Bir premium konut (residential) proxy satın aldınız. Hesabınız yine de 48 saat içinde banlandı. Sağlayıcı size IP'nin tanımlanmadan önce "temiz" olduğunu söylüyor. Sebep neredeyse her zaman aynıdır: Facebook ve TikTok'un 2026'da proxy'leri nasıl tespit ettiği, IP'nin kendisinin "iyi" olup olmamasıyla çok az ilgilidir.
Her iki platform da IP'ye, bağlı olduğu ağa, IP'nin geçmişine, bağlantının nasıl açıldığına ve istemcinizin yaydığı başlıklara (headers) bakan katmanlı bir tespit yığını çalıştırır. Bir proxy bu katmanlardan birini düzeltir. Bazen ikisini. Diğer katmanlar ne kadar ödediğinizle ilgilenmez.
Tek Bir IP Değil, Beş Katman
Facebook ve TikTok, beş sinyali birleştirerek proxy'leri tespit eder: IP türü, ASN itibarı, IP geçmişi, TLS parmak izi ve HTTP başlık sızıntıları. Hiçbir tekil sinyal belirleyici değildir; platformlar bunları birlikte puanlar ve belirsiz durumları CAPTCHA'lara, SMS doğrulamalarına veya manuel incelemeye yönlendirir. 1, 2, 3 ve 5. katmanlar iyi bir proxy'nin çözebileceği şeylerdir. 4. katman proxy'nizle değil, antidetect tarayıcınızla ilgilidir.
Katman 1 — IP Türü
Platformlar her genel IP'yi (konut, veri merkezi, mobil, ISP, barındırma) kendi verilerini ve IPQualityScore, IPinfo ve MaxMind gibi beslemeleri kullanarak sınıflandırır. Sınıflandırma, uygulama verileri işlenmeden önce eklenir. Bir veri merkezi (datacenter) IP'si, tüketici dışı olarak işaretlenmiş şekilde ulaşır. Sırf IP bir bulut sağlayıcısının ASN'sine kadar takip edildiği için ilk kayıt isteğinde engellenen yeni TikTok hesapları gördük. İstisna: Veri merkezlerinde bulunan ancak tüketici ISP'lerine kayıtlı aralıklardan tahsis edilen özel (dedicated) ISP proxy'leridir.
Katman 2 — ASN İtibarı
ASN mahalledir ve mahalle, adresten daha önemlidir. Comcast AS7922'dir. AWS AS16509'dur. Facebook ve TikTok, IP'nin kendisine bakmadan önce hangi ASN'ye ait olduğunu kontrol eder. Büyük bulut ASN'leri (AWS, GCP, Azure, DigitalOcean, OVH) çoğu WAF tarafından fiilen tamamen engellenmiştir. Tüketici ISP ASN'leri yüksek puan alır. Mobil operatör ASN'leri ise CGNAT nedeniyle en yüksek puanı alır.
Carrier-Grade NAT, mobil proxy'lerin banlanmasını neredeyse imkansız kılan şeydir. Mobil operatörler, tek bir genel IPv4'ü yüzlerce veya binlerce gerçek abone arasında paylaştırır. O IP'yi engellemek yüzlerce masum operatör müşterisini engellemek anlamına gelir, bu nedenle platformlar mobil IP'lerden gelen hareketliliği diğer tüm türlerden çok daha fazla tolere eder. TikTok özellikle gerçek hücresel IP'leri işaretlenmesi neredeyse imkansız olarak değerlendirir.
Katman 3 — IP Geçmişi
Hem Meta hem de ByteDance, altyapılarına dokunan her IP'nin boylamsal günlüklerini (logs) tutar. Bu günlükler yıllarca saklanır. Platformlar, bir IP'nin 2023'te toplu spam hesap oluşturmak için kullanıldığını, o zamandan beri 18 aydır "temiz" görünse bile unutmazlar. Çoğu ekibi yanıltan budur: Yeni bir konut planı satın alırsınız, IPQS'te IP'nin dolandırıcılık puanı sıfır görünür ve hesap yine de bir saat içinde kısıtlanır. IPQS, Meta'nın günlüklerinin içini göremez. TikTok, hesap oluşturma sırasında kullanılan IP'yi kalıcı olarak kaydeder; aynı IP'den gelen birden fazla hesap koordineli davranış olarak işaretlenir. Mobil proxy'ler CGNAT seyreltmesi yoluyla bunu atlatır.
Katman 4 — TLS Parmak İzi (JA3/JA4)
Her HTTPS bağlantısı bir TLS el sıkışması (handshake) ile başlar. ClientHello mesajı, istemcinizin hangi TLS sürümlerini, şifrelerini (ciphers), uzantılarını ve eğrilerini hangi sırayla desteklediğini açıkça bildirir. Gerçek Chrome, Firefox'tan farklı bir kombinasyon üretir; o da Python'un requests kütüphanesinden, o da curl'den farklıdır. JA3 (Salesforce, 2017) ve JA4 (2023) bu kombinasyonu bir parmak izine dönüştürür. Cloudflare, DataDome ve Akamai'nin hepsi her ikisini de hesaplar.
