WebRTC ve DNS Sızıntısı: Proxy Güvenliğinin Görünmez Tehditleri
Proxy kullanmanın temel amacı IP adresinizi gizlemek ve çevrimiçi anonimliğinizi sağlamaktır. Ancak proxy bağlantınız düzgün yapılandırılmış olsa bile WebRTC sızıntısı ve DNS sızıntısı adı verilen iki kritik güvenlik açığı gerçek IP adresinizi ele verebilir. Bu sızıntılar proxy'nin sunduğu korumayı tamamen geçersiz kılabilir ve sizi düşündüğünüzden çok daha savunmasız bırakabilir. Bu rehberde her iki sızıntı türünü derinlemesine inceleyecek, nasıl test edileceğini ve korunma yöntemlerini adım adım anlatacağız.
Özellikle web scraping, sosyal medya yönetimi, rekabet analizi gibi profesyonel kullanım senaryolarında bu sızıntılar ciddi operasyonel risklere yol açabilir. Hedef web siteleri sızıntılardan elde edilen gerçek IP adresinizi kullanarak hesaplarınızı engelleyebilir, toplanan verileri geçersiz kılabilir veya hukuki süreçler başlatabilir.
WebRTC Sızıntısı Nedir?
WebRTC (Web Real-Time Communication), tarayıcılar arasında doğrudan sesli/görüntülü arama ve veri paylaşımı yapılmasını sağlayan açık kaynaklı bir teknolojidir. Google tarafından geliştirilmiş ve Chrome, Firefox, Safari, Edge gibi tüm modern tarayıcılarda varsayılan olarak etkindir. WebRTC, peer-to-peer bağlantı kurmak için STUN (Session Traversal Utilities for NAT) sunucularını kullanır ve bu sunucular aracılığıyla cihazınızın hem yerel (private) hem de genel (public) IP adresini öğrenir.
Sorun şurada: WebRTC bu IP keşfini proxy ayarlarından bağımsız olarak yapar. Yani tarayıcınız bir proxy üzerinden internete çıkıyor olsa bile WebRTC doğrudan STUN sunucusuyla iletişim kurarak gerçek IP adresinizi ifşa edebilir. Bu durum bir web sitesinin JavaScript kodu aracılığıyla proxy arkasındaki gerçek IP'nizi öğrenmesine olanak tanır.
WebRTC Sızıntısı Nasıl Gerçekleşir?
- Bir web sitesini ziyaret ettiğinizde sayfa JavaScript kodu çalıştırır.
- JavaScript,
RTCPeerConnectionAPI'sini kullanarak bir WebRTC bağlantısı başlatır. - Tarayıcı, STUN sunucusuna doğrudan (proxy'yi atlayarak) bir istek gönderir.
- STUN sunucusu cihazınızın gerçek public IP adresini ve yerel ağ IP adresini döndürür.
- JavaScript bu bilgiyi yakalar ve sunucuya gönderir.
- Sonuç: Proxy kullanmanıza rağmen gerçek IP adresiniz ifşa olmuştur.
WebRTC Sızıntısı Hangi Bilgileri Ele Verir?
- Public IP adresi: ISP tarafından atanan gerçek IP adresiniz.
- Yerel IP adresi: 192.168.x.x veya 10.x.x.x gibi dahili ağ adresleri.
- Medya cihazları: Mikrofon, kamera gibi bağlı cihaz bilgileri.
- ICE adayları: Bağlantı kurulabilecek tüm ağ arayüzleri ve portları.
Bu bilgiler birlikte kullanıldığında güçlü bir parmak izi oluşturur ve kimliğinizi benzersiz şekilde tanımlayabilir.
DNS Sızıntısı Nedir?
DNS (Domain Name System), alan adlarını IP adreslerine çeviren sistemdir. Tarayıcınıza proxyturk.com yazdığınızda DNS sunucusu bu alan adının IP adresini bulur ve tarayıcınızı doğru sunucuya yönlendirir. Normal şartlarda proxy kullandığınızda DNS sorguları da proxy üzerinden yapılmalıdır. Ancak DNS sızıntısı durumunda DNS istekleri proxy'yi atlayarak doğrudan ISP'nizin DNS sunucusuna gider.
Bu durum iki kritik bilgiyi açığa çıkarır: hangi web sitelerini ziyaret ettiğiniz ve gerçek coğrafi konumunuz. ISP'nizin DNS sunucusu genellikle bulunduğunuz şehirdeki veri merkezinde yer aldığından konum bilginiz dolaylı olarak ifşa olur.
