Bloga geri dön

OSINT Araştırmaları için Proxy: Açık Kaynaklardan Anonim Veri Toplama için Tam Kılavuz

OSINT araştırmaları tam anonimlik gerektirir - gerçek IP'nin sızması operasyonu başarısız kılabilir. Hangi proxy'lerin seçileceğini ve güvenli bir araştırma için altyapının nasıl doğru bir şekilde ayarlanacağını inceliyoruz.

📅2 Ağustos 2026
```html

LinkedIn'de bir kişinin profilini her açtığınızda, Whois üzerinden bir alan adı kontrol ettiğinizde veya Google Dorks ile bir şirket hakkında bilgi aradığınızda - site gerçek IP adresinizi görür. Sıradan bir kullanıcı için bu bir sorun değildir. Ancak bir OSINT analisti için bu, bir soruşturmanın başarısız olması, kimliğin açığa çıkması veya hedefin uyarılması anlamına gelebilir. OSINT'te proxy kullanmak bir seçenek değil, çalışma için temel bir hijyen gerekliliğidir. Bu kılavuzda, açık kaynak istihbaratı için hangi proxy'lerin farklı görevler için uygun olduğunu ve anonim bir altyapıyı nasıl doğru bir şekilde inşa edeceğimizi inceleyeceğiz.

Neden OSINT'te proxy kullanmamak analist için bir risk

OSINT (Açık Kaynak İstihbaratı), açık kaynaklara dayalı istihbarattır. Sosyal medya, kamu kayıtları, forumlar, haber arşivleri, alan adı veritabanları, coğrafi konum hizmetleri ve diğer birçok kaynak bu kapsama girer. İlk bakışta, bunların hepsi herkesin erişimine açık gibi görünmektedir - sadece tarayıcıyı açın ve arama yapın. Ancak burada bir tuzak vardır.

Proxy olmadan bir siteyi ziyaret ettiğinizde, aşağıdaki verileri bırakırsınız:

  • Gerçek IP adresi - sağlayıcınıza, şehrinize ve bazen de belirli bir adrese bağlıdır.
  • İstek zaman damgaları - site, sayfalarını ne zaman incelediğinizi görür.
  • User-Agent ve tarayıcı parmak izi - cihazınızın teknik imzası.
  • Davranış kalıbı - hangi sayfaları açtığınız, hangi sırayla, ne kadar süreyle.

Çoğu görev için bu önemsizdir. Ancak dolandırıcılık şemasını araştırıyorsanız, organize bir grubun faaliyetlerini inceliyorsanız veya belirli bir kişi hakkında kanıt topluyorsanız - soruşturma nesnesi profilini ziyaret ettiğinizi bildiren bir bildirim alabilir (LinkedIn bunu açıkça yapar), forum yöneticisi ise IP'nizi loglarda görebilir ve ilgilenen kişilere iletebilir.

Deanonimleşmenin yanı sıra, proxy olmadan çalışmak teknik sorunlar da yaratır. Birçok OSINT aracı, kısa bir süre içinde bir kaynağa onlarlaca veya yüzlerce istek gönderir. Google, LinkedIn, Instagram, Shodan ve diğer platformlar, alışılmadık isteklerin geldiği IP adreslerini engeller. IP döngüsü olmadan, gerekli veri miktarını toplayamazsınız - hizmetler CAPTCHA talep etmeye başlayabilir veya tamamen erişimi engelleyebilir.

Önemli olan:

OSINT'te proxy'nin amacı, analistin kimliğini gizlemekle kalmayıp, veri kaynaklarına kesintisiz erişim sağlamaktır. Bu iki farklı, ancak eşit derecede önemli gerekliliktir.

OSINT'te kullanılan proxy türleri ve aralarındaki farklar

Tüm proxy'ler OSINT görevleri için eşit derecede uygun değildir. Üç ana türü ve bunların açık kaynak istihbaratına uygunluğunu inceleyelim.

Konut Proxy'leri

Konut proxy'leri, gerçek ev kullanıcılarının IP adreslerini kullanır. Herhangi bir site açısından, istek sıradan bir insanın evde bilgisayar başında oturduğu izlenimini verir. Bu, onları bot koruma sistemleri için neredeyse görünmez hale getirir.

