← Blog'a dön
$ curl -x http://user:pass@xxx.nodetonet.com:48888 https://api.ipify.org→ 188.114.96.7$ curl ... -H "X-Session: abc" # sticky→ 188.114.96.7 # same IP (TTL 600s)$ curl ... -H "X-Rotate: 1" # rotate→ 92.184.117.42 # new IP AUDIT LOGS nodetonet.com

Denetim günlükleri — tünelinizi kim, ne zaman ve nereye kullandı

N Nodetonet Team
15 Nisan 2026 7 dk okuma

Proxy erişimini yeniden satıyorsanız, müşteriler adına scraper çalıştırıyorsanız ya da birinin gece 3'te SOCKS5 şifrenize brute-force yapıp yapmadığını bilmek istiyorsanız bir denetim izine ihtiyacınız var. Nodetonet her tünel ve her proxy için bunu tutar. Bu rehber neyin kayıt altına alındığını, nerede yaşadığını, ne kadar süre saklandığını, panelden veya API'den nasıl sorgulanacağını ve — en az bunlar kadar önemli olarak — nerede kasıtlı olarak kayıt tutmamayı tercih ettiğimizi anlatır.

Özet: kabul edilen her TCP bağlantısı kapanırken tek bir günlük satırı üretir: kaynak IP, hedef host, byte, süre, durum ve çıkış IP'si. URL yolları, başlıklar, çerezler ve yük içeriği hiçbir zaman kaydedilmez.

Denetim günlüğü neler kaydeder

Proxy'lerinizden herhangi biri üzerinden kabul edilen her TCP bağlantısı, kapatıldığında tek bir satır oluşturur. Bu satır şu alanları içerir:

Kasıtlı olarak kaydedilmeyenler

Yukarıdaki alanlar bunların tamamıdır. Günlükte olmayan şeyler: URL yolları, sorgu dizeleri, HTTP başlıkları, istek gövdeleri, yanıt gövdeleri, çerezler, yanıt durum kodları veya herhangi bir şifresi çözülmüş yük. Mobil proxy'ler ve HTTP tünelleri tarafından kullanılan HTTPS geçiş mimarisi, TLS'nin edge'de değil istemci cihazında sonlandırıldığı anlamına gelir; dolayısıyla istesek de yükü inceleyemeyiz. Düz HTTP proxy'lerde de bunu kasıtlı olarak yakalamıyoruz.

Bu aynı tasarım kararı SSL pinning ve proxy'niz yazısında da ele alınmıştır: trafiğinizi göremeyen bir proxy onu sızdıramaz.

Günlükler nerede yaşar ve ne kadar saklanır

Denetim satırları, tarihe göre bölümlenmiş ve hızlı proxy/istemci sorguları için proxyId ile clientId'de indekslenmiş bir ClickHouse cluster'ına yazılır. Varsayılan saklama süresi 30 gün; daha eski satırlar otomatik olarak silinir. Uyumluluk, fatura itirazları veya güvenlik araştırmaları için daha uzun geçmişe ihtiyaç duyuyorsanız proxy başına genişletilmiş günlük özelliğini etkinleştirin. Genişletilmiş mod, satırları standart moddan daha uzun süre tutar.

Bir bakışta günlük alanları

AlanTürSize ne anlatırGizlilik hassasiyeti
srcIpstringProxy'nize kimin bağlandığıYüksek — GDPR kapsamında kişisel veri
targetHoststringHangi site veya servise ulaşıldığıOrta — tarama örüntüsünü ortaya çıkarır
egressIpstringHedef sitenin gördüğü IPDüşük — kendi çıkış IP'niz
bytesIn/OutintegerBağlantı başına kullanılan bant genişliğiDüşük — yük içeriği yok
statusenumBaşarı veya başarısızlık nedeniDüşük
durationMsintegerOturumun ne kadar sürdüğüDüşük

Panelden günlük sorgulama

Panelde herhangi bir proxy'yi açın ve Bağlantı günlüğü sekmesine kaydırın. Varsayılan görünüm son 24 saati gösterir. Şunlara göre filtreleyebilirsiniz:

Sonuçları host, istemci veya saate göre gruplandırarak çubuk grafik özeti alabilirsiniz. Toplu dışa aktarma için CSV indirmeye geçin — panel aynı filtre parametrelerini korur, dolayısıyla tam olarak baktığınız dilimi elde edersiniz.

