استضف بنفسك شبكة WireGuard VPN بدون سجلات على VPS

بقلم فريق HushVPS · تم التحديث 2026 · قراءة 9 دقائق

عبارة "بدون سجلات" هي الوعد الأكثر تكرارًا في صناعة VPN، والأقل قابلية للتحقق. يطبعها كل مزود تجاري، وقليل منهم يدفع مقابل تدقيق يلتقط لحظة واحدة في الزمن، وكلهم يطلبون منك أن تأخذ الباقي على الإيمان. هناك طريقة أنظف للحصول على نفس الحماية دون الثقة بتسويق أي شخص: شغّل نقطة النهاية بنفسك. VPS WireGuard بدون سجلات يحول السياسة من شعار عليك تصديقه إلى إعداد يمكنك قراءته، لأن الجهاز ملكك ومفتاح التسجيل في يدك. يرشدك هذا الدليل إلى المسار بأكمله بمستوى عالٍ — لماذا تتفوق الاستضافة الذاتية، وكيف يتم تجميع خادم WireGuard، وكيف تبقيه بدون سجلات حقًا، وكيف تبني وتديره دون ربط الخادم باسمك.

لماذا تتفوق الاستضافة الذاتية على VPN تجاري "بدون سجلات"

معظم تطبيقات VPN الرئيسية تشغل بالفعل WireGuard في الخلفية، لذا فإن الفرق بين استئجار عقدة الخروج الخاصة بهم وبناء عقدتك الخاصة ليس البروتوكول أو السرعة. الفرق هو من يملك الثقة. عندما تقول شركة إنها لا تحتفظ بسجلات، لا يمكنك فحص خوادمها أو الهايبرفايزر أو مزود الخدمة العلوي أو الأوامر القانونية التي قد تخضع لها بهدوء. الادعاء يعيش بالكامل خارج سيطرتك. عندما تمتلك أنت الخادم، ينهار هذا الادعاء نفسه إلى شيء يمكنك التحقق منه سطرًا بسطر: WireGuard لا يسجل أي شيء عن الاتصالات أو محتوى الحركة ما لم تقم بتكوين شيء صراحةً للقيام بذلك.

هناك ميزة ثانية أكثر هدوءًا — شكل الهدف. عناوين IP الخاصة بمخرج VPN الشهير معروفة. إنها مدرجة في القوائم السوداء، ومبصومة، ومشتركة مع آلاف الغرباء الذين لا يمكنك التأثير على سلوكهم. نقطة النهاية الخاصة بك هي عنوان IP خادم عادي لا يستخدمه سواك. هذا أسوأ للاختفاء في الزحام وأفضل للاحتفاظ بهوية مستقرة غير متنازع عليها تملكها بالكامل. الاختيار بين الاثنين يعني حقًا اختيار ما تحسّن من أجله: تغطية الحشد، أو السيطرة. نقطة النهاية المستضافة ذاتيًا تركز بشكل كامل على السيطرة — على المخرج، وعلى المفاتيح، وعلى السجلات.

ما تحتاجه قبل البدء

المكونات متواضعة. يشتهر WireGuard بخفته — نفق شخصي بالكاد يُذكر على وحدة المعالجة المركزية أو الذاكرة، والقيود الحقيقية هي عرض النطاق الشهري وليس قوة الحوسبة. تحتاج إلى ثلاثة أشياء:

  • VPS تتحكم فيه بالكامل، مع صلاحيات الروت الكاملة وعنوان IP عام نظيف. أصغر خطة استضافة WireGuard بدون سجلات لدينا مصممة لهذا بالضبط — نفق واحد دائم لشخص واحد أو أسرة.
  • تثبيت Linux حديث (Debian أو Ubuntu LTS هما الأقل مفاجأة) مع وحدة WireGuard في النواة، والتي تأتي في كل نواة حالية.
  • جهاز عميل — كمبيوتر محمول أو هاتف أو موجه — يحمل مفتاحه الخاص ويتصل مرة أخرى بنقطة النهاية.

لا شيء هنا يتطلب لوحة تحكم أو سكربت تثبيت يتصل بالمنزل أو أي صورة جاهزة. الهدف من الاستضافة الذاتية هو أن الحزمة هي فقط ما تضعه عليها، لذا ابدأ بنظام تشغيل عادي وأضف WireGuard فقط ولا شيء أكثر.

إعداد WireGuard بمستوى عالٍ

فلسفة تصميم WireGuard بأكملها هي أن تكون صغيرة بما يكفي للتدقيق، والإعداد يعكس ذلك. على المستوى المفاهيمي، النفق العامل هو أربع خطوات:

1. توليد زوج مفاتيح على كل جانب

كل نظير — الخادم وكل عميل — يحصل على مفتاح خاص به ومفتاح عام مطابق. المفتاح الخاص لا يغادر الجهاز الذي ينتمي إليه أبدًا. قم بتوليد مفتاح الخادم على الخادم (أو دون اتصال وانسخ فقط ما هو ضروري)، وقم بتوليد مفتاح كل عميل على العميل. تتحقق نظيرات WireGuard من بعضها البعض فقط بالمفتاح العام، لذلك لا توجد كلمات مرور أو شهادات أو حسابات في أي مكان في الصورة.

