"Nebula Proxy" ifadesiyle karşılaştıysanız ve kafanız karıştıysa, bu gayet makul bir tepki. Bu isim, birbiriyle ilgisi olmayan en az üç farklı şeye atfediliyor; arama sonuçları bunları birbirine karıştırıyor ve konuyu açıklayan sayfaların büyük bir kısmı, size bu konuyla ilgili bir şeyler satmak isteyen şirketler tarafından yazılmış.
Biz Geonode olarak proxy satıyoruz; bu nedenle şunu baştan açıkça belirtmek istiyoruz: Nebula Proxy, bizden satın alabileceğiniz bir ürün değildir ve çoğu kişinin buraya gelme nedeni olan kullanım senaryosu için ticari bir proxy satın almak da çözüm değildir. Nebula, ücretsiz ve açık kaynaklı bir yazılımdır. Amacınız okul ağında engellenmiş bir siteyi açmaksa, konut proxy'lerimiz bunu denemek için tuhaf ve pahalı bir yol olur; bunların muhtemelen neden işe yaramayacağını da daha sonra açıklayacağız. Bunu yazmamızın nedeni, mevcut açıklamaların çoğunlukla belirsiz olması ve net bir açıklamanın satış konuşmasından daha yararlı olmasıdır.
Kısaca özetlemek gerekirse: Çoğu kişinin kastettiği Nebula, kendi sunucunuzda barındırabileceğiniz bir web proxy ön yüzüdür — sizin adınıza diğer web sitelerini alan ve bunları kendi içinde görüntüleyen bir web sitesidir; böylece ağın bakış açısından siz her zaman sadece Nebula'yı ziyaret ediyorsunuzdur. GitHub’da AGPL-3.0 lisansı altında yayınlanmıştır, tam da bu amaç için tasarlanmış bir açık kaynaklı proxy kütüphaneleri ailesi üzerine kurulmuştur ve tanımadığınız kişiler tarafından işletilen çok sayıda halka açık örneği bulunmaktadır.
Bu son ayrıntı, bu makaledeki diğer her şeyden daha önemlidir ve buna daha sonra tekrar değineceğiz.
Nebula Proxy Adlı Üç Şey
Bunları birbirinden ayırmak, karışıklığın büyük bir kısmını ortadan kaldırır.
1. Nebula, web proxy ön ucu
Neredeyse herkesin kastettiği budur. GitHub'daki NebulaServices/Nebula, kendisini "yüzlerce popüler siteyi destekleyen, çarpıcı ve şık bir web proxy" olarak tanımlar. Bu, tarayıcıda ziyaret ettiğiniz bir web uygulamasıdır: bir kutuya URL yazdığınızda, site Nebula'nın kendi sayfası içinde yüklenir.
AGPL-3.0 lisanslıdır ve Astro, Tailwind, Svelte ve Fastify üzerine kurulmuştur; ayrıca topluluk temaları ve eklentileri için bir pazar yeri de barındırır. Asıl proxy işlemi, birazdan ele alacağımız Ultraviolet ve Scramjet adlı ayrı kütüphaneler tarafından gerçekleştirilir.
Açık kaynak olduğu için tek bir "Nebula Proxy" diye bir şey yoktur. Ana proje vardır ve bunun yanı sıra, her biri farklı bir kişi tarafından yönetilen, her biri farklı bir etki alanına sahip ve bir önceki engellendiğinde genellikle değişen yüzlerce çatal ve dağıtım vardır.
2. Nebula, Slack’in overlay ağ aracı
Talihsiz bir isim çakışması yaşayan, tamamen farklı bir yazılım. slackhq/nebula, Slack’te Nate Brown ve Ryan Huber tarafından geliştirilen, “performans, basitlik ve güvenliğe odaklanan ölçeklenebilir bir overlay ağ aracı”dır. MIT lisanslıdır ve hiçbir şekilde bir proxy değildir — karşılıklı olarak kimlik doğrulaması yapılan, eşler arası bir yazılım tanımlı ağdır.
Eğer bunu ararken bu makaleye rastladıysanız, sekizinci bölüm tam size göre. Bu iki projenin, beş harf dışında hiçbir ortak yanı yoktur.
