استضافة مواقع مجهولة الهويةالمضيف حلقة واحدة. الحلقات الثماني الأخرى عليك أنت إغلاقها.

نحن نبيع استضافة لا تسأل أبدًا عن هويتك، وهي أصغر الأمور التسعة التي تحدد ما إذا كان الموقع مجهول الهوية. ومعظم الأمور الثماني الأخرى يمكن لأي شخص غريب فحصها بمتصفح، خلال نحو عشر دقائق، ومجانًا.

11 دقيقة قراءة · آخر مراجعة 3 سبتمبر 2026 · لا شيء هنا صفحة مبيعات

إخفاء الهوية خاصية للسلسلة، لا للمورّد

الشخص الذي يريد معرفة من يدير موقعك لا يبدأ باستدعاء مضيفك قضائيًا. بل يبدأ بمتصفح، لأن ثماني من الحلقات التسع في السلسلة تنشر شيئًا ما، ومعظم المواقع تُكشف بسبب واحدة منها قبل أن يتدخل محامٍ بوقت طويل.

كتب هذا الدليل الحلقة الوحيدة القادرة على الحديث عن نفسها بأدلة: فما يُجمع هنا منشور كقائمة جرد لا موصوف كقيمة معنوية. أما الحلقات الثماني الأخرى فليست ملكنا — أربع منها ملك لشركات أخرى وأربع ملك لك — وهذا بالضبط سبب كونها الأجدر بالقراءة عنها.

كل صف أدناه هو مكان يمكن أن يستقر فيه اسم أو عنوان أو دفعة. العمود الثالث هو المهم: ففي ثماني من الحلقات التسع، الجواب ليس مضيفك.

الحلقةما يمكن أن يكشفهمن يحوزه
حساب الاستضافةوثائق هوية، وعنوان فوترة، وبطاقة، وسجل عناوين IPمضيفك
تسجيل النطاقالمسجِّل الفعلي خلف خدمة الخصوصية، والدفعة التي اشترت الاسممسجِّل نطاقك
DNS الموثوقكل اسم مضيف وجّهته يومًا إلى أي مكان، محفوظ في أرشيفات DNS السلبيمزوّد DNS الخاص بك
شهادة TLSكل اسم عليها، مكتوب بشكل دائم في سجل عامجهة إصدار الشهادات الخاصة بك
الوكيل أو CDNحساب، ووسيلة دفع، والخادم الأصلي الذي يشير إليهCDN الخاص بك
عنوان الخادم الأصليالخادم الذي كان يُفترض أن يخفيه الوكيلأنت، غالبًا
البريد الصادراسم مضيف حقيقي، وسجل PTR، وترويسات لم تكتبها أنتأنت
ما تنشرهبيانات الكاميرا، ومؤلفو المستندات، وعناوين commits، ووسوم التحليلاتأنت
العادات التي تكررهااسم مستخدم، وعنوان، وتسجيل دخول من المنزل، ودفعة تحمل اسمًاأنت

طبقة التسمية، والسجلات التي لا يستطيع أحد حذفها

ثلاث من الحلقات التسع تقع بين الاسم والجهاز، وهي الثلاث التي تحتفظ بسجلات لا يمكنك الوصول إليها. وهي أيضًا الثلاث التي يخطئ فيها معظم الناس، لأن الثلاث جميعها تبدو أقرب إلى بنية تقنية تحتية منها إلى إفصاح.

التسجيل، وما لا تغطيه الخصوصية

الخادم جهاز في رف. أما النطاق فعقد، والعقد له طرف مقابل تلقى دفعة من أحدهم. تستبدل خدمات الخصوصية بياناتك في السجل العام بعنوان إعادة توجيه؛ لكنها لا تزيلها من المسجِّل، الذي لا يزال يحتفظ باسم وعنوان ووسيلة دفع، والذي يخضع لمحكمة في ولايته القضائية الخاصة به لا في ولايتك.

كما أنها لا تفعل شيئًا حيال الماضي. بيانات التسجيل التاريخية تُؤرشَف تجاريًا منذ عقدين، لذا فإن نطاقًا سُجّل علنًا ثم جُعل خاصًا بعد أربع سنوات هو نطاق مالكه مسجَّل بالفعل. تفعيل الخصوصية تغيير يخص زمن المضارع فقط.

