Bloga geri dön

Proxy ve Davranışsal Hedefleme: Siteler Sizi Cookies Olmadan Nasıl Belirliyor ve Ne Yapmalısınız

Web siteleri uzun zamandır kullanıcıları çerezler olmadan tanımlamayı öğrendi - davranış, fare hareketleri ve diğer birçok sinyal aracılığıyla. Bunun nasıl çalıştığını ve gerçekten nasıl korunabileceğinizi inceliyoruz.

📅16 Ağustos 2026
```html

IP'nizi değiştirdiniz, çerezleri sildiniz, yeni bir tarayıcı açtınız — ama Facebook yine de hesapları bağladı. Wildberries yine CAPTCHA gösteriyor. Instagram doğrulama talep ediyor. Tanıdık mı? Sorun çerezlerde değil — siteler çoktan davranışsal hedeflemeye geçti, bu tamamen farklı çalışıyor. Bu makalede, platformların hangi sinyalleri topladığını, basit bir IP değişikliğinin neden yeterli olmadığını ve hangi araç kombinasyonunun gerçekten izlenmeden koruduğunu inceleyeceğiz.

Davranışsal hedefleme nedir ve neden çerezlerden daha tehlikelidir

Çerezler — eski bir teknolojidir. Kolayca silinebilir, engellenebilir veya aşılabilir. Bu nedenle büyük platformlar — Facebook, Google, TikTok ve Wildberries ile Ozon gibi pazar yerleri — çoktan kullanıcıları tanımlamak için çok daha karmaşık yöntemlere geçtiler. Davranışsal hedefleme, tam olarak sitelerle nasıl etkileşimde bulunduğunuzu analiz eden bir sistemdir, sadece IP'niz veya tarayıcınızda hangi dosyaların saklandığı değil.

Yöntemin özü basittir: her insan internet üzerinde kendine özgü bir şekilde davranır. Fareyi belirli bir hız ve yörünge ile hareket ettirirsiniz. Sayfayı belirli bir ritimle kaydırırsınız. Aynı yerlerde duraklarsınız. Belirgin bir basınç ve hassasiyetle tıklarsınız. Tüm bu kalıplar benzersizdir — parmak izi gibi. Ve platformlar bunları okumayı, saklamayı ve oturumlar arasında karşılaştırmayı öğrendi.

Bir arabulucu veya SMM uzmanı için bu kritik öneme sahiptir. Farklı IP'lerle, farklı isimlerle ve farklı e-postalarla on yeni Facebook Ads hesabı oluşturabilirsiniz — ama eğer onlarla aynı şekilde çalışıyorsanız (aynı tarayıcı, aynı hareketler, aynı aktif zaman), sistem bunun tek bir kişi olduğunu anlayacaktır. Ve hepsine birden yasak uygulayacaktır — buna "chain-ban" denir.

Davranışsal hedefleme çerezlerden daha tehlikeli olmasının üç nedeni vardır:

  • “Silinemez” — davranış platformun sunucularında saklanır, tarayıcınızda değil.
  • Gerçek zamanlı çalışır — algoritma sizi şu anda, oturum anında analiz eder.
  • Birçok kaynaktan veri toplar — IP, cihaz, davranış, zaman, coğrafi konum, eylem geçmişi.

Siteler IP adresinin yanı sıra hangi sinyalleri toplar

Çoğu insan, sitenin yalnızca IP adresini gördüğünü düşünür. Ancak modern izleme, bir araya geldiğinde benzersiz bir kullanıcı profili oluşturan onlarca parametreyi içerir. İşte büyük platformların gerçekten topladığı şeyler:

Sinyal Kategorisi Tam olarak ne izleniyor Çoklu hesaplar için tehlike
Ağ parametreleri IP, sağlayıcı ASN, bağlantı türü, WebRTC sızıntıları Yüksek
Tarayıcı parmak izi User-Agent, yazı tipleri, eklentiler, ekran çözünürlüğü, Canvas, WebGL Çok yüksek
Davranışsal kalıplar Fare hareketi, kaydırma hızı, duraklamalar, tıklama ritmi Çok yüksek
Zamansal kalıplar Aktif zaman, saat dilimi, eylemler arasındaki süre Orta
Donanım sinyalleri İvmeölçer, jiroskop (mobil), pil, CPU yükü Orta
Sosyal sinyaller Hesaplar arasındaki bağlantılar, ortak cihazlar, çapraz girişler Yüksek

"Davranışsal kalıplar" satırına dikkat edin — bunlar taklit edilmesi en zor olanlardır ve şu anda Meta'nın Güven ve Güvenlik, TikTok Risk Motoru ve pazar yerlerinin anti-fraud sistemleri gibi sistemler bunlara odaklanmaktadır. Makine öğrenimi algoritmaları, milyarlarca gerçek oturumda eğitilmiş olup, canlı bir kullanıcıyı otomatik bir betikten veya "sahte" bir hesaptan %90'dan fazla bir doğrulukla ayırt edebilmektedir.

