بقلم فريق HushVPS · تم التحديث 2026 · قراءة 9 دقائق
عبارة "بدون سجلات" هي الوعد الأكثر تكرارًا في صناعة VPN، والأقل قابلية للتحقق. يطبعها كل مزود تجاري، وقليل منهم يدفع مقابل تدقيق يلتقط لحظة واحدة في الزمن، وكلهم يطلبون منك أن تأخذ الباقي على الإيمان. هناك طريقة أنظف للحصول على نفس الحماية دون الثقة بتسويق أي شخص: شغّل نقطة النهاية بنفسك. VPS WireGuard بدون سجلات يحول السياسة من شعار عليك تصديقه إلى إعداد يمكنك قراءته، لأن الجهاز ملكك ومفتاح التسجيل في يدك. يرشدك هذا الدليل إلى المسار بأكمله بمستوى عالٍ — لماذا تتفوق الاستضافة الذاتية، وكيف يتم تجميع خادم WireGuard، وكيف تبقيه بدون سجلات حقًا، وكيف تبني وتديره دون ربط الخادم باسمك.
معظم تطبيقات VPN الرئيسية تشغل بالفعل WireGuard في الخلفية، لذا فإن الفرق بين استئجار عقدة الخروج الخاصة بهم وبناء عقدتك الخاصة ليس البروتوكول أو السرعة. الفرق هو من يملك الثقة. عندما تقول شركة إنها لا تحتفظ بسجلات، لا يمكنك فحص خوادمها أو الهايبرفايزر أو مزود الخدمة العلوي أو الأوامر القانونية التي قد تخضع لها بهدوء. الادعاء يعيش بالكامل خارج سيطرتك. عندما تمتلك أنت الخادم، ينهار هذا الادعاء نفسه إلى شيء يمكنك التحقق منه سطرًا بسطر: WireGuard لا يسجل أي شيء عن الاتصالات أو محتوى الحركة ما لم تقم بتكوين شيء صراحةً للقيام بذلك.
هناك ميزة ثانية أكثر هدوءًا — شكل الهدف. عناوين IP الخاصة بمخرج VPN الشهير معروفة. إنها مدرجة في القوائم السوداء، ومبصومة، ومشتركة مع آلاف الغرباء الذين لا يمكنك التأثير على سلوكهم. نقطة النهاية الخاصة بك هي عنوان IP خادم عادي لا يستخدمه سواك. هذا أسوأ للاختفاء في الزحام وأفضل للاحتفاظ بهوية مستقرة غير متنازع عليها تملكها بالكامل. الاختيار بين الاثنين يعني حقًا اختيار ما تحسّن من أجله: تغطية الحشد، أو السيطرة. نقطة النهاية المستضافة ذاتيًا تركز بشكل كامل على السيطرة — على المخرج، وعلى المفاتيح، وعلى السجلات.
المكونات متواضعة. يشتهر WireGuard بخفته — نفق شخصي بالكاد يُذكر على وحدة المعالجة المركزية أو الذاكرة، والقيود الحقيقية هي عرض النطاق الشهري وليس قوة الحوسبة. تحتاج إلى ثلاثة أشياء:
لا شيء هنا يتطلب لوحة تحكم أو سكربت تثبيت يتصل بالمنزل أو أي صورة جاهزة. الهدف من الاستضافة الذاتية هو أن الحزمة هي فقط ما تضعه عليها، لذا ابدأ بنظام تشغيل عادي وأضف WireGuard فقط ولا شيء أكثر.
فلسفة تصميم WireGuard بأكملها هي أن تكون صغيرة بما يكفي للتدقيق، والإعداد يعكس ذلك. على المستوى المفاهيمي، النفق العامل هو أربع خطوات:
كل نظير — الخادم وكل عميل — يحصل على مفتاح خاص به ومفتاح عام مطابق. المفتاح الخاص لا يغادر الجهاز الذي ينتمي إليه أبدًا. قم بتوليد مفتاح الخادم على الخادم (أو دون اتصال وانسخ فقط ما هو ضروري)، وقم بتوليد مفتاح كل عميل على العميل. تتحقق نظيرات WireGuard من بعضها البعض فقط بالمفتاح العام، لذلك لا توجد كلمات مرور أو شهادات أو حسابات في أي مكان في الصورة.
يحصل الخادم على واجهة — تقليديًا wg0 — مع مفتاحه الخاص، ومنفذ UDP للاستماع، وعنوان داخلي لشبكة النفق الفرعية (شيء في نطاق خاص مثل 10.8.0.0/24). ثم تضيف كتلة [Peer] واحدة لكل عميل، كل منها يسمي المفتاح العام لذلك العميل وعنوان النفق المسموح له باستخدامه. قائمة allowed-IPs هذه هي أيضًا قائمة التحكم في الوصول: يمكن للنظير إرسال حركة المرور فقط من العناوين التي تمنحها له.
لجعل الخادم يعمل كعقدة خروج VPN بدلاً من مجرد شبكة خاصة، قم بتشغيل إعادة توجيه IP في النواة وأضف قاعدة NAT بحيث يتم إخفاء حركة النفق من الواجهة العامة للخادم. هذا هو المكان الذي يتعثر فيه الناس — بدون إعادة التوجيه و NAT، يتصل العملاء لكنهم لا يستطيعون الوصول إلى الإنترنت. حافظ على جدار الحماية مشددًا بخلاف ذلك: افتح فقط منفذ UDP الخاص بـ WireGuard للعالم واترك كل شيء آخر مغلقًا.