شفافية الشهادات، وهي دائمة بحكم التصميم

كل شهادة تصدرها جهة إصدار شهادات موثوقة علنًا تُكتب في سجل عام للإلحاق فقط. هذا أمر مقصود وهو جيد: فهذه هي الطريقة التي تصبح بها شهادة صادرة بالخطأ لنطاقك مرئية بدلاً من أن تبقى سرًا. الأثر الجانبي هو أن كل اسم مضيف وضعته يومًا على شهادة يصبح قابلاً للبحث من قِبل أي أحد، إلى الأبد، ولا يمكن سحبه.

هذه هي الطريقة التي تُكتشف بها النطاقات الفرعية مثل staging وvpn وold-project — ليس بالتخمين، بل بقراءة سجل عام صُمم ليُقرأ. تنشر شهادة wildcard اسمًا واحدًا بدلًا من قائمة كاملة، وهذا أقرب ما يوجد إلى علاج لهذه المشكلة.

DNS السلبي، الذي يتذكر أين كان الموقع يقيم سابقًا

تسجّل المُحلِّلات (resolvers) والماسحات أي اسم أجاب بأي عنوان ومتى، ثم تبيع هذا التاريخ. السجل الذي حذفته قبل عام لا يزال دليلاً على الجهاز الذي كان يشير إليه، ولهذا فإن نقل موقع خلف وكيل بعد أن كان معلَنًا في العراء يحمي المستقبل لا الماضي.

عنوان الخادم الأصلي يتسرّب حول الوكيل

شبكة CDN أمام الخادم تُخفي الخادم الأصلي عن الزائر العادي، ولا تخفيه عن أي طرف آخر، لأن العنوان يكون منشورًا عادة في مكان لا يتحكم فيه الوكيل. هذه هي المسارات الستة، بترتيب استخدامها الفعلي:

  1. سجلات DNS من قبل وجود الوكيل، لا تزال قابعة في أرشيف DNS السلبي.
  2. نطاق فرعي لم يمرّره أحد عبر الوكيل: mail، dev، webmail، direct، cpanel.
  3. مسار البريد — سجل MX، أو سجل SPF، أو ترويسة Received: تسمّي الجهاز الذي أرسل الرسالة.
  4. شهادة صادرة على الخادم الأصلي نفسه ومسجَّلة قبل ضبط الوكيل.
  5. أي شيء يرسله التطبيق إلى الخارج: webhook، أو رسالة إعادة تعيين كلمة مرور، أو صورة جُلبت من رابط زوّده شخص غريب.
  6. ماسحات تغطي الإنترنت بأكمله، تفهرس كل عنوان على كل منفذ، وتتيح لأي شخص البحث عن جهاز تتطابق شهادته أو ترويسات استجابته أو favicon الخاص به مع جهازك.

السبب الأخير هو ما يجعل الوكيل حلاً نصفيًا بمفرده. ما يحوّله إلى حدّ فاصل حقيقي هو أن يرفض الخادم الأصلي كل اتصال لا يصل من نطاقات عناوين الوكيل المنشورة — قاعدة جدار حماية لا منتج، وهي أقصر فقرة في هذه الصفحة وأكبرها أثرًا.

ما تنشره يحمل أكثر مما كتبت

المحتوى هو الجزء الذي تتحكم فيه بالكامل، وهو حيث تفشل المحاولات الأولى عادة، لأن البيانات الوصفية تضعها الأدوات لا أنت.

  • الصور الفوتوغرافية. طراز الكاميرا، والرقم التسلسلي، وبرنامج التحرير، وغالبًا الإحداثيات التي ضُغط عندها زر الغالق.
  • المستندات. يحمل ملف PDF حقل مؤلف وحقل جهة منتجة؛ ويحمل الملف المكتبي مؤلفًا وشركة وسجل مراجعات.
  • المستودعات. يُختم كل commit باسم وعنوان بريد إلكتروني، وينشر المستودع العام كل ذلك، عن كل commit، بشكل دائم.
  • ناتج البناء (build). تكشف خرائط المصدر، وقوائم التبعيات، وتتبعات المكدس، عن مسارات الملفات وأسماء المستخدمين وأسماء المضيفين الداخلية.
  • المنصة نفسها. يكشف التثبيت الافتراضي دون تردد عن قائمة المؤلفين، وصفحة تسجيل الدخول، وسلسلة الإصدار، وخلاصة لم تطلب نشرها قط.
  • وسوم التحليلات والإعلانات. معرّف القياس نفسه على موقعين هو أرخص دليل ممكن على أن شخصًا واحدًا يدير كليهما، وتقوم أدوات عامة بهذا البحث على نطاق واسع.