OSINT soruşturmaları için konut proxy'leri, sosyal medya (Instagram, Facebook, LinkedIn), Google ve Yandex üzerinden arama yapmak ve bölgesel kaynakları incelemek için uygundur. Belirli bir şehir veya ülke için bir sitenin nasıl göründüğünü görmek istiyorsanız - coğrafi hedefleme ile konut proxy'leri bu görevi doğrudan çözer.

Mobil Proxy'ler

Mobil proxy'ler, mobil operatörlerin IP adresleri (3G/4G/5G) üzerinden çalışır. Bu, platformlar açısından en güvenilir trafik türüdür - mobil IP adresleri, binlerce gerçek insan tarafından aynı anda kullanılır, bu nedenle bunları engellemek, meşru kullanıcıları etkileme riski olmadan oldukça zordur.

Mobil proxy'ler, mobil hizmetlerin mobil versiyonlarıyla çalışırken, Instagram ve TikTok'u araştırırken (bu platformlarda önemli bir trafik mobil) ve veri merkezi IP'lerini agresif bir şekilde engelleyen platformlarla çalışırken özellikle değerlidir. Dezavantajı - konut proxy'lerinden daha pahalıdır ve daha küçük bir adres havuzuna sahiptir.

Veri Merkezi Proxy'leri

Veri merkezi proxy'leri, sunucu altyapılarının IP adresleridir. Hızlı, kararlı ve ucuzdurlar. Ancak deneyimli koruma sistemleri, bunları insan dışı trafik olarak kolayca tanımlayabilir - böyle bir IP'nin ASN'si hemen bir barındırma sağlayıcısına ait olduğunu gösterir.

OSINT için, sıkı bot koruma olmayan kaynaklarla çalışırken uygundurlar: açık kayıtlar, Whois hizmetleri, arşiv veritabanları, bazı forumlar. Sosyal medya ve Google için kötü bir seçimdir, yüksek engellenme riski vardır. Veri merkezi proxy'leri, konut proxy'leri ile birlikte iyi çalışır: ilki, açık kaynaklardan veri toplamak için kullanılır, ikincisi ise korumalı platformlarla çalışmak için kullanılır.

Proxy Türü Anonimlik Seviyesi Hız Engellenme Riski Fiyat
Konut Yüksek Orta Düşük Orta
Mobil Çok Yüksek Orta Minimum Yüksek
Veri Merkezleri Düşük Yüksek Yüksek Düşük

OSINT görevleri ve her biri için uygun proxy türü

OSINT geniş bir alandır. Bir analist, karşı tarafları kontrol ederken, diğeri dolandırıcılık şemalarını araştırıyor, üçüncüsü ise iş için rakipler hakkında veri topluyor. Görevler farklıdır - bu nedenle farklı proxy'lere ihtiyaç vardır. Senaryoları inceleyelim.

Sosyal Medya İzleme (Instagram, TikTok, VK, Telegram)

Kamu profillerini incelemek, takipçileri analiz etmek, gönderi ve yorum toplamak - bunların hepsi, platformların otomatik erişime karşı agresif bir şekilde korunduğu bir ortamda çalışmayı gerektirir. Instagram, bir IP adresinden saatte 20-30 istekten sonra IP'yi engeller. VK, şüpheli etkinlik durumunda API üzerinden taramayı kısıtlar.

Öneri: her istek için döngüsel konut proxy'leri veya oturum bazlı konut proxy'leri (10-30 dakika için yapışkan oturum). Instagram ve TikTok için - mobil proxy'ler öncelikli olarak kullanılmalıdır, çünkü bu platformlar trafik türüne karşı özellikle hassastır.

Arama Motorları ile Çalışma (Google, Yandex, Bing)

Google Dorks, toplu arama sonuçları toplama, anahtar kelimeler üzerinden sonuç izleme - standart OSINT görevleridir. Google, birkaç on istekten sonra IP'yi engeller ve CAPTCHA çözümü talep eder. Yandex de benzer şekilde davranır.