3. Genel bir pazarlama terimi olarak "Nebula proxy"
Bahsetmeye değer üçüncü bir kategori: Bir dizi ticari proxy satıcısı, "Nebula proxy'leri" hakkında, bunları kendine özgü özelliklere sahip bir proxy hizmeti kategorisi olarak tanımlayan makaleler yayınlamıştır. Gerçek kaynak kodundan ve depolardan anladığımız kadarıyla, böyle bir teknik kategori mevcut değildir. Görünüşe göre bu, trafik çeken bir arama terimi olduğu için, bu trafiği yakalamak amacıyla sayfalar yazılmış.
Biz de bir arama terimi hakkında yazan bir proxy sağlayıcısıyız; bu yüzden bu makaleye de aynı şüpheyle yaklaşın — ancak bağlantıları kontrol edin. Buradaki tüm teknik bilgiler, kendiniz okuyabileceğiniz kaynak depolara yönlendiriyor.
Nebula’nın İç Yapısı
Bu mekanizmayı anlamak, hem neden işe yaradığını hem de nerede başarısız olduğunu açıklar.
Temel Fikir
Klasik bir proxy, ağ düzeyinde cihazınız ile internet arasında yer alır: sisteminizi veya tarayıcınızı, trafiği bu proxy üzerinden yönlendirecek şekilde yapılandırırsınız. Nebula ise böyle değildir. Nebula bir web sitesidir.
Nebula'yı bir tarayıcıda açarsınız. Bir hedef adres yazarsınız. Nebula'nın sunucusu bu hedefi alır, sayfanın bağlantılarını, komut dosyalarını ve isteklerini orijinal etki alanına değil Nebula'ya yönlendirecek şekilde yeniden yazar ve size sunar. Tarayıcınız her zaman yalnızca Nebula ile iletişim kurar. Trafiğinizi izleyen herhangi bir cihaz için, tek bir siteyi ziyaret ediyorsunuzdur.
İşin sırrı budur ve bu sayede basit etki alanı tabanlı filtreleri atlatır. Bir sosyal ağın etki alanını içeren bir engelleme listesine sahip bir filtre, trafiğinizde o etki alanını asla görmez.
Sunucu Tarafında Yeniden Yazma Değil, Hizmet Çalışanları
İlginç mühendislik, proxy kütüphanelerinde yatmaktadır. Bunların en tanınmışı olan Ultraviolet, kendisini “internet sansürünü atlatmak veya kontrollü bir sanal ortamda web sitelerine erişmek için kullanılan son derece gelişmiş bir web proxy’si” olarak tanımlar ve aynı zamanda AGPL-3.0 lisansına sahiptir.
Ultraviolet, sunucudaki her şeyi yeniden yazmak yerine, tarayıcınıza bir hizmet çalışanı yükler — bu, sayfa ile ağ arasında yer alan ve TompHTTP spesifikasyonuna uygun olarak giden istekleri yakalayan bir komut dosyasıdır. Proxy'den geçirilen sayfa bir resim yüklemeye, bir API'yi çağırmaya veya bir soket açmaya çalıştığında, hizmet çalışanı bu isteği yakalar ve proxy üzerinden yeniden yönlendirir.
Bu önemli bir noktadır, çünkü ağır JavaScript uygulamalarının çalışabilmesini sağlayan şey budur. Sunucu tarafında yeniden yazma, statik HTML’yi sorunsuz bir şekilde işler; ancak modern sitelerin hepsinde olduğu gibi, bir sayfa çalışma zamanında kendi isteklerini oluşturduğu anda bu yöntem işe yaramaz hale gelir. Tarayıcıda yapılan yakalama ise bu istekleri de yakalar.
Ultraviolet Kullanımdan Kaldırılıyor
Eski kılavuzları okuyorsanız bilmeniz gereken bir nokta: Ultraviolet’in kendi depo sayfasında, artık aktif olarak bakımının yapılmadığı ve Scramjet tarafından yerini aldığı belirtilmektedir. Nebula’nın güncel belgelerinde hem Ultraviolet hem de Scramjet arka uç olarak listelenmektedir.
Bakımı yapılmayan bir proxy kütüphanesi, sadece titizlikten kaynaklanan bir endişe değil, gerçek bir sorundur. Bu kütüphaneler, tarayıcı davranışını dikkatle taklit ederek çalışır ve tarayıcılar zamanla değişir. Bakımı yapılmaması, hataların birikmesi anlamına gelir ve içinde bulunan herhangi bir güvenlik sorunu düzeltilmeden kalır.
