Bloga geri dön

Windows 11'de Gizliliği Koruma İçin Proxy: Microsoft Telemetrisini Adım Adım Engelleme

Windows 11 sürekli olarak Microsoft sunucularına veri gönderiyor. Teknik bilgi olmadan proxy ayarlarını nasıl yapacağınızı ve gizliliğinizi nasıl koruyacağınızı anlatıyoruz.

📅3 Mayıs 2026
```html

Windows 11 her gün Microsoft sunucularına yüzlerce istek gönderiyor: donanımınız, yüklü programlar, sistemdeki davranışlarınız ve hatta yazdığınız metin parçaları hakkında veriler. Çoğu kullanıcı bunun farkında değil — ve hiçbir şey yapmıyor. Bu yazıda, Windows 11'de telemetri trafiğini kontrol altına almak için proxy nasıl ayarlanır, bunu açıklayacağız ve neden yalnızca sistem ayarlarının yeterli olmadığını anlatacağız.

Windows 11 ne topluyor ve bu veriler nereye gidiyor

Proxy ayarlamadan önce, neyle karşı karşıya olduğumuzu anlamak önemlidir. Windows 11, verileri toplamak için birkaç bağımsız mekanizma kullanır ve her biri kendi şekilde çalışır.

Telemetri'nin Temel Bileşenleri

DiagTrack (Bağlı Kullanıcı Deneyimleri ve Telemetri) — bu, ana telemetri hizmetidir. Sürekli arka planda çalışır ve verileri vortex.data.microsoft.com ve settings-win.data.microsoft.com sunucularına gönderir. Hatalar, yüklü uygulamalar ve sistem işlevlerinin kullanımı hakkında bilgiler buradan gider.

Windows Hata Raporlama — hata raporları hizmetidir. Bir uygulama donduğunda veya çöktüğünde, sistem bir rapor oluşturur ve bunu Microsoft'a gönderir. Rapor, çağrı yığını, yazılım sürümü ve cihaz kimliğini içerir.

Cortana ve arama — sesli asistanı kullanmasanız bile, Başlat menüsünden yapılan arama sorguları varsayılan olarak Bing'e gönderilir. Bu, ayarlarda "bulut araması" kapatılmadığı sürece yerel sorgular için de geçerlidir.

SmartScreen — filtre, her açılan dosyayı ve ziyaret edilen web sitesini Microsoft'un bulut veritabanı aracılığıyla kontrol eder. Teknik olarak bu bir güvenlik işlevidir, ancak gerçekte Microsoft, açtığınız her şeyin tam listesini alır.

Reklam ve reklam kimliği — Windows 11, her kullanıcıya benzersiz bir reklam kimliği atar ve bu kimlik, hedefli reklamlar için Microsoft Store'daki uygulamalara iletilir.

Bilmeniz gerekenler:

Microsoft, telemetriyi resmi olarak iki seviyeye ayırır: Gerekli (zorunlu) ve Opsiyonel (isteğe bağlı). Gerekli seviyede bile sistem, cihaz, işletim sistemi ve temel hatalar hakkında verileri göndermeye devam eder. Verilerin toplanmasını standart ayarlarla tamamen devre dışı bırakmak mümkün değildir — bunun için ek araçlar gereklidir.

Tüm bu istekler, gerçek IP adresinizden doğrudan gider. Microsoft, verilerin hangi adresten geldiğini görebilir, bunları hesabınızla ve coğrafi konumunuzla eşleştirebilir. İşte burada proxy devreye giriyor.

Neden proxy bir paranoya değil, işlevsel bir araçtır

Birçok kişi, Windows'un telemetrisinden endişe etmenin paranoyakların işi olduğunu düşünüyor. Aslında bu, kendi verileriniz üzerinde kontrol sahibi olma meselesidir ve geniş bir kitle için geçerlidir.

Pazarlamacılar ve arabulucular için bu kritik öneme sahiptir: Facebook Ads, Google Ads veya TikTok Ads'de birden fazla reklam hesabı ile çalışıyorsanız, işletim sisteminiz sürekli olarak gerçek IP'yi "gösterir". Eğer bu IP Microsoft veri tabanlarına düşerse ve ardından reklam platformlarının verileriyle kesişirse — ek bir de-anonimleştirme vektörü elde edersiniz.