Tarayıcı parmak izi: bu nedir ve nasıl okunur

Tarayıcı parmak izi — tarayıcınızın ve cihazınızın teknik özelliklerinin bir setidir ve her kullanıcı için benzersizdir. Araştırmalar, 15-20 parametrenin kombinasyonunun belirli bir tarayıcıyı %99'dan fazla bir doğrulukla tanımlamaya izin verdiğini göstermektedir.

Parmak izine neler dahildir:

  • Canvas parmak izi — site, HTML5 Canvas aracılığıyla görünmez bir resim çizer ve her tarayıcı/cihaz, GPU ve sürücülerdeki farklılıklar nedeniyle bunu biraz farklı bir şekilde işler.
  • WebGL parmak izi — benzer şekilde, ancak 3D renderleme aracılığıyla. Ekran kartı modelini açığa çıkarır.
  • Yazı tipi listesi — cihazda hangi sistem yazı tiplerinin yüklü olduğu.
  • AudioContext parmak izi — tarayıcının ses sinyallerini nasıl işlediği.
  • Ekran çözünürlüğü ve renk derinliği — ölçeklendirme sırasında belirtilen gerçek çözünürlükten farklı olabilir.
  • Saat dilimi ve dil — IP adresi ile eşleşmelidir, aksi takdirde bu bir kırmızı bayraktır.
  • Eklenti ve uzantı listesi — bunların varlığı veya yokluğu.
  • WebRTC parametreleri — proxy kullanılsa bile gerçek IP'yi açığa çıkarabilir.

⚠️ Arabulucular ve SMM için önemli

Eğer proxy ile birlikte normal bir Chrome tarayıcısı kullanıyorsanız — sadece IP'nizi değiştiriyorsunuz. Diğer 20+ parmak izi parametresi aynı kalıyor. Facebook, TikTok ve Instagram, farklı IP'lerde aynı "tarayıcıyı" görüyor ve hesapları otomatik olarak bağlıyor. Bu nedenle, anti-detect tarayıcı olmadan proxy yalnızca sorunun bir kısmını çözer.

Neden tek başına bir proxy koruma için yeterli değildir

Bu, arabuluculuk ve SMM'deki yeni başlayanlar arasında en yaygın yanlış anlamalardan biridir. Mantık basit görünüyor: "IP'yi değiştirirsem — beni bulamazlar". Ancak platformlar çoktan farklı çalışıyor. IP adresi, onlarca sinyalden sadece biridir ve genellikle en önemli olanı değildir.

Bir durumu hayal edin: bir arabulucu 5 Facebook Ads reklam hesabı oluşturuyor. Her biri için ayrı bir proxy satın alıyor. Ama tüm hesapları aynı Chrome'da kendi dizüstü bilgisayarında açıyor. Facebook'un gördüğü:

  • 5 farklı IP adresi ✅
  • Aynı Canvas parmak izi ❌
  • Aynı yazı tipi listesi ❌
  • Aynı ekran çözünürlüğü ❌
  • Aynı fare hareket kalıpları ❌
  • Aynı aktif zaman ❌
  • Aynı User-Agent ❌

Sonuç tahmin edilebilir: sistem, hesapları birkaç saat içinde bağlar. Birinin yasaklanması durumunda — diğerleri de tehlikeye girer. İşte arabulucuların bu kadar korktuğu chain-ban.

Ayrıca, başka bir tuzak daha var — sinyallerin uyumsuzluğu. Eğer proxy'niz New York'tan bir IP gösteriyorsa ama tarayıcınızın saat dilimi Moskova ise ve arayüz dili Rusça ise, bu anti-fraud sistemi için anında bir kırmızı bayraktır. Platformlar, tüm sinyallerin birbirleriyle uyumlu olmasını bekler. Herhangi bir uyumsuzluk — bir kontrol veya engelleme için bir sebep.

Proxy'nin izlenmeye karşı korumadaki rolü nedir

Tek başına bir proxy'nin yeterli olmadığını söylemekle birlikte, proxy'nin yine de koruma için neden zorunlu bir unsur olduğunu açıklamak önemlidir — sadece tek başına değil. IP adresi, anahtar tanımlayıcılardan biri olarak kalır ve onun izole edilmeden tüm diğer koruma anlamını yitirir.

