اکثر کسانی که فکر میکنند دامنه ناشناس دارند، ندارند. با Monero پرداخت کردند، تیک حریم خصوصی WHOIS ثبتکننده را زدند، و اعتقاد دارند هویتشان پنهان است. این باور برای ناظر معمولی که یک جستوجوی whois انجام میدهد درست است. برای یک دشمن مصمم با احضاریه، حکم دادگاه، یا — در مورد فضای نام .com — یک تشدید trust-and-safety در Verisign درست نیست. حریم خصوصی WHOIS یک مسئله لایهای است، و یک دامنه ناشناس جدی مجموعهای از تصمیمات گرفتهشده با آگاهی در هر لایه است.
این راهنما این مجموعه را طی میکند. انتخاب ارز، انتخاب ثبتکننده، انتخاب TLD، و بهداشت عملیاتی که تعیین میکند آیا حریم خصوصی شما تحت فشار پابرجا میماند. در پایان خواهید دانست کدام ترکیبها در ۲۰۲۶ واقعاً ناشناسی ارائه میدهند و کدامها فقط ظاهر آن را.
مشکل WHOIS: چه چیزی واقعاً عمومی است
قبل از رفع نشتها، بدانید چه چیزی نشت میدهد.
محتوای پیشفرض WHOIS
برای هر دامنه در یک gTLD (.com، .net، .org، .io و غیره) رجیستری یک رکورد با نام ثبتکننده، سازمان، آدرس پستی، ایمیل و تلفن، مخاطبان اداری و فنی، نیمسرورها، و تاریخهای ثبت/انقضا نگه میدارد. تا ۲۰۱۸ همه اینها از طریق جستوجوهای whois بدون محدودیت نرخ عمومی بود. ICANN و GDPR یک رژیم حذف جزئی را در مه ۲۰۱۸ مجبور کرد، بنابراین اکثر پاسخهای مدرن WHOIS برای gTLDها اکنون REDACTED FOR PRIVACY را در فیلدهای شخصی و یک ایمیل ارجاع نشان میدهند — اما رکورد اصلی در ثبتکننده تغییر نکرده.
واقعیت دو لایه
دو لایه داده وجود دارد: پاسخ عمومی WHOIS، که امروزه معمولاً حذف شده، و رکورد داخلی ثبتکننده، که هنوز دادههای واقعی ثبتکننده را دارد و ثبتکننده باید آن را تحت احضاریه ارائه دهد. RDRS (سرویس درخواست دادههای ثبت) ICANN در ۲۰۲۴ یک مسیر سادهشده به آن رکورد داخلی به نیروهای اجرای قانون، دارندگان مالکیت فکری و اشخاص دارای «منافع مشروع» میدهد. بنابراین سؤال فقط «whois چه نشان میدهد؟» نیست بلکه «چه کسی میتواند ثبتکننده را مجبور به افشای رکورد حذفنشده کند؟» است.
ccTLDها یک رژیم متفاوت هستند
TLDهای کد کشور (.is، .ch، .me، .ru، .nl) به سیاستهای gTLD ICANN مقید نیستند. هر رجیستری قوانین خود را تعیین میکند. برخی از gTLDها سختگیرانهترند (Iceland's .is به هویت تأیید شده نیاز دارد)؛ برخی بسیار آزادتر هستند (Russia's .ru مستعارها را قبول میکند؛ برخی فضاهای نام سبک .tk اقیانوس آرام هیچ چیزی نیاز ندارند). حوزه قضایی TLD بیشتر از gTLD در مقابل ccTLD به عنوان دستهبندی اهمیت دارد.

لایه ۱: پروکسی حریم خصوصی در ثبتکننده
اولین و آسانترین لایه، سرویس حریم خصوصی WHOIS است که اکثر ثبتکنندگان ارائه میدهند.
نحوه کار پروکسیهای حریم خصوصی
ثبتکننده (یا یک شریک) ثبتکننده فنی رکورد میشود و ایمیل/نامه پستی را به شما فوروارد میکند. جستوجوهای WHOIS اطلاعات تماس پروکسی را برمیگردانند، نه اطلاعات شما. این معنای «حریم خصوصی WHOIS رایگان» در اکثر ثبتکنندگان مدرن است.
در برابر چه چیزی محافظت میکند
پروکسیهای حریم خصوصی در برابر ناظر معمولی، اسکن انبوه خودکار (dragnet) که فهرستهای ثبتکننده برای هرزنامه میسازد، روزنامهنگاری که یک جستوجوی whois انجام میدهد، و شاکی معمولی که هنوز وکیل استخدام نکرده مقاوم است. برای ۹۰٪ مدلهای تهدید این کافی است.
در برابر چه چیزی محافظت نمیکند
یک پروکسی حریم خصوصی در برابر خود ثبتکننده، در برابر حکم دادگاه به ثبتکننده، در برابر درخواست افشا طبق سیاست ICANN، یا در برابر رجیستری تحت احضاریه محافظت نمیکند. پروکسی برای عموم مات است؛ برای سیستم قضایی شفاف است. هر کسی که بتواند به ثبتکننده ابلاغیه بزند میتواند پرده را کنار بزند.
