Last updated: August 23, 2026
Web siteleri 2026’da botları tek bir kontrolle değil, dört sinyal katmanını birleştirerek tespit eder: ağ handshake’i (TLS/JA4 fingerprint ve IP itibarı), HTTP davranışı (başlık sırası ve HTTP/2 frame’leri), tarayıcı parmak izleri (canvas, WebGL, yazı tipleri, navigator.webdriver) ve davranışsal biyometri (fare ve tuş vuruşu kalıpları). En güçlü tek sinyal, bu katmanlar arasındaki tutarsızlıktır — örneğin Chrome olduğunu iddia eden ama handshake’i buna uymayan bir istemci. Thunderproxy gibi proxy’ler yalnızca ağ ve IP katmanında çalışır; tarayıcı parmak izini veya davranışı değiştirmezler.
Kısa cevap: web siteleri 2026’da botları nasıl tespit eder
Modern bot tespiti tek bir test değil, bir skorlama sistemidir. Bir tespit platformu dört katmanda düzinelerce sinyal toplar, ağırlıklandırır ve her ziyaretçiye bir güven skoru verir. Tek bir sinyal sonucu belirlemez; bu yüzden tek bir ipucunu yamalamak sonucu nadiren değiştirir.
En önemli katman tutarlılıktır. Gerçek bir Chrome kullanıcısı her katmanda aynı hikâyeyi üretir: TLS handshake, HTTP başlıkları, tarayıcı API’leri ve fare hareketi — hepsi gerçek bir cihazda, bir insan tarafından yönetilen Chrome olduğunu söyler. Katmanlar uyuşmazsa, uyumsuzlukun kendisi sinyaldir. Tespit motorları, HTTP katmanında bir şey iddia eden ziyaretçinin ağ katmanında başka bir şeye benzediğini fark etmek için kuruludur.
Bot tespit yığını: dört katman
Tespit sırayla ateşlenir — ilk HTTP baytından önce başlar ve her etkileşim boyunca sürer. Tablo her katmanı, örnek sinyalleri, ne zaman çalıştığını ve bir proxy’nin değiştirip değiştiremeyeceğini gösterir. Son sütunu dikkatli okuyun: yığının çoğu proxy’den etkilenmez.
| Katman | Örnek sinyaller | Ne zaman çalışır | Proxy değiştirebilir mi? |
|---|---|---|---|
| Ağ / TLS | JA4 fingerprint, IP itibarı, HTTP/2 SETTINGS frame | Bağlantıda | Yalnızca IP, TLS fingerprint değil |
| HTTP | Başlık sırası, Client Hints, User-Agent tutarlılığı | Her istekte | Dolaylı, IP ve konum üzerinden |
| Tarayıcı | Canvas, WebGL, yazı tipleri, navigator.webdriver | Sayfa yüklenirken | Hayır |
| Davranış | Fare ivmesi, tuş ritmi, kaydırma fiziği | Etkileşim sırasında | Hayır |
Pratik çıkarım: temiz bir IP dört katmandan birini kapsar. Birçok meşru iş için gereklidir, ama otomatik trafiği insan gibi göstermez.
Ağ katmanı: IP itibarı ve TLS/JA4 fingerprinting
Bir sitenin ilk yargıladığı şey, sayfa yüklenmeden önceki bağlantının kendisidir. Burada iki sinyal baskındır.
IP itibarı, adresin bir geçmişi olup olmadığını sorar. Datacenter aralıkları, önceki kötüye kullanıma bağlı adresler ve birçok ilgisiz kullanıcının paylaştığı IP’ler, normal bir ev bağlantısına benzeyen residential veya ISP adresinden daha zayıf itibar taşır. Bu, bir proxy’nin gerçekten değiştirdiği tek katmandır.
TLS fingerprinting handshake’i okur. JA3 ve JA4, bir istemcinin her HTTPS bağlantısının başında — HTTP başlıklarından ve şifreleme tam kurulmadan önce — gönderdiği TLS ClientHello mesajından türetilen parmak izleridir. JA3, TLS sürümünü, cipher suite’leri, uzantıları ve eliptik eğrileri bir MD5 değerine hash’lerdi; ancak Chrome 110 Ocak 2023’te uzantı sırası rastgeleleştirmesini getirdi ve JA3’ü zayıflattı. JA4, cipher’ları hash’ten önce sıralayarak ve ALPN değerini ekleyerek bunu düzeltir; böylece HTTP/1.1 ile HTTP/2’yi ayırt edebilir. 2026 itibarıyla büyük anti-bot platformlarında JA3’ten JA4’e geçiş fiilen tamamlanmıştır.
