Transparent Proxy Nedir ?

Katılım
10 Nisan 2025
Mesajlar
1,178
Reaksiyon puanı
105
Konum
Türkiye
Web sitesi
archiveforum.org
Transparent Proxy (şeffaf proxy), istemcinin (kullanıcı bilgisayarı) proxy kullandığını fark etmediği proxy türüdür.


Yani:


  • Kullanıcı tarayıcıya veya uygulamaya proxy ayarı yapmaz.
  • Trafik, ağ yöneticisi tarafından otomatik olarak proxy üzerinden geçirilir.
  • Kullanıcı için bu süreç “şeffaftır” → görünmez.



⚙️ Teknik Çalışma Mantığı​


Transparent proxy, genellikle Layer 3 / Layer 4 yönlendirmeleri kullanarak çalışır:


  1. Kullanıcı bir web sitesine (örn: example.com) istek gönderir.
  2. Ağdaki yönlendirici (router) veya güvenlik duvarı (firewall), bu isteği proxy sunucusuna yönlendirir.
  3. Proxy isteği alır → hedef siteye iletir → yanıtı tekrar kullanıcıya döner.
  4. Kullanıcı bu sürecin farkına varmaz çünkü IP paketleri NAT/redirect ile yönlendirilir.

Bu yüzden transparent proxy’lere bazen “intercepting proxy” (yakalama proxy’si) de denir.



🔍 Transparent Proxy Nerelerde Kullanılır?​


  • Kurumsal ağlar: Çalışanların internette hangi sitelere girdiğini izlemek.
  • Okullar / üniversiteler: Filtreleme ve içerik denetimi yapmak.
  • İSS (İnternet Servis Sağlayıcılar): Cache sistemiyle popüler siteleri hızlandırmak, bant genişliği azaltmak.
  • Kamu Wi-Fi ağları: Kullanıcı fark etmeden trafik loglamak (çoğu zaman etik dışı).



🚨 Transparent Proxy Riskleri​


  1. Gizlilik Sorunu: Kullanıcı hangi sitelere girdiğini farkında olmadan loglanır.
  2. SSL Strip (HTTPS → HTTP saldırısı): Saldırgan, şifreli trafiği şifrelenmemiş şekilde kullanıcıya iletebilir.
  3. Manipülasyon: İçerik değiştirilebilir (örneğin reklamlara zararlı kod eklemek).
  4. Performans Problemleri: Yanlış yapılandırıldığında yavaşlık yaratabilir.



🛡️ Transparent Proxy’ye Karşı Korunma​


  • HTTPS + HSTS kullan: Siteye HTTPS üzerinden girersen proxy içeriği değiştiremez.
  • VPN kullan: VPN tüm trafiği şifrelediği için proxy tarafından görülemez.
  • DNSSEC + DoH/DoT: DNS manipülasyonunu engeller.
  • Sertifika kontrolü: Tarayıcı SSL sertifikası uyarısı veriyorsa asla görmezden gelme.



📌 Özet​


Transparent Proxy, kullanıcının ayar yapmadan trafiğini yönlendiren proxy türüdür. Avantajı filtreleme ve cache yönetimi, dezavantajı ise gizlilik kaybı ve olası manipülasyon riskleridir.
 
Geri
Üst