2. كتابة إعداد واجهة الخادم

يحصل الخادم على واجهة — تقليديًا wg0 — مع مفتاحه الخاص، ومنفذ UDP للاستماع، وعنوان داخلي لشبكة النفق الفرعية (شيء في نطاق خاص مثل 10.8.0.0/24). ثم تضيف كتلة [Peer] واحدة لكل عميل، كل منها يسمي المفتاح العام لذلك العميل وعنوان النفق المسموح له باستخدامه. قائمة allowed-IPs هذه هي أيضًا قائمة التحكم في الوصول: يمكن للنظير إرسال حركة المرور فقط من العناوين التي تمنحها له.

3. تمكين التوجيه وقاعدة جدار الحماية للمخرج

لجعل الخادم يعمل كعقدة خروج VPN بدلاً من مجرد شبكة خاصة، قم بتشغيل إعادة توجيه IP في النواة وأضف قاعدة NAT بحيث يتم إخفاء حركة النفق من الواجهة العامة للخادم. هذا هو المكان الذي يتعثر فيه الناس — بدون إعادة التوجيه و NAT، يتصل العملاء لكنهم لا يستطيعون الوصول إلى الإنترنت. حافظ على جدار الحماية مشددًا بخلاف ذلك: افتح فقط منفذ UDP الخاص بـ WireGuard للعالم واترك كل شيء آخر مغلقًا.

4. تشغيل الواجهة وتوجيه العملاء إليها

شغّل الواجهة، وتأكد من بقائها بعد إعادة التشغيل بتمكينها كخدمة، وأعطِ كل عميل إعدادًا يسمي المفتاح العام للخادم وعنوان IP العام والمنفذ، و allowed-IPs بقيمة 0.0.0.0/0 إذا كنت تريد أن يوجه هذا العميل كل حركة مروره عبر النفق. توثيق البدء السريع الخاص بـ WireGuard يغطي الأوامر الدقيقة؛ الشكل أعلاه هو ما تصل إليه تلك الأوامر.

هذا هو النموذج الذهني بأكمله. لا توجد حديقة حيوانات من البرامج الخفية، ولا إعدادات مترامية الأطراف، والأهم من ذلك — لا شيء في الإعداد الافتراضي يكتب سجلًا لمن اتصل أو إلى أين ذهبت حزمهم.

الحفاظ على عدم وجود سجلات حقًا

هنا الجزء الذي يجعل التمرين بأكمله جديرًا بالاهتمام. لا يسجل WireGuard الاتصالات أو حركة المرور حسب التصميم — أداة wg تظهر لك طابع مصافحة حي وعدادات نقل لكل نظير، لكن هذه الحالة تعيش في الذاكرة ولا تُكتب على القرص كتاريخ. لذا فإن "بدون سجلات" على جهازك الخاص ليس شيئًا تقوم بتشغيله؛ إنه الافتراضي، ومهمتك ببساطة هي تجنب التراجع عنه بهدوء. بعض الأشياء التي يجب مراقبتها:

  • تخطى سكربتات التسجيل. يضيف الكثير من دروس الإعداد خطافات PostUp تسجل نشاط النظير أو تشغل محاسبة الاتصال. إذا كنت تريد نقطة نهاية بدون سجلات حقًا، فاتركها خارجًا. كل سطر يسجل من اتصل هو سطر سيتعين عليك الدفاع عنه لاحقًا.
  • روض سجل النظام. نظام التشغيل نفسه يحتفظ بسجلات — محاولات المصادقة، إعادة تشغيل الخدمات، DHCP. لا شيء من هذه هو سجلات حركة WireGuard، لكنها لا تزال سجلاً. قلل فترة الاحتفاظ في journald بقوة، أو وجّهها إلى لا شيء، بحيث يتذكر الخادم أقل ما يمكن مع بقائه قابلاً للتشغيل.
  • شفر القرص. سياسة عدم الاحتفاظ بالسجلات تكون قوية فقط بقدر ما قد يكشفه قرص تمت مصادرته أو التقاط لقطة له. التشفير الكامل للقرص يعني أنه حتى الطبقة التشغيلية أسفل VPS ترى نصًا مشفرًا، وليس مفاتيحك أو إعداداتك.
  • لا تسجل DNS. إذا قمت بتشغيل محلل على الخادم لعملاء النفق، فتأكد من أنه لا يحتفظ بسجلات الاستعلامات. غالبًا ما يكون تاريخ DNS هو السجل الأكثر كشفًا على الإطلاق، ومن السهل تركه عن طريق الخطأ.

