Hầu hết những người nghĩ mình có tên miền ẩn danh thực ra không có. Họ đã trả bằng Monero, tích vào ô ẩn WHOIS của registrar, và tin rằng danh tính của họ được che giấu. Niềm tin đó đúng với người quan sát thông thường chạy lệnh whois. Nó không đúng với kẻ tấn công quyết tâm có trát đòi, lệnh tòa án, hoặc — trong trường hợp không gian tên .com — leo thang Verisign về tin cậy và an toàn. Ẩn WHOIS là một vấn đề có lớp, và tên miền ẩn danh thực sự là một tập hợp các quyết định được đưa ra có chủ ý ở từng lớp.
Hướng dẫn này đi qua từng lớp. Lựa chọn đồng tiền, lựa chọn registrar, lựa chọn TLD, và vệ sinh vận hành quyết định liệu quyền riêng tư của bạn có giữ vững dưới áp lực hay không. Đến cuối bạn sẽ biết kết hợp nào thực sự mang lại ẩn danh vào năm 2026 và kết hợp nào chỉ mang lại vẻ ngoài của ẩn danh.
Vấn đề WHOIS: thực sự có gì là công khai
Trước khi sửa rò rỉ, hãy biết cái gì đang rò rỉ.
WHOIS mặc định chứa những gì
Đối với mọi tên miền trong gTLD (.com, .net, .org, .io, v.v.) registry lưu giữ một bản ghi với tên, tổ chức, địa chỉ bưu điện, email và điện thoại của người đăng ký, các liên hệ hành chính và kỹ thuật, nameserver, và ngày đăng ký / hết hạn. Cho đến năm 2018 tất cả đều công khai qua các truy vấn whois không giới hạn tốc độ. ICANN và GDPR đã buộc chế độ chỉnh sửa một phần vào tháng 5 năm 2018, vì vậy hầu hết các phản hồi WHOIS hiện đại cho gTLD hiện hiển thị REDACTED FOR PRIVACY trong các trường cá nhân và một email chuyển tiếp — nhưng bản ghi cơ bản tại registrar không thay đổi.
Thực tế hai lớp
Có hai lớp dữ liệu: phản hồi WHOIS công khai, ngày nay thường được chỉnh sửa, và bản ghi nội bộ của registrar, vẫn chứa dữ liệu người đăng ký thực sự và mà registrar phải cung cấp theo trát đòi. RDRS 2024 của ICANN (Dịch vụ Yêu cầu Dữ liệu Đăng ký) cung cấp cho cơ quan thực thi pháp luật, chủ thể IP và các bên "lợi ích hợp pháp" một con đường được đơn giản hóa đến bản ghi nội bộ đó. Vì vậy câu hỏi không chỉ là "whois hiển thị gì?" mà là "ai có thể buộc registrar tiết lộ bản ghi chưa được chỉnh sửa?".
ccTLD là một chế độ khác
Các TLD theo quốc gia (.is, .ch, .me, .ru, .nl) không bị ràng buộc bởi chính sách gTLD của ICANN. Mỗi registry đặt ra quy tắc riêng của mình. Một số nghiêm ngặt hơn gTLD (Iceland's .is yêu cầu xác minh danh tính); một số dễ dãi hơn nhiều (Russia's .ru chấp nhận biệt danh; một số không gian tên kiểu .tk Thái Bình Dương không yêu cầu gì cả). Khu vực pháp lý TLD quan trọng hơn gTLD-vs-ccTLD như một danh mục.

Lớp 1: proxy quyền riêng tư tại registrar
Lớp đầu tiên và dễ nhất là dịch vụ ẩn WHOIS mà hầu hết các registrar cung cấp.
Proxy quyền riêng tư hoạt động như thế nào
Registrar (hoặc đối tác) trở thành người đăng ký kỹ thuật chính thức và chuyển tiếp email / thư bưu điện cho bạn. Các truy vấn WHOIS trả về thông tin liên hệ của proxy, không phải của bạn. Đây là ý nghĩa của "WHOIS privacy miễn phí" trên hầu hết các registrar hiện đại.
Nó bảo vệ chống lại điều gì
Các proxy quyền riêng tư ngăn người quan sát thông thường, kẻ thu thập dữ liệu hàng loạt xây dựng danh sách người đăng ký cho spam, nhà báo chạy lệnh whois, và người kiện tụng trung bình chưa thuê luật sư. Với 90% mô hình đe dọa đây là đủ.
Nó không bảo vệ chống lại điều gì
Proxy quyền riêng tư không bảo vệ chống lại chính registrar, chống lại lệnh tòa án gửi đến registrar, chống lại yêu cầu tiết lộ theo chính sách ICANN, hoặc chống lại registry theo trát đòi. Proxy không trong suốt với công chúng; nó trong suốt với hệ thống pháp lý. Bất kỳ ai có thể tống đạt quy trình tố tụng lên registrar đều có thể gỡ bỏ màn che.
Lớp 2: khu vực pháp lý TLD quan trọng hơn bạn nghĩ
Registry của TLD có thẩm quyền tối cao đối với tên miền. Nếu registry nằm ở một quốc gia hợp tác với tòa án Mỹ trong các vấn đề thông thường, tên miền có thể bị thu giữ bất kể bạn đăng ký ở đâu. Kết hợp phần này với hướng dẫn khu vực pháp lý của chúng tôi.
Các TLD nên tránh cho mục đích sử dụng ẩn danh
- .com, .net, .cc, .tv — Verisign (Mỹ). Thường xuyên bị thu giữ theo lệnh tòa án Mỹ. ICE đã thu giữ hàng trăm tên miền trong lịch sử mà không thông báo cho người đăng ký.
