Bloga geri dön

Proxy ve TLS 1.3: Uyumluluk, Ayar ve Parsing ile Otomasyonda Sorun Çözme

TLS 1.3, proxy kullanan herkes için oyunun kurallarını değiştiriyor. Sorunların neden ortaya çıktığını ve hesap kaybı yaşamadan nasıl çözüleceğini inceliyoruz.

📅10 Ağustos 2026
```html

Proxy'nizi ayarladınız, anti-detect tarayıcıyı veya parser'ı başlattınız - ve aniden site yanıt vermeyi durduruyor, oturum kopuyor veya hesap banlanıyor. Çok az kişinin bahsettiği gizli nedenlerden biri, proxy'niz ile TLS 1.3 protokolü arasındaki çatışmadır. Ne olduğunu, bunun aracıları, SMM uzmanlarını ve pazar yerleri satıcılarını nasıl etkilediğini ve bunu nasıl düzeltebileceğimizi inceliyoruz.

TLS 1.3 nedir ve proxy ile çalışırken neden önemlidir

TLS (Taşıma Katmanı Güvenliği), tarayıcınız veya otomasyon aracınız ile web sunucusu arasındaki bağlantıyı koruyan bir şifreleme protokolüdür. 1.3 sürümü 2018 yılında kabul edildi ve bugün Facebook, Instagram, TikTok, Google, Wildberries, Ozon ve yüzlerce diğer büyük platformda kullanılmaktadır.

Önceki sürüm TLS 1.2 ile karşılaştırıldığında, yeni protokol daha hızlı ve daha güvenlidir. Ancak, bu iyileştirmeler, proxy'leri iş amaçlarıyla kullananlar için baş ağrısına neden olmaktadır. İşte çalışmanızı etkileyen ana değişiklikler:

  • Kısaltılmış el sıkışma (1-RTT ve 0-RTT). TLS 1.3, bağlantıyı daha hızlı kurar - iki veri alışverişi yerine bir döngüde. Bazı eski mimariye sahip proxy sunucuları bu alışverişi düzgün bir şekilde işleyemez.
  • El sıkışmanın büyük bir kısmının şifrelenmesi. TLS 1.3'te sunucu sertifikası bilgileri bile açıkça iletilmek yerine şifrelenmiştir. Bu, trafiği denetlemeye çalışan proxy'ler için işleri zorlaştırır.
  • Eski algoritmaların kaldırılması. TLS 1.3, TLS 1.2'de kullanılan bir dizi şifreleme algoritmasını desteklemez. Eğer proxy'niz veya istemci yazılımınız, bağlantı sırasında bunları kullanmaya çalışıyorsa - bağlantı kopar.
  • ESNI/ECH genişlemesi. SNI (Sunucu Adı Belirtimi) şifrelemesi, hangi alan adına bağlandığınızı gizler. Bu, gizlilik için iyidir, ancak bazı proxy sunucuları bununla çalışamaz.

Normal bir kullanıcı için bunlar fark edilmeden gerçekleşir. Ancak, reklam panelleriyle çalışmak, birçok hesap yönetmek veya veri toplamak için proxy kullanıyorsanız - TLS 1.3 ile uyumsuzluk, tanımlaması zor olan kesintilere neden olabilir.

Proxy, TLS 1.3 ile nasıl etkileşir: sorunun özü

Sorunu anlamak için programcı olmanıza gerek yok. Hayal edin: bir mektubu bir aracının (proxy) üzerinden gönderiyorsunuz. Daha önce, aracı mektubu açıp adresi okuyabiliyordu ve sonra iletebiliyordu. TLS 1.3 ile mektup o kadar iyi kapatılmıştır ki, aracı onu açamaz - onu "kör" bir şekilde iletmek zorundadır.

İşte burada üç ana sorun senaryosu ortaya çıkıyor:

Senaryo 1: Proxy bağlantıyı kesiyor

Bazı proxy sunucuları (özellikle ucuz veya eski olanlar) SSL denetimi yapmaya çalışır - yani trafiği şifreleyip yeniden şifreler. TLS 1.3'te bunu teknik olarak gerçekleştirmek daha zordur. Eğer proxy yeni protokolü desteklemiyorsa, bağlantıyı keser. Pratikte bu, sayfanın yüklenmemesi, isteğin takılması veya anti-detect tarayıcıda SSL/TLS hatası görmeniz gibi görünür.