السبب في أن هذا جدير بالثقة حيث لا يكون الوعد التجاري كذلك يعود إلى الحوافز وإمكانية الفحص. لا يوجد قسم تسويق، ولا ضغط من المساهمين، ولا طرف ثالث بينك وبين المخرج يمكنه تغيير السياسة دون إخبارك. موقف عدم الاحتفاظ بالسجلات هو خاصية لجهاز تديره أنت، وليس ادعاءً فوّضته لغيرك. إنه يبني على نفس التقليل على مستوى المنصة وراء نهج VPS بدون سجلات — ممتدًا إلى عبء عمل حيث تملك أنت، وليس المضيف، المفتاح.

إدارة الخادم عبر Tor

تفقد VPN بدون سجلات الكثير من قيمتها إذا كانت طريقة بنائها وإدارتها تربط الخادم بك. قد يكون النفق نظيفًا، ولكن إذا طلبت VPS باسمك الحقيقي، ودفعت ببطاقة، واتصلت عبر SSH من عنوان IP المنزلي، فإن البيانات الوصفية حول الخادم تحكي القصة التي كان من المفترض أن يخفيها النفق. سد هذه الفجوة أمر مباشر:

  • وفّر الموارد بشكل مجهول. وصل إلى عملية الطلب عبر Tor، واترك الحقول التي تحدد هويتك فارغة، وادفع بمونيرو بحيث لا يُربط أي اسم أو بطاقة بالجهاز أبدًا. إذا لم يتم جمع أي شيء عند التسجيل، فلا يوجد شيء لربطه لاحقًا. هذا هو المبدأ الكامل وراء VPS مجهول.
  • أدر عبر خدمة أونيون. اربط SSH بخدمة أونيون وتواصل مع الخادم بهذه الطريقة، بحيث لا يكشف مسار الإدارة أبدًا عن عنوان IP منزلي لمزود الخادم أو لمراقب الشبكة. يوثق مشروع Tor خدمات الأونيون بعمق؛ التأثير العملي هو أن الإدارة لا تترك أثرًا مباشرًا من IP إلى IP.
  • حافظ على سرعة مستوى البيانات. WireGuard نفسه نفق UDP وليس مخصصًا للعمل عبر Tor — فهذا سيدمر سرعته. الحيلة هي فصل المستويين: WireGuard على منفذ UDP العادي لحركة المرور اليومية، ومستوى التحكم (SSH، أي وصول للوحة) عبر Tor. تحصل على أداء سريع يومي ومسار إدارة لا يكشف شيئًا.

بهذه الطريقة، يتم إغلاق طرفي مشكلة الثقة. لا يعرف المزود أبدًا من أنت، ولا ترى الشبكة أبدًا أنك تدير الخادم، ولا يحتفظ الطرف الآخر بأي سجل لما مر عبره. هذه VPN بدون سجلات حقًا، وكل حلقة في السلسلة يمكنك فحصها.

إلى أين يقودك طرف VPN بعد ذلك

بمجرد أن تحصل على جهاز تتحكم فيه بالكامل، نادرًا ما يكون النفق هو الشيء الوحيد الذي يعيش عليه. يميل نفس الصندوق إلى أن يصبح بوابتك الخاصة إلى كل شيء آخر — مضيف قفز، وطريقة للوصول إلى الخدمات في المنزل، أو نقطة دخول لمجموعة أكبر تفضل ألا يقرأها أي شخص آخر. إذا كان هذا هو الاتجاه الذي تتجه إليه، فإن دليلنا لتشغيل VPS استضافة ذاتية خاصة يبدأ من حيث ينتهي هذا، على بنية تحتية تحافظ على نفس موقف عدم السجلات وعدم KYC. نقطة نهاية WireGuard هي خدمة أولى رائعة لأنها تعلمك العادات — امتلاك المفاتيح، وامتلاك السجلات، والحفاظ على نظافة البيانات الوصفية — التي تجعل كل شيء آخر تستضيفه خاصًا أيضًا.

ملاحظة ختامية حول النطاق: الخصوصية ليست هي نفسها الخروج عن القانون. HushVPS قانوني خارج الحدود الإقليمية ويقلل البيانات، وتشغيل VPN شخصي أو لمجموعة صغيرة لنفسك أو لأسرتك أو لعدد قليل من الأشخاص الموثوقين يقع ضمن سياسة الاستخدام المقبول لدينا. استخدام نفق لغسل حركة مرور الهجمات أو توزيع برامج ضارة أو إيذاء الآخرين ليس كذلك. ابنِ نقطة النهاية التي كان مسموحًا لك دائمًا بالحصول عليها — حيث يكون وعد عدم السجلات وعدًا تحافظ عليه أنت.

مستعد لبناء واحدة؟

انشر VPS WireGuard بدون سجلات، مدفوعًا بمونيرو

بدون اسم، بدون بطاقة، بدون KYC — اطلب عبر Tor واحتفظ بالمفتاح الإداري الوحيد. WireGuard خفيف جدًا، لذا حتى أصغر شبح يشغل نفقًا شخصيًا مع مساحة إضافية.

احصل على VPS WireGuard

تابع القراءة: ما يحتفظ به VPS بدون سجلات فعليًا · كيف يعمل الطلب المجهول · الخطط والأسعار