Transparent Proxy (şeffaf proxy), istemcinin (kullanıcı bilgisayarı) proxy kullandığını fark etmediği proxy türüdür.
Yani:
Transparent proxy, genellikle Layer 3 / Layer 4 yönlendirmeleri kullanarak çalışır:
Transparent Proxy, kullanıcının ayar yapmadan trafiğini yönlendiren proxy türüdür. Avantajı filtreleme ve cache yönetimi, dezavantajı ise gizlilik kaybı ve olası manipülasyon riskleridir.
Yani:
- Kullanıcı tarayıcıya veya uygulamaya proxy ayarı yapmaz.
- Trafik, ağ yöneticisi tarafından otomatik olarak proxy üzerinden geçirilir.
- Kullanıcı için bu süreç “şeffaftır” → görünmez.
Teknik Çalışma Mantığı
Transparent proxy, genellikle Layer 3 / Layer 4 yönlendirmeleri kullanarak çalışır:
- Kullanıcı bir web sitesine (örn: example.com) istek gönderir.
- Ağdaki yönlendirici (router) veya güvenlik duvarı (firewall), bu isteği proxy sunucusuna yönlendirir.
- Proxy isteği alır → hedef siteye iletir → yanıtı tekrar kullanıcıya döner.
- Kullanıcı bu sürecin farkına varmaz çünkü IP paketleri NAT/redirect ile yönlendirilir.
Bu yüzden transparent proxy’lere bazen “intercepting proxy” (yakalama proxy’si) de denir.
Transparent Proxy Nerelerde Kullanılır?
- Kurumsal ağlar: Çalışanların internette hangi sitelere girdiğini izlemek.
- Okullar / üniversiteler: Filtreleme ve içerik denetimi yapmak.
- İSS (İnternet Servis Sağlayıcılar): Cache sistemiyle popüler siteleri hızlandırmak, bant genişliği azaltmak.
- Kamu Wi-Fi ağları: Kullanıcı fark etmeden trafik loglamak (çoğu zaman etik dışı).
Transparent Proxy Riskleri
- Gizlilik Sorunu: Kullanıcı hangi sitelere girdiğini farkında olmadan loglanır.
- SSL Strip (HTTPS → HTTP saldırısı): Saldırgan, şifreli trafiği şifrelenmemiş şekilde kullanıcıya iletebilir.
- Manipülasyon: İçerik değiştirilebilir (örneğin reklamlara zararlı kod eklemek).
- Performans Problemleri: Yanlış yapılandırıldığında yavaşlık yaratabilir.
Transparent Proxy’ye Karşı Korunma
- HTTPS + HSTS kullan: Siteye HTTPS üzerinden girersen proxy içeriği değiştiremez.
- VPN kullan: VPN tüm trafiği şifrelediği için proxy tarafından görülemez.
- DNSSEC + DoH/DoT: DNS manipülasyonunu engeller.
- Sertifika kontrolü: Tarayıcı SSL sertifikası uyarısı veriyorsa asla görmezden gelme.
Özet
Transparent Proxy, kullanıcının ayar yapmadan trafiğini yönlendiren proxy türüdür. Avantajı filtreleme ve cache yönetimi, dezavantajı ise gizlilik kaybı ve olası manipülasyon riskleridir.