Nodetonet'te her proxy oluşturduğunuzda panel bir protokol seçmenizi ister: HTTP, SOCKS5 veya HTTPS. Bu üç seçenek birbirinin yerine geçebilir gibi görünür — ta ki geçemeyecekleri ana kadar. Yanlış olanı seçin; istemciniz bağlanmayı reddeder, kimlik doğrulama başlıklarını sessizce siler ya da güvenilmez bir ağda düz metin kimlik bilgilerini sızdırır.
Kısa özet: gündelik web trafiği için HTTP, istemciniz bir HTTP uygulaması olmadığında SOCKS5, makinenizle proxy arasındaki bağlantının kendisi şifrelenmek zorundaysa HTTPS-to-proxy kullanın. Aşağıda tam olarak neden böyle olduğunu, istemci uyumluluk tablosuyla, kullanım senaryosu matrisiyle ve kesin bir karar ağacıyla açıklıyoruz.
Bu üç seçenek aslında neyi kontrol eder
Önce önemli bir netleştirme: seçtiğiniz protokol, istemcinizin proxy edge sunucusuyla nasıl konuştuğunu kontrol eder. Hedef sitenin HTTP mi HTTPS mi olduğuyla hiçbir ilgisi yoktur — bunlar bağımsız katmanlardır. HTTP proxy, SOCKS5 proxy veya HTTPS proxy üzerinden eşit başarıyla https://example.com'a ulaşabilirsiniz. Değişen tek şey, aracınız ile Nodetonet'in edge sunucusu arasındaki el sıkışmadır.
HTTP proxy
İstemciniz proxy portuna düz bir TCP bağlantısı açar ve bir HTTP isteği gönderir. HTTP hedefler için isteği doğrudan iletir. HTTPS hedefler için önce bir CONNECT host:443 komutu verir; proxy hedefe ham TCP tüneli açar ve istemciniz TLS el sıkışmasını uçtan uca gerçekleştirir. Tünel açıldıktan sonra proxy şifreli içeriği hiç görmez — yalnızca aptal bir boru işlevi görür.
Avantajları: dünyadaki her HTTP istemcisi onu doğal olarak konuşur. curl -x http://kullanici:sifre@host:port https://ipinfo.io komutuyla proxy'yi saniyeler içinde test edebilirsiniz. Hata ayıklama kolaydır — Wireshark, mitmproxy ve tarayıcı DevTools'u HTTP CONNECT'i tam olarak destekler.
SOCKS5 proxy
SOCKS5, HTTP'nin bir seviye altında çalışır. İstemciniz proxy'ye TCP bağlantısı açar, kısa bir müzakere yapar (sürüm, kimlik doğrulama yöntemi, hedef adres) ve ardından proxy her iki yönde ham baytları iletir. Proxy tarafında hiç HTTP semantiği yoktur — yalnızca iki TCP soketini bağlar ve aralarında bayt kopyalar.
Bu protokolden bağımsız tasarım, SOCKS5'in herhangi bir TCP tabanlı protokol için çalışması anlamına gelir: HTTP, HTTPS, FTP, SMTP, SSH, IRC, veritabanı bağlantıları, oyun istemcileri ve özel ikili protokoller. TCP üzerinde çalışıyorsa SOCKS5 onu proxy'leyebilir. SOCKS5 ayrıca isteğe bağlı UDP ilişkilendirmesini destekler; bu DNS, medya akışı ve HTTP'nin hiç dokunamadığı bazı oyun protokolleri için önem taşır.
Nodetonet'te SOCKS5 proxy'ler, HTTP ile aynı kullanıcı-adı/şifre kimlik doğrulama şemasını paylaşır; bu nedenle kimlik bilgisi yönetiminizi değiştirmenize gerek yoktur — bağlantı dizesindeki yalnızca protokol öneki değişir.
HTTPS-to-proxy
HTTPS-to-proxy, HTTP ile aynı yapıdadır ancak istemcinizden proxy'ye giden TCP bağlantısı önce TLS'e sarılır. Proxy URL'i http:// yerine https:// ile başlar. Bu, proxy kimlik bilgilerinizin ve erken CONNECT veya istek satırının, proxy herhangi bir şey iletmeye başlamadan önce şifreli bir kanal içinde seyahat etmesi anlamına gelir.
Her yeni bağlantıya bir TLS tur-gidiş-dönüşü ekler ve proxy istemci kitaplığınızın gerçekten TLS-to-proxy'yi desteklemesini gerektirir (modern HTTP kitaplıklarının çoğu destekler; eski curl sürümleri ve bazı gömülü istemciler desteklemez). Faydası dardır ama gerçektir: eğer makineniz ile edge sunucumuz arasındaki bağlantıyı izleyen biri varsa — kurumsal bir MITM veya düşmanca bir Wi-Fi erişim noktası düşünün — proxy ana bilgisayar adını, kimlik bilgilerini veya bağlandığınız hedefi göremez.
