جميع الأنظمة تعمل بشكل طبيعي 8 العملات المشفرة المقبولة · Monero مرحّب بها سياسة بدون KYC
KernelVPS

النطاقات وDNS

كيفية تسجيل نطاق مجهول الهوية واستضافته خارجيًا

النطاق هو الجزء الوحيد من بنيتك الذي يُنشر عن قصد. إليك ما يحققه التسجيل مجهول الهوية فعليًا، وأي أجزائه مجرد مسرحية، وكيف تمنع الاسم من أن يصبح الخيط الذي يفكّك كل شيء آخر.

الخصوصية12 دقيقة قراءة للقراءةفريق KernelVPS

كيفية تسجيل نطاق مجهول الهوية واستضافته خارجيًا

يمكنك أن تُمضي أسبوعًا كاملًا في تحصين خادم — بلا هوية عند التسجيل، وMonero عند الدفع، وSSH بالمفتاح فقط، وحجم مشفّر — ثم تُبطل ذلك كله في تسعين ثانية بمجرد كتابة اسمك الحقيقي في استمارة تسجيل نطاق. وخلافًا لكل طبقة أخرى، يأتي النطاق مصحوبًا بدليل عالمي مؤرشف بشكل دائم، صُمم خصيصًا لتسجيل هوية من يملكه. هذه هي النسخة الصريحة: ما الذي يحققه التسجيل مجهول الهوية، وما الذي يعجز عن تحقيقه، وكيف تُشغّل الاسم وDNS الخاص به بحيث لا يحمل أي منهما اسمك.

ما الذي تعنيه إخفاء الهوية بالنسبة لاسم النطاق

النطاق ليس سجلًا واحدًا بل أربعة سجلات، تحتفظ بها أربع جهات بموجب أربعة قوانين مختلفة. وإخفاء الهوية ليس مفتاحًا تبيعه أي منها؛ بل هو نتيجة التأكد من ألا تنتهي أي من هذه الجهات الأربع بحيازة ما يشير إليك.

السجل

Verisign مسؤولة عن .com، وهيئة وطنية مسؤولة عن امتداد كل دولة. يحتفظ السجل بالاسم وخوادم أسمائه والمسجِّل الراعي له — لا ببياناتك أنت. وهو لا يخضع إلا لولاية قضائية واحدة بعينها، ولهذا فإن اختيار الامتداد قرار قانوني لا قرار علامة تجارية.

المسجِّل

الشركة التي تشتري منها ملزمة بجمع بيانات التواصل الخاصة بصاحب النطاق والاحتفاظ بها. وقد لا يُظهر WHOIS العام شيئًا؛ لكن قاعدة بيانات المسجِّل نفسه تحتفظ بكل ما كتبته، إضافة إلى طريقة دفعك والعنوان الذي دفعت منه.

مُشغّل DNS

أيًّا كان من يجيب عن استعلامات منطقتك (zone) فإنه يرى كل مُحلِّل (resolver) يسأل عنها، ويحتفظ بتاريخ كل سجل نشرته — بما في ذلك السجل الذي نشرته بالخطأ وحذفته بعد ساعة.

الدفع

رقم البطاقة وثيقة هوية بخطوات إضافية؛ والحوالة المصرفية وثيقة هوية مختومة بالوقت. وهذه عادة أقوى حلقة في السلسلة، والأسهل — على غير المعتاد — في إزالتها كليًا.

كن دقيقًا بشأن الهدف، لأنه يغيّر ما ينبغي أن تفعله. لا شيء تشتريه يُزيل ملف المسجِّل، وأي مسجِّل يُبلَّغ بأمر قضائي ضمن ولايته القضائية سيُسلّم كل ما لديه. ما تتحكم فيه هو محتوى ذلك الملف وأي قانون يستطيع الوصول إليه. تسجيل النطاق مجهول الهوية لا يتعلق بإخفاء وجود سجل — بل بالتأكد من أن ذلك السجل لا يحمل اسمك.

خصوصية WHOIS ليست إخفاءً للهوية

يبيع كل مسجِّل تقريبًا منتج خصوصية، ويفترض كل مشترٍ تقريبًا أنه يفعل أكثر مما يفعله فعلًا. أربعة أشياء مختلفة تُباع تحت هذا العنوان نفسه، واحد منها فقط يغيّر معرفة المسجِّل الفعلية بهويتك.

