بواسطة فريق HushVPS · تم التحديث 2026 · قراءة 10 دقائق
تعلم كيفية تشغيل خادم بشكل مجهول ليس قرارًا واحدًا — بل هو انضباط تحافظ عليه طوال عمر الجهاز. شراء VPS دون الكشف عن هويتك هو الجزء السهل، وهو حيث تتوقف معظم الأدلة. الجزء الأصعب هو كل ما يحدث بعد ذلك: كيف تسجل الدخول، وما تكتبه في الخادم، وكيف تجدد اشتراكك، والعادات الصغيرة العديدة التي إما تحافظ على عدم ارتباط الخادم بك أو تربطك به بهدوء.
يفترض هذا الدليل أنك قمت بالفعل بتأمين الاقتناء — دفعت بمونيرو، ولم يُطلب منك أبدًا KYC، ولم تلمس أي بطاقة أو اسم الطلب. إذا لم تفعل، فابدأ بـ نظرة عامة على VPS مجهول، الذي يشرح نموذج القبول بدون KYC والمونيرو فقط. ما يلي هو دليل الأمن التشغيلي (OpSec) للحفاظ على هذا الإخفاء سليمًا بمجرد تشغيل الخادم. لا شيء من ذلك غريب. يتعلق الأمر في الغالب بعدم كونك الشخص الذي يكشف هويته بنفسه.
فكر في إخفاء هوية خادمك كسلسلة تمتد من لحظة الشراء إلى لحظة إيقاف تشغيله. يزيل المضيف الذي يحترم الخصوصية عدة حلقات من جانبه: لا هوية عند التسجيل، لا أثر للدفع، لا سجلات حركة المرور. لكن المضيف لا يمكنه إصلاح الحلقات التي تتحكم فيها. إذا قمت بتسجيل الدخول عبر SSH إلى جهاز "مجهول" مباشرة من عنوان IP المنزلي، وسجلت الدخول إلى بريدك الإلكتروني الشخصي عليه، ودفعت التجديد من محفظة مرتبطة بسحب من بورصة، فقد تخلت عن كل ما عمل المضيف على حمايته.
لذا فإن النموذج العقلي بسيط: افترض أن كل إجراء تتخذه على الخادم أو تجاهه يمكن ملاحظته وربطه. وظيفتك هي التأكد من أن أياً من هذه الملاحظات لا يربطك بهويتك الحقيقية. بقية هذا الدليل هو النسخة الملموسة من تلك الفكرة.
أهم عادة هي ألا تلمس الخادم أبدًا من شبكتك الحقيقية دون طبقة إخفاء هوية بينهما. عنوان IP الذي يخصصه مزود الخدمة الخاص بك هو أحد أقوى معرفاتك. إذا ظهر في أي اتصال بالخادم — حتى مرة واحدة، حتى لإصلاح سريع لمدة ثلاثين ثانية — فقد يربطك ذلك بالجهاز.
الحل الأمثل هو توجيه حركة الإدارة عبر شبكة Tor بحيث يرى الخادم (وأي مراقب بالقرب منه) عقدة خروج أو، الأفضل، عنوان أونيون بدلاً من عنوان IP المنزلي. تكوين SSH للوصول إلى الخادم كخدمة أونيون يزيل عقد الخروج من الصورة تمامًا ويخفي حقيقة أن الخادم يقبل SSH من الإنترنت العام. نستعرض الإعداد الدقيق — SSH عبر Tor، وخدمة أونيون لمنفذ الإدارة، والإعداد الذي يبقى بعد إعادة التشغيل — في مقالنا المصاحب حول كيفية إدارة VPS عبر Tor. اعتبره قراءة إلزامية إلى جانب هذا الدليل.
القاعدة التي تربط كل ذلك: لا يوجد شيء اسمه شبكة موثوقة لهذا الخادم. واي فاي المقهى، اتصال صديق، نقطة اتصال "مؤقتة" على خطة هاتفك — كلها يمكن ربطها. استخدم Tor في كل مرة، أو لا تتصل على الإطلاق.
الخادم مجهول بقدر محتوياته. الاقتناء الأكثر حرصًا في العالم يُلغى في اللحظة التي تضع فيها شيئًا يعرفك على القرص. كشف الهوية من خلال محتويات الخادم شائع لأنه يبدو غير ضار في تلك اللحظة — أنت فقط تتصرف براحة.
بشكل ملموس، أبقِ ما يلي بعيدًا عن الجهاز تمامًا:
.gitconfig متبقية من نسخ ولصق.افترض أن أي شيء يُكتب على القرص قد يقرأه شخص آخر يومًا ما — من خلال مصادرة أو لقطة أو خطأ منك. قم بتشفير وحدات التخزين التي تهتم بها، وأنهِ TLS الخاص بك بحيث يرى المضيف نصًا مشفرًا فقط، وتعامل مع الخادم كسطح عام يخصك. البيانات التي لا تضعها على الخادم لا يمكن أن تخونك.