Neden Statik Bir Site Değil?
Depoda, Nebula'nın "GitHub Pages, Netlify, Vercel, Gitlab Pages veya başka herhangi bir statik barındırma hizmetinde DAĞITILMAYACAĞI" ve ayrıca Render'da çalışmayacağı açıkça belirtilmiştir. Gerçek bir sunucu süreci (npm veya pnpm ile Node ya da Docker) ve bir veritabanına ihtiyaç duyar; gündelik kullanım için SQLite, üretim ortamları için ise PostgreSQL önerilir.
Bu gereksinim, genel örneklerin var olmasının asıl nedenidir. Bir web proxy'si isteyen çoğu kişi, kendi sunucusunu çalıştırmak istemez; bu nedenle başkalarının sunucularını kullanır. Bu da bizi asıl önemli olan kısma getiriyor.
Genel Kullanımlı Örnekler ve Kendi Sunucunuzda Barındırma
Bunlar, aynı arayüzü paylaşan ancak birbirinden çok farklı iki seçenektir.
Genel Kullanımlı Örnekler
Birisi Nebula’yı bir etki alanı üzerinde kurmuş ve kullanıma açmıştır. Siz bu örneği ziyaret edip kullanırsınız. Ücretsiz, anında ve teknik bilgi gerektirmez.
Bu sunucunun işletmecisi, bu sunucu üzerinden yaptığınız her isteği tam olarak görebilir. Yalnızca etki alanları değil — her şeyi. Proxy, tasarım gereği trafiğinizi şifresini çözüp yeniden şifreliyor; sayfaları bu şekilde yeniden yazıyor. Her URL, her form gönderimi, proxy üzerinden yönlendirilen bir giriş sayfasına girilen her şifre, okunabilir bir biçimde onların sunucusundan geçer.
Onların kim olduğunu bilmiyorsunuz. Genellikle bilemezsiniz de. Hiçbir sözleşme, adını hak eden bir gizlilik politikası, yargı yetkisi, hesap verebilirlik yoktur ve kötü davranmalarının onlara hiçbir maliyeti yoktur. Bazı operatörler, bunu bir hobi projesi olarak yürüten gençlerdir. Bazıları reklam yayınlamaktadır. Bazıları ise daha kötü şeyler yapmaktadır.
Halka açık örnekler de genellikle kısa ömürlüdür. Engellenirler, kapatılırlar ya da barındırma kredileri biter. Sürekli değişen bir alan adı modeli, bu sistemin doğasında vardır.
Kendi Sunucunuzda Barındırma
Nebula’yı, kontrolünüz altındaki bir barındırma üzerinde kendiniz kurarsınız. Depoda hem terminal yolu (Node, npm veya pnpm, Git) hem de Docker belgelenmiştir; platformlar arasında Koyeb açıkça desteklenmektedir.
Artık güven sorunu çözüldü: trafiğinizi okuyabilecek tek kişi sizsiniz. Alan adını ve çalışma süresini siz kontrol edersiniz. Proxy kütüphaneleri değiştiğinde bunu güncelleyebilirsiniz.
Ancak maliyetler de var. Çalıştırmak için bir yere ve bir alan adına ihtiyacınız var; bu da küçük ama sıfırdan farklı bir aylık fatura anlamına gelir. Bunu kurmak ve güncellemek için terminali yeterince rahat kullanabilmeniz gerekir. Ayrıca kendinizi operatör konumuna getirmiş olursunuz; bu da, bunu başkalarıyla paylaşırsanız, artık onların trafiğini siz kontrol edersiniz — bu da, üzerinden geçen her şeyin sorumluluğunu üstlendiğiniz anlamına gelir.
Dürüst Tavsiye
Nebula’yı, bir yabancının okumasını istemediğiniz herhangi bir amaç için kullanacaksanız, ya kendi sunucunuzda barındırın ya da hiç kullanmayın. Ortada bir yol yoktur. “Muhtemelen sorun olmaz” bir güvenlik modeli değildir ve ücretsiz bir genel proxy’nin operatörünün güveninizi kazanması için hiçbir nedeni yoktur ve bunu kanıtlamasının da hiçbir yolu yoktur.