DNS Sızıntısı Nasıl Gerçekleşir?
- İşletim sistemi düzeyinde: Windows özellikle Smart Multi-Homed Name Resolution özelliğiyle tüm ağ arayüzlerinden eşzamanlı DNS sorgusu gönderebilir. Bu, proxy ayarlı bağlantınızın yanı sıra doğrudan ISP bağlantınızdan da DNS isteği çıkması anlamına gelir.
- Yanlış proxy yapılandırması: Proxy yalnızca HTTP trafiğini yönlendirip DNS sorgularını yerel olarak çözümlediğinde sızıntı oluşur.
- IPv6 fallback: Proxy yalnızca IPv4 trafiğini yönlendiriyorsa IPv6 DNS sorguları doğrudan çıkabilir.
- Tarayıcı DNS önbelleği: Daha önce çözümlenen alan adları proxy devreye girmeden önbellek üzerinden çözümlenebilir.
WebRTC ve DNS Sızıntısını Nasıl Test Edersiniz?
WebRTC Sızıntı Testi
- Proxy bağlantınızı kurun ve aktif olduğundan emin olun.
- browserleaks.com/webrtc adresini ziyaret edin.
- Sayfada gösterilen IP adreslerini kontrol edin. Eğer proxy IP'nizden farklı bir IP görüyorsanız WebRTC sızıntısı var demektir.
- Özellikle "Public IP Address" ve "Local IP Address" bölümlerini inceleyin.
- Eğer gerçek IP adresiniz bu alanlarda görünüyorsa acil önlem almanız gerekir.
DNS Sızıntı Testi
- Proxy aktifken dnsleaktest.com adresine gidin.
- "Extended Test" butonuna tıklayın (standart test yeterli değildir).
- Test tamamlandığında görünen DNS sunucularını inceleyin.
- Eğer ISP'nizin DNS sunucuları (örneğin Türk Telekom, Superonline) listede görünüyorsa DNS sızıntısı var demektir.
- Yalnızca proxy sağlayıcınızın veya yapılandırdığınız DNS sunucusunun görünmesi gerekir.
Ek olarak ipleak.net sitesi hem WebRTC hem DNS sızıntısını tek sayfada test etmenizi sağlar. ProxyTurk Proxy Ayarları sayfasında doğru yapılandırma rehberine ulaşabilirsiniz.
WebRTC Sızıntısını Önleme Yöntemleri
Chrome'da WebRTC Engelleme
- WebRTC Leak Prevent eklentisini Chrome Web Mağazası'ndan yükleyin.
- Eklenti ayarlarında "Disable non-proxied UDP" seçeneğini etkinleştirin.
- Alternatif olarak uBlock Origin eklentisinde "Prevent WebRTC from leaking local IP addresses" seçeneğini işaretleyin.
- Kurumsal ortamlarda Chrome policy'leri ile
WebRtcUdpPortRangeayarını sınırlandırabilirsiniz.
Chrome'un chrome://flags sayfasında WebRTC'yi tamamen devre dışı bırakma seçeneği bulunmaz. Bu nedenle eklenti kullanımı zorunludur.
Firefox'ta WebRTC Engelleme
- Adres çubuğuna
about:configyazın ve Enter tuşuna basın. - "Riski kabul ediyorum" butonuna tıklayın.
- Arama çubuğuna
media.peerconnection.enabledyazın. - Değeri false olarak değiştirin (çift tıklayarak).
- Ek güvenlik için
media.peerconnection.turn.disabledeğerini de true yapın. - DNS sızıntısını da engellemek için
media.peerconnection.ice.no_hostdeğerini true yapın.
Uyarı: WebRTC'yi devre dışı bırakmak Google Meet, Discord sesli sohbet, Zoom web istemcisi gibi WebRTC tabanlı uygulamaların çalışmamasına neden olur. Proxy kullanmadığınız zamanlarda bu ayarları geri açmanız gerekebilir.
Edge ve Opera'da Önleme
Edge, Chromium tabanlı olduğundan Chrome ile aynı eklentileri destekler. Opera'da ise Ayarlar > Gizlilik & Güvenlik > WebRTC bölümünde "Disable non-proxied UDP" seçeneğini etkinleştirebilirsiniz.