SMM uzmanları için, bir bilgisayardan Instagram veya TikTok'da 10-30 müşteri hesabı yönetenler için, gerçek IP'nin sistem hizmetleri aracılığıyla sızması, hesapların birbirleriyle ilişkilendirilmesi için ek bir risk oluşturur.

Normal kullanıcılar için proxy, gerçek IP'yi kurumsal sunuculardan gizlemeye, toplanan veri miktarını azaltmaya ve bilgisayardan çıkan veriler üzerinde temel bir kontrol sağlamaya yardımcı olur.

Proxy, belirli bir görevi yerine getirir: tüm sistem trafiği, telemetri hizmetlerinden gelen istekler dahil, gerçek IP'nizden değil, bir ara sunucu üzerinden gider. Microsoft verileri alır, ancak sizin ev veya iş adresiniz değil, proxy sunucusunun IP'sini görür.

Anlamak önemlidir: proxy, trafiği kendiliğinden şifrelemez (VPN'in aksine), ancak isteklerin kaynağını maskeleyerek çalışır. Gerçek IP'yi telemetriye gizlemek için bu yeterlidir.

Windows 11'de sistem proxy'si: ayarları yapılandırma

Windows 11, proxy ayarlamak için yerleşik bir mekanizmaya sahiptir. Bu, en basit yoldur — ve başlamanız gereken ilk şeydir. Ancak bunun ciddi bir sınırlaması vardır, aşağıda bunu ele alacağız.

Sistem proxy'sini adım adım ayarlama

Adım 1. "Ayarlar"ı açın — Win + I tuşlarına basın.

Adım 2. Ağ ve İnternet → Proxy sunucusu bölümüne gidin.

Adım 3. İki ayar seçeneği göreceksiniz:

  • Otomatik ayarları belirle — sistem, ağda PAC dosyasını arar. Ev kullanıcıları için genellikle gerekmez.
  • Ayar dosyası kullan — PAC dosyasının URL'sini belirtin. Kurumsal ağlarda kullanılır.
  • Proxy sunucusu kullan — manuel ayar. İşte bu seçeneğe ihtiyacımız var.

Adım 4. "Proxy sunucusu kullan" seçeneğini etkinleştirin.

Adım 5. Proxy bilgilerini girin:

  • Adres — proxy sunucusunun IP adresi veya alan adı (örneğin: 185.123.45.67)
  • Port — genellikle 3128, 8080 veya 1080 (proxy türüne bağlıdır)

Adım 6. "Aşağıdaki adresler için proxy sunucusu kullanma" alanına istisnalar ekleyebilirsiniz — örneğin, yerel adresler (localhost;127.0.0.1).

Adım 7. "Kaydet" butonuna tıklayın.

⚠️ Sistem proxy'sinin önemli sınırlaması:

Windows sistem proxy'si, yalnızca "saygı gösteren" uygulamalar için çalışır — bunlar tarayıcılardır, WinInet desteği olan çoğu programdır. Ancak telemetri hizmetleri (DiagTrack, WER) ve birçok sistem bileşeni kendi ağ bağlantı yığınını kullanır ve sistem proxy'sini göz ardı eder. Yani "Ayarlar" aracılığıyla yapılan ayarlar, telemetriyi otomatik olarak proxy üzerinden yönlendirmeyecektir.

Kayıt defteri ve grup politikaları aracılığıyla proxy ayarlama

Sistem hizmetleri üzerinde daha derin bir kontrol sağlamak için Windows kayıt defterini ve grup politikaları düzenleyicisini kullanabilirsiniz. Bu yöntemler, proxy'yi yalnızca kullanıcı uygulamaları için değil, sistem düzeyinde ayarlamanıza olanak tanır.

Kayıt defteri aracılığıyla ayarlama

Sistem proxy'si kayıt defterinde şu adreste saklanır: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

Ayarlamanız gereken anahtar parametreler:

  • ProxyEnable (DWORD) — 1 değeri proxy'yi etkinleştirir, 0 — devre dışı bırakır
  • ProxyServer (String) — 185.123.45.67:8080 formatında adres ve port
  • ProxyOverride (String) — istisnalar, örneğin <local>

Sistem düzeyinde ayarların uygulanabilmesi için (sadece mevcut kullanıcı için değil) aynı parametrelerin şu dalda tekrarlanması gerekir: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

Grup politikaları aracılığıyla ayarlama (Windows 11 Pro ve üstü)

Adım 1. Win + R tuşlarına basın, gpedit.msc yazın ve Enter'a basın.