İşte proxy'nin davranışsal hedefleme bağlamında gerçekten sağladığı şeyler:

1. Hesapların coğrafi izolasyonu. Her hesap, gerekli bölgeden benzersiz bir IP alır. Bu, Facebook Ads ve TikTok Ads için kritik öneme sahiptir; çünkü hesapların coğrafi konumu, mevcut reklam araçlarını ve sistemin güvenini etkiler.

2. Ağ kimliğinin ayrılması. Proxy olmadan tüm hesaplar tek bir IP'den çıkıyor — bu, çoklu hesapların anında bir işareti. Proxy bu bağı ortadan kaldırır.

3. Proxy türü kritik öneme sahiptir. Veri merkezi proxy'leri "insan olmayan" olarak kolayca tanımlanır — IP'leri sunucu çiftliklerine aittir, gerçek kullanıcılara değil. İkametgah proxy'leri, gerçek ev cihazlarının IP'lerini kullanır, bu da trafiği normal bir kullanıcıdan ayırt edilemez hale getirir. Facebook, Instagram ve TikTok ile çalışırken bu, temel bir farktır.

4. WebRTC sızıntılarından koruma. Kaliteli bir proxy, doğru tarayıcı ayarlarıyla birlikte, WebRTC aracılığıyla gerçek IP'nin sızmasını önler — bu, de-anonimleşmenin en yaygın nedenlerinden biridir.

5. Hesapların ısınması için IP'nin istikrarı. Özellikle arabuluculuk için önemlidir: "bir IP'de" "yaşayan" bir hesap ve organik davranış sergileyen bir hesap, sürekli değişen bir adresle olan bir hesaptan çok daha az şüphe uyandırır.

📌 Hangi proxy türünü seçmelisiniz

  • Facebook Ads, Instagram, TikTok Ads — ikametgah veya mobil proxy
  • Hesap ısınması — statik ikametgah proxy (bir hesap için bir IP)
  • Wildberries, Ozon verileri — veri merkezi rotasyonel proxy veya ikametgah proxy
  • Avito, bölgesel hizmetler — gerekli coğrafi konumda ikametgah proxy

Proxy + anti-detect tarayıcı kombinasyonu: pratikte nasıl çalışır

Davranışsal hedeflemeye karşı doğru koruma, iki aracın kombinasyonuna dayanır: proxy (IP'yi izole etmek için) ve anti-detect tarayıcı (tarayıcı parmak izini izole etmek için). Birlikte, her hesap için tam bir izole "kimlik" oluştururlar.

Anti-detect tarayıcılar — Dolphin Anty, AdsPower, Multilogin, GoLogin, Octo Browser — aynı prensipte çalışır: her profil için benzersiz ama inandırıcı bir tarayıcı parametreleri seti oluştururlar. Bu sadece User-Agent'ı değiştirmek değil — bu, Canvas parmak izi, WebGL, yazı tipleri, çözünürlük, eklentiler ve diğer birçok parametrenin tam bir değişimidir.

Kombinasyonu adım adım nasıl ayarlayacağınız (Dolphin Anty örneğiyle):

  1. Dolphin Anty'yi açın ve "Profil oluştur" butonuna tıklayın.
  2. "Proxy" bölümünde, türü seçin — SOCKS5 veya HTTP (ikametgah proxy için SOCKS5 önerilir).
  3. Proxy bilgilerini girin: host, port, kullanıcı adı, şifre.
  4. "Proxy'yi kontrol et" butonuna tıklayın — sistem IP ve coğrafi konumu gösterecektir.
  5. Profil ayarlarında saat diliminin proxy'nin coğrafi konumu ile eşleştiğinden emin olun.
  6. Tarayıcı dilini kontrol edin — bu da IP'nin ülkesine uygun olmalıdır.
  7. Profili kaydedin ve başlatın — bu profili her açtığınızda tam olarak bu proxy ve bu parmak izi kullanılacaktır.

AdsPower, GoLogin ve Multilogin'de benzer bir mantık çalışır — arayüzler biraz farklıdır, ancak prensip aynıdır: bir profil = bir proxy = bir benzersiz parmak izi.

Davranış hakkında önemli bir nokta: mükemmel bir teknik kombinasyon olsa bile, eğer hesaplarla çok mekanik bir şekilde çalışıyorsanız — aynı duraklamalar, aynı eylemler aynı sırayla — davranışsal algoritmalar bunu fark edecektir. Uygulayıcıların önerileri:

  • Hesapları organik olarak ısıtın: akışı gözden geçirin, beğenin, reklamı başlatmadan önce okuyun.