لایه ۲: حوزه قضایی TLD بیشتر از آنچه فکر میکنید اهمیت دارد
رجیستری TLD اقتدار نهایی بر دامنه را دارد. اگر رجیستری در کشوری است که در موضوعات عادی با دادگاههای آمریکایی همکاری میکند، خود دامنه صرف نظر از اینکه کجا ثبت شده قابل ضبط است. این بخش را با راهنمای حوزه قضایی ما ترکیب کنید.
TLDهایی که برای استفاده ناشناس باید از آنها اجتناب کرد
- .com، .net، .cc، .tv — Verisign (آمریکا). بهطور معمول تحت دستور دادگاه آمریکا ضبط میشوند. ICE بهطور تاریخی صدها دامنه را بدون اطلاع به ثبتکننده ضبط کرده.
- .org، .info — PIR / Afilias (آمریکا). آسیبپذیری مشابه.
- .io، .ai — از طریق توافقات مرتبط با بریتانیا با بندهای غروب اداره میشوند (.io بین ۲۰۲۵-۲۰۳۱ بازنشسته میشود). برای استفاده ناشناس بلندمدت از آنها اجتناب کنید.
- .us، .gov، .edu — حوزه قضایی مستقیم آمریکا. واضح است.
TLDهایی که واقعاً در برابر ضبط فرامرزی محافظت میکنند
- .is (Iceland) — رجیستری ISNIC در Reykjavík است. در زمان ثبت به هویت واقعی نیاز دارد اما رکوردها بدون حکم رسمی دادگاه ایسلندی افشا نمیشوند، و دادگاههای ایسلندی بهطور مکرر درخواستهای ضبط فرامرزی آمریکا را رد کردهاند. برای موارد استفاده آزادی مطبوعات و آزادی بیان قوی است.
- .ch (Switzerland) — SWITCH. رژیم حریم خصوصی قوی، به نماینده سوئیسی برای غیرمقیمان نیاز دارد.
- .me (Montenegro) — رجیستری محلی، بدون ارتباط با آمریکا. ثبت آزاد، محبوب برای پروژههای ناشناس.
- .ru (Russia) — RU-CENTER. همکاری عملاً صفر با درخواستهای ضبط مدنی خارجی از سال ۲۰۲۲.
- .ro (Romania) — RoTLD. مبتنی بر اتحادیه اروپا اما با استقلال قوی؛ نیازی به تأیید هویت ندارد و بهطور تاریخی از ثبتکنندگان محافظت کرده.
- .li (Liechtenstein) — تحت اداره SWITCH؛ حریم خصوصی قوی مشابه .ch.
یادداشت خاص: TLDهای رایگان
TLDهای .tk، .ml، .ga، .cf و .gq Freenom تا ۲۰۲۳ برای استفاده ناشناس محبوب بودند. از ۲۰۲۴ Freenom پس از دعاوی قضایی عملاً منحل شده؛ دامنههای جدید آنجا ثبت نکنید.
لایه ۳: حریم خصوصی پرداخت — رمزارز بهطور خودکار ناشناسی نیست
پرداخت با Bitcoin ناشناس نیست؛ پرداخت با Monero هست. صفحه پرداخت هاست ارزی که ارسال کردید را میبیند، و دنیای تحلیل زنجیره همه اتفاقات در یک دفتر کل شفاف را میبیند. این بخش را با راهنمای پرداخت رمزارزی ما برای مقایسه کامل هر ارز ترکیب کنید.
نشتهای سمت پرداخت
اگر با BTC از یک کیفپول که قبلاً به یک صرافی KYCدار دست زده پرداخت کنید، شرکتهای تحلیل زنجیره (Chainalysis، Elliptic، TRM Labs) میتوانند پرداخت را به شما نسبت دهند. ثبتکننده سپس رکوردی دارد که دامنه شما را به آدرس BTC، آدرس BTC را به هویت صرافی، و هویت صرافی را به کارت شناسایی دولتی شما مرتبط میکند. Bitcoin شما را سالها بعد توسط هر کسی با احضاریه و اشتراک تحلیل زنجیره قابل شناسایی میکند.
مسیر Monero
Monero (XMR) تنها ارز با پشتیبانی گسترده با حریم خصوصی پیشفرض در سطح پروتکل است. از یک کیفپول جدید تأمینشده از طریق یک مبادله که هویت شما را ثبت نمیکند پرداخت کنید (مبادله اتمی، یا مبادله از طریق XMR.com یا مشابه)، و ردپای پرداخت در مرز پروتکل Monero قطع میشود. ثبتکننده میداند Monero دریافت کرده؛ هیچکس نمیداند Monero از کجا آمده.
توالی عملی
- XMR را پاک تهیه کنید — مبادله اتمی از BTC، خرید نقدی peer-to-peer، یا استخراج. از صرافیهای متمرکز KYCدار اجتناب کنید.
- چند روز در یک کیفپول جدید نگه دارید. ترکیب پروتکل Monero با گذشت زمان در میان بلاکها بهتر میشود.