Yan yana karşılaştırma
| Özellik | HTTP | SOCKS5 | HTTPS-to-proxy |
|---|---|---|---|
| HTTPS sitelerini proxy'leyebilir | Evet (CONNECT tüneli ile) | Evet (ham TCP ile) | Evet (CONNECT tüneli ile) |
| HTTP dışı trafiği proxy'leyebilir | Hayır | Evet — tüm TCP/UDP | Hayır |
| İstemci-to-proxy bağlantısı şifreli | Hayır | Hayır | Evet (TLS) |
| Kullanıcı-adı/şifre kimlik doğrulama | Evet | Evet | Evet |
| Tarayıcılarda doğal destek | Evet | Evet | Evet (PAC/ayarlar ile) |
| curl desteği | Evet | Evet | Evet |
Python requests |
Evet | Evet (requests[socks] gerekir) |
Evet |
| Node.js fetch / Axios | Evet | socks-proxy-agent gerekir |
Evet |
| Telegram / IRC / SSH | Hayır | Evet | Hayır |
| İstek başına overhead | Düşük | Çok düşük | Orta (ekstra TLS tur-dönüş) |
| Hata ayıklaması en kolay | Evet | Orta | Orta |
İstemci uyumluluğuna hızlı bakış
Bir protokolü diğerine tercih etmenin en önemli nedeni, istemcinizin kutuda gerçekte neyi desteklediğidir. Hızlı bir referans:
| İstemci / araç | HTTP | SOCKS5 | HTTPS-to-proxy |
|---|---|---|---|
| curl | Evet | Evet | Evet |
| Chrome / Firefox / Edge | Evet | Evet | Evet (PAC ile) |
Python requests | Evet | Evet* | Evet |
Python httpx | Evet | Evet* | Evet |
| Node.js fetch | Evet | Agent gerekir | Evet |
| Playwright / Puppeteer | Evet | Evet | Evet |
| Telegram masaüstü | Hayır | Evet | Hayır |
SSH dinamik yönlendirme (-D) | Hayır | Evet | Hayır |
| Postman | Evet | Hayır | Evet |
| Android sistem proxy | Evet | Kısmi | Kısmi |
| MySQL / Postgres tüneli | Hayır | Evet | Hayır |
* requests[socks] veya httpx[socks] ek paketini gerektirir — pip install requests[socks] ile yükleyin.
HTTP ne zaman kullanılır
HTTP, proxy iş yüklerinin büyük çoğunluğu için doğru cevaptır. Göreviniz aşağıdakilerden biriyse HTTP'yi seçin ve devam edin:
- Web scraping ve tarama — her scraping çerçevesi (Scrapy, Playwright, Puppeteer, requests, httpx) HTTP'yi doğal olarak konuşur. Ekstra bağımlılık gerekmez.
- Tarayıcı otomasyonu — Playwright'ın
--proxy-serverbayrağı ve Puppeteer'ınproxyServerseçeneği her ikisi de HTTP'ye varsayılan olarak geçer. - REST API çağrıları — Postman, Insomnia, curl ve her dil SDK'sı HTTP proxy'leri için varsayılan davranışa sahiptir.
- Reklam doğrulama ve marka koruma — ticari araçların çoğu bir HTTP proxy dizesi bekler.
- Öğrenme ve hata ayıklama — mitmproxy, Charles Proxy ve Wireshark'ın tümü birinci sınıf HTTP CONNECT desteğine sahiptir. Her atlamayı inceleyebilirsiniz.
Nodetonet'te HTTP'nin bir nedeni vardır varsayılan protokol olması: her yerde çalışır, ek kurulum gerektirmez ve sticky session -session-XXXX eki ve geo-hedefleme kullanıcı adı değiştiricileri protokolden bağımsız olarak aynı şekilde çalışır.
SOCKS5 ne zaman kullanılır
Bu koşullardan herhangi biri geçerliyse SOCKS5'e geçin:
- HTTP dışı uygulamalar. Telegram, IRC istemcileri, oyun başlatıcıları, SSH dinamik yönlendirme (
ssh -D 1080 -N kullanici@host) ve ham TCP konuşan her şey bir HTTP proxy'yi hiç kullanamaz. SOCKS5 tek seçenektir. - Veritabanı tünelleri. MySQL veya PostgreSQL bağlantısını bir proxy üzerinden yönlendirmek, ham TCP iletimini gerektirir — SOCKS5 bunu temiz şekilde halleder, HTTP ise yapamaz.
