederken veya coğrafi engelleri kontrol ederken, çeşitli konumlardan gerçek kullanıcıları taklit etmek gerekir. Anti-detect tarayıcılar bu görev için aşırı olabilir.
Optimal çözüm:
- Proxy: gerekli ülkelerden rezidans proxy'ler
- Tarayıcı: coğrafi konum değiştirme uzantıları ile normal Chrome/Firefox
- Otomasyon: proxy ayarları ile Selenium/Playwright kullanma
- CI/CD entegrasyonu: farklı bölgelerde proxy üzerinden testleri paralel olarak çalıştırma
Korumanın etkinliğini test etme ve kontrol etme
Parmak izine karşı koruma ayarları sürekli kontrol ve doğrulama gerektirir. Profesyonel anti-detect tarayıcılar bile, gerçek kimliğinizi veya değiştirme araçlarının kullanımını açığa çıkaran sızıntılara veya uyumsuzluklara sahip olabilir.
Parmak izi kontrol araçları
BrowserLeaks (browserleaks.com) — çeşitli gizlilik yönlerini kontrol etmek için kapsamlı bir test setidir. WebRTC sızıntılarını, Canvas parmak izini, WebGL parametrelerini, fontları, eklentileri kontrol etmeyi içerir. Parmak izinizi bir veritabanı ile karşılaştırmanıza ve benzersizliğini değerlendirmenize olanak tanır.
CreepJS (abrahamjuliot.github.io/creepjs) — parmak izini derinlemesine analiz etmek için gelişmiş bir araçtır. Headless tarayıcılar, sanal makineler, emülatörler kullanıldığını tespit eder. Tarayıcıya güven puanı gösterir — tarayıcıya olan güvenin değerlendirmesi. Eğer puan %70'in altındaysa, yapılandırmanız şüpheli görünmektedir.
Pixelscan (pixelscan.net) — Multilogin'in yaratıcısından bir hizmettir, anti-detect yapılandırmalarını kontrol etmeye odaklanır. Detaylı...