  • Aktif zamanınızı çeşitlendirin — hesaplara her zaman aynı saatte girmeyin.
  • Hesaplar arasında aynı reklam materyallerini değişiklik olmadan kopyalamayın.
  • Oturumlar arasında ara verin — gerçek bir insanın davranışını taklit edin.

Pratik senaryolar: arabuluculuk, SMM, pazar yerleri verileri

Senaryo 1: 10 Facebook Ads hesabı olan bir arabulucu

Görev: besin nişinde teklifler tanıtmak için 10 Facebook Ads reklam hesabı başlatmak. Her hesap, ABD'den bağımsız bir kullanıcı gibi görünmelidir.

Çözüm: Dolphin Anty veya AdsPower'da 10 profil, her biri benzersiz bir parmak izi ile. Her profile, Amerikan IP'si ile ayrı bir ikametgah proxy bağlanır — tercihen oturumlar arasında IP değişmemesi için statik (sticky) olmalıdır. Saat dilimi, dil, coğrafi konum — hepsi ABD'ye ayarlanmıştır. Hesaplar, reklamı başlatmadan önce 3-5 gün organik aktivite ile ısıtılır.

Sonuç: Facebook sistemi, farklı şehirlerden 10 bağımsız kullanıcıyı, farklı cihazlarla ve farklı davranışlarla görür. Chain-ban olasılığı önemli ölçüde azalır.

Senaryo 2: 30 Instagram hesabı olan bir SMM ajansı

Görev: Instagram'da 30 müşteri hesabını yönetmek — paylaşımlar, hikayeler, kitle ile etkileşim. Tüm hesaplar ajansın tek bilgisayarından çalışıyor.

Çözüm: Multilogin veya GoLogin'da 30 profil. Instagram için özellikle mobil proxy'ler önemlidir — Instagram başlangıçta mobil bir platformdur ve mobil operatörlerin IP'leri en az şüphe uyandırır. Her profil, mobil bir cihazı taklit eder (akıllı telefon User-Agent'ı, uygun çözünürlük). Müşteri hesapları, IP veya parmak izi açısından çakışmaz.

Sonuç: ajans, tüm hesaplarla tek bir yerden çalışır, ancak Instagram 30 farklı mobil kullanıcıyı farklı ağlardan görür.

Senaryo 3: Wildberries ve Ozon'da fiyat takibi

Görev: Wildberries ve Ozon'daki rakiplerin fiyatlarını gerçek zamanlı olarak takip etmek. Pazar yerleri, şüpheli aktivitelerde veri çekimini aktif olarak engeller ve CAPTCHA gösterir.

Çözüm: geniş bir IP havuzuna sahip rotasyonel proxy'ler. Wildberries ve Ozon, bir IP'den gelen isteklerin sıklığını analiz eder — eşiği aşarsa engeller. Her birkaç istekte IP rotasyonu, farklı kullanıcılardan organik trafiği taklit eder. Bu görev için hem ikametgah rotasyonel proxy'leri hem de geniş bir adres havuzuna sahip veri merkezi proxy'leri uygundur.

Ek olarak: istek başlıklarını (User-Agent, Accept-Language) çeşitlendirmek, istekler arasında rastgele gecikmeler yapmak ve aynı sayfayı çok sık bir şekilde çekmemek önemlidir. Pazar yerlerinin davranışsal algoritmaları, istek kalıplarına göre bot trafiğini tespit etmeye eğitilmiştir.

Senaryo 4: Farklı şehirlerden Avito'da ilan verme

Görev: Rusya'nın farklı şehirlerinden satıcılar adına Avito'da ilan vermek. Avito, çoklu hesapları sıkı bir şekilde kısıtlar ve hesapları coğrafi konuma bağlar.

Çözüm: gerekli şehirlerde coğrafi konuma sahip ikametgah proxy'leri. Avito, yalnızca IP'yi değil, aynı zamanda ilan edilen şehirle coğrafi konumun eşleşmesini de kontrol eder. Moskova, St. Petersburg, Yekaterinburg gibi belirli şehirlerin Rus IP'leri ile ikametgah proxy'leri, inandırıcı bir coğrafi konumla ilan vermeyi sağlar. Her hesap, ilgili proxy ile anti-detect tarayıcıda ayrı bir profildir.

Kontrol listesi: sizi izleyip izlemediklerini nasıl kontrol edersiniz

Hesapları çalıştırmadan önce, her profili bu kontrol listesine göre mutlaka kontrol edin. Yasaklarla ilgili çoğu sorun, ayar aşamasında önlenebilir.