Nebula’nın Yapmadıkları
Bu bölüm, kullanıcıları yanlış varsayımlardan kurtarır.
Sizi anonim hale getirmez. Hedef site, sizin adresiniz yerine proxy’nin adresini görür; ancak proxy operatörü her şeyi görür. Bir gözlemciyi ortadan kaldırmış değilsiniz; sadece kimliğini belirleyebileceğiniz bir gözlemciyi, kimliğini belirleyemeyeceğiniz bir gözlemciyle değiştirmişsinizdir.
VPN'in yaptığı gibi bağlantınızı uçtan uca şifrelemez. Tarayıcınızın Nebula ile olan bağlantısı HTTPS olabilir ve Nebula'nın sonraki bağlantısı da HTTPS olabilir, ancak Nebula ortada düz metin olarak yer alır. Bu bir kusur değildir — yeniden yazma işleminin çalışması için gereklidir — ancak bu, garantilerin insanların varsaydıklarından oldukça farklı olduğu anlamına gelir.
Yönetilen bir cihazdan hiçbir şeyi gizlemez. Bu çok önemli bir noktadır ve yaygın olarak yanlış anlaşılmaktadır. Okul veya işyerine ait bir dizüstü bilgisayar kullanıyorsanız, kurumunuz ağ ekipmanının şifreli trafiği denetlemesine izin veren bir izleme yazılımı, yönetim profili veya sertifika yüklemiş olabilir. Bunların tümü, proxy devreye girmeden önce veya sonra, cihazda veya şifre çözme noktasında çalışır. Bir web proxy’si, ekran kaydı, tuş vuruşlarının kaydedilmesi, tarayıcı uzantısı raporlaması veya yüklü bir kök sertifikasına sahip TLS denetimli bir güvenlik duvarı konusunda hiçbir şey yapmaz. Pek çok kişi bunu rahatsız edici bir şekilde keşfetmiştir.
Ciddi filtrelemeleri aşamaz. Bir alan adı listesini engellemek, kolayca atlatılabilir. Modern filtreleme ayrıca kategori sınıflandırması, TLS parmak izi alma, DNS denetimi ve trafik analizi de yapar; bilinen proxy ön uçları ise engellenen, iyi bilinen bir kategoridir. Bu nedenle kamuya açık örnekler sürekli olarak etki alanlarını değiştirir — aynı yarışı tekrar tekrar kaybediyorlar.
Kabul ettiğiniz kuralları ortadan kaldırmaz. Bir ağ filtresini atlatmak, teknik sonuç ne olursa olsun, genellikle kabul edilebilir kullanım politikasının açık bir ihlalidir. Okullar ve işverenler bunu bir davranış sorunu olarak değerlendirir ve teknolojinin işe yaraması, sonuçların ortadan kalkmasını sağlamaz.
Korunan sitelerde güvenilir bir şekilde çalışmaz. Güçlü bot algılama sistemine sahip siteler, DRM'li akış platformları, bankacılık siteleri ve cihaz düzeyinde kontroller yapan her türlü platform, yeniden yazma proxy'sini sıklıkla algılar ve sayfanın yüklenmesini reddeder ya da sayfa hatalı bir şekilde yüklenir.
Nebula ve Alternatifleri Karşılaştırması
Farklı araçlar, farklı güven modelleri, farklı arıza türleri.
| Seçenek | Trafiğinizi kim okuyabilir | Maliyet | Yönetilen cihazdan gizlenir mi | Tipik kullanım |
|---|
| Nebula, genel örnek | Bilinmeyen operatör, her şey | Ücretsiz | Hayır | Sıradan engel kaldırma |
| Nebula, kendi sunucunuzda barındırılan | Siz | Barındırma + alan adı | Hayır | Kişisel erişim |
| Saygın bir VPN | Sağlayıcı, kendi politikasına göre | ~3–12 $/ay | Hayır | Gizlilik, coğrafi konum değiştirme |
| Tor Tarayıcı | Hiçbir taraf her iki ucu da göremez | Ücretsiz | Hayır | Güçlü anonimlik |
| Tarayıcı proxy eklentisi | Eklenti yazarı | Ücretsiz–ucuz | Hayır | Kolaylık |
| Ticari proxy hizmeti | Sağlayıcı | ~0,14 $/GB'den itibaren | Hayır | Otomasyon, veri kazıma |
Tabloyu Okuma
Tablonun en altına kadar "Hayır" yazan sütuna dikkat edin. Hiçbir ağ düzeyinde araç, sizi kendi cihazınızda çalışan yazılımlardan korumaz. Cihaz yönetiliyorsa, dikkate alınması gereken husus budur ve bunların hiçbiri bunu değiştirmez.
