Aynı proxy bir kullanıcıda sorunsuz çalışırken diğerinde hemen CAPTCHA tetikleyebilir. Fark çoğu zaman konum, ASN türü, kara listeler, komşu IP kalitesi ve hedef siteyle geçmiş etkileşimler gibi ölçülebilir etkenlerden kaynaklanır.
Aynı proxy A için sorunsuz çalışırken B giriş yapar yapmaz CAPTCHA görebilir. Aradaki fark genellikle proxy kullanılıp kullanılmamasında değil, karşılaştırılabilir birkaç göstergede yatar. “IP temizliği” soyut bir kavram gibi görünse de parçalara ayırınca her unsur kontrol edilebilir ve zaman içindeki değişimi karşılaştırılabilir.

Konum, beyan edilen bilgiyle eşleşiyor mu?
Önce IP'nin coğrafi konumunu ve operatörünü kontrol edin; bunları sağlayıcının beyanıyla ve kendi ortamınızdaki saat dilimi, dil, enlem ve boylam ayarlarıyla karşılaştırın. Bu sinyaller arasındaki çelişkiler, yalnızca “temiz olmayan” bir IP'den daha kolay risk kontrolü tetikleyebilir. ABD çıkışı olarak etiketlenmiş bir bağlantının Pekin saatini ve Çince yazı tiplerini kullanması başlı başına sıra dışı bir işarettir. DNS çıkış bölgesini de kontrol edin; IP konumuyla uyuşmuyorsa trafik yolunda başka bir unsur etkili olabilir.
ASN türü: konut, veri merkezi veya kurumsal
Aynı şehirde ve aynı puana sahip iki IP, ASN türleri farklıysa platformlar tarafından tamamen farklı risk ağırlıklarıyla değerlendirilebilir. Konut tipi ISP aralıkları gerçek kullanıcıların normal internet erişimine en çok benzeyen gruptur. Veri merkezi ve hosting aralıkları kara listede olmasa bile birçok platform tarafından doğrudan proxy olarak ele alınabilir. Kurumsal aralıklar ikisinin arasında yer alır ve yoğun biçimde paylaşıldığında oldukça dengesiz davranabilir.
IP'nin hangi ASN'ye ait olduğunu, kayıtlı kuruluşu ve bu kuruluşun gerçekte ne yaptığını kontrol edin. Tek bir genel puana güvenmek yanıltıcı olabilir; çünkü bu puanlar çoğu zaman veri merkezi özelliğiyle geçmiş kötüye kullanım kayıtlarını birlikte hesaplar.
Herkese açık kara listelerde yer alıyor mu?
Tek bir kara liste yoktur; spam kaynakları, kötüye kullanım kayıtları, Tor çıkışları, bilinen proxy havuzları ve dolandırıcılık puanları gibi birçok farklı veri tabanı vardır. Her birinin dahil etme ölçütleri ve kapsama alanı farklıdır.
İki veya üç veri tabanını çapraz kontrol edin. Bir tanesi IP'yi işaretliyor ama diğerleri temiz görünüyorsa hemen değiştirmek gerekmez; ancak bu durumu not edip birkaç gün sonra yeniden kontrol etmek gerekir. Tersine, tüm veri tabanlarında temiz görünmek IP'nin güvenli olduğunu kanıtlamaz; yalnızca buralarda listelenmediğini gösterir.
Komşu IP'lerin kalitesi
Bir IP nadiren tek başına değerlendirilir. Aynı ağ aralığındaki komşu adresler kötüye kullanılmışsa tüm bloğun itibarı zarar görebilir. Paylaşımlı proxy'ler ve yeniden kullanılan adres havuzları bu soruna özellikle yatkındır. Bu nedenle aynı sağlayıcıdan IP alan iki kişinin deneyimi çok farklı olabilir.
Tüm aralığın kötüye kullanım kayıtlarını, sağlayıcının aynı bloğu çok sayıda kullanıcı arasında paylaştırıp paylaştırmadığını ve aynı adresin puanının zaman içinde değişip değişmediğini kontrol edin. Uzun süre temiz ve kararlı kalan bir aralık, yalnızca tek bir anda yüksek puan alan bir adresten genellikle daha dayanıklıdır.
Hedef siteyle geçmiş etkileşim
İlk dört boyut geneldir. Bu boyut gerçek kullanıma en yakındır: aynı çıkış gerçekten kullanmanız gereken siteye eriştiğinde CAPTCHA ne sıklıkla görünür? Giriş ek doğrulama ister mi? İsteklerin ne kadarı doğrudan engellenir? Oturum ne kadar süre korunabilir? Kayıt veya giriş işlemleri kısıtlanır mı?
Bunlar IP'nin belirli bir site için uygun olup olmadığını doğrudan gösteren kanıtlardır ve herhangi bir genel puandan daha anlamlıdır. Hedef site değiştiğinde tekrar gözlem yapmak gerekir; çünkü aynı çıkış farklı platformlarda tamamen farklı performans gösterebilir.
Uygulanabilir bir kontrol sırası
Önce yalnızca tek IP'yi değil, mevcut çıkış adresini ve ait olduğu ağ aralığını kaydedin. Ardından konumu ve ASN türünü kontrol edip kendi ortamınızdaki saat dilimi ve dil ayarlarıyla karşılaştırın. Sonra iki veya üç herkese açık veri tabanından kara liste ve dolandırıcılık puanlarını kontrol edin ve aynı aralıktaki komşu adreslerin kötüye kullanım durumunu inceleyin. Son olarak hedef siteye dönüp gerçek işlemlerden oluşan bir tur yapın, CAPTCHA ve engelleme durumlarını not edin. Beş boyutun tamamı uygun olduğunda çıkış kullanılabilir kabul edilebilir.
Çapraz doğrulamada iki ters köşe noktaya dikkat etmek gerekir.
Yüksek puan, hiçbir şeyin açığa çıkmadığı anlamına gelmez. DNS ve WebRTC sızıntıları çıkış bilgisini etkisiz hâle getirebilir; sayfa hâlâ yerel ağ özelliklerini okuyabilir. Bu, ortam tutarlılığıyla ilgilidir ve IP'den ayrı kontrol edilmelidir.
Konut tipi IP, özel kullanım anlamına gelmez. Paylaşımlı konut aralıkları da kirlenebilir ve bu kirlilik zaman içinde değişir. Bu nedenle temizlik tek seferlik bir sonuç değil, düzenli olarak yeniden kontrol edilmesi gereken bir durumdur; özellikle uzun süre işletilen hesaplarda buna dikkat edilmelidir.
Ortamla ilişkisi
IP yalnızca bir kimlik sinyalidir. Platformlar saat dilimi, dil ve parmak izi özelliklerinin tutarlı olup olmadığını da karşılaştırabilir. Bir hesabın erişim modelinin sıradan kullanıcı gibi görünmesi için hem çıkışın kararlı hem de ortamın izole olması gerekir. Her hesabı sabit bir çıkışa bağlamak ve kendi bağımsız tarayıcı ortamında kullanmak bu iki koşulu birlikte sağlamanın yaygın bir yoludur. PurpleMark gibi araçlar ortam izolasyonu ve çıkış bağlama kısmını üstlenir.
Bir IP'nin bir kez değiştirildikten sonra sonsuza kadar kullanılabilir kalacağını düşünmek yaygın bir yanılgıdır. Yukarıdaki beş boyutu kendi kontrol listenize dönüştürüp düzenli aralıklarla tekrarlamak, sorun çıktıktan sonra nedenini tahmin etmeye çalışmaktan daha kolaydır.