Öneri: döngüsel konut proxy'leri kullanın. Araştırdığınız ülkenin arama sonuçlarını görmek için proxy'lerin o ülkeden olması önemlidir - coğrafi hedefleme sonuçları etkiler. Almanya veya ABD'deki bir kullanıcının ne gördüğünü görmek istiyorsanız - ilgili coğrafi konumda proxy'ler seçin.

Alan Adları, Whois ve DNS Araştırması

Whois, ViewDNS, DomainTools, SecurityTrails, Shodan ve Censys gibi hizmetler, teknik OSINT için anahtar araçlardır. Bunların çoğu, ücretsiz hesaplar için istek sınırlarına sahiptir ve aşım durumunda IP'yi engeller.

Öneri: temel Whois istekleri için veri merkezi proxy'leri uygundur - hızlı ve ucuzdurlar. Shodan ve Censys için, hesapla çalışmanız gerektiğinde - konut proxy'leri kullanın, böylece şüpheli bir IP nedeniyle hesap engellenmez.

Profesyonel Ağların İncelenmesi (LinkedIn)

LinkedIn ayrı bir hikayedir. Platform, kullanıcıları profil görüntülemeleri hakkında bilgilendirir (anonim moda geçmediyseniz), otomatik erişimi aktif bir şekilde engeller ve alışılmadık IP adreslerine karşı çok hassastır. Veri merkezi proxy'leri burada neredeyse çalışmaz - LinkedIn, çoğu barındırma ASN'sini kara listeye almıştır.

Öneri: yalnızca konut veya mobil proxy'ler kullanın. Her araştırma görevi için ayrı bir profil ile anti-detect tarayıcı kullanın. OSINT çalışmaları için kişisel LinkedIn hesabınızı kullanmayın - bir efsane oluşturun.

Karanlık Forumlar ve Özel Kaynakların İzlenmesi

OSINT çalışmalarının bir kısmı, dolandırıcılık şemalarının, veri sızıntılarının veya yasa dışı faaliyetlerin tartışıldığı forumların izlenmesini içerir. Bu tür kaynaklar genellikle kayıt gerektirir, IP itibarını kontrol sistemlerine sahiptir ve araştırmacıları kara listeye alabilir.

Öneri: belirli bir ülke seçeneği sunan konut proxy'leri kullanın. IP'nin "efsane" ile eşleşmesi önemlidir - eğer bir hesabı Rusya'dan gelen bir hikaye ile oluşturuyorsanız, IP'nin Rus olması gerekir.

Anonim OSINT Soruşturması için Araçların Ayarlanması

OSINT analistlerinin kullandığı temel araçların pratik ayarlarını inceleyelim. Hepsi kodsuz - sadece adım adım talimatlar.

Maltego - Proxy Üzerinden İlişki Grafiği

Maltego, nesneler arasındaki ilişkileri görselleştirmek için OSINT'in ana araçlarından biridir. Onlarca dış veri kaynağına istek gönderir. Maltego'da proxy ayarlamak için:

  1. Düzenle → Tercihler → Proxy Ayarları seçeneğini açın
  2. Proxy türünü seçin: HTTP veya SOCKS5
  3. Proxy sunucunuzun ana bilgisayarını ve portunu girin
  4. Proxy kimlik doğrulama gerektiriyorsa - kullanıcı adı ve şifreyi girin
  5. Bağlantıyı kontrol etmek için Bağlantıyı Test Et butonuna tıklayın
  6. Ayarları kaydedin ve Maltego'yu yeniden başlatın

Önemli: Maltego Community Edition, dönüşüm sayısında sınırlamalara sahiptir. Ciddi çalışmalar için ücretli sürüm gereklidir, ancak proxy ayarları için ilke aynıdır.

