• dns'ten yasaklı sitelerde girmek için google public dns ve opendns gibi araçlar kullanıyorduk. ve bundan dört yıl önce demiştim ki "bu çözümler etkisizleştikçe devlet sizi engelleyecek yeni çözümler üretecektir çünkü bu araçlar devletin zihniyetini değiştiren araçlar değildir". (bkz: opendns/@ssg)

    o gün artık bugün. dns yerine ip yasaklamaları çok daha yaygın ve agresif şekilde kullanılmaya başlandı. insanlar bu yasakları aşmak için vpn hizmetlerine para vermek yerine beleş proxy'lere dadanmayı tercih ediyorlar. burada kullanıcı proxy'lere bağlandığı siteler kadar güvenme hatasına düşüyor. halbuki proxy'ler eğer bağlantınız ssl tabanlı değilse:

    - hangi sitelere bağlandığınızı ve o sitede hangi adresleri ziyaret ettiğinizi kaydedebilir.
    - bağlantıda aktarılan verilerin içeriğini kaydedebilir, kontrol edebilir. (mesela mail'leriniz)
    - size talep ettiğiniz içerik yerine farklı bir içerik sunabilirler.

    bu sebeplerden dolayı ne idüğü belirsiz proxy'ler interneti güvenli hale getirme iddiasıyla ortaya çıkmış gerzek bir yaklaşım yüzünden daha yaygın kullanılmaya başlandıkça kullanıcıya zarar verme olasılıkları da artacaktır. burada "gizlilik sözleşmesi"ni değiştirdi diye ortalığı ayağa kaldırdığınız google gibi kurumlardan değil, hiçbir sözleşmeye tabi olmadığınız, size hiçbir şey taahhüt etmeyen, hatta suç işliyor olsalar bile kendi ülkelerinin yasalarına tabi olan, erişemeyeceğiniz ve ne oldukları belirsiz şahıslardan bahsediyoruz.

    o kadar da basit ki. son kullanıcı atayiz ve şerefsiz olduğundan porno siteye girmek istiyor mesela. giremiyor. çözüm arıyor. "şu proxy'den gir". tamam. giriyor siteye. sıradan vatandaş umrunda da değil. ayar öyle kalıyor sonra. mail'ine bakmaya giriyor. baktığı her mail'e proxy üzerinden baktığından proxy bunları kenara kaydediyor. sonra karaborsada bunlar "ip adresi bağlantı bilgileri" olarak paket olarak satılıyor. derdiniz olan bir ip adresi hakkında istediğiniz kadar bilgi edinebiliyorsunuz.

    ya da daha basiti var. adam giriyor proxy üstünden bi siteye. html koduna tarayıcıdaki güvenlik açığından istifade eden kod ekliyor proxy. pat sana bi tane virüs gömüveriyor. ondan sonra senin bilgisayarın artık adamın kuklası istediğini yapar. senin özel bilgilerine de ulaşır, senin üzerinden suç da işler, başkalarına zarar da verir.

    bunun üzerine şu denebilir: "bu hizmetler bir sürü, hiçbiri kayda değer bir tehlike oluşturacak kadar çok insana erişemez". halbuki geçmiş bize tam tersini söylüyor. yığınla dns hizmeti veren yer olmasına rağmen kullanıcıların opendns'e ve google public dns'e topaklanmış olmaları kullanıcı tercihlerinin homojen değil, power law distribution'a uygun olduğunu gösteriyor. o yüzden adı "süper"e çıkmış herhangi bir hizmet üzerinden çok ciddi istismar yürütmek mümkün.

    internet'i yasaklayarak güvenli hale getirme saçmalığının yol açabilecekleri bunlarla sınırlı değil. daha önümüzde göreceğimiz çok felaket var. şu anda en yakınımızdaki olan tehlikelerden biri bu proxy hadisesi. bakalım gelecek bölümde kendimizi ayağımızdan vurmanın yeni hangi yolunu bulacağız.
  • internet prezervatifi.
  • iki amaç için kullanılabilirler :