- از این کیفپول جدید در یک تراکنش به ثبتکننده پرداخت کنید.
- برای پرداختهای تمدید از یک کیفپول جداگانه استفاده کنید. استفاده مجدد از همان کیفپول در طول سالها یک اکتشاف نرمی است که دامنه را به یک هویت ماندگار مرتبط میکند.
دامهای عملیاتی که به هر حال هویت شما را لو میدهند
میتوانید یک دامنه رومانیایی با Monero از طریق یک ثبتکننده ثبتشده در Panama بخرید و همچنان هویت خود را از طریق هر یک از موارد زیر لو بدهید:
- آدرس ایمیل. اگر ایمیل تماس
[email protected]است، رکورد داخلی ثبتکننده آن را دارد و Gmail آن را تحت احضاریه آمریکا تحویل خواهد داد. از یک ارائهدهنده ایمیل حریمخصوصیمحور (Proton، Tutanota) روی یک دامنه غیرمرتبط با هویت واقعیتان استفاده کنید، یا خودمیزبانی کنید همانطور که در مورد استفاده هاستینگ ایمیل آمده. - تلفن تماس تکراری. همان منطق. از یک شماره VoIP خریداریشده با رمزارز استفاده کنید یا اگر TLD اجازه دهد اصلاً از تلفن صرف نظر کنید.
- مخاطب سوءاستفاده که به ایمیل واقعی شما اشاره میکند. بسیاری از ثبتکنندگان به یک مخاطب فنی/سوءاستفاده جداگانه نیاز دارند. همان ایمیل ناشناس را اینجا هم استفاده کنید؛ تقسیم نکنید.
- نشتهای DNS. اگر نیمسرورهای دامنه نزد یک ارائهدهنده آمریکایی هستند (Cloudflare، AWS Route53)، آن ارائهدهنده رکورد دارد. از نیمسرورهای خود ثبتکننده، یا یک ارائهدهنده DNS حریمخصوصیمحور در حوزه قضایی متناسب با انتخاب TLD شما استفاده کنید.
- اثرانگشت مرورگر در هنگام خرید. اگر از طریق یک IP مسکونی و یک نشست Google وارد شده به صفحه پرداخت ثبتکننده مرور کنید، ارائهدهنده تحلیلگر ثبتکننده ممکن است بداند شما کی هستید. از Tor یا یک نشست پاک سفارش دهید.
- پرداخت تمدید با کارت. چند سال بعد، کارت اعتباری که برای یک سرویس غیرمرتبط استفاده کردید بهطور خودکار یک تمدید را صورتحساب میزند چون فراموش کردید روش پرداخت ذخیرهشده را بهروز کنید. پرداخت خودکار را فقط با همان روش پرداخت رمزارزی ناشناس تنظیم کنید.
- گواهی SSL به نام واقعی. گواهیهای رایگان از Let's Encrypt خوب هستند. گواهیهای extended-validation (EV) پرداختی نیاز به تأیید هویت دارند — هرگز از یکی روی یک دامنه ناشناس استفاده نکنید.
- پست کردن از دامنه روی یک حساب مرتبط. اشتباه کلاسیک: بلاگ دامنه ناشناس در یک حساب Twitter به نام واقعی که هیچکس دیگری نمیتوانست از آن بداند کراسپست میشود. بهداشت عملیاتی از بهداشت فنی سختتر است.
مجموعه کامل دامنه ناشناس: یک چکلیست
همه را کنار هم بگذارید. برای دامنهای که واقعاً میخواهید در ۲۰۲۶ ناشناس باشد:
- TLD: .is، .ch، .me، .ro، .ru، یا .li — بسته به تطابق حوزه قضایی با هاست. از .com، .net، .org، .io برای کارهای پرریسک اجتناب کنید.
- ثبتکننده: در همان حوزه قضایی TLD یا یک حوزه قضایی دوستانه دیگر تأسیس شده. Monero را میپذیرد. بهصورت پیشفرض حریم خصوصی WHOIS ارائه میدهد.
- پرداخت: Monero از یک کیفپول جدید، تأمینشده از طریق مبادله اتمی یا P2P. هرگز از طریق یک صرافی KYCدار.
- ایمیل تماس: نزد یک ارائهدهنده حریمخصوصیمحور، روی دامنهای غیرمرتبط با هویت شما. امتیاز: خودمیزبانی روی همان VPS برونمرزی.
- تلفن: اگر TLD اجازه دهد نادیده بگیرید. وگرنه VoIP با تأمین رمزارزی.
- نیمسرورها: نیمسرورهای ثبتکننده، یا یک ارائهدهنده DNS حریمخصوصیمحور در یک حوزه قضایی دوستانه. نه Cloudflare برای کارهای بسیار پرریسک.
- هاستینگ: با حوزه قضایی TLD یا یک حوزه قضایی دوستانه دیگر هماهنگ. VPS یا سرور اختصاصی در Iceland، Panama، Moldova یا مشابه.
- بهداشت عملیاتی: پرداخت از Tor یا نشست پاک، بدون اتصال متقابل حساب به نام واقعی، تمدیدهای پرداختشده با همان روش پرداخت ناشناس.