NavBoost nedir ve neden klasik hit botlarını öldürdü?
NavBoost, Google'ın davranış sinyallerini rank kararına doğrudan gömen sistemidir. 2024'teki DOJ davası ve Ağustos 2024'teki Content Warehouse API sızıntısıyla birlikte varlığı resmî olarak doğrulandı. Çekirdek işlevi basit görünür: kullanıcıların SERP üzerindeki hangi sonucu tıkladığı, o sonuçta ne kadar kaldığı, geri dönüp dönmediği ve hangi ikinci sonuca geçtiğini kayıt altına alır. Ama uygulama katmanı çok daha karmaşıktır — çünkü Google, sinyalin kaynağının kim olduğunu (bot mu, gerçek kullanıcı mı) belirlemeden hiçbir tıklamayı ranka çevirmiyor.
Klasik hit botlarının bir gecede ölmesinin sebebi tam olarak bu 'kaynak doğrulama' katmanıdır. Selenium ile üretilen tıklamalar, Chromium'un default fingerprint'ini, hiç oturum geçmişi olmayan boş profilleri, ve datacenter IP'lerini taşır. NavBoost bu üç sinyal kombinasyonunu 'yüksek şüphe' olarak işaretler, tıklamayı skorlamadan çıkarır. Sonuç: bot çalışır ama ranka etki etmez. Kullanıcı 'para verdim, hiçbir şey olmadı' diye şikayet eder; satıcı 'Google değişti, biz de yeniliyoruz' der ve döngü kapanır.
hitbotu'nun agresif hit sistemi, bu doğrulama katmanını tersine mühendislikle çözer. Her hit'in arkasında geçmişi olan bir Gmail hesabı, coğrafi olarak eşleşen bir residential/mobil IP, ve tarayıcının sürümüne birebir uyan bir JA4 TLS handshake bulunur. NavBoost ön filtresini geçmiş bir sinyal, artık 'gerçek kullanıcı' segmentine düşer ve rank hesabına dahil edilir.
Sinyal 1 — Tıklama, ama izole değil
NavBoost'un okuduğu ilk sinyal tıklamadır. Ama tıklama tek başına bir metrik değil, bir vektördür: sorgu, konum, cihaz tipi, saat penceresi ve kullanıcı segmenti ile birlikte ağırlıklandırılır. Aynı sorgudan gelen 100 tıklamanın 90'ı tek bir data center IP'sinden düşüyorsa, NavBoost bu kümeyi tek bir sinyal olarak eziyor ve toplamı iskonto ediyor.
Piyasadaki 'hit botu satın al' araçlarının çoğu bu tuzağa düşer. Aynı proxy havuzu üstünden yüzlerce müşteriye hizmet verildiği için, aynı IP kümesi farklı sorgularda tekrar tekrar görünür. Google bunu 'coordinated inauthentic behavior' olarak sınıflandırır ve tüm kümeyi düşürür. Bir müşterinin ranka etkisi sıfır olur — üstelik komşu müşterilerin siteleri de aynı skoru alır.
hitbotu'nun agresif hit sisteminde her operasyon ayrı bir IP havuzuna atanır. Hedef coğrafyaya eşleşen residential IP her tıklamada rotasyona girer; ardışık iki tıklama aynı /24 subnet'inden gelmez. Mobil operatör havuzu, 4G/5G NAT havuzları üzerinden ek bir gizleme katmanı açar. Sonuç: NavBoost tıklamayı 'benzersiz kullanıcı' segmentinde değerlendirir ve tam ağırlıkta işler.
Bir başka önemli detay: tıklama zamanlaması. Doğal bir SERP oturumunda kullanıcı, arama sonuçlarına indikten sonra ortalama 3.4 saniye içinde ilk tıklamayı yapar. 0.8 saniyede tıklayan bir bot, insan reaksiyon süresinin altında kalır ve 'kaptan bot' etiketi yer. hitbotu, tıklama gecikmesini logaritmik bir dağılıma göre kalibre eder — ortalama 3.2 saniye, tail'de 8-12 saniyeye kadar uzayan gerçek kullanıcı davranışı taklidi.