Saygın bir VPN, çoğu kişinin Nebula hakkında sahip olduğu algıya daha yakındır. Cihazdan gelen her şeyi şifreler, tek bir tarayıcı sekmesi yerine tüm uygulamaları kapsar ve adı, yargı alanı ve okuyabileceğiniz bir politikası olan bir şirket tarafından sunulur. Ücretlidir ve yine de tek bir sağlayıcıya güveniyorsunuz — ancak bu sağlayıcının kaybedecek bir şeyi vardır.
Tor Tarayıcı, asıl gereksinimin anonimlik olması durumunda ciddi bir çözümdür. Tasarımı sayesinde hiçbir aktarma sunucusu kimliğinizi ziyaret ettiğiniz içerikle ilişkilendiremez ve ücretsizdir. Ayrıca yavaştır, ağda kolayca fark edilir ve birçok yerde engellenmiştir.
Ticari proxy hizmetleri — bizim kategorimiz — tamamen farklı bir amaç için oluşturulmuştur. Konut ve veri merkezi proxy'leri, otomatik sistemlerin birçok adresten çok sayıda istek gönderebilmesi için mevcuttur: fiyat izleme, reklam doğrulama, pazar araştırması, büyük ölçekli veri toplama. Bant genişliği bazında satılırlar, tarayıcı sekmesi yerine kodla yapılandırılırlar ve engellenmiş bir web sitesini açmak için bunları kullanmak, bir kitaplığı taşımak için kamyon kiralamak gibidir. Referans olarak, bizim hizmetlerimizin fiyatları konut tipi için 0,79 $/GB ve veri merkezi tipi için 0,14 $/GB'den başlar (fiyatlandırma), ve bunların hiçbiri okulda bir web sitesini açmaya çalışan bir kişinin ihtiyacı olan şey değildir.
Anlamaya Değer Riskler
Korkutmak için değil, sadece insanların sonradan farkına vardıkları şeyler.
Kimlik bilgilerinin ifşa edilmesi ciddi bir sorundur. Herhangi bir sisteme halka açık bir web proxy'si üzerinden giriş yapmak, kullanıcı adınızı ve şifrenizi operatöre okunabilir biçimde teslim etmek anlamına gelir. E-posta, sosyal medya hesapları, okul portalları, her şey. Bu makaleden tek bir şey öğrenecekseniz: asla kendinizin çalıştırmadığı bir proxy örneği üzerinden bir hesaba giriş yapmayın.
Kötü niyetli çatallanmalar çok kolaydır. Proje açık kaynaklıdır, bu iyi bir şeydir, ancak aynı zamanda herkesin projeyi çatallayabileceği, form gönderimlerini kaydeden birkaç satır kod ekleyebileceği ve bunu güvenilir görünen bir alan adı altında yayınlayabileceği anlamına da gelir. Arayüzde hiçbir şey farklı görünmez. Çalıştığını göremediğiniz kodu denetleyemezsiniz.
Reklamlar ve daha kötüsü. Ücretsiz sunucuların çalıştırılması maliyetlidir. Bazıları reklamlarla, bazıları ise daha agresif bir şekilde enjekte edilen içeriklerle para kazanır. Bir proxy’nin normal işlevi sayfaları yeniden yazmaktır, bu nedenle sayfalara içerik enjekte etmek çocuk oyuncağıdır.
Her halükarda kayıt altına alınma olasılığı yüksektir. Bulunduğunuz ağ, orada ne yaptığınızı göremese bile, proxy'nin adresine bağlandığınızı yine de kaydeder. İzlenen bir ağda, izin listesinde olmayan tanıdık olmayan bir etki alanına tekrarlanan bağlantılar başlı başına bir işarettir ve genellikle sıradan bir engellenmiş site erişim denemesinden daha ilgi çekici bir durumdur.