Senaryo 2: TLS 1.2'ye düşürme

Bazı proxy'ler uyumsuzluk durumunda otomatik olarak protokolü TLS 1.2'ye "düşürür". Teknik olarak bağlantı çalışır, ancak başka bir sorun ortaya çıkar: modern anti-fraud sistemleri Facebook, TikTok ve Google bu "düşürmeyi" tespit edebilir. 2024 Chrome tarayıcısı varsayılan olarak TLS 1.3 kullanır - eğer sunucu beklenen 1.3 yerine TLS 1.2 görürse, bu bir anomali sinyali haline gelir ve hesabın ek bir kontrol için incelenmesine neden olur.

Senaryo 3: TLS parmak izinin uyumsuzluğu

Bu, daha fazla ayrıntılı olarak bir sonraki bölümde konuşacağımız en sinsi sorundur. Her tarayıcı, TLS bağlantısı kurarken benzersiz bir "parmak izi" bırakır - desteklenen şifreler, genişletmeler ve parametreler seti. Eğer proxy'niz veya otomasyon aracınız bu parmak izini değiştirirse, anti-fraud sistemi, beyan edilen tarayıcı ile bağlantının gerçek davranışı arasında bir uyumsuzluk görür.

Sorundan kimler etkileniyor: arabuluculuk, SMM, veri toplama

TLS 1.3 ile ilgili sorunlar, farklı uzmanlık alanlarındaki profesyonelleri farklı şekillerde etkiliyor. Her durumu ayrı ayrı inceleyelim.

Arabulucular ve Facebook/TikTok Reklamları

Facebook Ads ve TikTok Ads ile çalışanlar için proxy'nin TLS 1.3 ile uyumsuzluğu, bir dizi banla sonuçlanabilir. Facebook, reklam paneline girişte TLS parmak izini özellikle agresif bir şekilde kontrol eder. Dolphin Anty veya AdsPower'daki tarayıcı parmak izi, Facebook'un beklediği Chrome sürümüyle eşleşmiyorsa - hesap kontrol için gönderilir veya engellenir.

Bu, hesapların oluşturulmasında özellikle kritiktir: bir profil oluşturuyorsunuz, ısıtıyorsunuz ve sonra reklam içeriğinden değil, protokol düzeyindeki teknik uyumsuzluktan dolayı ban alıyorsunuz. Para ve zaman boşa harcanmış oluyor.

SMM uzmanları ve çoklu hesap yönetimi

Eğer 20-50 Instagram veya TikTok hesabını Multilogin, GoLogin veya Octo Browser üzerinden yönetiyorsanız, TLS sorunları farklı şekilde ortaya çıkabilir: hesap çalışıyor, ancak zaman zaman telefon doğrulaması talep ediyor veya Hikayeler otomatikleştirme yoluyla yayımlanmıyor. Instagram, cihazın davranış profili olarak TLS bağlantı parametrelerini aktif bir şekilde analiz eder.

Pazar yeri satıcıları ve veri toplama

Wildberries, Ozon ve Yandex.Market TLS 1.3 kullanıyor ve otomatikleştirilmiş istekleri özellikle TLS parmak izi analizi ile tespit ediyor. Eğer parser'ınız standart olmayan TLS parametreleri seti ile istek gönderiyorsa, sistem otomatik olarak IP'yi engeller - hatta yerel olanı bile. Bu, bazen "iyi" proxy'lerin veri toplamada neden işe yaramadığını açıklar: sorun IP'de değil, aracınızın bağlantıyı nasıl kurduğundadır.

Anlamak önemlidir:

TLS 1.3 sorunu, "kötü IP" sorunu değildir. En temiz yerel proxy bile, aracınız yanlış bir TLS parmak izi bırakıyorsa kurtaramaz. Her iki sorunu aynı anda çözmek gerekir: kaliteli IP ve doğru TLS ayarları.

TLS parmak izi (JA3/JA4): siteler sizi nasıl "görüyor"?