Sinyal 2 — Dwell time, tek başına en güçlü metrik
NavBoost'un okuduğu ikinci ve muhtemelen en güçlü sinyal dwell time'dır — kullanıcının hedef sayfada geçirdiği süre. Kaynağı: kullanıcı tıklar, hedef sayfa açılır, kullanıcı geri dönmez. Bu süreye 'long click' denir; NavBoost onu tıklama sayısından çok daha ağır işler.
Ama dwell time da izole bir metrik değil — dağılım metriğidir. Aynı sorgudaki tüm sonuçların dwell dağılımı ile karşılaştırılır. 'Hit botu nedir' sorgusuna tıklayan gerçek kullanıcıların ortalama dwell süresi 47 saniye, standart sapma 90 saniye ise; senin sayfanda 2 dakika 30 saniyelik sabit bir değer varsa, bu bot damgasıdır. Doğal bir dağılım 15 saniye ile 6 dakika arasında logaritmik yayılım gösterir.
Klasik hit botları burada da patlar. Çoğu araç 'dwell time' parametresini kullanıcıdan alır: 'kaç saniye kalayım?' — sonra her oturumda o değeri sabit uygular. Google'ın veri katmanı 100 sinyalde 100 kez aynı süreyi görür, kümeyi elemine eder.
hitbotu'nun agresif hit sistemi, dwell dağılımını sorgu-bazlı öğrenir. Hedef sorgunun SERP'inde ilk 10 sonucun ortalama dwell verisini modelleyerek, kendi sinyalini o dağılıma dahil eder. Bir operasyonda üretilen 500 hit'in dwell süreleri, gerçek dağılımdan ayırt edilemez şekilde saçılır. Kısa dwell'ler (18-40 sn) 'quick check' kullanıcılarını, uzun dwell'ler (4-8 dk) 'okur-alıcı' kullanıcılarını taklit eder.
Dwell time simülasyonu sadece 'bekle' komutu değildir. Sayfada scroll pozisyonu, mouse hareketi, sekme değişimi, sağ tıklama, kopyalama gibi mikro etkileşimler de sinyalin bir parçasıdır. NavBoost, dwell içinde 'gerçek etkileşim' olup olmadığını da izler; sıfır etkileşimli 5 dakikalık dwell, bir bot damgasıdır.
Sinyal 3 — Pogo-stick, rakip devirme motoru
Üçüncü sinyal pogo-stick'tir — kullanıcının bir sonucu tıklayıp kısa sürede geri dönerek başka bir sonuca geçmesi. NavBoost bunu iki yönlü bir sinyal olarak işler: tıklanan ilk sonuç için negatif, tıklanan ikinci sonuç için pozitif skorlama yapar.
Pogo-stick, hit botu operasyonlarında rakip devirmenin tam mekaniğidir. hitbotu'nun 'redirect trap' katmanı bu prensibi endüstrileştirir: hedef sorgu için önce rakibin URL'sine tıklanır, kısa dwell (8-15 sn) üretilir, sonra geri dönülüp senin URL'ne uzun dwell ile geçilir. NavBoost rakip için ranking düşüşü, sen için ranking artışı olarak işler.
Redirect trap uygulamasında zamanlama kritiktir. Rakip URL'de üretilen dwell 5 saniyenin altına düşerse 'hemen çıkış' etiketi yer ve sinyal iskonto edilir. 30 saniyenin üstüne çıkarsa 'gerçek ilgi' olur ve negatif sinyal yumuşar. Sweet spot: 8-18 saniye arası. hitbotu bu pencereyi her sorgunun SERP profiline göre otomatik ayarlar.
Pogo-stick'in ikinci kullanımı otorite akıtımıdır — GoldenLink katmanı. Yüksek otoriteli bir sayfadan (Wikipedia, gov, .edu) hedef URL'ye organik bir geçiş simüle edilir. Isıtılmış Gmail profili önce otorite sayfayı arar, gezer, iç bir referansa tıklar, senin sayfana geçer. NavBoost bu zinciri 'yetkili referans' olarak okur ve hedef sayfaya ek rank ağırlığı verir.