API üzerinden günlük sorgulama

Aynı veriye programatik olarak da ulaşabilirsiniz. API anahtarınızı ve aşağıdaki uç noktaları kullanın:

# bir proxy için son 24 saatlik aktivite
curl -H "Authorization: Bearer $KEY"   "https://nodetonet.com/api/v1/proxies/<id>/logs?from=24h"

# son 7 günün CSV ihracı, bir istemciye kapsamlı
curl -H "Authorization: Bearer $KEY"   "https://nodetonet.com/api/v1/proxies/<id>/logs.csv?from=7d&clientId=<cid>"

# istemci bazında günlük byte (fatura mutabakatı)
curl -H "Authorization: Bearer $KEY"   "https://nodetonet.com/api/v1/proxies/<id>/usage?groupBy=client,day"

REST API'ye genel bir giriş için ilk API çağrınız yazısına bakın.

Gerçekten kullanacağınız üç sorgu

Çoğu operatör günlük inceleme zamanının büyük çoğunluğunu üç soruya harcıyor:

  1. İstemci başına günlük byte. Bu en önemli fatura denetimi sorgusudur. Tek bir istemcinin aniden normalin çok üzerinde trafik yakan olması ya hizmetinizi kötüye kullanıyor ya da yanlış yapılandırılmış bir döngü çalıştırıyor demektir. Aktif olması gereken bir istemci için sıfır byte, kırık bir entegrasyon anlamına gelir. Tüm istemcilerde kademeli artış ise fiyatlandırmanızı veya kotalarınızı gözden geçirmeniz gerektiğinin işaretidir. Bu bilgiyi otomatik bir sert sınıra dönüştürmek için istemci başına kota limitleri yazısıyla eşleştirin.
  2. Kaynak IP başına kimlik doğrulama hataları. Bu, kimlik bilgisi yaymayı başarılı olmadan önce yakalar. Kısa bir süre içinde tek bir kaynaktan bir avuç auth_failed olayı normaldir; sürekli bir akış ise manuel incelemeye ve muhtemelen IP yasak listenize girişe değer.
  3. İstemci başına benzersiz hedef host sayısı. Scraping müşterisi binlerce hostname'e meşru olarak ulaşabilir; kişisel kullanım istemcisi binlerce hedef vuruyor ise şüphelidir. Bu sorgu, bir istemciyi yalnızca onaylı hedeflere kilitlemek istediğinizde alan adı kısıtlamaları ile güzel bir ikili oluşturur.

Gizlilik, GDPR ve yükümlülükleriniz

Denetim günlüğü son kullanıcıları gözetlemek için değil, hesap sahibini — sizi — korumak için vardır. Erişimi yeniden satıyorsanız, bu günlükler için GDPR kapsamında bir veri sorumlususunuz; bunu müşterilerinize açıkça iletiniz.

AB operatörleri için kaynak IP adresleri GDPR kapsamında kişisel veridir. Son kullanıcılara proxy erişimi satıyorsanız — ister bayii veya beyaz-etiket programı aracılığıyla ister özel bir teklifle — gizlilik politikanız bağlantı günlüklerinin varlığını ve saklama süresini açıklamalıdır. Nodetonet günlüklerinizi hesaplar arasında paylaşmaz veya analiz etmez; her hesabın verisi izole edilmiştir. Bir proxy'nin tam günlük geçmişini istediğiniz zaman panelden silebilirsiniz. Yalnızca yetkili makamların yasal ve usule uygun celplerine yanıt veririz.

Müşteriler için otomatik scraping hizmeti çalıştırıyorsanız rotating mobil proxy'ler yazısı günlük uygulamanızla birlikte çıkış IP'lerinizi sağlıklı tutan trafik örüntüsü konularını ele alır.