TLS parmak izi, tarayıcınızın veya aracınızın şifreli bir bağlantı kurarken bıraktığı dijital izdir. En yaygın hesaplama yöntemleri JA3 ve daha yeni olan JA4'tür. Bu mekanizmayı anlamak, proxy ile profesyonel olarak çalışan herkes için kritik öneme sahiptir.

Tarayıcı, HTTPS üzerinden bir siteye bağlandığında "ClientHello" mesajını gönderir ve burada şunları listeler:

  • Desteklenen TLS sürümleri
  • Desteklenen şifreleme algoritmalarının listesi (cipher suites)
  • Desteklenen TLS genişletmeleri ve sıraları
  • Desteklenen eliptik eğriler

Bu verilerden bir hash hesaplanır - ve bu, JA3 parmak izidir. Chrome 120'nin bir parmak izi, Firefox 121'in başka bir parmak izi, Python kütüphanesi requests'in üçüncü bir parmak izi vardır. Büyük platformların anti-fraud sistemleri, her tarayıcı ve sürüm için "normal" parmak izlerinin bir veritabanını saklar.

İşte burada proxy ile çakışma meydana gelir: bazı proxy türleri (özellikle SSL denetimi yapan HTTP proxy'leri) TLS bağlantı parametrelerini değiştirir. Sonuç olarak, Dolphin Anty'deki profiliniz "Ben Chrome 120'yim" der, ancak TLS parmak izi tamamen farklı bir desen verir. Facebook veya TikTok bu uyumsuzluğu anında görür.

TLS 1.3'e geçişle birlikte durum daha karmaşık hale geldi: yeni protokol, kabul edilen cipher suites ve genişletmelerin farklı bir setine sahiptir. Eğer proxy veya kütüphane TLS 1.3 için güncellenmemişse, uyumsuzluk anti-fraud sistemleri için daha belirgin hale gelir.

Pratik sonuç:

Eğer "hiçbir şey için" ban alıyorsanız - TLS parmak izini kontrol edin. tls.browserleaks.com veya ja3er.com hizmetini kullanın: bunları proxy ile anti-detect tarayıcınızda çalışma profiliniz üzerinden açın ve JA3 parmak izinin beyan edilen tarayıcıyla uyumlu olup olmadığını kontrol edin.

TLS 1.3 ile çalışırken anti-detect tarayıcıların ayarlanması

İyi haber: modern anti-detect tarayıcılar zaten TLS 1.3 ile doğru bir şekilde çalışabiliyor - ancak sadece doğru ayarlarla. İşte en popüler araçlar için belirli talimatlar.

Dolphin Anty

Dolphin Anty, gerçek Chromium motorunu kullanır, bu da TLS 1.3'ü yerel olarak desteklediği anlamına gelir. Proxy'nin TLS parmak izini bozmadığından emin olmak için:

  1. Proxy eklerken SOCKS5 türünü seçin, HTTP değil. SOCKS5 SSL denetimi yapmaz ve TLS trafiğini "olduğu gibi" iletir, parmak izini değiştirmeden.
  2. Profil ayarlarında tarayıcı sürümünün güncel olduğundan emin olun (Chrome 118+). Eski sürümler farklı bir TLS parmak izi oluşturur.
  3. Ayarlardan sonra browserleaks.com/tls adresini profilinizden açın ve TLS 1.3'ün görüntülendiğinden emin olun.
  4. Eğer TLS 1.2 görüyorsanız - proxy'yi değiştirin veya TLS 1.3 ile uyumluluğunu kontrol edin.

AdsPower

AdsPower, Chromium tabanlı SunBrowser ve Firefox tabanlı FlowerBrowser olmak üzere iki motor sunar. Her ikisi de TLS 1.3'ü destekler, ancak proxy ayarları nihai parmak izini etkiler:

  1. Profiller → Profil oluştur → Proxy bölümüne gidin.
  2. SOCKS5 protokolünü seçin ve proxy bilgilerini girin.
  3. "Tarayıcı" bölümünde güncel Chrome veya Firefox sürümünü seçin - bu, oluşturulan TLS parmak izini etkiler.
