Bloga dön

Proxy bağlantı hatası giderme: çıkış, ağ yolu ve uygulama katmanı

Proxy bağlantısı başarısız olduğunda üç katman izleyin: önce IP değişimini ve çıkış konumunu doğrulayın, sonra DNS, zaman aşımı ve sertifika sorunlarını ayırın; en son kimlik doğrulama, port ve protokolü kontrol edin.

Proxy yapılandırılmış, kullanıcı adı ve parola doğru, ancak kontrol hâlâ bağlantının başarısız olduğunu söylüyor. Çoğu kişi bu noktada doğrudan proxy sağlayıcısına gider, düğüm değiştirir, portu değiştirir veya desteği sıkıştırır. Bu genellikle verimsizdir; çünkü hata tüm bağlantı zincirinin herhangi bir yerinde olabilir ve proxy bunun yalnızca bir parçasıdır.

Rastgele ayarlarla oynamak yerine dışarıdan içeriye doğru sabit bir sıra izleyin: önce çıkışın gerçekten devreye girdiğini doğrulayın, sonra ağ yolunun çalışıp çalışmadığına bakın ve ancak bundan sonra uygulama katmanındaki kimlik doğrulama ile protokolü inceleyin. Bu üç katman çoğu sorunun yerini belirlemeye yeter.

代理连接失败排查:出口、链路、应用层三层顺序的关键步骤与判断维度示意图

Çıkış gerçekten devrede mi?

Yapılandırma başarılı görünürse bu adım kolayca atlanır. Oysa yapılandırmanın başarılı olması ile trafiğin gerçekten proxy üzerinden geçmesi aynı şey değildir.

İki şeyi kontrol edin. Birincisi, IP değişti mi? Proxy olmadan genel IP’nizi not edin, proxy’yi açın ve tekrar bakın. İkisi aynıysa trafik proxy üzerinden çıkmıyordur; bundan sonraki kontroller boşa gider. İkincisi, konum doğru mu? Proxy ayrıntılarında genellikle ülke, bölge, eyalet veya il, şehir, virgülden sonra altı basamaklı koordinatlar ve posta kodu bulunur. Bunları satın aldığınız bölgeyle karşılaştırın. Sistem saat diliminin çıkış bölgesiyle açıkça uyuşmaması da bir risk işaretidir.

Çıkış devreye girmiyorsa neden çoğu zaman sağlayıcı değil, cihazda kalan ayarlardır. Daha önce kullanılan bir ağ aracı kapanırken ayarları temizlemediyse sistemde HTTP_PROXY veya HTTPS_PROXY gibi ortam değişkenleri kalabilir; macOS’ta Web Proxy ya da SOCKS Proxy anahtarları da açık kalmış olabilir. Bu durumda istemci sistem proxy’sini kullandığını sanarken istekler gerçekte proxy’yi atlayabilir. Bu kalıntıları temizleyip yeniden denemek, proxy’yi baştan yapılandırmaktan genellikle daha yararlıdır.

Ağ yolunda sık görülen üç hata

Çıkış doğrulandıktan sonra isteğin gerçekten hedefe ulaşıp ulaşmadığını kontrol edin.

DNS çözümlemesi ilk olası tıkanma noktasıdır. Çözümleme başarısız olabilir ya da hedef hizmete gitmesi gereken bir alan adı beklenmedik bir adrese çözümlenebilir. Genel bir DNS sunucusuyla yeniden deneyin veya yerel DNS önbelleğini temizleyip sorunun düzelip düzelmediğine bakın.

İkinci tür bağlantı zaman aşımıdır. Güvenlik duvarı veya güvenlik yazılımı portu engelliyorsa istek dönmeye devam eder ve sonunda zaman aşımına uğrar. Port izin kurallarını ve kurumsal ağ ya da genel Wi‑Fi gibi ortamın kendi kısıtlamalarını kontrol edin. Hızlı bir test olarak proxy olmadan doğrudan bağlanın. Bu şekilde de hiçbir site açılmıyorsa sorun proxy’de değil temel ağdadır. Yönlendiriciyi yeniden başlatın veya mobil erişim noktasına geçerek doğrulayın.