العادات التي تُبطل كل ما سبق

يمكن هزيمة كل إجراء مذكور أعلاه بفعل الشخص نفسه أمرًا عاديًا، والقائمة لا تتغيّر: عنوان أُعيد استخدامه من حياة أخرى، أو اسم مستخدم قابل للبحث، أو كلمة مرور ظهرت في اختراق بيانات، أو تسجيل دخول إداري من اتصال منزلي، أو أموال يعود أثرها إلى حساب فُتح بجواز سفر.

هذا الأخير هو سبب أن طريقة دفعك تهم على الأقل بقدر ما يهم إن كانت استمارة التسجيل قد طلبت اسمًا. فمضيف لا يحتفظ بأي سجل هوية، لكنه دُفع له من حساب منصة تداول باسمك، يكون قد أنتج السلسلة على أي حال — إنها تعيش ببساطة في قاعدة بيانات شخص آخر.

وأقدم هذه العادات، التي لا يستطيع أي مضيف تسعيرها ولا أي إعداد حمايتها: إخبار شخص ما. فإخفاء الهوية الذي يعتمد على حفاظ شخص آخر عليه هو جدول زمني لا خاصية.

ما يستطيع المضيف فعله، وأين تنتهي حدوده

الدقة في تحديد النطاق أهم من أي ادعاء. ما يحدث في هذا الجانب مسألة سجلّ موثّق لا نية معلنة:

  • لا تُجمع أي وثيقة هوية عند التسجيل ولا في أي مرحلة لاحقة، ولا عند أي مستوى إنفاق. القائمة الكاملة لما يُحتفظ به موجودة في سياسة الخصوصية والتسجيل.
  • التسوية تتم على السلسلة فقط، لذا لا يوجد معالج بطاقات خلف الحساب يحتفظ بسجله الخاص عنك.
  • تُتلف سجلات الوصول وفق مؤقّت مدته 24 ساعة، ولا يوجد netflow، ولا سجل عناوين IP، ولا بصمة جهاز يمكن أن تربط عنوانًا بحساب بعد ذلك.
  • ما ينتجه فعليًا أمر قضائي صحيح مدوَّن مسبقًا في دليل جهات إنفاذ القانون، وعدد ما ورد منها موجود في تقرير الشفافية.

والجزء الذي ليس بيدنا منحه: لا يستطيع أي مضيف أن يجعل مسجِّل النطاق ينساك، أو يحذف اسمًا من سجل الشفافية، أو يلغي نشر سجل DNS من عام 2021، أو يزيل حقل المؤلف من مستند رفعته، أو يمنعك من تسجيل الدخول من المنزل. ثماني من الحلقات التسع تقع خارج نطاق العقد، وهذا هو سبب كون هذا دليلًا إرشاديًا لا صفحة مبيعات.

تدقيق مدته عشر دقائق، بالترتيب الذي يُنفَّذ به

لا شيء فيما يلي يحتاج إلى أداة عليك شراؤها، وكل خطوة تخبرك بشيء لم تخبرك به الخطوة التي قبلها.

  1. ابحث عن النطاق في أرشيف تسجيل تاريخي، لا في السجل الحي فقط — وابحث عن كل نطاق آخر مسجَّل بالعنوان نفسه.
  2. ابحث في سجل شفافية الشهادات عن نطاقك واقرأ كل اسم مضيف يُعيده. وقرر، لكل واحد منها، ما إذا كنت تقصد نشره.
  3. استعلم عن النطاق في DNS السلبي، واسرد كل عنوان تحلّل إليه طوال عمره.
  4. حلّل كل نطاق فرعي وجدته الخطوتان السابقتان، وتحقق مما إذا كان أي منها يستجيب على الخادم الأصلي الحقيقي.
  5. أرسل لنفسك رسالة من الموقع واقرأ الترويسات كاملة، بما في ذلك كل سطر Received:.
  6. ابحث في ماسح يغطي الإنترنت بأكمله عن عنوان الخادم الأصلي، ثم مرة أخرى عن بصمة شهادتك.
  7. نزّل ثلاثة ملفات نشرتها — صورة، ومستندًا، وأرشيفًا — واقرأ بياناتها الوصفية.
  8. إذا كان أي مستودع عامًا، فاسرد عناوين المؤلفين المتمايزة في تاريخه.
  9. ابحث عن اسم مستخدمك وعنوان حسابك كنصوص بين علامتي اقتباس، على محرك بحث لست مسجَّلاً الدخول إليه.
  10. دوّن ما وجدته، ثم أصلح ما لا يزال قابلاً للإصلاح. سجلات الشفافية وDNS السلبي ليسا على تلك القائمة، ولهذا كانا الخطوتين الثانية والثالثة لا التاسعة والعاشرة.

