Anti-Bot
TLS/JA3 Parmak İzi ve Anti-Bot Katmanını Geçmek
Cloudflare, DataDome, PerimeterX 2026'da TLS JA3/JA4 imzasına bakıyor. HİT BOTUM'un Chrome/Safari sürümüne birebir uyumlu TLS kalıbını nasıl kurduğu ve neden default headless tarayıcı çakılıyor.
Modern anti-bot katmanları (Cloudflare, DataDome, PerimeterX) 2026'da tek bir sinyale bakıyor: TLS parmak izi. IP temiz olsa da, cookie yaşlı olsa da, TLS handshake'in Chrome/Safari sürümüne birebir uymuyorsa istek anında bloklanır. HİT BOTUM'un TLS katmanını nasıl kurduğunu kırıyoruz.
JA3 vs JA4 — kısa fark
JA3 uzun süre standarttı; TLS handshake alanlarından türetilen bir hash. JA4 (2023 sonu) daha fazla alan ekledi: uzantı sırası, sinyal algoritmaları, ALPN. 2026'da büyük anti-bot sağlayıcılar JA4'e geçti.
Default headless neden çakılıyor
- —Chrome DevTools Protocol imzası bırakıyor
- —TLS uzantı sırası gerçek Chrome'dan farklı
- —HTTP/2 SETTINGS frame sırası bariz
- —Header sırası (Accept, Accept-Language, ...) alfabetik değil pratikte
HİT BOTUM TLS katmanı
Her operasyonda hedef ülkedeki gerçek Chrome/Safari sürüm dağılımı hesaplanır ve TLS kalıbı buna göre kalibre edilir. Türkiye trafiğinde Chrome 128–131, Safari 17.4–17.6 karışımı standarttır. Header sırası ve HTTP/2 SETTINGS de birebir eşleşir.
"IP temizliği anti-botu geçmez. Handshake'in insan gibi olmalı."
Cloudflare CAPTCHA çıkarıyor, çözer misiniz?▾
CAPTCHA çıkıyorsa katman zaten kırmış demektir. HİT BOTUM'un işi CAPTCHA'yı tetikletmemek.
Mobil TLS farklı mı?▾
Evet — iOS Safari ve Android Chrome imzaları farklı. Mobil proxy ile eşleşme otomatik yapılır.