Adım 2. Şu yola gidin: Bilgisayar Yapılandırması → Yönetim Şablonları → Windows Bileşenleri → Tanılayıcı Veri Toplayıcı ve Önizleme.

Adım 3. Burada "Bağlı Kullanıcı Arayüzü ve Telemetriyi Yapılandır" politikasını bulacaksınız. Bunu etkinleştirin ve "Tanılayıcı veriler devre dışı" değerini ayarlayın (Windows sürümünüzde mevcutsa).

Adım 4. Ek olarak, Kullanıcı Yapılandırması → Windows Ayarları → Internet Explorer Ayarları → Bağlantılar → Proxy Sunucu Ayarları bölümünde tüm sistem kullanıcıları için proxy ayarlayabilirsiniz.

İpucu:

Kayıt defteri ve grup politikaları aracılığıyla ayar yaptıktan sonra, DiagTrack ve WER hizmetleri proxy'yi atlayarak doğrudan bağlantılar kullanmaya devam edebilir. Telemetri trafiğinin tam olarak yakalanması için üçüncü taraf araçlar gereklidir — bunlar bir sonraki bölümde ele alınacaktır.

Üçüncü taraf araçlar: telemetri trafiğini proxy üzerinden yönlendirme

Windows sistem hizmetleri genellikle standart proxy'yi göz ardı ettiğinden, tam kontrol için ağ yığını düzeyinde çalışan araçlara ihtiyaç vardır — tüm bağlantıları, sistem bağlantıları da dahil olmak üzere yakalar.

Proxifier — tüm trafiği yakalama

Proxifier, trafiği proxy üzerinden zorla yönlendirmek için en popüler araçlardan biridir. Bir ağ sürücüsü gibi çalışır ve sistem hizmetleri de dahil olmak üzere herhangi bir süreçten gelen bağlantıları yakalar.

Proxifier'ı telemetriyi engellemek için nasıl ayarlarsınız:

  1. Proxifier'ı yükleyin ve açın.
  2. Profil → Proxy Sunucuları → Ekle kısmına gidin.
  3. Proxy adresinizi ve portunuzu girin, protokolü seçin (SOCKS5 veya HTTPS).
  4. Eğer proxy kimlik doğrulaması gerektiriyorsa — kullanıcı adı ve şifreyi girin.
  5. Profil → Proxification Kuralları kısmına gidin.
  6. Bir kural oluşturun: Uygulama = Herhangi biri, Hedef Sunucu = *microsoft.com; *.windows.com; vortex.data.microsoft.com, İşlem = Proxy (sizin proxy'niz).
  7. Tamam'a tıklayın ve ayarları uygulayın.

Bunun ardından, Microsoft sunucularına, telemetri dahil olmak üzere tüm istekler belirtilen proxy üzerinden gidecektir. Proxifier'da, hangi süreçlerin nereye bağlandığını gerçek zamanlı olarak görebilirsiniz.

Charles Proxy / Fiddler — izleme ve yakalama

Charles Proxy ve Fiddler, trafik analizi için araçlardır. Trafiği proxy üzerinden yönlendirmekle kalmaz, aynı zamanda isteklerin içeriğini görmenizi sağlar. Bu, telemetri'nin gerçekten proxy üzerinden gidip gitmediğini kontrol etmek ve Windows'un hangi verileri gönderdiğini görmek için faydalıdır.

Fiddler Classic — temel izleme için ücretsiz bir seçenektir. Charles Proxy — daha işlevsel, ücretli bir seçenektir. Her ikisi de yerel bir proxy olarak çalışır (genellikle 8888 portunda) ve HTTP/HTTPS trafiğini yakalar.

O&O ShutUp10++ ve benzerleri — telemetriyi devre dışı bırakma

Telemetriyi devre dışı bırakmak için ayrı bir araç sınıfı — Windows için telemetriyi devre dışı bırakma programlarıdır. O&O ShutUp10++, WPD (Windows Gizlilik Gösterge Tablosu), Privacy Cleaner Pro — bunlar trafiği proxy üzerinden yönlendirmez, ancak veri toplama hizmetlerini kapatır.

Optimal strateji: her iki yaklaşımı birleştirmek. Öncelikle ShutUp10++ aracılığıyla mümkün olan en fazla telemetriyi devre dışı bırakın, ardından kalan sistem trafiğini Proxifier ile proxy üzerinden yönlendirin. Böylece hem veri miktarını hem de bunların gerçek IP'nizle ilişkilendirilmesini minimize edersiniz.