خصوصية WHOIS أو بروكسي WHOISيستبدل المسجِّل بياناته الخاصة في السجل العام. وتبقى بياناتك الحقيقية في قاعدة بياناته دون تغيير، على بُعد طلب قانوني واحد. فعّالة ضد برامج الكشط (scrapers) والرسائل غير المرغوبة (spam)؛ ولا قيمة لها أمام الإجراءات القانونية.
حجب بيانات التسجيلمنذ GDPR، أصبح مخرَج WHOIS وRDAP العام لمعظم الامتدادات العامة يُخفي بيانات صاحب النطاق افتراضيًا، سواء دفعت مقابل ذلك أم لا. وأي مسجِّل يتقاضى رسومًا إضافية مقابل الحجب وحده إنما يبيعك شيئًا تملكه أصلًا.
التسجيل بالوصاية أو بالإنابة (trustee)يصبح طرف ثالث هو المالك القانوني المسجَّل، ويمنحك حقوق الاستخدام. وهو الخيار الوحيد الذي يغيّر فعليًا الجهة التي يعرفها السجل والمسجِّل — وهذا يعني أن طرفًا آخر يملك نطاقك. اقرأ شروط الإنهاء أولًا.
خدمة الحضور المحلي (local presence)تُباع لامتدادات الدول التي تشترط عنوانًا وطنيًا. تُلبّي قاعدة السجل وتنشر عنوان وكيل بدلًا من عنوانك. ولا تخبرك بشيء عمّا يخزّنه مسجِّلك داخليًا.

تاريخ WHOIS هو الجزء الذي ينساه الجميع. فالأرشيفات التجارية تلتقط لقطات من السجل العام باستمرار، لذا فإن نطاقًا سُجِّل علنًا يوم الاثنين ثم فُعِّلت له الخصوصية يوم الجمعة يبقى قابلًا للبحث بشكله الأصلي إلى الأبد. يجب أن تكون الخصوصية مفعَّلة داخل عملية الشراء نفسها — فتفعيلها لاحقًا يُخفي الحاضر فقط، لا الماضي أبدًا.

اختر الامتداد قبل المسجِّل

الامتداد هو ما يحدد أي محاكم دولة تستطيع الوصول إلى الاسم نفسه، بمعزل عن مكان وجود مسجِّلك أو مكان تشغيل خادمك. احسم أمره أولًا: فهو الجزء الوحيد الذي لا يمكنك تغييره لاحقًا دون تغيير عنوانك.

.com, .net, .orgمُشغّلو سجلّات خاضعون للولاية القضائية للولايات المتحدة. موثوقون عالميًا لدى الزوار، ويمكن الوصول إليهم بأوامر من محاكم أمريكية أينما كنت أنت أو مسجِّلك. خيار افتراضي معقول، لكن بمقايضة واضحة.
امتدادات الدول المقيَّدةامتدادات مثل .de أو .fr أو .ca أو .eu تشترط إثبات وجود موثَّق في الدولة أو المنطقة. وهذا التحقق هو بالضبط فحص الهوية الذي تحاول تجنّبه، لذا لا تعمل هذه الامتدادات إلا عبر وصي.
امتدادات الدول المفتوحةبعض سجلّات الدول الصغيرة تبيع لأي شخص، غالبًا عبر مُشغّل تجاري خلفي مقره في مكان آخر. تحقّق من الجهة التي تُدير السجل وبموجب قانون من — فعلم الدولة الظاهر على الامتداد ليس دائمًا الولاية القضائية الفعلية وراءه.
الامتدادات العامة الجديدةمئات الخيارات الخاضعة لقواعد ICANN نفسها التي يخضع لها .com، لكن بمُشغّلين وسياسات واقتصاديات تجديد مختلفة. قد ترتفع الأسعار بشدة بعد السنة الأولى؛ اقرأ سياسة السجل، لا عرض الإطلاق.
الامتدادات المجانيةأسماء يوزّعها سجل يحتفظ بحق استعادتها دون إشعار أو إمكانية اعتراض. أسماء مُستعارة لا مملوكة. مناسبة لنقطة نهاية يمكن التخلي عنها، لا لأي شيء يزعجك أن تخسره بين ليلة وضحاها.
  • اختر سجلًا ترتاح للتعامل مع ولايته القضائية، لا سجلًا امتداده يبدو جذابًا فحسب.
  • تحقق من سياسة السجل بشأن التعليق، وهل يستجيب لشكاوى تُرفع من خارج نطاق محاكمه الخاصة.
  • سجّل لعدة سنوات مقدَّمًا — فتجديدات أقل تعني مدفوعات أقل، ورسائل بريد إلكتروني أقل، وفرصًا أقل لانتهاء الصلاحية سهوًا.
  • أبقِ الاسم غير لافت. فالعنوان الذي يُعلن عن طبيعته يجذب التدقيق الذي تحاول تجنّبه.