Temmuz 2026 core update — ne değişti?
Ağustos 2024 sızıntısında görülen 'goodClicks' ve 'lastLongestClicks' metrikleri Temmuz 2026 ile birlikte yeniden ağırlıklandırıldı. Cihaz tipi, ISP eşleşmesi ve sorguya coğrafi yakınlık artık bu iki metriğin ön filtresi olarak devreye giriyor. Sorguya coğrafi olarak uzak bir IP'den gelen 'long click' bile artık iskonto ediliyor.
Aynı güncellemede TLS parmak izi (JA4) ve tarayıcı sürüm dağılımı da NavBoost öncesi bir katman olarak sertleşti. Chrome 137 taklit ettiğini iddia eden ama gerçekte Chrome 121 handshake'i atan istekler doğrudan skorlanmadan düşürülüyor. Piyasadaki hit botlarının %90'ı JA3 uyumlu ama JA4 uyumsuz — çünkü JA4 spesifikasyonu ClientHello mesajının SNI ve ALPN alanlarını da hash'e dahil ediyor.
Üçüncü değişiklik, sorgu tipine göre sinyal ağırlıklarının rekalibrasyonu. Bilgi sorgularında (informational) dwell time ağırlığı %35 arttı; işlem sorgularında (transactional) tıklama ve conversion sinyalleri daha ağır hale geldi. hitbotu, satın alma sonrası hedef sorgunun tipini otomatik sınıflandırır ve sinyal profilini buna göre kalibre eder.
Sonuç: 2026 Temmuz sonrası ayakta kalan hit botu sistemi çok az. Piyasadaki forumlarda dolaşan 'aylık 500$ hit botu' teklifleri %95 ihtimalle 2024 öncesi Selenium kodlarının yeniden paketlenmiş halidir. NavBoost ön filtresini geçemedikleri için tıklama üretse bile sıralamaya etki etmezler.
Gerçek Gmail cookie havuzu neden şart?
NavBoost, sorgu geçmişi olan ve aktif bir Google hesabıyla oturumu açık kullanıcılardan gelen tıklamalara ekstra ağırlık verir. Boş bir Chromium profili ile üretilen tıklama, önce 'anonim segment' filtresine düşer; orada dwell ve pogo etkisi %40'a kadar küçülür.
hitbotu'nun 42.000+ profillik aktif Gmail cookie havuzu, her tıklamanın geçmişi olan gerçek bir kimlik üzerinden düşmesini sağlar. Havuzdaki her hesabın en az 6 aylık kullanım geçmişi, ortalama 8 aylık yaş ve Google'da yapılmış en az 200 arama sorgusu vardır. Hesap sağlık skoruna göre rotasyona sokulur; sinyali zayıflayan (challenge alan, spam etiketi yiyen) profil havuzdan otomatik çekilir.
Sanal profil üreten araçlardan temel farkımız burada başlar. Bir hesap ne kadar eskiyse, geçmişi ne kadar zenginse, NavBoost onun sinyaline o kadar güvenir. Yeni oluşturulmuş bir Gmail hesabıyla 5 tıklama üretmek, 10 tıklamaya bedel değildir — %30-40 arasında bir sinyal ağırlığı taşır. hitbotu bu ağırlık farkını 1'e taşımak için cookie havuzunu sürekli yaşlandırır; havuza yeni giren profil önce 60 gün 'sıcak yatağa' konur, sadece organik gezinti trafiği üretilir, ondan sonra operasyonlarda kullanılır.
TLS handshake ve JA4 parmak izi — bot tespitinin ilk filtresi
Google'ın bot tespit katmanının en güçlü ön filtresi TLS handshake analizidir. Her tarayıcı, TLS bağlantısı kurarken ClientHello mesajında belirli bir sırayla cipher suite, extension, elliptic curve ve signature algorithm listesi yollar. Bu listenin hash'i tarayıcıyı ve sürümünü ele verir.