✅ Çalışmadan önce profil kontrol listesi

  • IP adresi — whoer.net veya browserleaks.com'da kontrol edin. Tür: ikametgah veya mobil (sosyal medya için veri merkezi değil).
  • WebRTC sızıntıları — browserleaks.com/webrtc'de. Gerçek IP görünmemelidir.
  • Saat dilimi — IP'nin coğrafi konumuyla eşleşmelidir. browserleaks.com/time'da kontrol edin.
  • Tarayıcı dili — IP'nin ülkesine uygun olmalıdır. Amerikan IP'si için — en-US.
  • Canvas parmak izi — her profil için benzersizdir. browserleaks.com/canvas'da kontrol edin.
  • User-Agent — inandırıcı, profilin işletim sistemine uygun olmalıdır.
  • Ekran çözünürlüğü — gerçekçi olmalıdır (mobil bir hesap için 1920x1080 olmamalıdır).
  • DNS — istekler proxy üzerinden gitmeli, yerel DNS sağlayıcısı üzerinden değil.
  • Coğrafi konum — tarayıcı ayarlarında coğrafi konum izni ya engellenmeli ya da proxy'nin şehir koordinatlarına değiştirilmelidir.
  • Çerezler izole edilmiş — profil yeni, önceki oturumların izleri yok.

Parmak izini hızlı bir şekilde kontrol etmek için şu hizmetleri kullanın:

  • browserleaks.com — tarayıcının tüm parametrelerini kapsamlı bir şekilde kontrol eder
  • whoer.net — IP'nin anonimliği ve parametrelerin eşleşmesi
  • pixelscan.net — anti-detect tarayıcılar için özel bir kontrol
  • creepjs — davranışsal ve teknik parametrelerin gelişmiş kontrolü

pixelscan.net'te "yeşil" durum iyi bir göstergedir — bu hizmet, anti-detect tarayıcı profillerinin kontrolü için özel olarak tasarlanmıştır ve profilinizin ne kadar gerçek bir kullanıcı gibi göründüğünü gösterir.

Yasaklara yol açan yaygın hatalar

Hata Bu neden bir sorun Nasıl düzeltilir
Veri merkezi proxy'si Facebook için IP sunucu olarak tanımlanıyor, ev kullanıcısı değil İkametgah veya mobil proxy kullanın
Birden fazla hesap için tek proxy Hesaplar IP ile bağlanıyor Her hesap için bir benzersiz proxy kullanın
Saat dilimi ve IP'nin uyumsuzluğu Anti-fraud sistemleri için kırmızı bayrak Saat dilimini proxy'nin coğrafi konumu ile senkronize edin
Proxy ile normal Chrome Tarayıcı parmak izi değişmiyor Anti-detect tarayıcı kullanın
Isınma için rotasyonel proxy IP değişiyor — hesap şüpheli görünüyor Hesapları ısıtmak için statik (sticky) proxy kullanın
WebRTC kapatılmadı Gerçek IP WebRTC üzerinden sızıyor Profil ayarlarında WebRTC'yi kapatın

Sonuç

Davranışsal hedefleme, arabulucular, SMM uzmanları ve pazar yeri satıcılarının her gün karşılaştığı bir gerçekliktir. Platformlar, aynı anda onca sinyali analiz eder: IP, tarayıcı parmak izi, davranış kalıpları, zamansal özellikler, coğrafi konum ve dil uyumu. Proxy ile basit bir IP değişikliği, sorunun yalnızca bir kısmını çözer.

Tam koruma, doğru proxy türü + anti-detect tarayıcı + organik davranış kombinasyonuna dayanır. Proxy, ağ kimliğinin izolasyonunu sağlarken, anti-detect tarayıcı teknik parmak izinin izolasyonunu sağlar ve hesapların akıllıca ısınması, davranış kalıplarının inandırıcılığını artırır. Sadece bu üç bileşen bir arada, chain-ban'lara ve otomatik engellemelere karşı gerçek bir koruma sağlar.

Eğer Facebook Ads, Instagram veya TikTok ile çalışıyorsanız ve her hesabın bağımsız bir gerçek kullanıcı gibi görünmesini istiyorsanız, ikametgah proxy'leri ile başlamanızı öneririz — bunlar gerçek ev kullanıcılarının IP'lerini kullanır ve anti-fraud sistemlerinde en az şüphe uyandırır. Instagram ve mobil platformlarla çalışırken ayrıca mobil proxy'leri değerlendirmek önemlidir — mobil operatörlerin IP'leri üzerinden gelen trafik, platformlar tarafından en güvenilir olarak algılanır.

```