اختيار مسجِّل لا يعرف اسمك أبدًا

بعد حسم الامتداد، يصبح المسجِّل الجهة التي تحتفظ بأكبر قدر من المعلومات عنك. تجاهل شارة الخصوصية على صفحة التسويق، وتحقق من ستة أمور ملموسة.

  • الدفع. Monero أولًا، وBitcoin أو Litecoin كخيار احتياطي. أما البطاقة أو PayPal أو الحوالة المصرفية فتُفشل المسعى كله بمفردها، ولا تستطيع أي إضافة خصوصية إصلاح ذلك.
  • التسجيل. يجب ألا يُطلب منك أكثر من عنوان بريد إلكتروني. أما رقم الهاتف، أو رفع مستند، أو عنوان فوترة موثَّق فرفض قاطع، أيًا كان المبرر المُقدَّم.
  • متطلبات التواصل. يجب أن يقبل المسجِّل البيانات التي تزوّده بها دون المطالبة بالتحقق منها، وإلا فلن يبقى أمامك سوى مسار الوصي.
  • التحكم بخوادم الأسماء. خوادم الأسماء المخصصة وسجلات الربط (glue records) غير قابلة للتفاوض إذا كنت تنوي يومًا تشغيل DNS في مكان آخر غير الجهة التي اشتريت منها الاسم.
  • النقل إلى جهة أخرى. تأكد من أن رمز التفويض (authorisation code) متاح بشكل ذاتي الخدمة. فالمسجِّل الذي يُصعّب المغادرة يُمسك بك بقدر ما يُمسك ببياناتك.
  • الولاية القضائية والسياسة. أين تأسست الشركة، وماذا نشرت بشأن الطلبات القانونية، وهل توضح ما تفعله عند ورود أحدها؟

لا تشترِ النطاق وDNS والاستضافة من شركة واحدة. فتركيز الثلاثة معًا يعني أن طلبًا قانونيًا واحدًا، أو نزاعًا في الفوترة، أو تعليقًا آليًا، يمكن أن يُسقط الاسم والمنطقة والخادم في الدقيقة نفسها. وتوزيعها على ثلاثة مزوّدين غير مرتبطين ببعضهم هو أرخص مرونة ستشتريها في حياتك.

تسجيله دون ترك أثر

ترتيب الخطوات أهم من أي خطوة فردية بحد ذاتها. فكل واحدة من هذه الخطوات سهلة إذا نُفِّذت بالتسلسل الصحيح، وصعبة أو مستحيلة الإصلاح إن لم تُنفَّذ كذلك.

  1. 1

    ابنِ الهوية قبل أن تحتاج إليها

    أنشئ عنوان البريد الإلكتروني الذي سيستخدمه النطاق أولًا، لدى مزوّد لا يطلب رقم هاتف، ولا تستخدمه لأي غرض آخر. فإعادة استخدام عنوان تملكه مسبقًا تربط النطاق بكل حساب يقف خلفه.

  2. 2

    موّل الحساب بـMonero

    اشحن الرصيد قبل أن تتسوّق. فـXMR يقطع الصلة بين هذه العملية وكل ما اشتريته من قبل؛ أما Bitcoin فيترك دفترًا عامًا يمكن تجميع حركاته وربطها بعد سنوات. يشرح /pay-with-monero النموذج نفسه كما يُطبَّق على الخوادم.

  3. 3

    اطلب عبر اتصال ليس ملكك

    عبر Tor، أو من واجهة سطر أوامر (shell) على خادم غير قابل للعزو إليك أصلًا. فالمسجِّل يسجّل عنوان من قدَّم الطلب، وهذا السجل يبقى بعد إغلاق الحساب، ولا يستطيع أي إعداد خصوصية لاحق التراجع عنه.