JA3 (2017) bu hash'i standardize etti. JA4 (2023) ise SNI ve ALPN alanlarını da hash'e ekledi ve versiyonlama sistemini genişletti. Chrome 137 ile Chrome 121 farklı JA4 hash'leri üretir. HTTP kütüphanelerinin default handshake'leri (Python requests, Go net/http, Node fetch) bir tarayıcının hash'ine hiç benzemez — bir bakışta ele verir.
hitbotu'nun hayalet protokolü, JA4 hash'ini oturum boyunca kullanılan tarayıcı sürümüne birebir kalibre eder. Chrome 137 profili çalışırken TLS handshake, HTTP/2 frame sıralaması, HTTP/3 QUIC parametreleri, ve TCP RTT profili tam olarak Chrome 137'nin ürettiği paket dizisini üretir. Google'ın ön filtresi için istek gerçek Chrome'dan ayırt edilemez.
Bu katman aynı zamanda 'coğrafi tutarlılık' sağlar. Türkiye ISP'sinden gelen bir bağlantı, Türkiye'deki ortalama internet gecikmesi (~28ms RTT) ile eşleşen bir TCP profile göre kurulur. ABD IP'li aynı hesap çalışırken RTT profili 80-120ms'e çıkar. Coğrafya ile teknik ayak izi arasındaki tutarsızlıklar en hızlı iskonto edilen sinyallerdir.
Dakikalar içinde ilk sıra — sinyal enjeksiyonu mekaniği
Sıralama yükseltme süresini belirleyen ana faktör, hedef sorgunun rekabet hacmi değildir. Ana faktör: sinyal enjeksiyonunun ilk 10 dakikada NavBoost tarafından işlenebilmesidir. Ping injection katmanı ilk sinyal Google'ın data katmanına düştüğü anda skorlama başlar.
hitbotu operasyonlarında ortalama ilk pozisyon yükselişi 4 ile 18 dakika arasında gözlenir. Uzun kuyruk sorgularında bu süre 3-6 dakikaya iner; yüksek rekabetli sorgularda 12-25 dakika arasında dalgalanır. İlk sıra sabitlemesi ise 24 ile 72 saat içindeki tekrar dalgalarıyla sağlanır — çünkü NavBoost tek bir 'sinyal patlaması' yerine, 'sürekli ilgi' modeli görmek ister.
Sabitleme aşamasında sinyal yoğunluğu ilk saldırıdaki %20-30'una düşer, dağılım ise gün boyuna yayılır. Bu, NavBoost için 'bu sonuç bulundu, insanlar tekrar ediyor' okumasını verir. Ranking pozisyonu ilk 3'te 'kilitlenir'; sonraki hafta boyunca doğal SERP oynamalarına dayanır.
Bu mekanizma sayesinde hitbotu'nun agresif hit sistemi klasik SEO'nun 6-18 ay süren yavaşlığını dakikalara indirir. Klasik SEO içerik ve backlink ile Google'a 'burada değer var' diye anlatır; hitbotu davranış sinyaliyle 'burada trafik var' diye gösterir. İkincisi çok daha hızlı ve çok daha ölçülebilir bir kanaldır.
Manuel aksiyon riski ve altyapı sertliği
NavBoost'un tespit ettiği anomaliler otomatik olarak ranking iskontosuna dönüşür; manuel aksiyon (penalti) katmanı Google Search Quality Rater'ları üzerinden ayrı çalışır. Bir sitenin manuel aksiyon alması için birden fazla sinyalin (spam içerik, aşırı backlink patlaması, doorway sayfa) birlikte tetiklenmesi gerekir. Doğru konfigüre edilmiş bir hit botu tek başına manuel aksiyon tetiklemez.