Günlük verisini silme

Bağlantı günlüğü sekmesinden bir proxy'nin tam günlük geçmişini istediğiniz zaman silebilirsiniz. Silme işlemi anında ve geri alınamaz — satırlar ClickHouse'dan gerçekten kaldırılır, yazılım tarafında gizlenmez. Seçici silmeye ihtiyaç duyuyorsanız (örneğin tek bir son kullanıcının kaynak IP'si için GDPR silme talebi), proxy kimliği, istemci kimliği ve silinecek IP adresiyle support@nodetonet.com ile iletişime geçin.

Günlüklemeyle birlikte kurmanız gerekenler

Sıkça sorulan sorular

Nodetonet denetim günlüğünde tam olarak ne kaydedilir?
Kabul edilen her TCP bağlantısı kapanırken şunları içeren bir satır oluşturur: zaman damgası, proxy kimliği, istemci kimliği, kaynak IP, hedef host adı, hedef port, gelen/giden byte, bağlantı süresi, sonuç durumu ve hedefin gördüğü çıkış IP'si. URL yolları, başlıklar, çerezler ve yük içeriği hiçbir zaman kaydedilmez.
Denetim günlükleri ne kadar süre saklanır?
Varsayılan olarak günlük satırları 30 gün saklanır ve ardından otomatik olarak silinir. Uyumluluk veya fatura denetimi için daha uzun saklama gerekiyorsa proxy başına genişletilmiş günlüklemeyi etkinleştirebilirsiniz; bu mod satırları standart moddan daha uzun süre saklar.
Hangi müşterinin proxy'mi kullandığını ve ne kadar bant genişliği harcadığını görebilir miyim?
Evet, ancak yalnızca müşteri başına ayrı proxy istemcileri oluşturduysanız. Ayrı istemciler olmadan her bağlantı clientId=null olarak kaydedilir. İstemciler kurulduktan sonra Bağlantı günlüğü sekmesinden veya API aracılığıyla istemci başına günlük byte sorgulayabilirsiniz. Kurulum ayrıntıları için proxy istemcileri yazısına bakın.
Nodetonet istek içeriğimi kaydediyor mu?
Hayır. Nodetonet yalnızca bağlantı meta verilerini kaydeder — kaynak IP, hedef host adı, byte, süre ve sonuç. URL yolları, sorgu dizeleri, HTTP başlıkları, istek ve yanıt gövdeleri ile çerezler hiçbir zaman kaydedilmez. HTTPS trafiği istemciniz ile hedef arasında uçtan uca şifrelenir, dolayısıyla içerik proxy katmanında teknik olarak erişilemez durumdadır.
Proxy kimlik bilgilerime yönelik brute-force saldırısını nasıl tespit ederim?
Bağlantı günlüğünü status=auth_failed'e filtreleyin ve kaynak IP'ye göre gruplayın. Tek bir IP'den sürekli hata akışı — özellikle kısa sürede yüksek hızda — kimlik bilgisi yayma saldırısının güçlü bir işaretidir. Tespit ettikten sonra o IP'yi yasak listenize ekleyin. Tek tıkla engelleme akışı için IP izin/yasak listeleri rehberine bakın.
Proxy erişimini yeniden satıyorsam GDPR kapsamında denetim günlükleri için ben mi sorumluyum?
Evet. Son kullanıcılara erişim satıyorsanız, bu günlüklerdeki kişisel veriler için — özellikle müşterilerinizin kaynak IP adresleri — veri sorumlusu siz olursunuz. Gizlilik politikanız bağlantı günlüklerinin varlığını ve saklama süresini açıklamalıdır. Nodetonet adınıza veri işleyici olarak hareket eder ve günlüklerinizi hesaplar arasında paylaşmaz veya analiz etmez.
GDPR silme talebine uymak için denetim günlüğü verilerini silebilir miyim?
Evet. Bir proxy'nin tüm günlük geçmişini Bağlantı günlüğü sekmesinden istediğiniz zaman silebilirsiniz — silme işlemi anında ve geri alınamaz. Uzun bir süreye yayılan tek bir kullanıcının kaynak IP'sinin seçici olarak silinmesi için proxy kimliği, istemci kimliği ve silinecek IP adresiyle support@nodetonet.com ile iletişime geçin.
N

Nodetonet Team

Nodetonet'i geliştiriyoruz — ngrok, Cloudflared ve bir residential proxy sağlayıcısının yerini tek panelle alan, peşin ödemeli proxy + tünel platformu.