DNS Sızıntısını Önleme Yöntemleri
DNS over HTTPS (DoH) Kullanımı
DNS over HTTPS, DNS sorgularını şifrelenmiş HTTPS bağlantısı üzerinden gönderir. Bu sayede ISP'niz ve ağ yöneticileri DNS sorgularınızı göremez.
- Chrome: Ayarlar > Gizlilik ve Güvenlik > Güvenlik > "Güvenli DNS Kullan" seçeneğini etkinleştirin. Cloudflare (1.1.1.1), Google (8.8.8.8) veya NextDNS sağlayıcılarından birini seçin.
- Firefox: Ayarlar > Genel > Ağ Ayarları > "DNS over HTTPS'i etkinleştir" seçeneğini işaretleyin. Cloudflare önerilir.
- Windows 11: Ayarlar > Ağ & İnternet > Ethernet/Wi-Fi > DNS sunucu ataması > Düzenle > "DNS over HTTPS" seçeneğini etkinleştirin.
İşletim Sistemi DNS Ayarları
- ISP DNS sunucularını kullanmayı bırakın. Cloudflare (1.1.1.1, 1.0.0.1) veya Google DNS (8.8.8.8, 8.8.4.4) gibi güvenilir üçüncü taraf DNS sunucuları kullanın.
- Windows'ta
ipconfig /flushdnskomutuyla DNS önbelleğini temizleyin. - IPv6'yı kullanmıyorsanız ağ adaptörü ayarlarından devre dışı bırakın — bu IPv6 DNS sızıntısını önler.
SOCKS5 Proxy ile DNS Koruması
SOCKS5 proxy protokolü, DNS sorgularını da proxy üzerinden yönlendirme yeteneğine sahiptir. Bu özellik HTTP proxy'lerde bulunmaz. Firefox'ta SOCKS5 proxy kullanırken "Proxy DNS when using SOCKS v5" seçeneğinin işaretli olduğundan emin olun. Bu ayar DNS sızıntısını kök seviyede engeller.
VPN ve Proxy karşılaştırması sayfamızda her iki teknolojinin güvenlik açısından farklılıklarını inceleyebilirsiniz.
Proxy Türüne Göre Sızıntı Riskleri
HTTP Proxy
HTTP proxy yalnızca HTTP/HTTPS trafiğini yönlendirir. DNS sorguları genellikle proxy dışında kalır ve sızıntı riski yüksektir. WebRTC trafiği de proxy'den geçmez. HTTP proxy kullanıyorsanız hem DNS hem WebRTC sızıntısına karşı ek önlemler almanız şarttır.
SOCKS5 Proxy
SOCKS5 proxy tüm TCP ve UDP trafiğini yönlendirebilir. DNS sorgularını proxy üzerinden çözümleyebilir (remote DNS). Ancak WebRTC'nin STUN istekleri yine proxy dışına çıkabilir. Bu nedenle SOCKS5 kullanılsa bile WebRTC engellemesi ayrıca yapılmalıdır.
Transparent (Saydam) Proxy
Transparent proxy'ler istemci tarafında yapılandırma gerektirmez ancak güvenlik açısından en riskli türdür. DNS ve WebRTC sızıntılarına karşı hiçbir koruma sağlamaz.
Tarayıcı Parmak İzi (Browser Fingerprinting) ve Sızıntılar
WebRTC ve DNS sızıntıları, tarayıcı parmak izi tekniklerinin önemli bir parçasıdır. Hedef web siteleri şu bilgileri birleştirerek benzersiz bir profil oluşturur:
- WebRTC üzerinden elde edilen IP adresleri
- DNS sorgu kalıpları ve kullanılan DNS sunucuları
- Tarayıcı User-Agent bilgisi
- Ekran çözünürlüğü ve renk derinliği
- Yüklü eklentiler ve fontlar
- Canvas ve WebGL parmak izi
- Saat dilimi ve dil ayarları
Bu parmak izi bileşenlerinden WebRTC ve DNS en kritik olanlarıdır çünkü doğrudan gerçek IP'nizi ortaya koyarlar. Diğer parmak izi unsurları tahmine dayalıyken bu ikisi kesin bilgi verir.
IP Blacklist ve Kara Liste yazımızda IP itibar yönetimini detaylı inceleyebilirsiniz.