Politika sonuçları, teknik başarıdan ayrıdır. Okullar ve işyerleri genellikle kasıtlı filtre atlatmayı bir disiplin meselesi olarak ele alır. Aracın kusursuz çalışması bu sonucu hiçbir şekilde etkilemez.
Yasal bağlam yerden yere değişir. Çoğu yerde, proxy kullanmak tamamen yasaldır. Proxy aracılığıyla yaptıklarınız, diğer her şey gibi aynı yasalara tabidir; ancak bazı ülkelerde filtre atlatma araçlarının kullanımı kısıtlanmıştır. Bu genel bir gözlemdir ve hukuki tavsiye niteliği taşımaz; durumunuz için önemliyse, bir blog yerine bu konuda uzman birine danışın.
Slack'in Nebula'sı: Aynı İsimdeki Overlay Ağı
Altyapı yazılımı aramak için buraya geldiyseniz, aradığınız şey işte budur.
Nebula, Nate Brown ve Ryan Huber tarafından Slack'te geliştirilen ve birçok kişinin katkılarıyla MIT lisansı altında yayınlanan ölçeklenebilir bir overlay ağ aracıdır. Bu bir proxy değildir ve web sitelerinin engelini kaldırmak için tasarlanmamıştır.
Bu araç, dünyanın herhangi bir yerindeki makinelerin, sanki aynı LAN ağındaymış gibi, özel ve karşılıklı olarak kimlik doğrulaması yapılmış bir ağ üzerinden birbirleriyle iletişim kurmasını sağlar. Noise Protocol Framework üzerine inşa edilmiş olup, ECDH anahtar değişimi ve AES-256-GCM kullanır; Linux, macOS, Windows, iOS ve Android üzerinde çalışır.
Nasıl Oluşturulur?
Lighthouses, diğer düğümlerin birbirini bulmasına yardımcı olmakla görevli, sabit ve yönlendirilebilir adreslere sahip düğümlerdir. UDP delik açma özelliğini etkinleştirerek, eşlerin çoğu güvenlik duvarı ve NAT'ın arkasından doğrudan bağlantı kurabilmesini sağlarlar — bu da, geleneksel bir VPN yoğunlaştırıcısından farklı olarak, trafiğin merkezi bir sunucu üzerinden değil, eşler arası akması anlamına gelir.
Sertifikalar, her düğümü doğrular ve kullanıcı tanımlı gruplardaki üyeliğini belirler. Bu gruplar, hangi ana bilgisayarların hangileriyle iletişim kurabileceğini kontrol eden güvenlik duvarı kurallarını yönlendirir. Erişim kontrolü, sonradan eklenmiş bir özellik değil, kimlik sisteminin bir parçasıdır.
Bu Karışıklığı Açıklığa Kavuşturmanın Önemi
Bu iki proje, tamamen farklı kitlelere yöneliktir. Slack’in Nebula’sı, bulut sağlayıcıları ve ofisler arasında sunucuları, konteynerleri ve dizüstü bilgisayarları güvenli bir özel ağ üzerinden birbirine bağlamak içindir. Web proxy’si olan Nebula ise engellenmiş siteleri yüklemek için kullanılan bir tarayıcı sayfasıdır.
"Nebula proxy" araması yapıldığında her ikisi de sonuç olarak çıkar ve bunların farklı olduğunu fark etmemiş gibi görünen oldukça fazla içerik karşınıza çıkar. Üretim altyapısı için bir şey değerlendiriyorsanız, yukarıdaki depo tam da aradığınız şeydir ve "proxy" bunun için yanlış bir terimdir.
Nebula’nın Uygun Olmadığı Durumlar
Kendi çıkarlarımıza ve konunun özüne aykırı olsa da — bazı yaygın durumlarda tamamen farklı bir çözüm gereklidir.
Gizlilik istiyorsanız. Güvenilir bir VPN veya Tor Tarayıcısı kullanın. Halka açık bir web proxy’si, gözlemciyi ortadan kaldırmak yerine başka bir yere, daha az hesap verebilir bir yere taşır.
