Proxy (vekil sunucu) nedir?
Vekil sunucu (proxy), iki bilgisayar arasındaki iletişimde araya giren ve isteği taraflardan birinin adına ileten sunucudur. Gündelik bir benzetmeyle: bir işi kendiniz yapmak yerine vekilinize yaptırırsınız; karşı taraf sizinle değil, vekilinizle muhatap olur.
"Proxy" sözcüğü tek başına kullanıldığında çoğunlukla istemcinin önünde duran forward proxy (ileri vekil) kastedilir. Web sitelerinin önünde duran türüne ise ters vekil (reverse proxy) denir. İkisi aynı tekniği kullanır ama farklı tarafa hizmet eder. Bu rehber ikisini ayırt etmenizi sağlar, forward proxy'nin nerelerde kullanıldığını, VPN'den farkını ve gizlilik açısından neye dikkat etmeniz gerektiğini anlatır.
Kısaca
- Vekil sunucu, iki taraf arasında durup isteği bir taraf adına ileten aracıdır.
- Forward proxy istemcinin, reverse proxy sunucunun adına çalışır.
- Proxy genellikle uygulama düzeyinde çalışır; VPN cihazın ağ trafiğini tünelle taşır.
- Vekili işleten taraf trafiği görebilir; https içeriği korur, hedef alan adını gizlemez.
Not
Bu rehber kavramları açıklar. Bir kurumun ya da ağın erişim kurallarını aşmaya yönelik yöntemler anlatılmaz.
Bu sayfada
Temel kavramlar
-
Forward proxy ile reverse proxy farkı
Fark, vekilin kimin adına çalıştığındadır:
- Forward proxy: İstemcinin (tarayıcının, bilgisayarın) adına internete çıkar. İstemci isteğini vekile gönderir, vekil hedef siteye bağlanır ve yanıtı geri getirir. Hedef site, istemciyi değil vekili görür.
- Reverse proxy: Sunucunun adına istekleri karşılar. Ziyaretçi alan adınıza bağlandığını düşünür; aslında ters vekile bağlanmıştır ve isteği arkadaki uygulama sunucusuna o iletir. Ziyaretçi arkadaki sunucuları görmez.
Özellik Forward proxy (ileri vekil) Reverse proxy (ters vekil) Kimin adına çalışır? İstemcinin Sunucunun Nerede durur? İstemcilerin önünde; kurum ya da ev ağının çıkışında Sunucuların önünde; sitenin giriş noktasında Kim yapılandırır? İstemci tarafı: kullanıcı ya da kurumun ağ yöneticisi Sunucu tarafı: site sahibi ya da sistem yöneticisi İstemcinin haberi olur mu? Genellikle evet; ayar istemcide yapılır (şeffaf proxy hariç) Hayır; ziyaretçi için görünmezdir Karşı taraf neyi görür? Hedef site, vekilin IP adresini görür Ziyaretçi, ters vekilin adresini görür; arka uç sunucularını görmez Tipik kullanım Kurum ağı çıkışı, içerik süzme, önbellek, günlükleme SSL sonlandırma, yük dengeleme, önbellek, arka ucu koruma
: Büyüt -
Forward proxy nerelerde kullanılır?
Forward proxy en çok kurum, okul ve benzeri ortak ağlarda karşınıza çıkar. Ağdaki bilgisayarlar internete doğrudan değil, vekil üzerinden çıkar; böylece çıkış trafiği tek noktada toplanır.
- Kurum ağı çıkışı: İç ağdaki cihazların internete doğrudan bağlanması kapatılır; yalnızca vekil dışarıya çıkabilir. Güvenlik duvarı kuralları sadeleşir, dışarıdan bakıldığında tek bir çıkış adresi görünür.
- İçerik süzme: Kurum politikasına göre belirli adresler ya da kategoriler engellenir; zararlı olduğu bilinen adreslere erişim durdurulur.
- Önbellek (cache): Sık istenen dosyalar vekilde saklanır ve yeniden indirilmeden sunulur. Web trafiğinin büyük bölümü artık şifreli olduğundan bu kullanım eskisine göre sınırlıdır; yazılım güncellemeleri ve paket depoları gibi alanlarda hâlâ yararlıdır.
- Günlükleme: Hangi cihazın ne zaman hangi adrese bağlandığı kaydedilir. Bu kayıtlar güvenlik olaylarının incelenmesinde ve mevzuatın gerektirdiği durumlarda kullanılır.
: Büyüt -
Proxy ile VPN aynı şey değildir
İkisinde de trafik bir aracıdan geçer, bu yüzden sık karıştırılır. Temel fark çalıştıkları katman ve kapsamdır:
- Proxy genellikle uygulama ya da protokol düzeyinde çalışır. Hangi uygulama vekili kullanacak şekilde ayarlanmışsa yalnız onun trafiği vekilden geçer. Vekile giden bağlantı kendiliğinden şifreli değildir; şifreleme, kullanılan protokole bağlıdır.