Meşru otomasyon yürüten herkes için önemli nokta: TLS fingerprint’ini üreten proxy değil, istemcinizdir. Proxy bağlantıyı iletir; handshake’i yeniden yazmaz. Bir HTTP kütüphanesi varsayılan bir OpenSSL handshake’i sunarken başlıkları Chrome olduğunu iddia ederse, IP ne olursa olsun uyumsuzluk durur.
Tarayıcı katmanı: fingerprinting ve HTTP/2
Sayfa yüklendiğinde JavaScript bir cihaz parmak izi toplar. Modern bir fingerprint, canvas hash’i, WebGL renderer dizesi, ekran çözünürlüğü, saat dilimi, yüklü yazı tipleri ve navigator özellikleri dahil 15 veya daha fazla sinyali, oturumlar arasında kalma eğiliminde olan bir tanımlayıcıya birleştirir. Her sinyal tek başına zayıftır; birlikte cihazı yeniden tanıyacak kadar özgül tanımlarlar.
Tarayıcı API’lerinin yanında HTTP katmanı da kendi parmak izini taşır. HTTP başlıklarının sırası, Client Hints kümesi ve HTTP/2 SETTINGS frame’i istemciye göre değişir; tespit motorları bunların ziyaretçinin iddia ettiği tarayıcıyla uyuşup uyuşmadığını kontrol eder. Başlık sırası gerçek hiçbir tarayıcı build’iyle eşleşmeyen bir istek, doğrudan bir sinyaldir.
Bu katmanların hiçbiri ağ yolundan etkilenmez. IP değiştirmek canvas hash’inizi, yazı tipi listenizi veya başlık sıranızı değiştirmez.
Headless ve otomasyon sinyalleri
Otomatik tarayıcılar kabaca dört kademede iz bırakır — kolaydan zora.
En kolayı, headless Chrome’un varsayılan olarak true yaptığı navigator.webdriver‘dır. Yamalamak önemsizdir; bu yüzden tek başına artık çoğunlukla yapılandırılmamış araçları yakalar. Daha zor kademeler GPU ve rendering parmak izleri, taşıma düzeyinde TLS ve HTTP/2 imzaları ve en derindeki davranışsal harekettir.
Kalıcı modern bir sinyal Chrome DevTools Protocol (CDP) artığıdır. Bir otomasyon çerçevesi tarayıcıyı yönettiğinde, CDP’nin işleyişine özgü yan etkiler kalır: değiştirilmiş error stack trace’ler, yerel olmayan property descriptor’lar, ince timing farkları ve console API davranışındaki değişiklikler. Bunları kaldırmak zordur çünkü kontrol mekanizmasının yan ürünüdürler, bir ayar değildirler.
Bilmeye değer ikinci dereceden bir etki vardır. Birçok sinyali yamalayan araçlar, kendi tanınabilir parmak izlerini yaratma eğilimindedir — çünkü yamaların somut kombinasyonu kendisi ayırt edicidir. Daha fazla karşı önlem bir ortamı sınıflandırmayı zorlaştırmak yerine kolaylaştırabilir.
Davranış katmanı: fare ve tuş dinamikleri
Son katman ziyaretçinin nasıl davrandığına bakar. İnsan imleç hareketinin momentumu vardır: bir hedefe doğru hızlanır, varırken yavaşlar; kavisli, hafif gürültülü bir yol çizersiniz. Sentetik girdi anında sıçrama veya sabit hızda hareket etme eğilimindedir. Keystroke dynamics her tuştaki dwell time’ı ve tuşlar arasındaki flight time’ı ölçer — kişiden kişiye değişen bir ritim.
Davranış analizi güçlüdür çünkü taklit etmesi pahalıdır. Davranışsal biyometri üzerine hakemli araştırma, yalnızca fare yörüngeleri veya tuş zamanlamasıyla insan ile otomatik girdiyi ayırt ederken %99’un üzerinde sınıflandırma doğruluğu bildirir (Behavioral Biometrics: Keystroke Dynamics vs Mouse Trajectories for Bot Detection). Bu, hiçbir proxy’nin ve basit bir tarayıcı yamasının ele almadığı katmandır.