OSINT için Tarayıcı Uzantıları (Mitaka, OSINT Framework)

Birçok analist, bir dizi uzantı ile tarayıcı üzerinden çalışır. Bu durumda proxy, tarayıcı veya işletim sistemi düzeyinde ayarlanır:

  1. Chrome/Firefox için FoxyProxy veya Proxy SwitchyOmega uzantısını yükleyin
  2. Yeni bir proxy profili oluşturun: türü (HTTP/SOCKS5), ana bilgisayar, port belirtin
  3. Proxy kimlik bilgilerini ekleyin, eğer proxy kullanıcı adı/şifre gerektiriyorsa
  4. Kurallar ayarlayın: sadece belirli alan adlarını proxy üzerinden yönlendirebilirsiniz
  5. IP'nizi 2ip.ru veya whoer.net üzerinden kontrol edin - proxy IP'si görünmelidir, sizin değil

SpiderFoot - Proxy Üzerinden Otomatik OSINT

SpiderFoot, otomatik olarak OSINT verilerini toplamak için güçlü bir araçtır. Farklı kaynaklara yüzlerce istek gönderir, bu nedenle proxy olmadan hızla engellenir. Ayar:

  1. SpiderFoot web arayüzünü açın (varsayılan olarak localhost:5001)
  2. Ayarlar → Genel Ayarlar seçeneğine gidin
  3. Proxy Sunucusu alanını bulun ve proxy adresini http://user:pass@host:port formatında girin
  4. Ayarları kaydedin
  5. Yeni bir tarama başlatıldığında, tüm istekler belirtilen proxy üzerinden gidecektir

theHarvester - E-posta ve Alt Alan Adları Toplama

theHarvester, e-posta adresleri, çalışan isimleri, alt alan adları ve açık portlar toplamak için kullanılır. Araç, komut satırı üzerinden çalışır ve başlatma parametresi ile proxy desteği sunar. Proxy üzerinden çalışmak için sistem ortam değişkenlerini ayarlamak yeterlidir - theHarvester bunları otomatik olarak alır. Alternatif olarak - Linux/Mac üzerinde tüm uygulama trafiğini belirtilen proxy üzerinden yönlendiren ProxyChains kullanabilirsiniz.

OSINT'te Anti-Detect Tarayıcılar: Neden Gerekli ve Nasıl Kullanılır

Proxy, IP adresinizi değiştirir, ancak tarayıcı parmak izini (browser fingerprint) değiştirmez. Modern platformlar, kullanıcıyı yalnızca IP ile değil, yüzlerce parametre ile tanımlayabilir: tarayıcı sürümü, yüklü fontlar, ekran çözünürlüğü, zaman dilimi, Canvas parmak izi, WebGL, eklenti listesi. Farklı IP'lerle giriş yapsanız bile aynı parmak izi ile - yine de tanımlanabilirsiniz.

İşte burada anti-detect tarayıcılar devreye girer. OSINT soruşturmaları için en sık kullanılanlar:

  • Dolphin Anty - aracıların arasında popülerdir, ancak OSINT için de mükemmel bir şekilde uygundur. Her görev için benzersiz bir parmak izi ile izole profiller oluşturmanıza olanak tanır.
  • AdsPower - benzer işlevsellik, proxy sağlayıcıları ile iyi entegrasyon.
  • Multilogin - gelişmiş parmak izi değiştirme ile profesyonel bir araç.
  • GoLogin - profilleri bulut ortamında saklayan uygun bir seçenek.
  • Octo Browser - profesyonel analistler arasında popülerlik kazanıyor.

OSINT analistleri için çalışma prensibi basittir: her soruşturma veya her nesne için benzersiz bir parmak izi ile ayrı bir tarayıcı profili oluşturulur. Bu profile ayrı bir proxy atanır. Böylece, birden fazla nesneyi aynı anda araştırıyorsanız - aralarında hiçbir teknik bağlantı yoktur.