  4. Profilinizi başlatmadan önce AdsPower'daki yerleşik proxy kontrolünü kullanın.

GoLogin ve Multilogin

GoLogin ve Multilogin, TLS parmak izini korumak için yerleşik koruma sağlar - ClientHello parametrelerini beyan edilen tarayıcıya göre oluştururlar. Ancak burada da bazı nüanslar vardır:

  1. Her zaman SOCKS5 proxy kullanın - bu, TLS parmak izini korumanın ana kuralıdır.
  2. GoLogin'de tarayıcı profillerini düzenli olarak güncelleyin - eski bir Chrome 100 profili, gerçek kullanımda Chrome 120 ile tespit edilebilir bir uyumsuzluk yaratır.
  3. Multilogin'de Stealthfox veya Mimic işlevini kullanın - bunlar TLS 1.3 ile doğru çalışmak için özel olarak optimize edilmiştir.

Evrensel kural:

Facebook Ads, Instagram ve TikTok ile çalışırken her zaman SOCKS5 proxy kullanın, HTTP/HTTPS değil. SOCKS5, TLS bağlantısına müdahale etmez ve tarayıcı parmak izini değiştirmez. Yerel proxy'ler, TLS 1.3 ile maksimum uyumluluk ve minimum tespit riski sağlar.

Hangi proxy türü TLS 1.3 ile daha iyi uyumludur

Tüm proxy türleri TLS 1.3 ile aynı derecede iyi çalışmaz. Ana seçenekleri ve farklı görevler için uyumluluklarını inceleyelim.

Proxy Türü TLS 1.3 ile Uyumluluk En İyi Kullanım Alanı Parmak izi Değiştirme Riski
Yerel (SOCKS5) ✅ Yüksek Facebook Ads, Instagram, TikTok Minimum
Mobil (SOCKS5) ✅ Yüksek TikTok Ads, mobil hesaplar Minimum
Veri Merkezi (SOCKS5) ✅ Yüksek Veri toplama, fiyat izleme Minimum
HTTP/HTTPS proxy ⚠️ Orta Temel tarayıcı kullanımı Orta (konfigürasyona bağlı)
SSL denetimi ile HTTP ❌ Düşük Sosyal medya için önerilmez Yüksek

Yerel proxy'ler

Yerel proxy'ler, gerçek ev cihazlarının IP adresleridir. SOCKS5 protokolü üzerinden kullanıldıklarında, TLS bağlantısına müdahale etmezler: tarayıcı, hedef sunucu ile doğrudan TLS 1.3 kurar ve proxy yalnızca şifreli paketleri iletir. Bu, TLS parmak izinin, anti-detect tarayıcınız tarafından oluşturulduğu gibi kalmasını sağlar.

Arabulucular ve SMM uzmanları için, yerel proxy'ler SOCKS5 ile Facebook, Instagram ve TikTok ile çalışırken en iyi seçimdir. Gerçek IP'ler ile doğru TLS parmak izi, profili normal bir kullanıcıya en çok benzetir.

Mobil proxy'ler

Mobil proxy'ler, mobil operatörlerin (4G/5G) IP'leri üzerinden çalışır. SOCKS5 kullanıldığında, TLS 1.3 ile tamamen uyumludurlar. Ek bir avantaj: mobil IP adresleri, binlerce gerçek kullanıcı tarafından aynı anda kullanıldığı için, anti-fraud sistemleri bunlara daha fazla güven duyar. Bu, TikTok Ads için özellikle önemlidir, çünkü mobil trafik daha "doğal" olarak kabul edilir.

Veri merkezi proxy'leri

Wildberries, Ozon veya fiyat izleme görevleri için veri merkezi proxy'leri, SOCKS5 üzerinden yüksek hız ve iyi TLS 1.3 uyumluluğu sağlar. Önemli olan, parser'ınızın veya izleme aracınızın TLS 1.3 destekleyen modern bir kütüphane kullandığından emin olmaktır.

Kontrol listesi: TLS ile ilgili sorunları nasıl kontrol edip düzeltebilirsiniz

Eğer ban veya kesinti sorunlarının TLS 1.3 ile ilgili olduğunu düşünüyorsanız, bu kontrol listesini kullanın.

Adım 1: TLS sürümünü kontrol edin

Proxy ile bağlı anti-detect tarayıcınızdaki profili açın. tls.browserleaks.com adresine gidin. "TLS Version" bölümünde TLS 1.3 görüntülenmelidir. Eğer TLS 1.2 görüyorsanız - proxy'niz TLS 1.3'ü desteklemiyor veya zorla sürümü düşürüyor demektir.