Okulda veya işyerinde bir cihaz kullanıyorsunuz. Cihazın kendisi izleniyorsa, ağ katmanındaki hiçbir önlem işe yaramaz. Gerçekçi seçenekler, kendi bağlantınız üzerinden kendi cihazınızı kullanmak ya da sitenin engelinin kaldırılmasını istemektir — meşru bir araştırma ihtiyacı söz konusu olduğunda, bu yöntem insanların beklediğinden daha sık işe yarar.
Güvenilir bir şekilde çalışması gerekiyor. Genel erişime açık sunucular ortadan kaybolur, engellenir ve bozulur. Önemli bir işiniz varsa, bir yabancının işlettiği ücretsiz bir alan adı etrafında rutin oluşturmayın.
Akış hizmetlerini izlemek istiyorsunuz. Proxy'leri yeniden yazmak ve DRM birbiriyle uyumlu değildir. Bu çoğu durumda işe yaramaz; işe yaradığı durumlarda da deneyim hoş olmayacaktır.
Herhangi bir işlemi otomatikleştiriyorsanız. Veri kazıma, izleme, büyük ölçekli testler — tarayıcı tabanlı bir engel kaldırıcı, bu iş için tamamen yanlış bir çözümdür. Proxy hizmetleri ve başsız tarayıcılar işte bunun için vardır ve ürünümüzün gerçekten doğru cevap olduğu tek alan budur.
Ciddi bir şeyi gizlemeye çalışıyorsanız. Riskler gerçekse, anonim bir operatör tarafından işletilen ücretsiz bir web proxy'si, mevcut en kötü seçeneklerden biridir. Yaptığınız her şeyi tek bir hesap verilemeyen noktaya yoğunlaştırır.
Sadece ağınızın sebepsiz yere engellediği bir siteye erişmek istiyorsunuz. Anlaşılabilir bir durum — bu, çoğu durumda geçerli olan gerçek neden. Mümkünse kendi sunucunuzda barındırın. Mümkün değilse, operatörün her şeyi gördüğünün tam bilinciyle halka açık bir sunucu kullanın ve bu sunucu üzerinden hiçbir yere giriş yapmayın.
İnsanlar Ayrıca Şunları Soruyor
Nebula Proxy nedir?
Açık kaynaklı bir web proxy ön yüzüdür — diğer web sitelerini sizin adınıza yükleyen ve bunları kendi sayfası içinde görüntüleyen bir web sitesi; böylece ağınız, yalnızca proxy’yi ziyaret ettiğinizi görür. Ana proje, GitHub'da NebulaServices/Nebula adıyla bulunur, AGPL-3.0 lisanslıdır ve kendi sunucunuzda barındırılabilir veya üçüncü taraflarca işletilen genel örnekler aracılığıyla kullanılabilir.
Nebula Proxy güvenli midir?
Kendi sunucunuzda barındırıldığında, kendi sunucunuz kadar güvenlidir. Kamuya açık bir örnekte ise, gerçek anlamda güvenli değildir: operatör, proxy'ye yönlendirilmiş bir sayfaya yazdıklarınız da dahil olmak üzere, üzerinden geçen her şeyi okuyabilir. Asla, sizin işletmediğiniz bir örnek üzerinden hesaplarınıza giriş yapmayın.
Nebula Proxy ücretsiz mi?
Evet. AGPL-3.0 lisansı altında açık kaynaklı bir yazılımdır ve genel sunucuların kullanımı genellikle ücretsizdir. Kendi sunucunuzda barındırma, statik barındırma yerine bir Node veya Docker sunucusu ile bir veritabanı gerektirdiğinden, barındırma ve alan adı maliyetleriniz kadar bir masraf gerektirir.
Nebula Proxy, faaliyetlerimi okulumdan gizler mi?
En iyi ihtimalle kısmen. Ziyaret ettiğiniz siteleri etki alanı tabanlı bir filtreden gizleyebilir, ancak ağ yine de proxy'ye bağlandığınızı kaydeder ve yönetilen bir cihazdaki izleme yazılımı, yönetim profilleri veya TLS denetimi konusunda hiçbir şey yapmaz. Filtreyi atlatmak, işe yarayıp yaramadığına bakılmaksızın genellikle kabul edilebilir kullanım politikasının ihlali olarak kabul edilir.
Nebula Proxy bir VPN mi?