Dolphin Anty'de OSINT için Profilin Adım Adım Ayarlanması

  1. Dolphin Anty'i açın ve Profil Oluştur butonuna tıklayın
  2. Profilinize soruşturma ile ilgili bir isim verin (örneğin, "Soruşturma_01")
  3. Proxy bölümünde Proxy Ekle butonuna tıklayın
  4. Türü seçin: SOCKS5 (önerilir) veya HTTP
  5. Proxy bilgilerini girin: ana bilgisayar, port, kullanıcı adı, şifre
  6. Proxy'yi Kontrol Et butonuna tıklayın - IP ve ülke görünmelidir
  7. Fingerprint bölümünde, zaman diliminin proxy ülkesine uygun olduğundan emin olun
  8. Tarayıcı dilini de proxy ülkesine uygun olarak ayarlayın
  9. Profili kaydedin ve tarayıcıyı başlatın
  10. browserleaks.com veya coveryourtracks.eff.org adresinde anonimliği kontrol edin

Pratik Tavsiye:

Tarayıcının zaman dilimi, proxy'nin coğrafi konumu ile eşleşmelidir. Eğer proxy Almanya'dan ise ve zaman dilimi Moskova ise, bu hemen anti-fraud sistemlerinde şüphe uyandırır. Dolphin Anty'de bu, proxy belirtildiğinde otomatik olarak ayarlanır - bu parametreleri manuel olarak değiştirmeyin.

Analisti Deanonimleştiren Tipik Hatalar

Deneyimli OSINT analistleri bile, kimliklerini açığa çıkaran veya farklı soruşturmaları birbirine bağlayan hatalar yapabilir. En yaygın olanları inceleyelim.

Hata 1: Kişisel ve İş Trafiğinin Karıştırılması

Analist, iş için proxy kullanıyor, ancak aynı tarayıcıda kişisel e-postasına veya sosyal medyasına giriyor. Bu, hemen iş profilini kişisel kimliği ile çerezler, localStorage ve Google/Apple hesapları aracılığıyla bağlar. Çözüm: kesin bir ayrım - kişisel tarayıcı ayrı, iş profilleri anti-detect tarayıcıda.

Hata 2: Farklı Soruşturmalar için Aynı Proxy Kullanımı

Farklı nesneleri araştırmak için aynı IP'yi kullanıyorsanız - bu soruşturmalar arasında teknik bir bağlantı oluşur. Eğer A nesnesi ve B nesnesi loglarında aynı IP'yi görürse, gerçek bir analistin onları araştırdığını anlayabilirler. Çözüm: her soruşturma için farklı proxy'ler (veya en azından farklı IP'ler) kullanın.

Hata 3: WebRTC Sızıntılarını Görmezden Gelmek

WebRTC - video aramaları için tarayıcı teknolojisi - aktif proxy kullanılsa bile gerçek IP adresini açığa çıkarabilir. Birçok analist proxy ayarlıyor, ancak WebRTC'yi kapatmayı unutuyor. Bunu browserleaks.com/webrtc adresinde kontrol edin. Firefox'ta WebRTC, about:config → media.peerconnection.enabled → false üzerinden kapatılır. Chrome'da bir uzantı veya WebRTC'yi kapatmış bir anti-detect tarayıcı gerekir.

Hata 4: Proxy'ye Geçmeden Önce Gerçek IP ile Hesaplara Giriş Yapmak

Bir soruşturma için bir hesap oluşturuyorsunuz, gerçek IP ile giriş yapıyorsunuz ve sonra proxy'ye geçiyorsunuz. Platform, giriş geçmişinde gerçek IP'nizi zaten kaydetmiştir. Çözüm: Soruşturmada kullanılan her hesap yalnızca proxy üzerinden oluşturulmalı ve kullanılmalıdır - ilk girişten itibaren.

Hata 5: Ücretsiz Proxy Kullanımı

Ücretsiz proxy'ler bir tuzaktır. Öncelikle, tüm trafiğinizi kaydederler. İkincisi, IP'leri zaten tüm kara listelere alınmıştır - bunlarla ciddi bir platformdan geçemezsiniz. Üçüncüsü, kararsızdırlar: bağlantı en uygun olmayan anda kesilir ve tarayıcı otomatik olarak gerçek IP'ye geçebilir. Ciddi OSINT çalışmaları için yalnızca güvenilir sağlayıcılardan ücretli proxy'ler kullanın.

Hata 6: Tarayıcı Dili ve Proxy Coğrafi Konumunun Uyuşmaması

Proxy ABD'den, ancak tarayıcı Rusça konuşuyor ve Moskova zaman dilimi ayarlanmış. Bu, anti-fraud sistemlerinin anında tanıyacağı klasik bir kalıptır. Her zaman dili, zaman dilimini ve proxy'nin coğrafi konumunu senkronize edin.

