İçeriğe geç
Süreçlerinize uygun yazılımı birlikte planlayalım. Demo ve teklif için arayın: +90 546 737 48 29

TR EN DE

Proxy (vekil sunucu) nedir?

Vekil sunucu (proxy), iki bilgisayar arasındaki iletişimde araya giren ve isteği taraflardan birinin adına ileten sunucudur. Gündelik bir benzetmeyle: bir işi kendiniz yapmak yerine vekilinize yaptırırsınız; karşı taraf sizinle değil, vekilinizle muhatap olur.

"Proxy" sözcüğü tek başına kullanıldığında çoğunlukla istemcinin önünde duran forward proxy (ileri vekil) kastedilir. Web sitelerinin önünde duran türüne ise ters vekil (reverse proxy) denir. İkisi aynı tekniği kullanır ama farklı tarafa hizmet eder. Bu rehber ikisini ayırt etmenizi sağlar, forward proxy'nin nerelerde kullanıldığını, VPN'den farkını ve gizlilik açısından neye dikkat etmeniz gerektiğini anlatır.

Kısaca

  • Vekil sunucu, iki taraf arasında durup isteği bir taraf adına ileten aracıdır.
  • Forward proxy istemcinin, reverse proxy sunucunun adına çalışır.
  • Proxy genellikle uygulama düzeyinde çalışır; VPN cihazın ağ trafiğini tünelle taşır.
  • Vekili işleten taraf trafiği görebilir; https içeriği korur, hedef alan adını gizlemez.

Not

Bu rehber kavramları açıklar. Bir kurumun ya da ağın erişim kurallarını aşmaya yönelik yöntemler anlatılmaz.

Bu sayfada

Temel kavramlar

  1. Forward proxy ile reverse proxy farkı

    Fark, vekilin kimin adına çalıştığındadır:

    • Forward proxy: İstemcinin (tarayıcının, bilgisayarın) adına internete çıkar. İstemci isteğini vekile gönderir, vekil hedef siteye bağlanır ve yanıtı geri getirir. Hedef site, istemciyi değil vekili görür.
    • Reverse proxy: Sunucunun adına istekleri karşılar. Ziyaretçi alan adınıza bağlandığını düşünür; aslında ters vekile bağlanmıştır ve isteği arkadaki uygulama sunucusuna o iletir. Ziyaretçi arkadaki sunucuları görmez.
    ÖzellikForward proxy (ileri vekil)Reverse proxy (ters vekil)
    Kimin adına çalışır?İstemcininSunucunun
    Nerede durur?İstemcilerin önünde; kurum ya da ev ağının çıkışındaSunucuların önünde; sitenin giriş noktasında
    Kim yapılandırır?İstemci tarafı: kullanıcı ya da kurumun ağ yöneticisiSunucu tarafı: site sahibi ya da sistem yöneticisi
    İstemcinin haberi olur mu?Genellikle evet; ayar istemcide yapılır (şeffaf proxy hariç)Hayır; ziyaretçi için görünmezdir
    Karşı taraf neyi görür?Hedef site, vekilin IP adresini görürZiyaretçi, ters vekilin adresini görür; arka uç sunucularını görmez
    Tipik kullanımKurum ağı çıkışı, içerik süzme, önbellek, günlüklemeSSL sonlandırma, yük dengeleme, önbellek, arka ucu koruma
    Şema: forward proxy istemciler adına internete çıkar; reverse proxy ziyaretçilerin isteğini sunucu adına karşılayıp arka uç sunucularına iletir : Büyüt
  2. Forward proxy nerelerde kullanılır?

    Forward proxy en çok kurum, okul ve benzeri ortak ağlarda karşınıza çıkar. Ağdaki bilgisayarlar internete doğrudan değil, vekil üzerinden çıkar; böylece çıkış trafiği tek noktada toplanır.

    • Kurum ağı çıkışı: İç ağdaki cihazların internete doğrudan bağlanması kapatılır; yalnızca vekil dışarıya çıkabilir. Güvenlik duvarı kuralları sadeleşir, dışarıdan bakıldığında tek bir çıkış adresi görünür.
    • İçerik süzme: Kurum politikasına göre belirli adresler ya da kategoriler engellenir; zararlı olduğu bilinen adreslere erişim durdurulur.
    • Önbellek (cache): Sık istenen dosyalar vekilde saklanır ve yeniden indirilmeden sunulur. Web trafiğinin büyük bölümü artık şifreli olduğundan bu kullanım eskisine göre sınırlıdır; yazılım güncellemeleri ve paket depoları gibi alanlarda hâlâ yararlıdır.
    • Günlükleme: Hangi cihazın ne zaman hangi adrese bağlandığı kaydedilir. Bu kayıtlar güvenlik olaylarının incelenmesinde ve mevzuatın gerektirdiği durumlarda kullanılır.
    Kartlar: forward proxy kullanım alanları; ağ çıkışı, içerik süzme, önbellek ve günlükleme : Büyüt
  3. Proxy ile VPN aynı şey değildir