Ama yanlış konfigüre edilmiş hit botları tetikler. Örnek: aynı proxy havuzu üzerinden çok sayıda müşteriye hizmet veren sistemler, hedef alan adınızı Google'ın 'coordinated inauthentic behavior' raporlarında görünür kılabilir. Bir müşterinin operasyonu tespit edildiğinde, aynı havuzu paylaşan tüm siteler taranır.
hitbotu bu riski üç katmanla azaltır. Birinci katman: her operasyon için izole IP alt havuzu. Aynı alt havuz iki müşteride aynı anda kullanılmaz. İkinci katman: hedef URL bazlı sinyal hız limiti — bir alan adına saatte üretilen maksimum hit sayısı, sitenin gerçek organik trafiğinin %20'sini aşamaz (yeni sitelerde günlük 500 hit taban değer). Üçüncü katman: rakip devirme dozajı — redirect trap saldırıları %5 negatif sinyal / %95 pozitif sinyal oranında uygulanır; tek bir rakibe konsantre negatif sinyal binmez.
Hit botu seçerken karşılaşacağın 5 tuzak
1. 'Aylık sınırsız' vaadi. Gerçek residential proxy'nin gigabyte maliyeti vardır; sınırsız hit ancak datacenter proxy ile mümkündür — o da NavBoost öncesi düşer. hitbotu 'sınırsız URL ve anahtar kelime' verir, ama eş zamanlı operasyon sayısını pakete bağlar; altyapı maliyetleri şeffaftır.
2. 'Anında ilk sıra garantisi'. NavBoost'un işlem penceresi ilk 4-18 dakikadır; garanti eden satıcı ya süreyi bilmiyor ya iade politikası olmadan söz veriyor. hitbotu 'sıra garantisi' verir: hedef aralığa ulaşılmazsa aynı operasyon ek ücretsiz tekrar çalışır.
3. 'Kurulum gerekiyor' ekranı. Ev bilgisayarında koşan bir sistem residential proxy tutarlılığını sağlayamaz; TLS handshake'in oluştuğu makine ile Google isteğinin gittiği IP arasındaki katman uyumu bozulur. Bulut olmayan hit botları 2024 öncesi ekipmandır.
4. 'Telegram'da 20 satıcı, hepsi aynı görsel'. Aynı UI screenshot'unu farklı isimlerle satan hesaplar, aynı arka uç panelin bayileridir. hitbotu tek resmi kanaldan (Telegram @hitbotuxyz) çalışır; başka bir satıcı 'hitbotu bayisiyim' derse sahtekârdır.
5. Google Analytics'te 'referral spam' görüntüsü. Kaliteli hit botu, Google Analytics'te doğrudan organik segmentine düşer — çünkü hedef sayfaya SERP'ten geçer. Referral olarak görünen trafik, dummy referrer üreten düşük seviye botlardır ve NavBoost ön filtresini geçemez.
hitbotu ile agresif hit sistemi — ne aldığın
Kısa liste: 42.000+ aktif gerçek Gmail cookie havuzu, residential + mobil proxy rotasyonu (190+ ülke), JA4 uyumlu TLS handshake, NavBoost'un beklediği dwell dağılımı, redirect trap katmanı, GoldenLink otorite akıtımı, ping injection ilk 4 dakikada tetiklenir. Bulut tabanlı, kurulum yok, ödemeden 2 dakika sonra ilk hit üretimi başlar.
Paket yapısı 5 seviyeli agresif dozajı yansıtır. Boost (2 saat, 50$) ilk test için — ilk saldırı, sıra hareketi kanıtı. Rush (24 saat, 100$) ciddi bir sorguda ölçülebilir sıçrama. Blitz (1 hafta, 750$) rakip devirme + çoklu sorgu. Apex (1 ay, 2500$) sıralama tutma + rakip erozyonu. Sovereign (3 ay, 5000$) kurumsal ölçek, aylık strateji raporu, öncelikli işlem sırası.
Tüm paketlerde sınırsız URL ve sınırsız anahtar kelime dahildir. Eş zamanlı operasyon sayısı pakete göre değişir. Sıra garantisi devrededir: söz verilen aralığa ulaşılmazsa operasyon ek ücret alınmadan tekrar çalışır. Ödeme sonrası aktivasyon anlıktır — Telegram üzerinden hedef URL ve sorgu paylaşıldığı anda saldırı devreye girer.
Sıkça sorulanlar
NavBoost her sorguda aktif mi?