- Çok protokollü uygulamalar. Bir uygulama aynı anda HTTP istekleri, WebSocket trafiği ve ikili protokol mesajları gönderiyorsa, tek bir bağlantı dizesiyle hepsini bir SOCKS5 proxy üstlenir.
- UDP trafiği. SOCKS5 isteğe bağlı UDP ilişkilendirmesini destekler; bu DNS sorgularının, VoIP'in ve medya protokollerinin geçmesine olanak tanır. HTTP'nin eşdeğeri yoktur.
- Yüksek iş hacimli iş yüklerinde biraz daha düşük overhead. SOCKS5 her istekte HTTP başlıklarını yeniden ayrıştırmadığından, sürekli yüksek hacimli bağlantılarda mesaj başına işleme marjinal olarak daha azdır.
Farklı dillerde kullanıcı adı/şifre kimlik bilgilerini bir SOCKS5 istemcisine bağlıyorsanız kimlik doğrulamalı SOCKS5 rehberimizi okuyun.
HTTPS-to-proxy ne zaman kullanılır
HTTPS-to-proxy, istemciniz ile Nodetonet'in edge sunucusu arasındaki ağın kendisi güvenilmez olduğunda dar ama meşru bir seçimdir:
- Derin paket incelemeli genel veya kurumsal Wi-Fi. Proxy'ye giden TLS olmadan, yoldaki bir MITM cihazı proxy ana bilgisayar adını, HTTP
Proxy-Authorizationbaşlığındaki kimlik bilgilerinizi ve ilkCONNECTsatırındaki hedef ana bilgisayarı okuyabilir. - Müşteriye yönelik SDK'lar ve beyaz etiket ürünler. Proxy kimlik bilgilerini gömen bir ürün gönderiyorsanız, proxy bağlantısını şifrelemek müşterinin ağ operatörünün bunları toplamasını önler.
- Uyumluluk gereksinimleri. Bazı güvenlik politikaları, proxy kimlik doğrulama başlıkları dahil tüm kimlik bilgilerinin aktarımda şifrelenmesini zorunlu kılar. HTTPS-to-proxy, hedef trafiği hiç değiştirmeden bu gereksinimi karşılar.
Hedef HTTPS bir site ise, hedef isteğin kendisi zaten HTTPS ile şifrelidir — HTTPS-to-proxy yalnızca istemciniz ile edge'imiz arasındaki ilk adıma şifreleme ekler. Tam yükü uçtan uca çift şifrelemez.
Kullanım senaryosu karar matrisi
| Ne inşa ediyorsunuz | En iyi seçim | Neden |
|---|---|---|
| Web scraper (Python/Node) | HTTP | Doğal destek, en kolay hata ayıklama |
| Tarayıcı otomasyonu (Playwright) | HTTP | Doğrudan bayrak desteği, ek bağımlılık yok |
| REST API istemcisi / Postman | HTTP | Evrensel destek |
| Telegram / IRC / sohbet uygulaması | SOCKS5 | HTTP dışı için tek seçenek |
| SSH dinamik yönlendirme | SOCKS5 | ssh -D spec gereği SOCKS5 dinleyicisidir |
| Veritabanı bağlantı tüneli | SOCKS5 | Ham TCP, HTTP çerçeveleme yok |
| Oyun istemcisi / ikili protokol | SOCKS5 | Protokolden bağımsız |
| Yüksek güvenlikli kimlik bilgisi işleme | HTTPS | Kimlik doğrulama başlıklarını aktarımda şifreler |
| Kurumsal DPI ortamı | HTTPS | Proxy ana bilgisayar adını ve kimlik bilgilerini gizler |
| Beyaz etiket SDK dağıtımı | HTTPS | Gömülü kimlik bilgilerini korur |
Nodetonet üçünü nasıl ele alır
Nodetonet'in HTTP ve SOCKS5 proxy altyapısı, her iki protokolü aynı temel cihaz havuzundan sunar. HTTP veya SOCKS5 proxy oluşturmanızdan bağımsız olarak, çıkış IP'si aynı gerçek mobil cihaz havuzundan gelir — protokol seçiminiz yalnızca aracınız ile edge sunucu arasındaki el sıkışmayı değiştirir, çıkış düğümünü değil.
Tüm üç protokolde özdeş çalışan temel özellikler:
- Sticky session'lar — protokolden bağımsız olarak sticky session sabitlemek için proxy kullanıcı adınıza
-session-XXXXekleyin. - Geo-hedefleme — ülke, şehir veya operatör değiştiricilerini aynı kullanıcı adına ekleyin (bakın: geo-hedefleme belgeleri).