Gizliliği korumak için hangi tür proxy seçilmeli

Tüm proxy'ler, sistem trafiğini gizleme görevine eşit derecede uygun değildir. Temel türleri ve uygulanabilirliklerini inceleyelim.

Proxy Türü Telemetri için Uygun Anonimlik Hız Fiyat
İkametgah Proxy'leri ✅ Harika Yüksek Orta Ortalamanın Üstünde
Mobil Proxy'ler ✅ İyi Çok Yüksek Orta Yüksek
Veri Merkezi Proxy'leri ⚠️ Kabul Edilebilir Orta Yüksek Düşük
Ücretsiz Proxy'ler ❌ Tavsiye Etmiyoruz Düşük Dengesiz Ücretsiz

İkametgah Proxy'leri: Optimal Seçim

Windows sistem trafiğini gizleme görevinde ikametgah proxy'leri en uygun seçenektir. Gerçek ev kullanıcılarının IP adreslerini kullanarak, trafiği normal bir kullanıcı trafiğine en çok benzetir. Microsoft, isteklerin proxy üzerinden geldiğini belirleyemez.

Bir diğer avantaj: ikametgah proxy'leri IP döngüsünü destekler — her yeni oturum yeni bir adres kullanabilir. Telemetri için bu, Microsoft isteklerin kalıplarını analiz etse bile, bunların tek bir adrese bağlı olmayacağı anlamına gelir.

Neden Ücretsiz Proxy'ler Gizlilik İçin Kötü Bir Fikir

Bu paradoksal görünebilir, ancak gizliliği korumak için ücretsiz proxy kullanmak, ters etki yaratır. Ücretsiz proxy operatörleri, trafiğinizi kaydedebilir, verilerinizi satabilir veya reklam yerleştirebilir. Microsoft'un telemetrisinden kurtulurken, belki de daha fazla veri toplayan bir proxy operatörüne girmiş olursunuz.

Gizliliği korumak için yalnızca güvenilir sağlayıcılardan alınan, net bir kayıt tutmama politikası olan ücretli proxy'ler kullanın.

Protokol: SOCKS5 vs HTTP/HTTPS

Windows sistem trafiği için SOCKS5 kullanılması önerilir. HTTP proxy'lerinin aksine, SOCKS5 daha düşük bir seviyede çalışır ve UDP dahil olmak üzere her türlü bağlantıyı destekler. Bu önemlidir çünkü bazı sistem hizmetleri yalnızca HTTP değil, diğer protokolleri de kullanır.

HTTPS proxy, tarayıcı trafiği için uygundur, ancak sistem isteklerinin tam olarak yakalanması için SOCKS5 tercih edilir.

Kontrol listesi: telemetri gerçekten proxy üzerinden mi gidiyor kontrol etme

Ayarları yaptıktan sonra, her şeyin planlandığı gibi çalıştığından emin olmak önemlidir. İşte adım adım kontrol listesi.

Adım 1. Sistem proxy'sinin etkin olduğunu kontrol edin

Komut istemcisini (cmd) açın ve şu komutu çalıştırın:

netsh winhttp show proxy

Eğer sistem proxy'si ayarlanmışsa, adresini ve portunu göreceksiniz. "Doğrudan erişim (proxy sunucusu yok)" yazıyorsa — sistem proxy'si ayarlanmamış veya uygulanmamıştır.

Adım 2. Tarayıcı üzerinden IP'yi kontrol edin

Tarayıcıyı açın ve IP kontrolü yapan bir siteye gidin (örneğin, 2ip.ru veya whoer.net). Eğer proxy düzgün çalışıyorsa, gösterilen IP gerçek IP'nizden farklı olmalıdır. Bu temel bir kontroldür — tarayıcı trafiğinin proxy üzerinden gittiğini doğrular.

Adım 3. Proxifier veya Fiddler ile sistem trafiğini kontrol edin

Eğer Proxifier kullanıyorsanız — "Log" veya "Connections" sekmesini açın. Tüm aktif bağlantıların listesini göreceksiniz. svchost.exe ve DiagTrack süreçlerini bulun — bunlar proxy'niz üzerinden değil, doğrudan bağlanıyor olmalıdır.