- VPN (sanal özel ağ) ağ düzeyinde çalışır: cihazın ağ trafiğini, cihaz ile VPN sunucusu arasında kurulan şifreli bir tünelle taşır. Tipik kullanımı, uzaktan çalışan kişinin kurum ağına güvenli biçimde bağlanmasıdır.
İkisi de "görünmezlik" sağlamaz: trafik, tünelin ya da vekilin ucundaki işletmeciden geçmeye devam eder.
: Büyüt -
Vekil sunucu trafiğinizin neresini görür?
Vekil sunucu yolun ortasındadır; üzerinden geçen bağlantıları işleten taraf görebilir. Ne kadarını göreceği bağlantının şifreli olup olmamasına bağlıdır:
- http:// (şifresiz): Adres, sayfa içeriği ve forma yazdıklarınız dahil her şey okunabilir ve değiştirilebilir.
- https:// (şifreli): İçerik tarayıcı ile site arasında uçtan uca şifreli kalır. Vekil yine de hangi alan adına bağlandığınızı, bağlantının zamanını ve aktarılan veri miktarını görebilir.
Bir istisna vardır: kurumlar, kendi yönettikleri cihazlara bir denetim sertifikası kurarak https trafiğini de inceleyebilir. Bu, kurum cihazlarında bilinen ve meşru bir uygulamadır; kişisel cihazınıza kaynağını bilmediğiniz bir sertifikayı kurmayın.
: Büyüt
Vekil sunucu nasıl çalışır?
Vekilsiz bir bağlantıda tarayıcınız siteye doğrudan bağlanır ve site sizin IP adresinizi görür. Forward proxy kullanıldığında sıra şöyledir:
- Tarayıcı, isteği hedef siteye değil vekil sunucuya gönderir.
- Vekil, kurallarına bakar: bu adrese izin var mı, yanıt önbellekte mi?
- İzin varsa hedef siteye kendi adına bağlanır ve yanıtı alır.
- Yanıtı tarayıcıya iletir; gerekirse önbelleğe ve günlüğe yazar.
Şifreli (https) sitelerde vekil içeriği okuyamaz; tarayıcı vekilden hedef sunucuya bir tünel açmasını ister ve şifreli veri bu tünelden geçer. Vekil yalnızca tünelin nereye açıldığını bilir.
Yaygın iki tür vardır: yalnızca web trafiğini anlayan HTTP vekili ve farklı protokollerin bağlantılarını aktarabilen, daha genel amaçlı SOCKS vekili. Kurum ağlarında en sık karşılaşılan tür HTTP vekilidir.
Reverse proxy'ye kısa bakış
Ters vekil (reverse proxy) aynı aracılık işini sunucu tarafında yapar. Ziyaretçiler alan adınıza bağlandığında isteği ters vekil karşılar ve arkadaki uygulama sunucusuna iletir. Site sahibine şunları sağlar:
- Sertifikanın tek yerde yönetilmesi (SSL sonlandırma),
- İsteklerin birden çok sunucuya dağıtılması (yük dengeleme),
- Hazır yanıtların önbellekten sunulması,
- Arka uç sunucularının internete doğrudan açılmaması.
Web sitesi ya da uygulama yayınlıyorsanız sizi asıl ilgilendiren tür budur. Ayrıntılar için ters vekil (reverse proxy) rehberine bakın. İçerik dağıtım ağları da aynı fikrin dünyaya yayılmış hâlidir; CDN rehberi bunu anlatır.
Şeffaf (transparent) proxy
Normal bir forward proxy'de vekilin adresi istemciye tanıtılır: tarayıcı ya da işletim sistemi ayarlarına yazılır, kurumlarda çoğunlukla merkezî olarak dağıtılır. Şeffaf proxy'de ise istemcide hiçbir ayar yoktur. Ağ geçidi, dışarı giden web trafiğini kendiliğinden vekile yönlendirir; kullanıcı arada bir vekil olduğunu fark etmeyebilir.
Şeffaf proxy, kurum ağlarında ve bazı internet erişim noktalarında süzme, önbellek ve günlükleme amacıyla kullanılır. Yönetimi kolaydır çünkü cihazlara tek tek ayar yapmak gerekmez. Https trafiğinde şeffaf vekil de içeriği göremez; yalnızca bağlanılan alan adını görebilir.
Gizlilik: proxy sizi görünmez yapmaz
Vekil sunucu kullanmak, güveni ortadan kaldırmaz; yalnızca yerini değiştirir. Hedef site sizin adresiniz yerine vekilin adresini görür, ama bu kez trafiğinizi vekili işleten taraf görür.