Profesyonel Ortamlarda Sızıntı Koruması
Web Scraping Projelerinde
Veri kazıma botları genellikle headless tarayıcılar (Puppeteer, Playwright) kullanır. Bu tarayıcılarda WebRTC varsayılan olarak aktiftir ve sızıntı riski oluşturur. Puppeteer'da WebRTC'yi devre dışı bırakmak için:
- Chromium launch argümanlarına
--disable-webrtcflag'ı ekleyin. - DNS çözümleme için proxy'nin DNS sunucusunu kullanacak şekilde yapılandırın.
- Proxy rotasyonunu ProxyTurk'ün 131.072 ISP IP havuzu ile yaparak her istekte farklı, temiz bir IP kullanın.
Antidetect Tarayıcılarda
Multilogin, GoLogin gibi antidetect tarayıcılar WebRTC sızıntısını otomatik olarak engelleyebilir. Ancak DNS ayarlarını her profil için ayrı ayrı yapılandırmanız gerekir. ProxyTurk'ün HTTP ve SOCKS5 proxy'leri 800-900 Mbit hız sunarak antidetect tarayıcılarda performanstan ödün vermeden güvenlik sağlar.
Otomatik Sızıntı Testi
Profesyonel proxy kullanımında düzenli sızıntı testleri yapılmalıdır. Python ile basit bir sızıntı kontrol scripti yazabilirsiniz:
- Proxy üzerinden
https://api.ipify.orgadresine istek göndererek görünen IP'yi kontrol edin. https://dns.google/resolve?name=test.example.comile DNS çözümlemenin proxy üzerinden yapıldığını doğrulayın.- Sonuçları loglayarak sızıntıları otomatik olarak raporlayın.
Proxy hızınızı ve bağlantı kalitesini Proxy Hızı Test Etme yazımızdaki yöntemlerle ölçebilirsiniz.
Sızıntı Koruması İçin Kontrol Listesi
- Proxy bağlantısını kurduktan sonra ipleak.net ile tam sızıntı testi yapın.
- Tarayıcıda WebRTC'yi devre dışı bırakın veya uygun eklenti kullanın.
- DNS sunucunuzu Cloudflare veya Google DNS olarak değiştirin.
- DNS over HTTPS'i etkinleştirin.
- SOCKS5 proxy kullanıyorsanız "Remote DNS" seçeneğini aktif edin.
- IPv6'yı kullanmıyorsanız devre dışı bırakın.
- Tarayıcı DNS önbelleğini düzenli temizleyin.
- Windows'ta Smart Multi-Homed Name Resolution'ı devre dışı bırakın.
- Testleri farklı tarayıcılarda tekrarlayın.
- Proxy rotasyonu kullanıyorsanız her yeni IP'de test edin.
Sıkça Sorulan Sorular (FAQ)
WebRTC sızıntısı sadece tarayıcılarda mı olur?
Evet, WebRTC sızıntısı yalnızca web tarayıcılarında gerçekleşir. Masaüstü uygulamalar, mobil uygulamalar veya komut satırı araçları WebRTC kullanmadığı sürece bu riske maruz kalmazlar. Ancak Electron tabanlı uygulamalar (Discord, Slack gibi) Chromium motoru kullandığından WebRTC sızıntısına açık olabilir.
SOCKS5 proxy DNS sızıntısını tamamen önler mi?
SOCKS5 proxy DNS sorgularını proxy üzerinden yönlendirebilir ancak bu özelliğin uygulama tarafında etkinleştirilmesi gerekir. Firefox'ta "Proxy DNS when using SOCKS v5" seçeneği, Chrome'da ise ek eklenti veya yapılandırma gereklidir. Sadece SOCKS5 proxy bağlanmak otomatik olarak DNS koruması sağlamaz.
VPN kullanırken de sızıntı olabilir mi?
Evet, VPN'ler de WebRTC ve DNS sızıntısına maruz kalabilir. Özellikle ücretsiz veya düşük kaliteli VPN'lerde kill switch özelliği bulunmadığından bağlantı kesintilerinde gerçek IP ifşa olabilir. VPN ve proxy güvenlik karşılaştırması için VPN vs Proxy sayfamızı ziyaret edin.
Mobil cihazlarda WebRTC sızıntısı nasıl önlenir?
Mobil tarayıcılarda WebRTC yönetimi sınırlıdır. Firefox Android'de about:config üzerinden devre dışı bırakılabilir. iOS Safari'de WebRTC ayarları kısıtlıdır. En güvenli yöntem SOCKS5 proxy ile remote DNS kullanmak ve Brave Browser gibi gizlilik odaklı tarayıcıları tercih etmektir.