Bilgi sorgularında (informational) ağırlığı daha yüksek, işlem sorgularında (transactional) tıklama+conversion sinyalleri öne çıkar. hitbotu sorgu tipini otomatik sınıflandırır ve sinyal profilini buna göre kalibre eder — ekstra ayar gerekmez.
Klasik CTR botlarından farkınız ne?
Klasik CTR botları sadece tıklama üretir; NavBoost ön filtresini geçemedikleri için sinyal skorlanmaz. hitbotu, JA4 uyumlu TLS handshake + gerçek Gmail cookie geçmişi + dwell dağılımı + pogo-stick zamanlaması + coğrafya-cihaz tutarlılığı ile tam bir davranışsal imza üretir. Sonuç: NavBoost 'gerçek kullanıcı' segmentinde işler.
Google güncellemelerinden sonra çalışmayı sürdürecek mi?
Temmuz 2026 core update sonrası ayakta kalan hit botu sistemiyiz. Her core update'te 24 saat içinde ilgili sinyal katmanları için profil yamaları yayınlıyoruz. Kalıcı bir 'kırılmışlık' durumu için tüm sinyal katmanlarının aynı anda değişmesi gerekir; şu ana kadar hiçbir güncellemede bu olmadı.
Hit botu satın al aramalarında bu kadar farklı fiyat var — neden?
Datacenter proxy + boş Chromium profili + 'sınırsız' vaadiyle çalışan araçlar altyapı maliyeti taşımadığı için 20-50$ arası satılır — ama çalışmazlar. Gerçek residential proxy + yaşlandırılmış Gmail cookie havuzu + JA4 uyumlu handshake altyapısı ay başına on binlerce dolar altyapı maliyeti anlamına gelir. hitbotu'nun Boost paketi 50$'dan başlar çünkü Lansman indirimiyle altyapı maliyetini müşteriye taban seviyede yansıtıyoruz.
Manuel aksiyon (Google penalty) alır mıyım?
Doğru dozaj + izole IP havuzu + rakip devirme %5 tavanı ile risk sıfıra yakındır. Yanlış konfigüre edilmiş hit botları (aynı proxy havuzunu paylaşan çoklu müşteri, saatte binlerce hit taşan yeni siteler) manuel aksiyon riskini yükseltir. hitbotu her operasyon için izole alt havuz + hız limiti uygular.
Rakibimin de hit botu kullandığını nasıl anlarım?
SERP dashboard'ta rakip URL'nin son 30 günlük sıralama grafiği ani dikey sıçrama gösteriyorsa (2-3 gün içinde 20+ sıra) hit botu operasyonu ihtimali yüksek. hitbotu paneli rakip URL'lerin sıralama patlamalarını otomatik işaretler ve redirect trap katmanı ile ters saldırı önerir.
Kaç sorguda eş zamanlı çalışabilirim?
Tüm paketlerde sınırsız URL ve sınırsız anahtar kelime. Eş zamanlı aktif operasyon sayısı: Boost 2, Rush 5, Blitz 12, Apex 30, Sovereign sınırsız. Anahtar kelime başına saatte üretilen hit sayısı sitenin organik trafik profiline göre otomatik ayarlanır.
GSC (Google Search Console) verisinde görünür mü?
Evet. Agresif hit sistemi Google Search'ten geçtiği için GSC'de impression + click artışı olarak raporlanır. Bu, klasik CTR botlarının üretemediği bir metriktir ve raporlar için kritik önem taşır.
Sıra garantisinin işleyişi tam olarak nedir?
Operasyon başlarken hedef sorgu için 'söz verilen aralık' (örn. ilk 3, ilk 5, ilk 10) belirlenir. Süre bitiminde bu aralığa ulaşılmadıysa aynı hedef için operasyon ek ücret alınmadan tekrar çalışır. 'Süre bitti, para gitti' modeli yoktur; sonuç odaklı çalışırız.
Nasıl başlayabilirim?
Telegram üzerinden @hitbotuxyz kanalına yaz. Hedef URL, sorgu ve paket tercihini paylaştığın anda operasyon devreye girer. Ödeme sonrası aktivasyon anlıktır; ilk hit'i 4-8 dakika içinde görürsün.