- Rotating mod — session eki olmadan, her yeni bağlantı havuzdaki farklı bir cihazdan çıkabilir.
- İstemci başına kontroller — IP beyaz listeleri, domain izin/engel listeleri, kota limitleri ve thread limitleri protokol katmanında değil kimlik doğrulama katmanında uygulanır; dolayısıyla HTTP, SOCKS5 ve HTTPS ile eşit şekilde çalışırlar.
- TCP/IP parmak izi sahteciliği — edge, hangi protokolün ilettiğinden bağımsız olarak istek ayrılmadan önce TCP yığını parmak izini normalleştirir.
Kurulumdan sonra herhangi bir proxy'nin hangi IP ve operatörden çıktığını doğrulamak istiyorsanız, ücretsiz IP adresim nedir aracımızı kullanın ya da bağlantıyı ve gecikmeyi onaylamak için proxy denetleyicisinden geçirin.
Yaygın hatalar
- "Daha hızlı olduğu için" Python scraper için SOCKS5 seçmek. Normal scraping hızlarında overhead farkı ihmal edilebilir. HTTP kurulumu daha kolay, hata ayıklaması daha kolay ve kütüphane desteği daha geniştir — HTTP dışı trafiğe ihtiyaç duymadıkça HTTP'ye bağlı kalın.
- Telegram veya IRC istemcisi için HTTP kullanmak. Bu uygulamalar SOCKS5 proxy bekler. HTTP kullanmak yardımcı bir hata değil, sessiz bir bağlantı başarısızlığıyla sonuçlanır.
- HTTPS-to-proxy'yi "HTTPS sitelerini proxy'lemek" ile karıştırmak. HTTPS sitelerini düz bir HTTP proxy üzerinden proxy'leyebilirsiniz. Bu iki kavram ilgisizdir — protokol seçimi istemci-to-proxy bağlantınızla ilgilidir, hedefle değil.
- Sticky olmanız gerekirken rotate etmek. Herhangi bir durum bağımlı iş akışı için — giriş, ödeme, hesap işlemleri — aynı IP'nin tüm oturumu işlemesi için
-session-XXXXekini ekleyin. Tam açıklama için sticky oturumlar açıklandı'ya bakın. - Python'da SOCKS5'in ekstra kütüphane gerektirdiğini unutmak. Düz
pip install requestsSOCKS desteği içermez. Öncepip install requests[socks]çalıştırın veyahttpx[socks]kullanın.
Token grupları, havuzlar ve protokol seçimi
Tek çıkışlı bir proxy yerine rotating proxy havuzu inşa ediyorsanız, Nodetonet'in token grupları pek çok cihazı otomatik round-robin veya en-az-bağlantı cihaz seçimi ve otomatik failover ile tek bir uç noktada bir araya getirmenize izin verir. Grup uç noktası HTTP ve SOCKS5 konuşur — proxy istemcisini oluştururken iş yükünüzün ihtiyaç duyduğunu seçin ve grup cihaz seçimini arka planda şeffaf olarak halleder.
Aynı anda çalışan birkaç aracın bulunduğu yüksek hacimli dağıtımlar için, istemci başına kimlik doğrulama sistemi her araca kendi kotası, thread limiti ve IP kısıtlamasıyla ayrı kimlik bilgileri vermenizi sağlar — yine de bu kontroller, söz konusu istemcinin hangi protokolü kullandığından bağımsız olarak uygulanır.
Tek satırlık kural
Varsayılan olarak HTTP kullanın. İstemciniz bir HTTP uygulaması olmadığında SOCKS5'e geçin. Yalnızca makinenizle proxy arasındaki ağ güvenilmez olduğunda ve kimlik bilgilerini aktarımda korumak istediğinizde HTTPS-to-proxy'ye geçin.
Daha fazla okuma
- Kimlik doğrulamalı SOCKS5 — farklı dillerde SOCKS5 istemcisine kullanıcı-adı/şifre bağlama.
- HTTPS proxy'ler ve SNI routing — Nodetonet'in TLS'i edge'de nasıl sonlandırdığı ve SNI ile nasıl yönlendirdiği.
- Sticky oturumlar açıklandı — durum bağımlı akışların bozulmaması için session ne zaman ve nasıl sabitlenir.
- Rotating mobil proxy ne zaman kullanılır — protokol seçiminizin üstünde rotating mi sticky mi karar veriyorsanız bu rehberle güzel eşleşir.
- Mobil proxy nedir? — protokol seçiminden önce hâlâ proxy türüne karar veriyorsanız buradan başlayın.
- SOCKS5 proxy sözlük girdisi — kısa tanım ve teknik referans.