التقسيم هو ممارسة إبقاء الأنشطة المنفصلة خلف هويات منفصلة غير متداخلة بحيث لا يتسرب كسر في أحدها إلى الآخرين. إنه الفرق بين فقدان مشروع وفقدان نفسك.
أنشئ هوية مخصصة لهذا الخادم ولا تدعها تلمس هويتك الحقيقية أبدًا:
نمط الفشل الذي يجب أن تخافه هو التلوث المتبادل "لمرة واحدة فقط" — تسجيل الدخول إلى خدمة شخصية من ملف تعريف المتصفح المجهول، أو دفع تجديد مجهول من محفظة استخدمتها أيضًا لشراء شيء باسمك. تداخل واحد يمكن أن يدمج هويتين في واحدة. إرشادات مجتمع الخصوصية حول التقسيم ونمذجة التهديدات هي مقدمة جيدة إذا كنت جديدًا في هذا التفكير.
عدم الكشف عن الهوية ليس شراءً لمرة واحدة؛ إنه اشتراك يجب أن تستمر في دفعه دون ترك أثر. كل تجديد هو فرصة جديدة لربط نفسك بالخادم، وهي الخطوة التي يتكاسل عنها الناس بعد زوال الإثارة الأولية.
ادفع كل تجديد بمونيرو من المحفظة المقسمة، عبر Tor، بنفس الطريقة التي دفعت بها المرة الأولى. لا "تشحن" تلك المحفظة من حساب بورصة باسمك قبل الدفع مباشرة — قم بتمويلها مسبقًا واترك التمويل يتقدم في العمر. حيثما يدعم المضيف، ادفع مقدمًا عدة دورات بحيث تلمس سطح الدفع أقل. وحافظ على اتساق هوية الدفع مع هوية الطلب: الوصول إلى نفس البريد المجهول لتذكير الفاتورة أمر جيد؛ التحول إلى بريدك الشخصي "لأنه كان أسرع" هو بالضبط الخطأ الذي يجب تجنبه.
النسخ الاحتياطي هو المكان الذي تموت فيه OpSec الجيدة بهدوء، لأن نقطة النسخ الاحتياطي هي نسخ بياناتك إلى مكان آخر — و"مكان آخر" غالبًا ما يكون حسابًا معروفًا. لقطة مدفوعة إلى تخزين سحابي شخصي، أو مسحوبة إلى جهازك المنزلي عبر عنوان IP الحقيقي، تربط الخادم بك تمامًا مثل تسجيل دخول سيئ.
افعلها بالطريقة المملة والآمنة بدلاً من ذلك. قم بتشفير النسخ الاحتياطية على الخادم قبل مغادرتها، بحيث يحمل أي شيء تهبط عليه نصًا مشفرًا فقط. أرسلها إلى تخزين يتم الوصول إليه عبر Tor ومرتبط بالهوية المجهولة، أو اسحبها إلى جهاز تحتفظ به أيضًا مقسمًا. لا توجه أبدًا نقل نسخة احتياطية عبر اتصالك المنزلي بدون طبقة إخفاء هوية، ولا تستعد أبدًا بيانات خادم مجهول على جهاز تستخدمه كشخصيتك الحقيقية.
معظم كشف الهوية ليس هجومًا متطورًا — إنه تراكم لأخطاء صغيرة يمكن تجنبها. احتفظ بهذه القائمة في مكان تراه قبل أن تفعل الشيء:
لاحظ كم من هذه ليست مشكلة المضيف لحلها. المضيف المقلل — بدون KYC، مونيرو فقط، بدون سجلات حركة المرور — يغلق الأبواب من جانبه. موقفنا، من سياسة VPS بدون سجلات إلى فوترة مونيرو، موجود بالضبط بحيث تكون الروابط المتبقية الوحيدة هي تلك الموجودة في يديك. هذا الدليل يدور حول عدم إنشاء تلك الروابط.
تشغيل خادم بشكل مجهول هو ممارسة خصوصية مشروعة — للصحفيين والباحثين والنشطاء والأشخاص العاديين الذين لا يريدون ببساطة ربط بنيتهم التحتية بأسمائهم. إنه ليس ترخيصًا للإضرار. HushVPS قانوني خارجيًا ويقلل البيانات، وليس "أي شيء يحدث": سياسة الاستخدام المقبول لدينا تحظر CSAM والبرامج الضارة والبريد العشوائي و DDoS، وعدم الكشف عن الهوية لا يغير ذلك. الخصوصية تحمي المستخدمين القانونيين من المراقبة والربط؛ إنها ليست غطاءً للإساءة، ومعاملتها كذلك تميل إلى جذب الانتباه الذي كنت تحاول تجنبه بالضبط.
كل تقنية هنا تبدأ بخادم لم يكن مرتبطًا بك في المقام الأول — بدون KYC، مونيرو فقط، بدون سجلات. انشر واحدًا، ثم قم بتشغيله وفقًا لهذا الدليل.
أنت غير موجود. نحن لا نسأل. الباقي يعتمد على عاداتك — والآن لديك القائمة.