Sertifika hatalarını ayrı değerlendirmek gerekir. Sertifikaya güvenilmediği veya handshake başarısız olduğu mesajı görüldüğünde ilk şüphe çoğu zaman trafiğin çözümlenmesi ya da sertifikanın değiştirilmesidir. Bu mümkündür, ancak daha gizli bir neden daha vardır: yerel saat yanlış olabilir. Birçok kimlik doğrulama ve oturum mekanizması zaman damgalarına bağlıdır. Yerel saat sunucu saatinden 5 dakikadan fazla saparsa imza doğrulaması başarısız olabilir ve bağlantı reddedilebilir; HTTPS üzerinde bu durum sertifika doğrulama hatası olarak görünür. Sertifika hatasında sistem saat eşitlemesini de kontrol edin. Sorun varsa otomatik eşitlemeyi açın, saati hemen düzeltin, istemciyi yeniden başlatın ve tekrar deneyin.

Kimlik doğrulama ile protokolü karıştırmayın

Proxy sunucusuna ulaşılabiliyor ama trafik yine de çalışmıyorsa sorun büyük olasılıkla uygulama katmanındadır.

En sık neden kimlik doğrulama bilgileridir. Proxy kullanıcı adı, parola ve kimlik doğrulama yöntemi sağlayıcının verdiği bilgilerle eşleşmelidir; parolanın değiştirilip yapılandırmada güncellenmemesi de yaygındır. Elle yapılandırmada girilen portun proxy aracının kendi dinlediği portla aynı olduğunu da doğrulayın. Numaralar birbirine benzeyebilir, ancak yanlış port bağlantıyı tamamen engeller.

İkinci kategori protokol uyuşmazlığıdır. HTTP, HTTPS ve SOCKS5 birbirinin yerine kullanılamaz: sağlayıcı SOCKS5 verip yapılandırmada HTTP seçilmişse kontrol başarısız olur. Bazı proxy’ler hedef veya protokol kısıtladığından, proxy’nin hedef siteye ve hedef porta erişime izin verdiğini de doğrulayın.

Bir düğüm sorununu yapılandırma sorunundan ayırmanın en hızlı yolu başka bir düğümü test etmektir. Yeni düğüm çalışırsa sorun ilk düğümdedir. O da çalışmazsa yapılandırmaya ve ağ yoluna geri dönün. Birden fazla parametreyi aynı anda tekrar tekrar değiştirmeyin; her seferinde tek değişkeni değiştirip sonucu kaydedin, aksi halde kendi işlemleriniz gerçek nedeni gizleyebilir.

Bağlanmış olmak ortamın kullanılabilir olduğu anlamına gelmez

Sık görülen başka bir tuzak daha vardır. Proxy normal bağlantı gösterse de hesap risk kontrollerini sık sık tetikleyebilir. Sorun bağlanıp bağlanamamak değil, bu çıkışın normal bir kullanıcı ortamı gibi görünüp görünmemesi olabilir.

Yine temel noktaları kontrol edin: çıkış konumu hesabın kayıt bölgesiyle uyumlu mu; platformlar veri merkezi IP’leri ile konut IP’lerine farklı güven düzeyleri uygulayabildiğinden IP türü uygun mu; bu IP daha önce hedef site tarafından işaretlenmiş mi? Aynı IP üzerinden geçmişte çok sayıda anormal etkinlik yapıldıysa sonraki kullanıcılar da etkilenebilir. Bağlantı testi geçtikten sonra çıkışın temizliğini kontrol etmek için de birkaç dakika ayırın.

Tek bir cihazda birden fazla ortam çalıştırılıyorsa çıkışları bire bir eşlemek en iyisidir: her ortama kendi çıkışı verilir. Böylece sorunlar ayrı ayrı bulunabilir ve bir çıkış işaretlenirse tüm ortamlar yerine yalnızca ona bağlı ortam etkilenir. PurpleMark çoklu ortam yönetiminde çıkışları ortam bazında ayrı yapılandırıp izole eder; mantık tam olarak budur.

Bu sorun giderme yöntemleri yalnızca teknik bilgi paylaşımı içindir. İlgili araç ve hizmetleri yürürlükteki yasa ve kurallara uygun şekilde kullanın.