Adım 2: JA3 parmak izini kontrol edin

Aynı sitede veya ja3er.com adresinde JA3 hash'inizi kontrol edin. Kaydedin. Ardından, aynı siteyi normal Chrome'da (proxy olmadan) açın ve hash'leri karşılaştırın. Eşleşmeleri veya çok benzer olmaları gerekir. Önemli bir farklılık, proxy'nin TLS parametrelerini değiştirdiğini gösterir.

Adım 3: Proxy protokolünü SOCKS5 olarak değiştirin

Eğer HTTP/HTTPS proxy kullandıysanız - SOCKS5'e geçin. Anti-detect tarayıcınızda "Proxy türü" alanını bulun ve SOCKS5'i seçin. TLS parmak izini tekrar kontrol edin.

Adım 4: Tarayıcı profilini güncelleyin

Eğer anti-detect tarayıcınızda Chrome sürümü 90-105 ayarlandıysa - güncel sürüme (118+) yükseltin. Eski bir profil, eski Chrome'un TLS parmak izini oluşturur ve bu, modern sitelerde anomali olarak tespit edilir.

Adım 5: Proxy sağlayıcısını kontrol edin

Tüm proxy sağlayıcıları, TLS 1.3 için altyapılarını güncellememiştir. Eski altyapının belirtileri:

  • Bağlantı yalnızca TLS 1.2 ile kuruluyor
  • browserleaks'te kontrol edildiğinde standart dışı bir cipher suites seti görüntüleniyor
  • "Temiz" hesaplar kullanıldığında Facebook/TikTok'ta yüksek ban oranı
  • HTTPS sitelerinde bağlantı kopmaları

Adım 6: Veri toplama için - kütüphaneleri güncelleyin

Eğer hazır parser'lar veya fiyat izleme hizmetleri kullanıyorsanız, bunların en son sürümlere güncellendiğinden emin olun. Çoğu modern veri toplama aracı zaten TLS 1.3'ü destekliyor, ancak eski sürümler, Wildberries ve Ozon'un koruma sistemleri tarafından kolayca tespit edilen eski parametrelerle istek gönderebilir.

Hızlı kontrol listesi (kendinize kaydedin):

  • ☐ Proxy türü - SOCKS5 (HTTP değil)
  • ☐ TLS sürümü browserleaks.com'da - TLS 1.3
  • ☐ JA3 parmak izi beyan edilen tarayıcıyla uyumlu
  • ☐ Tarayıcı profilinin sürümü - Chrome 118+ veya Firefox 120+
  • ☐ Proxy sağlayıcısı TLS 1.3'ü destekliyor
  • ☐ Veri toplama araçları en son sürümlere güncellendi

Proxy ve TLS 1.3 ile ilgili sık yapılan hatalar

Proxy araçları ile yıllar içinde, deneyimli uzmanların bile yaptığı tipik hataların bir listesi oluştu. En yaygın olanları inceleyelim.

Hata 1: Aynı proxy'yi birden fazla profilde aynı anda kullanmak

Her profil doğru TLS parmak izine sahip olsa bile, aynı IP adresinin birden fazla hesapta aynı anda kullanılması, anti-fraud sistemleri için kırmızı bir bayraktır. Facebook ve Instagram, yalnızca TLS parametrelerini değil, aynı zamanda IP kullanım desenlerini de izler. Kural basit: bir proxy - bir profil.

Hata 2: Proxy'nin coğrafyasını göz ardı etmek

TLS 1.3 kendiliğinden coğrafi konumunuzu açığa çıkarmaz, ancak anti-fraud sistemleri birçok sinyali karşılaştırır. Eğer Dolphin Anty'deki profiliniz Moskova'dan bir kullanıcı olarak ayarlandıysa ve proxy Almanya'dan bir IP veriyorsa - bu uyumsuzluk, TLS sürümünden bağımsız olarak tespit edilir. Her zaman tarayıcı profilinizde belirtilen ülke ve bölge ile aynı proxy'yi seçin.