شغّل الواجهة، وتأكد من بقائها بعد إعادة التشغيل بتمكينها كخدمة، وأعطِ كل عميل إعدادًا يسمي المفتاح العام للخادم وعنوان IP العام والمنفذ، و allowed-IPs بقيمة 0.0.0.0/0 إذا كنت تريد أن يوجه هذا العميل كل حركة مروره عبر النفق. توثيق البدء السريع الخاص بـ WireGuard يغطي الأوامر الدقيقة؛ الشكل أعلاه هو ما تصل إليه تلك الأوامر.
هذا هو النموذج الذهني بأكمله. لا توجد حديقة حيوانات من البرامج الخفية، ولا إعدادات مترامية الأطراف، والأهم من ذلك — لا شيء في الإعداد الافتراضي يكتب سجلًا لمن اتصل أو إلى أين ذهبت حزمهم.
هنا الجزء الذي يجعل التمرين بأكمله جديرًا بالاهتمام. لا يسجل WireGuard الاتصالات أو حركة المرور حسب التصميم — أداة wg تظهر لك طابع مصافحة حي وعدادات نقل لكل نظير، لكن هذه الحالة تعيش في الذاكرة ولا تُكتب على القرص كتاريخ. لذا فإن "بدون سجلات" على جهازك الخاص ليس شيئًا تقوم بتشغيله؛ إنه الافتراضي، ومهمتك ببساطة هي تجنب التراجع عنه بهدوء. بعض الأشياء التي يجب مراقبتها:
PostUp تسجل نشاط النظير أو تشغل محاسبة الاتصال. إذا كنت تريد نقطة نهاية بدون سجلات حقًا، فاتركها خارجًا. كل سطر يسجل من اتصل هو سطر سيتعين عليك الدفاع عنه لاحقًا.السبب في أن هذا جدير بالثقة حيث لا يكون الوعد التجاري كذلك يعود إلى الحوافز وإمكانية الفحص. لا يوجد قسم تسويق، ولا ضغط من المساهمين، ولا طرف ثالث بينك وبين المخرج يمكنه تغيير السياسة دون إخبارك. موقف عدم الاحتفاظ بالسجلات هو خاصية لجهاز تديره أنت، وليس ادعاءً فوّضته لغيرك. إنه يبني على نفس التقليل على مستوى المنصة وراء نهج VPS بدون سجلات — ممتدًا إلى عبء عمل حيث تملك أنت، وليس المضيف، المفتاح.
تفقد VPN بدون سجلات الكثير من قيمتها إذا كانت طريقة بنائها وإدارتها تربط الخادم بك. قد يكون النفق نظيفًا، ولكن إذا طلبت VPS باسمك الحقيقي، ودفعت ببطاقة، واتصلت عبر SSH من عنوان IP المنزلي، فإن البيانات الوصفية حول الخادم تحكي القصة التي كان من المفترض أن يخفيها النفق. سد هذه الفجوة أمر مباشر:
بهذه الطريقة، يتم إغلاق طرفي مشكلة الثقة. لا يعرف المزود أبدًا من أنت، ولا ترى الشبكة أبدًا أنك تدير الخادم، ولا يحتفظ الطرف الآخر بأي سجل لما مر عبره. هذه VPN بدون سجلات حقًا، وكل حلقة في السلسلة يمكنك فحصها.
بمجرد أن تحصل على جهاز تتحكم فيه بالكامل، نادرًا ما يكون النفق هو الشيء الوحيد الذي يعيش عليه. يميل نفس الصندوق إلى أن يصبح بوابتك الخاصة إلى كل شيء آخر — مضيف قفز، وطريقة للوصول إلى الخدمات في المنزل، أو نقطة دخول لمجموعة أكبر تفضل ألا يقرأها أي شخص آخر. إذا كان هذا هو الاتجاه الذي تتجه إليه، فإن دليلنا لتشغيل VPS استضافة ذاتية خاصة يبدأ من حيث ينتهي هذا، على بنية تحتية تحافظ على نفس موقف عدم السجلات وعدم KYC. نقطة نهاية WireGuard هي خدمة أولى رائعة لأنها تعلمك العادات — امتلاك المفاتيح، وامتلاك السجلات، والحفاظ على نظافة البيانات الوصفية — التي تجعل كل شيء آخر تستضيفه خاصًا أيضًا.
ملاحظة ختامية حول النطاق: الخصوصية ليست هي نفسها الخروج عن القانون. HushVPS قانوني خارج الحدود الإقليمية ويقلل البيانات، وتشغيل VPN شخصي أو لمجموعة صغيرة لنفسك أو لأسرتك أو لعدد قليل من الأشخاص الموثوقين يقع ضمن سياسة الاستخدام المقبول لدينا. استخدام نفق لغسل حركة مرور الهجمات أو توزيع برامج ضارة أو إيذاء الآخرين ليس كذلك. ابنِ نقطة النهاية التي كان مسموحًا لك دائمًا بالحصول عليها — حيث يكون وعد عدم السجلات وعدًا تحافظ عليه أنت.
بدون اسم، بدون بطاقة، بدون KYC — اطلب عبر Tor واحتفظ بالمفتاح الإداري الوحيد. WireGuard خفيف جدًا، لذا حتى أصغر شبح يشغل نفقًا شخصيًا مع مساحة إضافية.
تابع القراءة: ما يحتفظ به VPS بدون سجلات فعليًا · كيف يعمل الطلب المجهول · الخطط والأسعار