Adım 4. DNS sızıntılarını kontrol edin

Trafik proxy üzerinden gidiyor olsa bile, DNS istekleri doğrudan gidebilir — buna DNS sızıntısı denir. dnsleaktest.com adresine gidin ve genişletilmiş testi başlatın. Sonuçlarda internet sağlayıcınızın DNS sunucularını görüyorsanız, proxy sağlayıcınızın sunucularını değil — bir sızıntı vardır.

Windows 11'de DNS sızıntılarını gidermek için DNS-over-HTTPS ayarlayabilirsiniz: Ayarlar → Ağ ve İnternet → Wi-Fi (veya Ethernet) → Donanım Özellikleri → DNS sunucusu atama → Değiştir → Cloudflare (1.1.1.1) veya Google (8.8.8.8) seçin ve DNS-over-HTTPS'yi etkinleştirin.

Adım 5. Telemetri hizmetlerinin günlüklerini kontrol edin

"Olay Görüntüleyici"yi açın: Win + R tuşlarına basın, eventvwr.msc yazın. Uygulama ve Hizmet Günlükleri → Microsoft → Windows → DiagTrack kısmına gidin. Burada, ne zaman ve hangi verilerin gönderildiğini göreceksiniz. Eğer gönderim yoksa — hizmetler devre dışı. Eğer varsa — bunların proxy üzerinden gidip gitmediğini kontrol edin.

Windows 11'de gizlilik koruma kontrol listesi:

  • ☐ Sistem proxy'si "Ayarlar → Ağ ve İnternet → Proxy" kısmında ayarlanmış
  • ☐ Proxy, sistem hizmetleri için kayıt defteri aracılığıyla uygulanmış
  • ☐ Proxifier, tüm süreçlerin trafiğini yakalamak için ayarlanmış
  • ☐ Telemetri, O&O ShutUp10++ veya WPD aracılığıyla kısmen devre dışı bırakılmış
  • ☐ DiagTrack hizmeti manuel başlatmaya veya durdurulmuş
  • ☐ DNS sızıntısı yok (dnsleaktest.com'da kontrol edildi)
  • ☐ Proxifier/Fiddler'da sistem süreçlerinin proxy kullandığı doğrulandı
  • ☐ Kayıt tutmama politikası olan ücretli bir proxy kullanılıyor

Ekstra: Reklam kimliğini devre dışı bırakma

Windows reklam kimliğini devre dışı bırakmayı unutmayın: Ayarlar → Gizlilik ve Güvenlik → Genel → "Uygulamaların reklam kimliğini kullanarak kişiselleştirilmiş reklamlar göstermesine izin ver" seçeneğini "Kapalı" konuma getirin.

Ayrıca, giriş tanılamasını devre dışı bırakmanız önerilir (Ayarlar → Gizlilik → Tanılama ve Geri Bildirim) ve etkinlik geçmişini (Ayarlar → Gizlilik → Etkinlik Geçmişi). Bu ayarlar proxy ile geçersiz kılınmaz — izinler düzeyinde çalışır, ağ trafiği değil.

Sonuç

Windows 11, varsayılan olarak maksimum veri toplama için ayarlanmış bir işletim sistemidir. Telemetriyi standart ayarlarla tamamen devre dışı bırakmak mümkün değildir, ancak olanaklarını önemli ölçüde sınırlamak mümkündür. Üç yaklaşımın kombinasyonu en iyi sonucu verir: özel araçlar aracılığıyla telemetri hizmetlerini devre dışı bırakma, uygulamalar için sistem proxy'si ayarlama ve sistem hizmetlerinin trafiğini yakalamak için Proxifier kullanma.

Unutulmaması gereken en önemli şey: Windows'taki standart sistem proxy'si, DiagTrack ve WER gibi hizmetlerin trafiğini yakalamaz. Tam kontrol için, herhangi bir süreçten gelen bağlantıları yakalayan bir ağ sürücüsü gibi çalışan Proxifier düzeyinde bir araca ihtiyaç vardır.

Windows 11'de güvenilir bir gizlilik koruması ayarlamak ve tüm sistem trafiğini proxy üzerinden yönlendirmek istiyorsanız, ikametgah proxy'lerini kullanmanızı öneririz — bunlar, gerçek ev kullanıcılarının IP adreslerini kullanarak yüksek anonimlik sağlar ve Microsoft'un izleme sistemlerinde şüphe uyandırmaz.

```