Yaygın tuzak: User-Agent Windows'ta Chrome olduğunu iddia eder ancak JA3/JA4 Python requests ile eşleşir. Gerçek Chrome'un bilinen bir JA3 karması vardır; sizin kütüphaneniz tamamen farklı bir şey üretir. Proxy'ler TLS parmak izlerini düzeltmez; el sıkışması istemciniz ile hedef sunucu arasında uçtan uca gerçekleşir. Bu bir antidetect tarayıcısının (Multilogin, AdsPower, GoLogin, Dolphin{anty}) veya curl-impersonate gibi bir TLS taklit kütüphanesinin işidir.
Katman 5 — HTTP Başlık Sızıntıları
X-Forwarded-For (X-Forwarded-For: 203.0.113.195, 70.41.3.18), isteğin bir proxy üzerinden geldiğini açık metin olarak bildirir. Via (Via: 1.1 squid/4.13) kelimenin tam anlamıyla proxy yazılımını tanımlar. Her ikisi de giden hesap trafiğinde temizlenmelidir. Başlık sırası da önemlidir; gerçek Chrome başlıkları belirli bir dizide gönderir; Python requests farklı bir dizi kullanır. User-Agent'ınız Chrome diyorsa ancak sıranız Python'un sırasıysa, yakalanırsınız. Sosyal hesap çalışmaları için yalnızca tüm proxy tanımlayıcı başlıkları temizleyen "elite / high-anonymous" proxy'ler kabul edilebilirdir.
Facebook vs TikTok: Aynı Katmanlar, Farklı Ağırlıklar
Meta'nın imza davranışı, Canvas hash, WebGL, ses bağlamı ve yazı tipi numaralandırması yoluyla hesaplar arası bağlantı kurmaktır. Tek bir bağlantılı çift zincirleme reaksiyona neden olur: İşaretlenen bir hesap, aynı parmak izindeki diğer yirmi hesabı ortaya çıkarır ve tüm küme birlikte devre dışı bırakılır. Facebook reklam hesabı banlarının dalgalar halinde gelmesinin nedeni budur. Savunma, 1'e 1 hesap-IP izolasyonu ve hesap başına benzersiz tarayıcı parmak izleri gerektirir.
TikTok, mobil kökenli olmaya çok daha fazla ağırlık verir. Konut proxy'leri üzerinden gelen masaüstü trafiği, TikTok'un mobil öncelikli modelleri için zaten biraz anormaldir. Yeni bir hesabın ilk 7 günü en agresif şekilde puanlanır; bu pencerede 1. ve 2. Katmanlar baskındır. TikTok oluşturma ve ısındırma (warm-up) için mobil proxy'ler bir lüks değil, gerekliliktir.
Bu, Proxy Seçiminiz İçin Ne Anlama Geliyor?
Tespit katmanlarını aşmak için proxy türünü spesifik darboğazla eşleştirmelisiniz:
Katman 1'i (IP türü) aşmak için: Veri merkezi ASN'sinde olmamak için Konut, Mobil veya ISP proxy'leri kullanın.
Katman 2'yi (ASN itibarı) aşmak için: Tüketici veya operatör düzeyinde güven için Mobil veya Özel ISP proxy'leri kullanın.
Katman 3'ü (IP geçmişi) aşmak için: Yanmış IP'lerden kaçınmak için Mobil (CGNAT) veya yapışkan oturumlu (sticky sessions) premium konut proxy'leri kullanın.
Katman 4'ü (TLS parmak izi) aşmak için: Gerçek bir tarayıcı veya antidetect tarayıcı kullanın (proxy'ler bunu düzeltemez).
Katman 5'i (HTTP başlıkları) aşmak için: Sağlayıcınızın üst düzey (elite) başlık temizleme kullandığından emin olun.
Tavsiyelerin Özeti:
TikTok hesapları (oluşturma ve ısındırma): Mobil. CGNAT seyreltmesi + operatör ASN güveni 7 günlük pencereyi atlatmanızı sağlar.
Facebook reklam hesapları: Özel (Dedicated) ISP. Kararlı uzun oturumlar, 1'e 1 eşleştirme ve tahsisler genelindeki ASN çeşitliliği Meta'nın kümelemesini durdurur.
Toplu işlemler: Dönen (Rotating) konut. Veritabanı toplamına değil, günlük aktif IP sayısına ve şehir düzeyinde coğrafi konuma göre değerlendirin.
Bu, FlashProxy'nin üzerine inşa edildiği yapıdır: 195'ten fazla ülkede günlük 4.5 milyon aktif konut IP'si, mobil proxy'ler, ASN ve alt ağ çeşitliliğine sahip özel ISP, 1 dakikadan 24 saate kadar yapışkan oturumlar. Darboğaz katmanınıza uygun ürünü seçin, gerçek bir tarayıcı ile eşleştirin ve hesap yakmayı bırakın. https://flashproxy.com/
Yorumlar 0