  4. 4

    استقر على سجل تواصل واحد ولا تُغيّره أبدًا

    خدمة خصوصية، أو وصي، أو عنوان بريدي حقيقي لإعادة التوجيه — اختر واحدًا مرة واحدة وأبقِه مطابقًا عبر التجديدات وعمليات النقل. فعدم الاتساق بين السجلات هو ما يجعل عمليات التسجيل قابلة للربط ببعضها، والبيانات الكاذبة عمدًا تعليق مؤجَّل، لأن المسجِّلين المعتمدين ملزمون بالتصرف حيال بلاغات عدم الدقة.

  5. 5

    فعِّل الخصوصية داخل عملية الشراء

    لا بعد أول عملية زحف، ولا غدًا. إن كان المسجِّل عاجزًا عن تفعيلها عند الدفع، فاعتبر ذلك سببًا لاختيار مسجِّل آخر، لا مهمة تؤجّلها لوقت لاحق من الأسبوع.

  6. 6

    وجّه خوادم الأسماء، ثم أحكم القفل

    وجّه الاسم إلى DNS الذي تنوي استخدامه فعليًا قبل أن يتحلّل إلى أي مكان، ثم فعِّل قفل المسجِّل والمصادقة الثنائية، واحفظ رمز التفويض في مكان غير متصل بالإنترنت في اليوم نفسه.

نفّذ التسلسل كله في جلسة واحدة، وفي ملف تصفّح (browser profile) لا يُستخدم لأي غرض آخر. الإخفاق المعتاد هنا ليس تقنيًا: بل فتح رسالة تأكيد المسجِّل في صندوق الوارد الذي يحمل فواتيرك الحقيقية، من متصفحك المعتاد، بعد عشر دقائق فقط من إنجاز كل شيء آخر بشكل صحيح.

DNS هو النصف الآخر من المشكلة

سجل التسجيل يوضّح من يملك الاسم. أما المنطقة فتوضّح ما الذي يفعله الاسم، ويستعلم عنها غرباء ملايين المرات. ويجب التعامل مع كلا النصفين، لكن الجميع تقريبًا يتوقفون بعد الأول.

DNS الذي يديره المسجِّلمجاني ومريح، لكنه يعيد المنطقة والتسجيل إلى مكان واحد — وهو بالضبط التركيز الذي أمضيت للتو قسمًا كاملًا تتجنّبه. مقبول لموقع تعريفي بسيط، وسيئ لأي شيء يهمّك أمره.
DNS مُدار من طرف ثالثAnycast، سريع وقادر على الصمود، وتُشغّله شركة ترى كل استعلام يخص نطاقك وكل تعديل تُجريه. وإن اخترت هذا الطريق، اختر جهة تقبل العملات الرقمية وتنشر سياسة احتفاظ حقيقية بالبيانات.
DNS الموثوق (authoritative) ذاتي الاستضافةنسختان صغيرتان في موقعين مختلفين تُشغّلان Knot أو NSD. لا أحد آخر يحتفظ بمنطقتك، مقابل أن تتولى تشغيلها بنفسك. يسرد /locations المواقع؛ وخطة /vps بذاكرة 1 GB كافية تمامًا لكل نسخة.
جانب المُحلِّلأيًّا كان الطرف الذي يحلّل DNS على الخادم، فإنه يصبح سجلًا بكل ما يتواصل معه ذلك الجهاز. اضبطه عن قصد في /etc/resolv.conf بدلًا من وراثة ما يمنحك إياه DHCP الخاص بالمزوّد.
  • سجلات MX موجَّهة إلى صندوق بريد تستخدمه شخصيًا، أو إلى مزوّد بريد تحقق من هويتك عند التسجيل.
  • سجلات A متبقية من مرحلة الاختبار — dev., staging., old., mail. — ما زالت تشير إلى اتصال منزلي أو مضيف سابق.
  • إدخالات SPF وDKIM تحمل اسم خدمة إرسال سجّلت فيها باسمك الحقيقي.
  • سجل شامل (wildcard) يستجيب لكل شيء، فيحوّل كل اسم مضيف يُخمَّن إلى تأكيد.
  • كل تعديل جرى قبل أن يصبح النطاق علنيًا، محفوظ إلى ما لا نهاية في أرشيفات DNS السلبي (passive-DNS).

ما الذي يتسرّب بعد الإطلاق

التسجيل النظيف يُبطَل عادة بفعل التشغيل الاعتيادي للويب، لا بأي حدث درامي. وتقف أربع آليات وراء كل كشف حقيقي تقريبًا لهوية نطاق مسجَّل بخصوصية، ولا علاقة لأي منها بـWHOIS.