ثلاثة أمور لا تستحق أن تُفعل

  • تزييف بيانات التسجيل. إنه الإجراء المضاد الوحيد المرتبط بعقوبة منشورة: فبيانات التسجيل غير الدقيقة سبب يجيز لمسجِّل النطاق تعليقه، وهو إجراء يُبنى على شكوى لا على أمر قضائي.
  • تقديم موقع عام عبر Tor فقط. خدمة onion هي الإجابة الصحيحة حين يكون الجمهور مستعدًا لتثبيت متصفح من أجلك، والإجابة الخاطئة حين يكون الجمهور هو الجميع، لأنها تُزيل مدى الوصول الذي جعل الموقع يستحق الحماية أصلاً.
  • شراء استضافة “مجهولة الهوية” تقبل البطاقات. يفرض معالج البطاقات التحقق من الهوية على التاجر، والتاجر ينقله إليك في نهاية المطاف. هذا المنطق مشروح في الدليل حول ما تعنيه سياسة بلا KYC فعليًا.

الأسئلة التي يطرحها الناس فعليًا

هل يمكن أن يكون الموقع الإلكتروني مجهول الهوية بالكامل؟

يمكن أن يكون مجهول الهوية بما يكفي لجعل تكلفة ربطه بشخص أعلى من قيمة ذلك الربط، وهذه هي الصيغة الوحيدة للسؤال التي لها إجابة. يجب أن تصمد الحلقات التسع كلها في آن واحد، والحلقات الثماني التي ليست مضيفك هي التي تنهار أولاً.

هل تُخفي خصوصية WHOIS مالك النطاق؟

تُخفي التفاصيل عن السجل العام، ولا تُخفيها عن أي شخص لديه مسار قانوني إلى المسجِّل، الذي لا يزال يحتفظ باسم وعنوان ووسيلة دفع. كما أنها لا تفعل شيئًا حيال السجل التاريخي، الذي يُؤرشَف تجاريًا ويحتفظ بكل ما نُشر قبل تفعيل الخصوصية.

هل تُخفي شبكة CDN عنوان IP الحقيقي لخادمي؟

فقط طالما لا ينشره شيء آخر. سجلات DNS القديمة، والنطاق الفرعي غير المُمرَّر عبر وكيل، ومسار البريد، وشهادة صادرة على الخادم الأصلي، وطلبات صادرة من التطبيق إلى الخارج، كل ذلك يكشفه، وتفهرسه ماسحات الإنترنت الواسعة النطاق بشكل مستقل. يصبح الوكيل حدًا فاصلاً حقيقيًا عند النقطة التي يرفض فيها الخادم الأصلي كل اتصال لا يصل منه.

هل استضافة المواقع مجهولة الهوية قانونية؟

نعم. لا يوجد التزام عام على مزوّد الاستضافة بتحديد هوية عملائه — فحوصات الهوية الشائعة في هذا السوق تأتي من معالجي البطاقات لا من القانون، ولا توجد بطاقات هنا. أما غير المشروع فهو المحتوى الذي يخالف القانون في المكان الذي يوجد فيه الخادم، ولا يغيّر أي ترتيب استضافة من هذه الحقيقة.

ما هو الخطأ الأكثر شيوعًا؟

الدفع بأموال يرتبط بها اسم. فالحساب يمكن ألا يحمل أي مستند على الإطلاق، ومع ذلك تبقى الصلة قائمة، على بعد خطوة واحدة، في سجلات عملاء منصة تداول. وأي أصل رقمي يتجنب ذلك أمر مشروح في الدليل حول الدفع مقابل خادم بالعملات المشفرة.

إن لم يسألني مضيفي يومًا عن اسمي، فهل يستطيع مع ذلك تحديد هويتي؟

لا يمكنه تقديم إلا ما يحتفظ به، وهنا ذلك يعني عنوان بريد إلكتروني اخترته أنت، وبصمة كلمة مرور، وسجلاً للمبالغ — مع إتلاف سجلات الوصول بعد 24 ساعة وعدم وجود netflow بأي مستوى دقة. هذه هي القائمة كاملة، وهي منشورة كجزء من سياسة الخصوصية والتسجيل لا مجرد تأكيد هنا.

كل سعر في هذا الكيان منشور بالكامل، في مكان واحد. اطّلع على الكتالوج بالكامل