Proxy’ler nereye uyar, nereye uymaz
Bir proxy bir şeyi değiştirir: ağ yolu ve isteğin geldiği adres. Meşru iş için bu değerlidir. Stabil konumlu temiz bir residential veya statik ISP IP, gerçek trafiğin tutarlı, iyi itibarlı bir ağ ayak izi sunmasına yardımcı olur — hesap veya oturum var olmaya yetkiliyken yalnızca paylaşılan veya düşük güvenilir bir adresin onu aşağı çekmesini istemediğinizde tam da ihtiyacınız olan şey. Bu, yukarıdaki yığının ağ katmanıdır ve proxy’lerin sahip olduğu katmandır.
Bir proxy’nin yapmadığı şeyleri de aynı netlikte söylemek gerekir. TLS/JA4 fingerprint’inizi, tarayıcı parmak izinizi, başlık sıranızı veya davranışınızı değiştirmez. Bunları ağ yolunun üstünde istemciniz ve etkileşiminiz üretir. Yalnızca bir IP’nin otomatik trafiği insandan ayırt edilemez kıldığını söyleyen biri, dört katmandan birini anlatıyordur.
QA, geo-testing, reklam doğrulama ve fiyat izleme gibi meşru kullanım durumlarında doğru yaklaşım, aracı katmana eşlemektir: ağ ayak izi için temiz IP, fingerprint katmanı için gerçek bir tarayıcı ortamı, davranış katmanı için gerçekçi tempo. Ağ kısmı için kalıcı kimliklerde statik ISP planlarına, geo kapsama için rotating residential‘a ve bir adresi nasıl tutacağınız veya döndüreceğiniz için rotating residential dokümanlarına bakın.
FAQ
Web siteleri 2026’da botları nasıl tespit eder?
Siteler ziyaretçileri dört katmanda skorlar: TLS/JA4 handshake ve IP itibarı, HTTP başlık ve HTTP/2 kalıpları, canvas ve WebGL gibi tarayıcı parmak izleri, fare ve tuş zamanlaması gibi davranışsal biyometri. Tek bir kontrol karar vermez. En güçlü sinyal katmanlar arası tutarsızlıktır — örneğin HTTP’nin Chrome iddia ettiği, Chrome olmayan bir handshake üzerinden.
JA3 ve JA4 ile TLS fingerprinting nedir?
JA3 ve JA4, bir istemcinin HTTPS bağlantısının başında gönderdiği TLS ClientHello’dan üretilen parmak izleridir. JA3, Chrome’un 2023 uzantı sırası rastgeleleştirmesiyle zayıflayan bir MD5 hash kullanıyordu. JA4 cipher’ları sıralar ve ALPN değerini ekler; 2026’da büyük anti-bot platformlarında standarttır.
Bir proxy otomasyon kullandığımı gizleyebilir mi?
Hayır. Bir proxy IP adresini ve ağ yolunu değiştirir — bu, tespit katmanlarından biridir. TLS fingerprint’inizi, tarayıcı parmak izinizi, HTTP başlık sırasını veya davranışı değiştirmez ve otomatik trafiği bir insandan ayırt edilemez kılmaz. Proxy’yi tespit çözümü değil, ağ hijyeni olarak görün.
navigator.webdriver hâlâ otomasyonu tespit eder mi?
Yalnızca kısmen. Headless Chrome navigator.webdriver’ı varsayılan olarak true yapar; bu yüzden tek başına artık çoğunlukla yapılandırılmamış araçları yakalar. 2026’da tespit daha sert sinyallere yaslanır: Chrome DevTools Protocol artıkları, GPU ve rendering parmak izleri, taşıma düzeyinde TLS kalıpları ve davranışsal hareket — bunlar değiştirilmesi çok daha zordur.
En güvenilir bot tespit sinyali nedir?
Katmanlar arası tutarsızlık en güvenilir sinyaldir. HTTP katmanı bir tarayıcı iddia ederken TLS handshake, başlık sırası veya davranış başka bir şey söyleyen ziyaretçi yüksek otomasyon skoru alır. Davranışsal biyometri ve CDP artıkları da güçlüdür; taklit etmesi pahalı ve kaldırması zordur.
Proxy’ler tarayıcı parmak izimi değiştirir mi?
Hayır. Tarayıcı parmak iziniz — canvas hash, WebGL renderer, yazı tipleri ve navigator özellikleri dahil — ağ katmanının üstünde, sayfada tarayıcı tarafından üretilir. Proxy yalnızca isteğin geçtiği adresi değiştirir. IP değiştirmek canvas hash’inizi, yazı tipi listenizi veya başlık sıranızı değiştirmez.
Kart gerekmeden 256MB ücretsiz denemeyle başlayın ve temiz, stabil bir IP’yi meşru bir kurulumun ağ katmanı olarak kullanın — diğer üçünün yerine değil.