    İkisinde de trafik bir aracıdan geçer, bu yüzden sık karıştırılır. Temel fark çalıştıkları katman ve kapsamdır:

    • Proxy genellikle uygulama ya da protokol düzeyinde çalışır. Hangi uygulama vekili kullanacak şekilde ayarlanmışsa yalnız onun trafiği vekilden geçer. Vekile giden bağlantı kendiliğinden şifreli değildir; şifreleme, kullanılan protokole bağlıdır.
    • VPN (sanal özel ağ) ağ düzeyinde çalışır: cihazın ağ trafiğini, cihaz ile VPN sunucusu arasında kurulan şifreli bir tünelle taşır. Tipik kullanımı, uzaktan çalışan kişinin kurum ağına güvenli biçimde bağlanmasıdır.

    İkisi de "görünmezlik" sağlamaz: trafik, tünelin ya da vekilin ucundaki işletmeciden geçmeye devam eder.

    Karşılaştırma: proxy uygulama ya da protokol düzeyinde çalışır; VPN cihazın ağ trafiğini şifreli tünelle taşır : Büyüt
  4. Vekil sunucu trafiğinizin neresini görür?

    Vekil sunucu yolun ortasındadır; üzerinden geçen bağlantıları işleten taraf görebilir. Ne kadarını göreceği bağlantının şifreli olup olmamasına bağlıdır:

    • http:// (şifresiz): Adres, sayfa içeriği ve forma yazdıklarınız dahil her şey okunabilir ve değiştirilebilir.
    • https:// (şifreli): İçerik tarayıcı ile site arasında uçtan uca şifreli kalır. Vekil yine de hangi alan adına bağlandığınızı, bağlantının zamanını ve aktarılan veri miktarını görebilir.

    Bir istisna vardır: kurumlar, kendi yönettikleri cihazlara bir denetim sertifikası kurarak https trafiğini de inceleyebilir. Bu, kurum cihazlarında bilinen ve meşru bir uygulamadır; kişisel cihazınıza kaynağını bilmediğiniz bir sertifikayı kurmayın.

    Tablo: vekil sunucu işletmecisi http bağlantısında her şeyi, https bağlantısında yalnız hedef alan adını, zamanı ve veri miktarını görür : Büyüt

Vekil sunucu nasıl çalışır?

Vekilsiz bir bağlantıda tarayıcınız siteye doğrudan bağlanır ve site sizin IP adresinizi görür. Forward proxy kullanıldığında sıra şöyledir:

  1. Tarayıcı, isteği hedef siteye değil vekil sunucuya gönderir.
  2. Vekil, kurallarına bakar: bu adrese izin var mı, yanıt önbellekte mi?
  3. İzin varsa hedef siteye kendi adına bağlanır ve yanıtı alır.
  4. Yanıtı tarayıcıya iletir; gerekirse önbelleğe ve günlüğe yazar.

Şifreli (https) sitelerde vekil içeriği okuyamaz; tarayıcı vekilden hedef sunucuya bir tünel açmasını ister ve şifreli veri bu tünelden geçer. Vekil yalnızca tünelin nereye açıldığını bilir.

Yaygın iki tür vardır: yalnızca web trafiğini anlayan HTTP vekili ve farklı protokollerin bağlantılarını aktarabilen, daha genel amaçlı SOCKS vekili. Kurum ağlarında en sık karşılaşılan tür HTTP vekilidir.

Reverse proxy'ye kısa bakış

Ters vekil (reverse proxy) aynı aracılık işini sunucu tarafında yapar. Ziyaretçiler alan adınıza bağlandığında isteği ters vekil karşılar ve arkadaki uygulama sunucusuna iletir. Site sahibine şunları sağlar:

  • Sertifikanın tek yerde yönetilmesi (SSL sonlandırma),
  • İsteklerin birden çok sunucuya dağıtılması (yük dengeleme),
  • Hazır yanıtların önbellekten sunulması,
  • Arka uç sunucularının internete doğrudan açılmaması.

Web sitesi ya da uygulama yayınlıyorsanız sizi asıl ilgilendiren tür budur. Ayrıntılar için ters vekil (reverse proxy) rehberine bakın. İçerik dağıtım ağları da aynı fikrin dünyaya yayılmış hâlidir; CDN rehberi bunu anlatır.

Şeffaf (transparent) proxy

Normal bir forward proxy'de vekilin adresi istemciye tanıtılır: tarayıcı ya da işletim sistemi ayarlarına yazılır, kurumlarda çoğunlukla merkezî olarak dağıtılır. Şeffaf proxy'de ise istemcide hiçbir ayar yoktur. Ağ geçidi, dışarı giden web trafiğini kendiliğinden vekile yönlendirir; kullanıcı arada bir vekil olduğunu fark etmeyebilir.

