Большинство людей, считающих, что у них анонимный домен, ошибаются. Они заплатили Monero, поставили галочку у регистратора в пункте WHOIS-приватности и верят, что их личность скрыта. Это утверждение верно для случайного наблюдателя, делающего whois-запрос. Оно неверно для решительного противника с повесткой, судебным ордером или — в случае пространства имён .com — с эскалацией через службу доверия и безопасности Verisign. WHOIS-приватность — многоуровневая проблема, а по-настоящему анонимный домен — это стек решений, принятых осознанно на каждом уровне.
Это руководство проходит по всему стеку. Выбор монеты, выбор регистратора, выбор TLD и операционная гигиена, определяющая, устоит ли ваша приватность под давлением. К концу вы будете знать, какие комбинации реально обеспечивают анонимность в 2026 году, а какие лишь создают её видимость.
Проблема WHOIS: что на самом деле публично
Прежде чем закрывать утечки — знайте, что именно утекает.
Что содержит WHOIS по умолчанию
Для каждого домена в gTLD (.com, .net, .org, .io и т.д.) реестр ведёт запись с именем, организацией, почтовым адресом, электронной почтой и телефоном регистранта, административными и техническими контактами, серверами имён, а также датами регистрации и истечения срока. До 2018 года всё это было публично доступно через whois-запросы без ограничений по частоте. ICANN и GDPR в мае 2018 года ввели частичный режим редактирования, так что большинство современных WHOIS-ответов для gTLD теперь показывают REDACTED FOR PRIVACY в личных полях и адрес для переадресации, — однако базовая запись у регистратора осталась неизменной.
Двухуровневая реальность
Существуют два уровня данных: публичный WHOIS-ответ, который сегодня обычно редактирован, и внутренняя запись регистратора, которая по-прежнему содержит реальные данные регистранта и которую регистратор обязан предоставить по повестке. RDRS ICANN 2024 года (Registration Data Request Service) открывает правоохранительным органам, правообладателям и сторонам с «законным интересом» упрощённый доступ к этой внутренней записи. Поэтому вопрос не только «что показывает whois?», но и «кто может обязать регистратора раскрыть нередактированную запись?»
ccTLD — это другой режим
Национальные домены верхнего уровня (.is, .ch, .me, .ru, .nl) не связаны политиками ICANN в отношении gTLD. Каждый реестр устанавливает собственные правила. Некоторые строже gTLD (исландский .is требует проверенной личности); некоторые значительно либеральнее (российский .ru принимает псевдонимы; некоторые тихоокеанские домены типа .tk не требуют ничего). Юрисдикция TLD важнее, чем категория gTLD/ccTLD как таковая.

Уровень 1: прокси-приватность у регистратора
Первый и наиболее простой уровень — это WHOIS-приватность, предлагаемая большинством регистраторов.
Как работают прокси-приватность
Регистратор (или партнёр) становится техническим регистрантом и перенаправляет вам письма/почту. WHOIS-запросы возвращают контактные данные прокси, а не ваши. Вот что означает «бесплатная WHOIS-приватность» у большинства современных регистраторов.
От чего это защищает
Прокси-приватность защищает от случайного наблюдателя, массового скрейпера, строящего базы данных регистрантов для спама, журналиста, делающего whois-запрос, и среднего истца, ещё не нанявшего адвоката. Для 90% моделей угроз этого достаточно.
От чего это не защищает
Прокси-приватность не защищает от самого регистратора, от судебного ордера регистратору, от запроса на раскрытие по политике ICANN или от реестра по повестке. Прокси непрозрачен для публики; он прозрачен для правовой системы. Кто угодно, способный вручить документы регистратору, может снять завесу.
Уровень 2: юрисдикция TLD важнее, чем вы думаете
У реестра TLD есть верховный контроль над доменом. Если реестр находится в стране, сотрудничающей с американскими судами по рутинным вопросам, сам домен может быть изъят — независимо от того, где вы его регистрировали. Совместите этот раздел с нашим руководством по юрисдикции.
TLD, которых следует избегать для анонимного использования
- .com, .net, .cc, .tv — Verisign (США). Регулярно изымаются по решению американских судов. ICE исторически изымал сотни доменов без уведомления регистранта.
- .org, .info — PIR/Afilias (США). Аналогичная уязвимость.
- .io, .ai — управляются через соглашения с британскими связями с оговорками о прекращении (.io выводится из обращения в 2025–2031 гг.). Избегайте для долгосрочного анонимного использования.
- .us, .gov, .edu — прямая юрисдикция США. Очевидно.
TLD, реально защищающие от экстерриториального изъятия
- .is (Исландия) — реестр ISNIC в Рейкьявике. Требует реальной личности при регистрации, но записи не раскрываются без официального решения исландского суда, а исландские суды неоднократно отклоняли американские запросы об экстерриториальном изъятии. Надёжно для случаев свободы прессы и свободы слова.
- .ch (Швейцария) — SWITCH. Строгий режим приватности, требует швейцарского представителя для нерезидентов.
- .me (Черногория) — местный реестр, без американских связей. Либеральная регистрация, популярен для анонимных проектов.
- .ru (Россия) — RU-CENTER. Фактически нулевое сотрудничество с иностранными гражданскими запросами об изъятии с 2022 года.
- .ro (Румыния) — RoTLD. Действует в ЕС, но с сильной независимостью; не требует проверки личности и исторически защищает регистрантов.
- .li (Лихтенштейн) — управляется SWITCH; сильная приватность, аналогичная .ch.