شفافية الشهادات

كل شهادة تُصدرها جهة إصدار شهادات موثوقة عالميًا تُنشر خلال دقائق في سجلات لا تُحذف منها الإدخالات (append-only)، بما في ذلك اسم المضيف نفسه. وإصدار شهادة لكل نطاق فرعي على حدة ينشر خريطة لبنيتك التحتية. أصدر شهادة شاملة (wildcard) حتى لا تُعدَّد الأسماء الفردية أبدًا.

أرشيفات التاريخ

تحتفظ خدمات DNS السلبي وتاريخ WHOIS بكل نسخة من السجل العام إلى الأبد. فيوم واحد ببياناتك الحقيقية، أو سجل A واحد تُرك يشير إلى مضيفك القديم، يبقى قابلًا للاسترجاع لفترة طويلة بعد أن تصححه.

الأصل خلف البروكسي

لا تُخفي شبكة CDN عنوان الخادم إلا ما دام لا شيء آخر ينشره. فالسجلات القديمة، والبريد المُرسَل مباشرة من الجهاز، والمضيفات الافتراضية (vhosts) بإعداداتها الجاهزة، وصفحات الأخطاء المفصّلة، كلها تكشفه فورًا — وبمجرد نشره، يُؤرشف.

المعرّفات المعاد استخدامها

معرّف التحليلات نفسه، أو مفتاح مضيف SSH نفسه، أو الـfavicon نفسه، أو اسم المستخدم نفسه في تذييل الصفحة. فالربط بين الموقعين لا يحتاج إلى سجل WHOIS حين تظهر بصمة واحدة على موقعين كان يُفترض ألا صلة بينهما.

عامل النطاق كهوية واحدة، وكل ما تملكه أصلًا كهوية أخرى، ولا تدع الاثنتين تلتقيان أبدًا: بريد إلكتروني منفصل، ومسار دفع منفصل، وملف تصفّح منفصل، ومفتاح SSH منفصل. ليس لأن أيًا منها بمفرده هو الإخفاق المرجّح، بل لأن إبقاءها منفصلة يكلّفك بضع دقائق، بينما دمجها يكلّفك كل شيء دفعة واحدة.

متى لا ينبغي أن تسجّل نطاقًا على الإطلاق

التسجيل مقايضة: سجل دائم تحتفظ به جهة وسيطة تجارية، مقابل اسم يستطيع الناس كتابته. وأحيانًا لا تستحق هذه المقايضة أن تُعقد.

  • خدمة onion لا تحتاج إلى مسجِّل ولا سجل ولا جهة إصدار شهادات — فالعنوان مُشتق من مفتاح تولّده أنت، فلا أحد يبيعه لك ولا أحد يستطيع سحبه منك. يتناول /tor-vps تشغيل واحدة على خادم لم يُربط بك قط.
  • عنوان IPv4 خام بشهادة موقّعة ذاتيًا كافٍ لواجهة API، أو وجهة نسخ احتياطي، أو أي شيء لن يصل إليه سوى أنت وأجهزتك الخاصة.
  • نطاق فرعي من مزوّد DNS ديناميكي مجاني لا يكلّف شيئًا ويمكن إلغاؤه بسهولة تامة — مناسب لنقطة نهاية مؤقتة، وغير مناسب لأي شيء تنوي الاحتفاظ به.
  • اسمان غالبًا أفضل من واحد: نطاق علني مُفهرَس للواجهة الأمامية، وعنوان onion أو IP خام للجانب الإداري الذي لا يظهر أبدًا في أي منطقة.

التجديدات، وعمليات النقل، واللعبة الطويلة

معظم النطاقات المسجَّلة بخصوصية لا تُكشف عند التسجيل. بل تُكشف بعد سنتين، بسبب تجديد فشل بهدوء أو عملية نقل جرت على عجل.