Hata 3: Bir oturum içinde protokollerin karıştırılması

Bazı uzmanlar, ana trafik için SOCKS5'i ayarlarken, bazı istekler için sistem proxy'sini HTTP olarak bırakır. Bu, bir oturum içindeki farklı isteklerin farklı TLS parmak izlerine sahip olmasına neden olur. Modern anti-fraud sistemleri bunu tespit edebilir. Tüm profil trafiği için tek bir protokol kullanın.

Hata 4: TLS uyumluluğunu kontrol etmeden ucuz proxy satın almak

Piyasada, TLS 1.3 için güncellenmemiş eski ekipman veya yazılım kullanan proxy sağlayıcıları bulunmaktadır. Proxy teknik olarak çalışır - sayfalar açılır - ancak TLS parmak izi bozulmuştur. Proxy satın almadan önce her zaman browserleaks.com üzerinden test profilinizle kontrol edin.

Hata 5: Anti-detect tarayıcıyı güncellemeyi ihmal etmek

Dolphin Anty, AdsPower, GoLogin ve Multilogin geliştiricileri, tarayıcı motorlarını ve TLS parmak izi oluşturma algoritmalarını düzenli olarak günceller. Eski bir anti-detect tarayıcı sürümünün kullanılması, profillerinizin, artık güncel Chrome veya Firefox sürümlerine uymayan parmak izleri oluşturmasına neden olur. Anti-detect tarayıcınızı ayda en az bir kez güncelleyin.

Sonrası: ECH ve proxy kullanıcıları için TLS'nin geleceği

TLS gelişmeye devam ediyor ve bir sonraki önemli adım ECH (Şifreli İstemci Merhaba)'dır. Bu genişleme, ClientHello'yu tamamen şifreler, yani bağlandığınız alan adını bile gizler. Google Chrome, ECH'yi deneysel modda desteklemeye başladı.

Proxy kullanıcıları için bu, şunları ifade eder:

  • Artı: ECH, TLS parmak izi düzeyinde tespiti zorlaştıracak, çünkü bazı veriler gizlenecektir.
  • Eksik: Anti-fraud sistemleri, tespitte başka yöntemlere geçecektir - davranışsal desenler, istek hızları, fare ve klavye desenleri.
  • Proxy için: Sağlayıcıların ECH'yi desteklemesi için altyapılarının güncellenmesi gerekecektir. Kaliteli sağlayıcılar bu geçişe hazırlanıyor.

Ana sonuç: koruma teknolojileri sürekli olarak karmaşıklaşıyor ve anti-fraud sistemleri ile anonimlik araçları arasındaki yarış devam ediyor. Pratik çalışma için bu, bir şey ifade eder: aktif olarak gelişen ve güncellenen araçlar (proxy, anti-detect tarayıcılar) seçin, duraksayanları değil.

Sonuç

TLS 1.3, sadece bir protokolün teknik güncellemesi değildir. Arabulucular, SMM uzmanları ve pazar yeri satıcıları için bu, hesapların hayatta kalmasını ve veri toplamanın etkinliğini doğrudan etkiler. Bu makaleden çıkarılacak ana sonuçlar:

  • SOCKS5 proxy kullanın, HTTP yerine - bu, tarayıcı parmak izini bozulmadan korur.
  • TLS sürümünü ve JA3 parmak izini düzenli olarak browserleaks.com üzerinden kontrol edin.
  • Anti-detect tarayıcılarındaki profilleri güncel Chrome/Firefox sürümlerine güncelleyin.
  • Bir IP - bir profil, istisnasız.
  • TLS 1.3'ü destekleyen proxy sağlayıcılarını seçin.

Eğer Facebook Ads, Instagram veya TikTok ile çalışıyorsanız ve TLS tespiti ile ilgili ban riskini en aza indirmek istiyorsanız, yerel proxy'leri SOCKS5 protokolü üzerinden kullanmanızı öneririz - bunlar TLS 1.3 ile tam uyumluluk sağlar ve tarayıcı parmak izini bozmaz. TikTok Ads ve mobil hesaplarla ilgili görevler için en iyi seçim mobil proxy'ler olacaktır - bu IP adresleri, anti-fraud sistemleri tarafından en güvenilir olarak algılanır.

```