• 05-07-2026, 00:47:56
    #1
    Selamlar,

    Windows 2022 sunucu üzerinde Recaptchav3 Selenium Based bir sistem yaptık.
    Bu ilgili captcha solver'i vds'de çalıştırıyoruz ön planda Gologin - Orbita browseri var,arka planda ise biz WSS ile bağlanıyoruz.

    Her işlemde yeni fingerprint geliyor,
    Her işlemde rotating residental proxy geliyor.
    VDS'de ve kendi cihazımda da aynı kodlar var.
    VDS'den token üretiyorum ve o ilgili tokeni check ettiğimde "İnvalid" token geliyor lakin aynı kodları aynı şartlarda kendi cihazımda oluşturduğumda "Valid" olarak token üretebiliyorum.

    Nereden yakalandığımı 2 gündür araştırıyorum lakin pek bir sonuç bulamadım.
    Fikri olan var mı?
  • 05-07-2026, 00:57:29
    #2
    Gold üye
    VDS i windows server olarak değil de Windows 10-11 olarak kurup deneyin birde genelde buradan yakalıyor
  • 05-07-2026, 01:20:40
    #3
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Docker kullanıyor musunuz?
  • 05-07-2026, 01:33:17
    #4
    LastPlayer adlı üyeden alıntı: mesajı görüntüle
    VDS i windows server olarak değil de Windows 10-11 olarak kurup deneyin birde genelde buradan yakalıyor
    Win 10 pro denedim hocam bilgisayarımdaki gibi olmadı :/
    v1Ajans adlı üyeden alıntı: mesajı görüntüle
    Docker kullanıyor musunuz?
    Hayır hocam,direk saf python
  • 05-07-2026, 01:50:03
    #5
    claude cevabı hocam bi değerlendir istersen
    "Invalid" hangi tür, önce onu netleştir:
    
    reCAPTCHA v3'te siteverify iki farklı "başarısız" verir ve teşhis tamamen buna bağlı:
    - success: false + error-codes: ["timeout-or-duplicate"] veya ["invalid-input-response"] → token fiilen geçersiz (bozuk / süresi dolmuş / tekrar kullanılmış)
    - success: true + score: 0.1 → token geçerli ama skor düşük (bot sanıyor)
    
    Senin tablon (aynı kod, lokal valid / VDS invalid) 1. duruma çok daha çok uyuyor. Olasılık sırasıyla:
    
    1) SUNUCU SAATİ KAYMASI (en güçlü aday)
    Token ömrü ~120 saniye ve doğrulama sunucu tarafında gerçek zamana göre yapılır. VDS saati birkaç dakika kaymışsa token daha doğrulama anında "timeout-or-duplicate" olarak invalid döner. Lokalde saat NTP ile doğru olduğu için sorun çıkmaz. Bu, "aynı kod, lokal valid, VDS invalid" tablosunu birebir açıklar.
    
    Kontrol/çözüm (PowerShell):
      w32tm /query /status
      w32tm /resync
      w32tm /config /manualpeerlist:"time.windows.com,pool.ntp.org" /syncfromflags:manual /update
    VDS'in saatini time.is gibi bir referansla saniye bazında karşılaştır. 2-3 saniyeden fazla kayma bile riskli.
    
    2) GERÇEK ÇIKIŞ IP'SİNİN SIZMASI
    Residential proxy var diyorsun ama kritik soru: proxy Orbita'nın İÇİNDEN gerçekten uygulanıyor mu, yoksa VDS'in datacenter IP'si sızıyor mu? WSS ile bağlanırken profil proxy'si ile CDP trafiği ayrışabilir.
    Teşhis (VDS shell'inden değil, Orbita'nın kendi içinden):
    - Orbita sekmesinde browserleaks.com/ip ve ipleak.net aç → görünen IP residential mi, datacenter mı?
    - WebRTC leak: chrome://webrtc-internals → VDS gerçek IP'si görünüyorsa Google yakalar.
    - DNS leak kontrolü.
    Lokalde ev IP'n temiz olduğu için sızıntı olsa bile ceza yemezsin; VDS'te aynı sızıntı seni ele verir.
    
    3) LATENCY → TOKEN TTL AŞIMI
    VDS → residential proxy → hedef zinciri lokalden yavaşsa, token üretimi ile check arası 120 sn'yi aşabilir. Rotating proxy her istekte yeni node seçiyorsa gecikme birikir. Token üretildikten hemen sonra (ideal <30 sn) doğrula ve üretim-doğrulama arası süreyi logla.
    
    4) GPU YOKLUĞU → SWIFTSHADER → FINGERPRINT TUTARSIZLIĞI
    VDS'te GPU olmadığı için Orbita WebGL'i SwiftShader'a düşebilir. Profil "Intel/NVIDIA" iddia ederken gerçek WebGL renderer "Google SwiftShader" dönerse klasik bot sinyali olur.
    Kontrol (Orbita konsolunda):
      const gl = document.createElement('canvas').getContext('webgl');
      const d = gl.getExtension('WEBGL_debug_renderer_info');
      console.log(gl.getParameter(d.UNMASKED_RENDERER_WEBGL));
    "SwiftShader" görüyorsan tutarlı bir renderer zorla.
    
    5) TIMEZONE TUTARSIZLIĞI
    GoLogin profil timezone'u, proxy coğrafi konumu ve VDS sistem timezone'u birbiriyle çelişiyorsa güçlü bir sinyal olur. Üçünü hizala.
    
    PRATİK TEŞHİS SIRASI:
    1. siteverify ham cevabını logla → error-codes ne diyor? (timeout-or-duplicate → madde 1/3; invalid-input-response → secret/domain; düşük skor → madde 2/4/5)
    2. VDS saatini kontrol et (w32tm /resync) — en hızlı ve en olası düzeltme.
    3. Orbita'nın içinden IP + WebRTC + DNS leak kontrol et.
    4. Token üretim→check süresini ölç (<30 sn tut).
    5. WebGL renderer'ı Orbita içinden kontrol et (SwiftShader mı?).
    
    Bahse girsem sorun 1 (saat kayması) veya 2 (WebRTC/proxy leak ile datacenter IP sızması). İkisi de "aynı kod, lokal valid, VDS invalid" tablosunu tam açıklıyor ve dakikalar içinde test edilebilir.