Hayır. Bir VPN, cihazınızdan gelen trafiği şifreler ve tüm uygulamaları kapsar. Nebula ise bir tarayıcı sekmesi içindeki sayfaları proxy olarak yönlendiren bir web sitesidir ve trafiğinizi yeniden yazmak için ortada şifresini çözer. Farklı mekanizma, farklı garantiler.
Nebula Proxy teknik olarak nasıl çalışır?
TompHTTP spesifikasyonuna uygun olarak, tarayıcınıza bir hizmet çalışanı yükleyerek giden istekleri yakalayan ve bunları proxy sunucusu üzerinden yeniden yönlendiren Ultraviolet ve Scramjet adlı proxy kütüphanelerini kullanır. Bu engelleme, sadece statik sayfaların değil, JavaScript ağırlıklı sitelerin de çalışmasını sağlar.
Nebula Proxy ile Slack'in Nebula'sı arasındaki fark nedir?
Bunlar, aynı adı paylaşan ancak birbiriyle ilgisi olmayan projelerdir. Slack'in Nebula'sı, internet üzerinden makineleri güvenli bir şekilde birbirine bağlamak için fenerler, sertifikalar ve UDP delik açma yöntemlerini kullanan, MIT lisanslı bir eşler arası (peer-to-peer) üst katman ağıdır. Bu bir proxy değildir ve web sitelerinin engelini kaldırmakla hiçbir ilgisi yoktur.
Nebula Proxy bağlantıları neden sürekli değişiyor?
Halka açık sunucular filtreler tarafından engellenir, barındırıcılar tarafından kaldırılır veya operatörler tarafından terk edilir; bu nedenle eskileri çalışmaz hale geldikçe yeni alan adları ortaya çıkar. Bu, olağandışı bir durumun işareti değil, modelin doğasında var olan bir durumdur. Kararlı bir bağlantı elde etmenin tek yolu, kendi sunucunuzu barındırmaktır.
Sonuç
Nebula Proxy, belirli ve dar kapsamlı bir işlevi yerine getiren, iyi tasarlanmış bir açık kaynaklı web proxy’sidir: Web sitelerini sizin adınıza yükler; böylece ağınız her zaman yalnızca Nebula’ya yapılan bir bağlantı görür. Mühendislik açısından gerçekten ilginçtir — tarayıcıdaki istekleri yakalayan hizmet çalışanları (service workers), sadece statik sayfalar yerine modern JavaScript uygulamalarını da işleyebilmesini sağlar — ve tüm kod, AGPL-3.0 lisansı altında GitHub’da okunabilir durumdadır.
Asıl önemli olan karar, Nebula’yı kullanıp kullanmama değildir. Önemli olan hangi örneği kullandığınızdır. Kendi sunucunuzda barındırırsanız, küçük bir barındırma ücreti ve biraz terminal çalışması karşılığında trafiğinizi okuyabilecek tek kişi siz olursunuz. Halka açık bir örnekte ise, anonim bir operatör, hiçbir hesap verme yükümlülüğü olmaksızın, girdiğiniz her isteği ve her kimlik bilgisini görür. Bunlar, aynı seçimin iki farklı versiyonu değildir.
Ayrıca, aracın nelere ulaşamadığı konusunda net olmakta fayda var. Bir web proxy’si ağ yolunda çalışır. İzleme yazılımları, yönetim profilleri ve TLS denetimi ise cihaz üzerinde çalışır; hiçbir proxy, VPN veya anonimlik ağı bunu değiştirmez. Başka birinin yönettiği bir ekipman kullanıyorsanız, öncelikle bu gerçeği göz önünde bulundurmalısınız.
Biz proxy satıyoruz ve yukarıdakilerin hiçbiri bunları satmak için bir pazarlama argümanı değildir. Ticari proxy hizmetleri farklı bir sorunu çözer — birçok adresten çok sayıda istek gönderen otomatik sistemler — ve engellenmiş bir web sitesini açmak için yanlış bir satın almadır. Bunu söylemenin bize hiçbir maliyeti yok, aksini söylemek ise paranızı boşa harcamak olur.
Buradan iki şeyi aklınızda tutun: asla kontrolünüz altında olmayan bir proxy üzerinden bir hesaba giriş yapmayın ve cihaz okulunuza veya işvereninize aitse, sorunun çözümü hiçbir zaman ağ katmanında değildir.