    bir proxy servisi (sunucusu), sizin adınıza (proxy'nin kelime anlamı vekil'dir) sizden aldığı "internet'ten bilgi alma" isteklerini yürütür ve sonucu yine size iletir. ancak, aynı anda, bu bilgilerin bir kopyası da (cache),bu proxy sunucusu üzerinde tutulur ve bir dahaki erişimde kullanıcının istediği bilgiler doğrudan ilgili siteden değil de, proxy servisinden gelir; dolayısıyla, iletişim daha hızlı olur. internet'e erişim için mutlaka bir proxy servisine ihtiyaç yoktur, ancak, size en yakın bir servis noktasındaki proxy servisini kullanmanız, internet erişiminizi birhayli hızlandıracaktır. özellikle evinizden modemle internete erişiyorsanız, proxy servislerini kullanmanız performansınızı arttırır. çünkü, istediğiniz bilgileri, dış bağlantı hızı daha fazla olan proxy bilgisayarı sizin adınıza alır, siz de kişisel bağlantınızla bu bilgilere daha hızlı erişmiş olursunuz.
    firewall-güvenlik sistemlerinin kullanıldığı yerlerde, kullanıcıları çıkışları tek bir makine üzerinden olabilir. bu durumda proxy servis makinesi sadece bir aracı olarak çalışır.
  • ing. vekaletname vekil temsilci anlamlarına gelen kelime.
  • gençler bunların bedavasını kullanırken acayip dikkatli olmanız gerekir. zira proxy'nin sahibi sizin nereden nereye gittiğinizi görebilir ki çok eğlenceli bir durum değildir bu. diyelim ki ben frankfurt'ta bir cloud providerdan bir makinada proxy server açtım. siz de yasaklı sitelere girme niyetindesiniz, aha dediniz yakın da burası bağlanayım buradan açayım malum siteyi.

    hah sen bağlandın ya, ben o sırada tshark'ı açmış, oradan gelen stream'i de kendi makinamda wireshark'a bağlamış halde bekliyorum. sen bağlandığın anda hangi ipden hangi siteye bağlandığını görebiliyorum. senin ip'in önemli zira o bana senin modeminin ipsini veriyor. modemlerin güvenliği de çok öyle ahım şahım değil, ki gördüğüm kadarıyla çok kullanıcı üzerinde gelen kullanıcı adı ve şifreyi değiştirmeden kullanıyor.

    neler mi yapabilirim? modemine girdikten sonra dns serverlarını değiştirip benim istediğim dnslere gelmeni sağlayabilirim, makinanı modemin sağladığı firewall'dan çıkartıp dmz'ye alıp erişime açık hale getirebilirim. http üzerinden bağlandığın sitelerin cookielarını alıp senin hesabınla bağlanabilirim.

    internet üzerinde malum bir söz vardır, eğer bir şeye para vermiyorsan ürün sensindir diye. bu türden beleş şeyleri değerlendirmeden önce az dikkat etmek faydalı olur hepimiz için.
  • artık dnslerin de işe yaramaz hale gelmesiyle kullanımı elzem hale gelmiş can simidi.

    http://www.ip-adress.com/proxy_list/ bu adresten özellikle alman ve fransız proxylerinin hızlı çalıştığını da belirtmeden geçmeyeyim. sözlüğe bir yararımız dokunsun.
  • yasak sitelere girmek için yegane yol. ben bunu kullanıyorum. beleş versiyon.
  • türkiye'den bağlanırken sadece açılmayan/yasaklı sayfalara erişim için değil, aynı zamanda zar zor kağnı hızında ıkına sıkıla açılan sayfalara hızlı erişim için de birebir. elbette vpn vb. çözümler de benzer işlere yarıyor ama proxy ulaşımı domain bazlı çalışan ücretsiz browser eklentileri sayesinde çok kolaylaştı diye buraya yazıyorum; her seferinde vpn açmak kapamak daha kasıcı ne de olsa.

    bu arada bu bariz hız farkı torrent sayfalarında var genelde. kıllanmamak elde değil be sözlük
  • öncelikle, (bkz: vekil sunucu)

    genelde internet servis sağlayıcılar, şirketler ve büyük ağlar (kampüs ağları gibi) tarafından kullanılır.

    iyi bir proxy'nin sağladığı avantajlar;

    ekstra hız: vekil sunucu, çok ziyaret edilen sayfaları önbelleğine alabilir. bu durumda, o sayfa ziyaret edilmek istendiğinde dünyanın öbür ucundaki bir sunucuya bağlanmak yerine önbellekteki bilgi okunur.

    ekstra kontrol: vekil sunucu, istenen sayfalara erişim verip istenmeyenlere erişim vermeyebilir. kimin hangi sayfaya girdiğini bellekte tutabilir. gerekiyorsa, içeriği değiştirerek (örneğin küfürleri silerek) verebilir.

    ekstra güvenlik: vekil sunucu, virüslü dosyaları otomatik olarak temizleyebilir. ayrıca, ağda hiç kimsenin internete direkt erişimi olmadığı için bir virüsü veya zararlı bir programı yayma ihtimalini de azaltır.

    ekstra gizlilik: özellikle çinliler google ve vikipedi gibi çin hükümetince yasaklanan sitelere bağlanmak için bu yönteme başvururlar.
    minimum erişim: özellikle türkiyede ikamet edenler youtube gibi türkiye cumhuriyeti tarafından yasaklanan (teknik tabiriyle "erişimi engellenen") web alanlarına bağlanmak için bu yönteme başvururlar.
hesabın var mı? giriş yap