Proxy erişimini yeniden satıyorsanız, müşteriler adına scraper çalıştırıyorsanız ya da birinin gece 3'te SOCKS5 şifrenize brute-force yapıp yapmadığını bilmek istiyorsanız bir denetim izine ihtiyacınız var. Nodetonet her tünel ve her proxy için bunu tutar. Bu rehber neyin kayıt altına alındığını, nerede yaşadığını, ne kadar süre saklandığını, panelden veya API'den nasıl sorgulanacağını ve — en az bunlar kadar önemli olarak — nerede kasıtlı olarak kayıt tutmamayı tercih ettiğimizi anlatır.
Özet: kabul edilen her TCP bağlantısı kapanırken tek bir günlük satırı üretir: kaynak IP, hedef host, byte, süre, durum ve çıkış IP'si. URL yolları, başlıklar, çerezler ve yük içeriği hiçbir zaman kaydedilmez.
Denetim günlüğü neler kaydeder
Proxy'lerinizden herhangi biri üzerinden kabul edilen her TCP bağlantısı, kapatıldığında tek bir satır oluşturur. Bu satır şu alanları içerir:
ts— bağlantının kapatıldığı anda milisaniye hassasiyetinde UTC zaman damgası.proxyId— bağlantıyı hangi proxy'nizin işlediği.clientId— hangi müşteri başına proxy istemcisi kimlik bilgisinin doğrulandığı; proxy'nin ayrı istemcileri yoksanull.srcIp— edge'e bağlanan genel IP. IPv4 veya IPv6.targetHost— hedef ana bilgisayar adı: HTTPS için SNI'dan, HTTP için CONNECT başlığından, SOCKS5 proxy'leri için istekten alınır.targetPort— hedef port numarası.bytesIn / bytesOut— TLS çerçeveleme dahil her yöndeki tel byte'ları.durationMs— toplam bağlantı ömrü, milisaniye cinsinden.status— sonuç:ok,auth_failed,blocked_by_acl,upstream_errveyatimeout.egressIp— hedefe gönderilen isteğin göründüğü IP — proxy türüne göre eşleştirilmiş mobil cihazın operatör IP'si, upstream çıkışı veya edge sunucu IP'si.
Kasıtlı olarak kaydedilmeyenler
Yukarıdaki alanlar bunların tamamıdır. Günlükte olmayan şeyler: URL yolları, sorgu dizeleri, HTTP başlıkları, istek gövdeleri, yanıt gövdeleri, çerezler, yanıt durum kodları veya herhangi bir şifresi çözülmüş yük. Mobil proxy'ler ve HTTP tünelleri tarafından kullanılan HTTPS geçiş mimarisi, TLS'nin edge'de değil istemci cihazında sonlandırıldığı anlamına gelir; dolayısıyla istesek de yükü inceleyemeyiz. Düz HTTP proxy'lerde de bunu kasıtlı olarak yakalamıyoruz.
Bu aynı tasarım kararı SSL pinning ve proxy'niz yazısında da ele alınmıştır: trafiğinizi göremeyen bir proxy onu sızdıramaz.
Günlükler nerede yaşar ve ne kadar saklanır
Denetim satırları, tarihe göre bölümlenmiş ve hızlı proxy/istemci sorguları için proxyId ile clientId'de indekslenmiş bir ClickHouse cluster'ına yazılır. Varsayılan saklama süresi 30 gün; daha eski satırlar otomatik olarak silinir. Uyumluluk, fatura itirazları veya güvenlik araştırmaları için daha uzun geçmişe ihtiyaç duyuyorsanız proxy başına genişletilmiş günlük özelliğini etkinleştirin. Genişletilmiş mod, satırları standart moddan daha uzun süre tutar.
Bir bakışta günlük alanları
| Alan | Tür | Size ne anlatır | Gizlilik hassasiyeti |
|---|---|---|---|
srcIp | string | Proxy'nize kimin bağlandığı | Yüksek — GDPR kapsamında kişisel veri |
targetHost | string | Hangi site veya servise ulaşıldığı | Orta — tarama örüntüsünü ortaya çıkarır |
egressIp | string | Hedef sitenin gördüğü IP | Düşük — kendi çıkış IP'niz |
bytesIn/Out | integer | Bağlantı başına kullanılan bant genişliği | Düşük — yük içeriği yok |
status | enum | Başarı veya başarısızlık nedeni | Düşük |
durationMs | integer | Oturumun ne kadar sürdüğü | Düşük |
Panelden günlük sorgulama
Panelde herhangi bir proxy'yi açın ve Bağlantı günlüğü sekmesine kaydırın. Varsayılan görünüm son 24 saati gösterir. Şunlara göre filtreleyebilirsiniz:
- İstemci — tek bir müşteri başına kimlik bilgisine daraltın.
- Hedef host — ön ek eşleşmesi;
*.cloudflare.comgibi bir filtre tüm Cloudflare hedeflerini yakalar. - Kaynak IP — tek bir kullanıcıyı izlemek veya kötüye kullanan bir kaynağı işaretlemek için yararlıdır.
- Durum — yalnızca
auth_failed'e filtreleyin ve kimlik bilgisi saldırılarını anında fark edin.