Особое примечание: бесплатные TLD
Домены Freenom (.tk, .ml, .ga, .cf и .gq) были популярны для анонимного использования до 2023 года. По состоянию на 2024 год Freenom фактически ликвидирован вследствие судебных разбирательств; не регистрируйте там новые домены.
Уровень 3: конфиденциальность платежей — криптовалюта не даёт автоматической анонимности
Оплата биткоином — не анонимность; оплата Monero — да. Касса хостера видит отправленную монету, а мир блокчейн-аналитики видит всё, что когда-либо происходит в прозрачном реестре. Совместите этот раздел с нашим руководством по криптоплатежам для полного сравнения по монетам.
Утечки на стороне платежей
Если вы платите BTC из кошелька, который ранее касался KYC-биржи, фирмы блокчейн-аналитики (Chainalysis, Elliptic, TRM Labs) могут атрибутировать платёж к вам. Регистратор затем имеет запись, связывающую ваш домен с BTC-адресом, BTC-адрес с вашим идентификатором биржи, идентификатор биржи с вашим государственным удостоверением личности. Биткоин делает вас отслеживаемым спустя годы — любым, у кого есть повестка и подписка на блокчейн-аналитику.
Путь через Monero
Monero (XMR) — единственная широко поддерживаемая монета с приватностью по умолчанию на уровне протокола. Платите из свежего кошелька, пополненного через обмен, который не фиксирует вашу личность (атомарный обмен или своп через XMR.com или аналоги), и платёжный след обрывается на границе протокола Monero. Регистратор знает, что получил Monero; никто не знает, откуда он взялся.
Практическая последовательность
- Получите XMR чисто — атомарный обмен из BTC, P2P покупка за наличные или майнинг. Избегайте KYC-централизованных бирж.
- Держите в свежем кошельке несколько дней. Микширование в протоколе Monero улучшается с прошедшим временем между блоками.
- Оплатите регистратору из этого свежего кошелька одной транзакцией.
- Для продлений используйте отдельный кошелёк. Использование одного и того же кошелька годами — мягкая эвристика, связывающая домен с устойчивой личностью.
Операционные ловушки, которые всё равно вас раскрывают
Можно купить румынский домен за Monero через зарегистрированного в Панаме регистратора — и всё равно раскрыть свою личность через любое из следующего:
- Адрес электронной почты. Если контактный адрес — это
[redacted-user]@[redacted-host], внутренняя запись регистратора его содержит, а Gmail выдаст его по американской повестке. Используйте провайдера почты, уважающего приватность (Proton, Tutanota), на домене, не связанном с вашей реальной личностью, или разместите почту самостоятельно, как описано в нашем руководстве по почтовому хостингу. - Повторно используемый контактный телефон. Та же логика. Используйте VoIP-номер, купленный за криптовалюту, или вовсе пропустите телефон, если TLD позволяет.
- Контакт для жалоб, указывающий на вашу реальную почту. Многие регистраторы требуют отдельный технический/administrative контакт. Используйте здесь тот же анонимный адрес; не разделяйте их.
- Утечки DNS. Если серверы имён домена — у американского провайдера (Cloudflare, AWS Route53), этот провайдер имеет запись. Используйте собственные серверы имён регистратора или провайдера DNS, уважающего приватность, в лояльной юрисдикции.
- Отпечаток браузера при покупке. Если вы просматриваете кассу регистратора с домашнего IP и авторизованной сессии Google, аналитический провайдер регистратора может знать, кто вы. Заказывайте через Tor или чистую сессию.
- Оплата продления картой. Спустя несколько лет кредитная карта, использованная для несвязанного сервиса, автоматически выставляет счёт за продление, потому что вы забыли обновить сохранённый способ оплаты. Настраивайте автооплату только тем же анонимным криптовалютным методом.
- SSL-сертификат на настоящее имя. Бесплатные сертификаты Let's Encrypt подходят. Платные сертификаты с расширенной проверкой (EV) требуют идентификации личности — никогда не используйте их на анонимном домене.
- Публикация с домена через связанный аккаунт. Классическая ошибка: блог анонимного домена перепощивается на Twitter с реальным именем, о котором никто другой не мог бы знать. Операционная гигиена сложнее технической.
Полный стек анонимного домена: чеклист
Собираем всё вместе. Для домена, который вы хотите сделать действительно анонимным в 2026 году:
- TLD: .is, .ch, .me, .ro, .ru или .li — в зависимости от соответствия юрисдикции хостера. Избегайте .com, .net, .org, .io для высокоставочных задач.
- Регистратор: зарегистрированный в той же юрисдикции, что и TLD, или в другой лояльной юрисдикции. Принимает Monero. Обеспечивает WHOIS-приватность по умолчанию.
- Платёж: Monero из свежего кошелька, пополненного через атомарный обмен или P2P. Никогда не через KYC-биржу.
- Контактная почта: у провайдера, уважающего приватность, на домене, не связанном с вашей личностью. Бонус: самохостинг на том же офшорном VPS.
- Телефон: пропустить, если TLD позволяет. Иначе — VoIP, купленный за криптовалюту.
- Серверы имён: собственные серверы имён регистратора или провайдер DNS, уважающий приватность, в лояльной юрисдикции. Не Cloudflare для задач с наивысшими ставками.
- Хостинг: соответствует юрисдикции TLD или другой лояльной юрисдикции. VPS или выделенный сервер в Исландии, Панаме, Молдове или аналогичных.
- Операционная гигиена: касса через Tor или чистую сессию, без перекрёстных ссылок с аккаунтами на настоящее имя, продления через тот же анонимный способ оплаты.