  • النطاق المنتهي يُعاد نشره. فيعود الاسم إلى وضع علني، وتزحف إليه كل خدمات التقاط النطاقات المنتهية (drop-catcher) على الإنترنت، ويصبح قابلًا للشراء من أي شخص — بمن في ذلك من لديه مصلحة في معرفة من كان يديره.
  • أبقِ مسار التجديد ممولًا ومستقلًا عن أي حساب يحمل اسمك. فالتسجيل متعدد السنوات مع رصيد عملات رقمية جاهز أفضل من تذكير في التقويم ستتجاهله في النهاية.
  • أبقِ عنوان التواصل فعّالًا ومُراقَبًا. فرسائل التحقق الإلزامية إن بقيت دون رد، يعلّق المسجِّل النطاق، وتكون قد تسببت في انقطاع خدمتك بنفسك لسبب كان يمكن تجنّبه.
  • احفظ رمز التفويض في مكان غير متصل بالإنترنت، وتوقّع قفل نقل لمدة ستين يومًا بعد التسجيل أو بعد تغيير المالك المسجَّل. خطّط لأي انتقال حول هذه المهلة بدلًا من اكتشافها في منتصف عملية النقل.
  • أعد فحص السجل العام والمنطقة وسجلات الشهادات مرة كل عام. فعمليات استحواذ المسجِّلين وتغييرات السياسات لها عادة إعادة ضبط إعدادات كنت قد ضبطتها ثم نسيتها.

أين يقع المضيف من هذه الصورة

نطاق لا يحمل اسم أحد، لكنه يشير إلى خادم مستأجر ببطاقة تحمل اسمك الحقيقي، ليس خاصًا — بل نقل الإفصاح طبقة واحدة إلى الأسفل. يجب أن يتطابق النصفان: تسجيل بلا فحص هوية، ومسار دفع خالٍ من أي بنك، وولاية قضائية اخترتها عمدًا لا ولاية ورثتها لأنها ببساطة مكان أرخص رف خوادم متاح.

كل خطة /offshore-vps هنا تُنشَر من رصيد عملات رقمية مدفوع مسبقًا بلا KYC — بريد إلكتروني، أو لا شيء على الإطلاق في وضع الرمز (token) — عبر 15 موقعًا، ستة منها ولايات قضائية من فئة الخصوصية مُدرجة على /locations. يوضّح /offshore-hosting ما الذي تغيّره الولاية القضائية فعليًا وما لا تغيّره، ويغطي /pay-with العملات المقبولة، ويضم /guides المقال المكمّل حول ما يستطيع المضيف رؤيته بالضبط وما لا يستطيعه بشأن أي جهاز. كما أن نسختين بذاكرة 1 GB في موقعين مختلفين هما أيضًا أرخص طريقة لتشغيل خوادم أسماء موثوقة خاصة بك، بحيث لا تبقى المنطقة بدورها لدى طرف ثالث.

قائمة التحقق

  • اختر الامتداد بناءً على الولاية القضائية أولًا — لا على السعر، ولا على شكل الاسم عند قراءته.
  • اطلب من ملف تصفّح ومسار شبكة غير متصلين بأي شيء آخر تملكه.
  • ادفع بـMonero من رصيد مدفوع مسبقًا. ولا تدفع أبدًا ببطاقة أو PayPal أو حوالة مصرفية.
  • استخدم عنوان بريد إلكتروني مخصصًا أُنشئ مسبقًا، لدى مزوّد لا يطلب رقم هاتف.
  • فعِّل الخصوصية أو التسجيل بالوصاية داخل عملية الشراء نفسها، لا كمهمة لاحقة.
  • وزّع المسجِّل وDNS والاستضافة على ثلاثة مزوّدين غير مرتبطين.
  • أصدر شهادة شاملة حتى لا تُعدَّد أسماء المضيفين الفردية في سجلات الشفافية.
  • أقفل النطاق، وفعِّل المصادقة الثنائية، واحفظ رمز التفويض في مكان غير متصل بالإنترنت، وسجّل لعدة سنوات.
  • دقّق في السجل العام والمنطقة وسجلات الشهادات مرة كل عام، في تاريخ تلتزم به فعليًا.
هل تسجيل النطاقات مجهول الهوية قانوني؟

نعم. تشترط ICANN على المسجِّل المعتمد جمع بيانات صاحب النطاق؛ لكنها لا تشترط التحقق من صحة تلك البيانات بشكل مستقل، وخدمات الخصوصية والبروكسي مسموح بها صراحة ويبيعها كل مسجِّل كبير. تضيف بعض سجلات رموز الدول قواعد أهلية خاصة بها، وهذه سياسة سجل لا قانون. والخط الذي يستحق الاحترام هو الفاصل بين الامتناع عن نشر هويتك — وهو أمر طبيعي ومدعوم — وتقديم بيانات كاذبة عن علم، وهو ما يخلّ باتفاقية التسجيل ويؤدي إلى تعليق النطاقات عندما يتقدّم أحدهم ببلاغ عن عدم الدقة.