Kontrol Listesi: Çalışmadan Önce OSINT Altyapınızı Kontrol Edin

Herhangi bir soruşturmaya başlamadan önce bu kontrol listesinden geçin. 5 dakikanızı alır, ancak saatlerce çalışma tasarrufu sağlar ve kimliğinizi korur.

✅ OSINT Analisti için Anonimlik Kontrol Listesi

Proxy ve IP:

  • ☐ Proxy aktif ve bağlı (2ip.ru'da kontrol edin)
  • ☐ Görünen IP, gerekli ülke/şehre uygun
  • ☐ WebRTC gerçek IP'yi açığa çıkarmıyor (browserleaks.com/webrtc)
  • ☐ DNS istekleri proxy üzerinden gidiyor, sistem DNS'i üzerinden değil (browserleaks.com/dns)
  • ☐ Bu soruşturma için benzersiz bir IP kullanılıyor (diğer görevlerle aynı değil)

Tarayıcı ve parmak izi:

  • ☐ Ayrı bir profil ile anti-detect tarayıcı kullanılıyor
  • ☐ Zaman dilimi proxy ülkesine uygun
  • ☐ Tarayıcı dili proxy ülkesine uygun
  • ☐ Profilde kaydedilmiş kişisel veriler, diğer oturumlardan çerezler yok
  • ☐ Canvas ve WebGL parmak izi benzersiz (normal tarayıcınızla uyuşmuyor)

Hesaplar ve efsane:

  • ☐ Çalışma hesapları yalnızca proxy üzerinden oluşturulmuş ve kullanılmaktadır
  • ☐ Efsane (isim, hikaye, konum) proxy IP'sine uygun
  • ☐ Kişisel hesaplar, iş tarayıcı profilinde açılmamıştır
  • ☐ Kayıt için e-posta, özel olarak soruşturma için oluşturulmuştur (kişisel değil)

Araçlar:

  • ☐ Maltego / SpiderFoot / theHarvester proxy üzerinden çalışacak şekilde ayarlanmıştır
  • ☐ API hizmetlerine istek limitleri aşılmamıştır
  • ☐ Soruşturma logları yerel olarak saklanmaktadır, bulutta değil

Çalışmaya Başlamadan Önce Anonimliği Nasıl Kontrol Edilir

Soruşturma öncesi anonimliği kontrol etmek için standart hizmet seti:

Hizmet Ne Kontrol Ediyor Dikkat Edilmesi Gerekenler
2ip.ru IP, sağlayıcı, ülke Proxy IP'sini göstermelidir
browserleaks.com Tam parmak izi, WebRTC, DNS Gerçek IP sızıntısı olmamalıdır
whoer.net Anonimlik, veri eşleşmesi Dil, TZ ve IP'nin eşleşmesi gerekir
coveryourtracks.eff.org Benzersizlik parmak izi Parmak izi, normal tarayıcınızla uyuşmamalıdır
ipinfo.io ASN, IP türü (barındırma/konut) Sosyal medya için - veri merkezi olarak işaretlenmemelidir

Sonuç

Doğru anonimlik altyapısı olmadan bir OSINT soruşturması - açık bir kalkanla kör bir çalışma gibidir. Her korumasız istek, kimliğinizi açığa çıkarabilecek, soruşturma nesnesini uyarabilecek veya en kritik anda tüm araçlarınızı engelleyebilecek bir iz bırakır.

Etkili bir OSINT altyapısı, üç bileşene dayanır: her görev için doğru proxy türü, izole profillerle anti-detect tarayıcı ve hesaplarla çalışırken sıkı disiplin. Bu bir paranoya değil - ciddi bir şekilde açık kaynak istihbaratıyla ilgilenen herkes için profesyonel bir standarttır.

Çoğu OSINT görevi için en uygun seçim konut proxy'leri'dir - sosyal medya, arama motorları ve profesyonel ağlarla çalışırken yüksek güvenilirlik sağlar ve engellenme riskini en aza indirir. Eğer çalışmanız mobil platformlarla veya özellikle korumalı kaynaklarla ilgiliyse - ana altyapınıza ek olarak mobil proxy'leri düşünün.

```