Şeffaf proxy, kurum ağlarında ve bazı internet erişim noktalarında süzme, önbellek ve günlükleme amacıyla kullanılır. Yönetimi kolaydır çünkü cihazlara tek tek ayar yapmak gerekmez. Https trafiğinde şeffaf vekil de içeriği göremez; yalnızca bağlanılan alan adını görebilir.

Gizlilik: proxy sizi görünmez yapmaz

Vekil sunucu kullanmak, güveni ortadan kaldırmaz; yalnızca yerini değiştirir. Hedef site sizin adresiniz yerine vekilin adresini görür, ama bu kez trafiğinizi vekili işleten taraf görür.

  • İşletmeci trafiği görebilir ve kaydedebilir. Şifresiz bağlantılarda içeriği, şifreli bağlantılarda en azından bağlandığınız alan adlarını ve zamanlarını.
  • Kimin işlettiği belli olmayan vekiller risklidir. İnternette dolaşan "ücretsiz proxy" listelerindeki sunucuları kimin, hangi amaçla çalıştırdığını bilemezsiniz; şifresiz içerik değiştirilebilir, oturum bilgileri ele geçirilebilir.
  • Vekil kimliğinizi gizlemeyi garanti etmez. Vekiller isteğe, asıl istemci adresini taşıyan başlıklar ekleyebilir; ayrıca siteler sizi çerezler ve oturum açtığınız hesaplar üzerinden zaten tanır.
  • Https kullanın. Vekil olsun olmasın, parola ve kişisel veri girdiğiniz her sayfanın adresi https ile başlamalıdır. Ayrıntılar için SSL rehberine bakın.

Kurum ağındaysanız vekil ayarlarını kurumunuzun bilgi işlem birimi belirler; bu ayarları değiştirmeyin ve erişim sorunlarında onlara başvurun.

Hangisi size lazım?

İhtiyaçUygun çözüm
Kurum ağından internete çıkışı denetlemek, süzmek, kaydetmekForward proxy
Web sitenizi ya da uygulamanızı yayınlamak, sertifikayı tek yerde yönetmek, yükü dağıtmakReverse proxy (ters vekil)
Uzaktan çalışanların kurum ağına güvenli bağlanmasıVPN
Sitenizi ziyaretçilere daha yakın noktalardan sunmakCDN

Bu çözümler birbirinin yerine geçmez; aynı kurumda çoğu zaman birlikte kullanılır. Web sunucusu tarafında en yaygın araçlardan biri Nginx'tir; ne olduğunu Nginx rehberinde bulabilirsiniz.

Sık sorulan sorular

Proxy ile reverse proxy arasındaki fark nedir?

Forward proxy istemcinin adına internete çıkar ve istemci tarafında kurulur; hedef site vekili görür. Reverse proxy sunucunun adına istekleri karşılar ve sunucu tarafında kurulur; ziyaretçi arkadaki sunucuları görmez.

Proxy kullanınca internette anonim olur muyum?

Hayır. Hedef site vekilin adresini görür, ama vekili işleten taraf sizin trafiğinizi görür. Ayrıca siteler sizi çerezler ve oturum açtığınız hesaplarla tanımaya devam eder.

Vekil sunucu https sitelerdeki parolamı görebilir mi?

Olağan durumda hayır; https içeriği tarayıcı ile site arasında şifrelidir, vekil yalnızca bağlandığınız alan adını görür. Kurumun yönettiği cihazlarda denetim sertifikası kuruluysa https trafiği de incelenebilir.

Proxy mi VPN mi kullanmalıyım?

Amaca bağlıdır. Kurum ağının çıkışını denetlemek için forward proxy, uzaktan kurum ağına bağlanmak için VPN kullanılır. Hangisinin kullanılacağına kurum ağlarında bilgi işlem birimi karar verir.

Şeffaf proxy kullanıldığını nasıl anlarım?

Çoğu zaman anlayamazsınız; istemcide ayar yoktur. Kurum ya da ortak ağlarda trafiğin bir vekilden geçebileceğini varsayın ve hassas işlemlerde adresin https ile başladığını, tarayıcının sertifika uyarısı vermediğini kontrol edin.

BYK Yazılım Destek Ekibi
Bu rehber BYK Yazılım destek ekibi tarafından hazırlanır ve düzenli olarak gözden geçirilir. Son güncelleme: 04.10.2026.

İlgili rehberler

Web sitenizin altyapısını birlikte konuşalım

BYK Yazılım kurumsal web siteleri geliştirir. Sitenizle ilgili sorularınız için bize yazabilirsiniz.

Bize ulaşın Kurumsal web sitesi hizmetimiz