- İşletmeci trafiği görebilir ve kaydedebilir. Şifresiz bağlantılarda içeriği, şifreli bağlantılarda en azından bağlandığınız alan adlarını ve zamanlarını.
- Kimin işlettiği belli olmayan vekiller risklidir. İnternette dolaşan "ücretsiz proxy" listelerindeki sunucuları kimin, hangi amaçla çalıştırdığını bilemezsiniz; şifresiz içerik değiştirilebilir, oturum bilgileri ele geçirilebilir.
- Vekil kimliğinizi gizlemeyi garanti etmez. Vekiller isteğe, asıl istemci adresini taşıyan başlıklar ekleyebilir; ayrıca siteler sizi çerezler ve oturum açtığınız hesaplar üzerinden zaten tanır.
- Https kullanın. Vekil olsun olmasın, parola ve kişisel veri girdiğiniz her sayfanın adresi https ile başlamalıdır. Ayrıntılar için SSL rehberine bakın.
Kurum ağındaysanız vekil ayarlarını kurumunuzun bilgi işlem birimi belirler; bu ayarları değiştirmeyin ve erişim sorunlarında onlara başvurun.
Hangisi size lazım?
| İhtiyaç | Uygun çözüm |
|---|---|
| Kurum ağından internete çıkışı denetlemek, süzmek, kaydetmek | Forward proxy |
| Web sitenizi ya da uygulamanızı yayınlamak, sertifikayı tek yerde yönetmek, yükü dağıtmak | Reverse proxy (ters vekil) |
| Uzaktan çalışanların kurum ağına güvenli bağlanması | VPN |
| Sitenizi ziyaretçilere daha yakın noktalardan sunmak | CDN |
Bu çözümler birbirinin yerine geçmez; aynı kurumda çoğu zaman birlikte kullanılır. Web sunucusu tarafında en yaygın araçlardan biri Nginx'tir; ne olduğunu Nginx rehberinde bulabilirsiniz.
Sık sorulan sorular
Proxy ile reverse proxy arasındaki fark nedir?
Forward proxy istemcinin adına internete çıkar ve istemci tarafında kurulur; hedef site vekili görür. Reverse proxy sunucunun adına istekleri karşılar ve sunucu tarafında kurulur; ziyaretçi arkadaki sunucuları görmez.
Proxy kullanınca internette anonim olur muyum?
Hayır. Hedef site vekilin adresini görür, ama vekili işleten taraf sizin trafiğinizi görür. Ayrıca siteler sizi çerezler ve oturum açtığınız hesaplarla tanımaya devam eder.
Vekil sunucu https sitelerdeki parolamı görebilir mi?
Olağan durumda hayır; https içeriği tarayıcı ile site arasında şifrelidir, vekil yalnızca bağlandığınız alan adını görür. Kurumun yönettiği cihazlarda denetim sertifikası kuruluysa https trafiği de incelenebilir.
Proxy mi VPN mi kullanmalıyım?
Amaca bağlıdır. Kurum ağının çıkışını denetlemek için forward proxy, uzaktan kurum ağına bağlanmak için VPN kullanılır. Hangisinin kullanılacağına kurum ağlarında bilgi işlem birimi karar verir.
Şeffaf proxy kullanıldığını nasıl anlarım?
Çoğu zaman anlayamazsınız; istemcide ayar yoktur. Kurum ya da ortak ağlarda trafiğin bir vekilden geçebileceğini varsayın ve hassas işlemlerde adresin https ile başladığını, tarayıcının sertifika uyarısı vermediğini kontrol edin.
BYK Yazılım Destek Ekibi
Bu rehber BYK Yazılım destek ekibi tarafından hazırlanır ve düzenli olarak gözden geçirilir. Son güncelleme: 04.10.2026.
İlgili rehberler
- Reverse proxy (ters vekil) nedir?Ters vekilin görevleri, tipik mimariler, gerçek ziyaretçi IP'si ve başlıklar, CDN ile ilişkisi ve kısa Nginx örneği.
- Nginx nedir, ne işe yarar?Nginx'in rolleri, olay tabanlı mimarisi, Apache ile farkı, yapılandırma blokları ve temel komutlar.
- CDN (içerik dağıtım ağı) nedir?CDN'in ne olduğu, nasıl devreye alındığı ve gerçek IP, önbellek, kaynak sunucu güvenliği konusunda dikkat edilecekler.
- SSL nedir? Web sitesinde ve e-postada SSL ne işe yarar?Web sitesindeki https ve kilit simgesi ile e-posta programındaki SSL ayarı neyi korur, farkları nedir.
Web sitenizin altyapısını birlikte konuşalım
BYK Yazılım kurumsal web siteleri geliştirir. Sitenizle ilgili sorularınız için bize yazabilirsiniz.
Bize ulaşın Kurumsal web sitesi hizmetimiz