هل تُخفيني خصوصية WHOIS عن مسجِّلي نفسه؟

لا، وهذا هو أكثر سوء فهم شائع في هذا الموضوع برمّته. تغيّر خدمة الخصوصية ما يراه العامة؛ أما قاعدة بيانات المسجِّل الداخلية فتظل تحتفظ بالاسم والعنوان والبريد الإلكتروني وطريقة الدفع التي زوّدته بها، وستفصح عنها استجابة لطلب قانوني صالح ضمن الولاية القضائية للمسجِّل. وإذا كان يجب ألا يعرف المسجِّل نفسه، فأنت بحاجة إلى تسجيل بالوصاية، لا إلى إضافة خصوصية.

ما الفرق الحقيقي بين خدمة الخصوصية والوصي؟

خدمة الخصوصية تُخفي بياناتك بينما تبقى أنت المالك القانوني المسجَّل. أما الوصي فيصبح هو المالك القانوني المسجَّل ويمنحك حقوق استخدام تعاقدية، بحيث يعرف السجل والمسجِّل الوصي بدلًا منك. وهذا أقوى بشكل ملموس، وله تكلفة حقيقية: فطرف آخر يملك الاسم رسميًا، وإذا أفلست تلك الشركة أو غيّرت سياستها أو قررت أن مشروعك عبء عليها، فإن ملاذك الوحيد هو ما ينص عليه العقد. اقرأ بند الإنهاء قبل التوقيع، لا بعده.

هل يمكنني فعلًا تسجيل نطاق بـMonero؟

نعم، وإن كان عدد المسجِّلين الذين يقبلون XMR أقل بكثير من عدد من يقبلون Bitcoin. والنمط المعتاد هو رصيد حساب مدفوع مسبقًا تشحنه بعملات رقمية، ثم تشتري النطاقات خصمًا من ذلك الرصيد — وهو النموذج نفسه المُستخدَم للخوادم هنا. اشحن الرصيد في معاملة واحدة قبل التسجيل بوقت كافٍ، حتى لا يكون الدفع والتسجيل متقاربين زمنيًا. وحيثما لا يُعرض سوى Bitcoin، فتعامل مع القيد في ذلك الدفتر العام على أنه دائم وعلني، لأنه كذلك فعلًا.

هل يُخفي وضع CDN أمام الخادم عنوان IP الخاص به؟

فقط إن لم ينشره أي شيء آخر، وهذا شرط أصعب تحقيقًا مما يبدو عليه. فسجلات شفافية الشهادات، وسجلات DNS التاريخية من قبل إضافة CDN، والبريد المُرسَل مباشرة من الخادم، والمضيفات الافتراضية بإعداداتها الجاهزة وهي تستجيب على العنوان الخام، والماسحات الضوئية على مستوى الإنترنت التي تطابق بصمة TLS — كل واحدة منها تكشفه بشكل مستقل. البروكسي يستحق استخدامه، لكن احمِ الخادم الأصلي على مستوى الجدار الناري — بقبول الاتصالات فقط من نطاقات عناوين البروكسي — بدلًا من التعامل مع CDN كوسيلة إخفاء.

ماذا يحدث إذا صودر نطاقي أو عُلِّق؟

المصادرة تحدث على مستوى السجل، فتأخذ الاسم فقط دون سواه: يبقى خادمك وبياناتك وإعداداتك دون مساس، ويصبح الموقع قابلًا للوصول من جديد بمجرد أن يشير إليه اسم آخر. وهذه هي الحجة وراء إبقاء المسجِّل وDNS والاستضافة منفصلين، وإبقاء قيم TTL قصيرة بما يكفي لإعادة التوجيه سريعًا، والاحتفاظ باسم ثانٍ لدى سجل مختلف في ولاية قضائية مختلفة. فالنطاق عنوان مستأجر، لا مِلكية — ابنِ بنيتك بحيث لا تكلّفك خسارة أحدها أكثر من بعد ظهيرة واحد، لا المشروع بأكمله.

طبّقه عمليًا.

انشر خادم أوفشور ابتداءً من $3.49/mo · 8 عملات رقمية · بدون KYC.