Sonuçları host, istemci veya saate göre gruplandırarak çubuk grafik özeti alabilirsiniz. Toplu dışa aktarma için CSV indirmeye geçin — panel aynı filtre parametrelerini korur, dolayısıyla tam olarak baktığınız dilimi elde edersiniz.
API üzerinden günlük sorgulama
Aynı veriye programatik olarak da ulaşabilirsiniz. API anahtarınızı ve aşağıdaki uç noktaları kullanın:
# bir proxy için son 24 saatlik aktivite
curl -H "Authorization: Bearer $KEY" "https://nodetonet.com/api/v1/proxies/<id>/logs?from=24h"
# son 7 günün CSV ihracı, bir istemciye kapsamlı
curl -H "Authorization: Bearer $KEY" "https://nodetonet.com/api/v1/proxies/<id>/logs.csv?from=7d&clientId=<cid>"
# istemci bazında günlük byte (fatura mutabakatı)
curl -H "Authorization: Bearer $KEY" "https://nodetonet.com/api/v1/proxies/<id>/usage?groupBy=client,day"
REST API'ye genel bir giriş için ilk API çağrınız yazısına bakın.
Gerçekten kullanacağınız üç sorgu
Çoğu operatör günlük inceleme zamanının büyük çoğunluğunu üç soruya harcıyor:
- İstemci başına günlük byte. Bu en önemli fatura denetimi sorgusudur. Tek bir istemcinin aniden normalin çok üzerinde trafik yakan olması ya hizmetinizi kötüye kullanıyor ya da yanlış yapılandırılmış bir döngü çalıştırıyor demektir. Aktif olması gereken bir istemci için sıfır byte, kırık bir entegrasyon anlamına gelir. Tüm istemcilerde kademeli artış ise fiyatlandırmanızı veya kotalarınızı gözden geçirmeniz gerektiğinin işaretidir. Bu bilgiyi otomatik bir sert sınıra dönüştürmek için istemci başına kota limitleri yazısıyla eşleştirin.
- Kaynak IP başına kimlik doğrulama hataları. Bu, kimlik bilgisi yaymayı başarılı olmadan önce yakalar. Kısa bir süre içinde tek bir kaynaktan bir avuç
auth_failedolayı normaldir; sürekli bir akış ise manuel incelemeye ve muhtemelen IP yasak listenize girişe değer. - İstemci başına benzersiz hedef host sayısı. Scraping müşterisi binlerce hostname'e meşru olarak ulaşabilir; kişisel kullanım istemcisi binlerce hedef vuruyor ise şüphelidir. Bu sorgu, bir istemciyi yalnızca onaylı hedeflere kilitlemek istediğinizde alan adı kısıtlamaları ile güzel bir ikili oluşturur.
Gizlilik, GDPR ve yükümlülükleriniz
Denetim günlüğü son kullanıcıları gözetlemek için değil, hesap sahibini — sizi — korumak için vardır. Erişimi yeniden satıyorsanız, bu günlükler için GDPR kapsamında bir veri sorumlususunuz; bunu müşterilerinize açıkça iletiniz.
AB operatörleri için kaynak IP adresleri GDPR kapsamında kişisel veridir. Son kullanıcılara proxy erişimi satıyorsanız — ister bayii veya beyaz-etiket programı aracılığıyla ister özel bir teklifle — gizlilik politikanız bağlantı günlüklerinin varlığını ve saklama süresini açıklamalıdır. Nodetonet günlüklerinizi hesaplar arasında paylaşmaz veya analiz etmez; her hesabın verisi izole edilmiştir. Bir proxy'nin tam günlük geçmişini istediğiniz zaman panelden silebilirsiniz. Yalnızca yetkili makamların yasal ve usule uygun celplerine yanıt veririz.
Müşteriler için otomatik scraping hizmeti çalıştırıyorsanız rotating mobil proxy'ler yazısı günlük uygulamanızla birlikte çıkış IP'lerinizi sağlıklı tutan trafik örüntüsü konularını ele alır.
Günlük verisini silme
Bağlantı günlüğü sekmesinden bir proxy'nin tam günlük geçmişini istediğiniz zaman silebilirsiniz. Silme işlemi anında ve geri alınamaz — satırlar ClickHouse'dan gerçekten kaldırılır, yazılım tarafında gizlenmez. Seçici silmeye ihtiyaç duyuyorsanız (örneğin tek bir son kullanıcının kaynak IP'si için GDPR silme talebi), proxy kimliği, istemci kimliği ve silinecek IP adresiyle support@nodetonet.com ile iletişime geçin.
Günlüklemeyle birlikte kurmanız gerekenler
- Müşteri başına proxy istemcileri — ayrı istemciler olmadan her kullanıcı aynı
clientId=nullsatırını paylaşır; denetim sonuçlarının atfedilebilmesi için bunları ayırın. - İstemci başına kota limitleri — günlükten elde edilen günlük byte görünümünü otomatik bir sert sınıra dönüştürür.
- IP izin/yasak listeleri — kimlik doğrulama hatası raporunda tespit ettiğiniz kaynakları engeller.
- Alan adı kısıtlamaları — istemcileri onaylanan hedef host listesiyle kilitler.
- Proxy denetleyici — eksik satırlar için günlükleri suçlamadan önce proxy'nizin erişilebilir olduğunu doğrulayın.