- .org, .info — PIR / Afilias (Mỹ). Rủi ro tương tự.
- .io, .ai — được quản lý qua các thỏa thuận liên kết Anh Quốc với các điều khoản hết hạn (.io đang được thu hồi trong giai đoạn 2025-2031). Tránh dùng cho mục đích ẩn danh dài hạn.
- .us, .gov, .edu — khu vực pháp lý trực tiếp của Mỹ. Rõ ràng.
Các TLD thực sự bảo vệ chống thu giữ ngoài lãnh thổ
- .is (Iceland) — registry là ISNIC tại Reykjavík. Yêu cầu xác minh danh tính thực sự khi đăng ký nhưng các bản ghi không được tiết lộ mà không có lệnh tòa án Iceland chính thức, và tòa án Iceland đã nhiều lần từ chối các yêu cầu thu giữ ngoài lãnh thổ của Mỹ. Mạnh cho các trường hợp sử dụng liên quan đến tự do báo chí và tự do ngôn luận.
- .ch (Switzerland) — SWITCH. Chế độ quyền riêng tư mạnh, yêu cầu đại diện Swiss cho người không cư trú.
- .me (Montenegro) — registry địa phương, không có mối quan hệ với Mỹ. Đăng ký dễ chịu, phổ biến cho các dự án ẩn danh.
- .ru (Russia) — RU-CENTER. Thực tế không hợp tác với các yêu cầu thu giữ dân sự nước ngoài kể từ năm 2022.
- .ro (Romania) — RoTLD. Dựa trên EU nhưng có tính độc lập mạnh; không yêu cầu xác minh danh tính và có lịch sử bảo vệ người đăng ký.
- .li (Liechtenstein) — được quản lý bởi SWITCH; quyền riêng tư mạnh tương tự .ch.
Lưu ý đặc biệt: TLD miễn phí
Các tên miền .tk, .ml, .ga, .cf và .gq của Freenom từng phổ biến cho mục đích ẩn danh cho đến năm 2023. Tính đến năm 2024 Freenom thực tế đã phá sản sau các vụ kiện; đừng đăng ký tên miền mới ở đó.
Lớp 3: quyền riêng tư thanh toán — tiền mã hóa không tự động là ẩn danh
Trả bằng Bitcoin không phải là ẩn danh; trả bằng Monero thì có. Hệ thống thanh toán của nhà cung cấp thấy đồng tiền bạn gửi, và thế giới phân tích blockchain thấy mọi thứ xảy ra trên một sổ cái minh bạch. Kết hợp phần này với hướng dẫn thanh toán tiền mã hóa của chúng tôi để so sánh đầy đủ từng đồng tiền.
Các rò rỉ từ phía thanh toán
Nếu bạn trả bằng BTC từ ví đã từng tiếp xúc với sàn giao dịch có KYC, các công ty phân tích blockchain (Chainalysis, Elliptic, TRM Labs) có thể quy kết việc thanh toán cho bạn. Registrar sau đó có một bản ghi liên kết tên miền của bạn với địa chỉ BTC, địa chỉ BTC với danh tính sàn giao dịch của bạn, danh tính sàn giao dịch với ID chính phủ của bạn. Bitcoin khiến bạn có thể bị phát hiện nhiều năm sau bởi bất kỳ ai có trát đòi và đăng ký phân tích blockchain.
Con đường Monero
Monero (XMR) là đồng tiền được hỗ trợ rộng rãi duy nhất có quyền riêng tư theo mặc định ở cấp giao thức. Thanh toán từ ví mới được cấp vốn qua một swap không ghi lại danh tính của bạn (atomic swap, hoặc swap qua XMR.com hoặc tương tự), và dấu vết thanh toán kết thúc tại ranh giới giao thức Monero. Registrar biết nó nhận được Monero; không ai biết Monero đến từ đâu.
Trình tự thực tế
- Mua XMR sạch — atomic swap từ BTC, mua tiền mặt ngang hàng, hoặc đào. Tránh các sàn giao dịch tập trung có KYC.
- Giữ trong ví mới trong vài ngày. Việc trộn giao thức Monero cải thiện theo thời gian trôi qua qua các khối.
- Thanh toán cho registrar từ ví mới này trong một giao dịch duy nhất.
- Sử dụng ví riêng biệt cho các lần thanh toán gia hạn. Tái sử dụng cùng một ví qua nhiều năm là một heuristic mềm liên kết tên miền với một danh tính liên tục.
Những bẫy vận hành vẫn làm lộ bạn
Bạn có thể mua tên miền Romania bằng Monero thông qua registrar đăng ký tại Panama và vẫn lộ danh tính qua bất kỳ điều nào trong số này:
- Địa chỉ email. Nếu email liên hệ là
tenthậ[email protected], bản ghi nội bộ của registrar chứa nó và Gmail sẽ giao nộp theo trát đòi của Mỹ. Sử dụng nhà cung cấp email tôn trọng quyền riêng tư (Proton, Tutanota) trên một tên miền không liên quan đến danh tính thực của bạn, hoặc tự lưu trữ như được đề cập trong trường hợp sử dụng hosting mail của chúng tôi. - Điện thoại liên hệ tái sử dụng. Cùng logic. Sử dụng số VoIP mua bằng tiền mã hóa hoặc bỏ qua điện thoại hoàn toàn nếu TLD cho phép.
- Liên hệ lạm dụng trỏ về email thực của bạn. Nhiều registrar yêu cầu liên hệ kỹ thuật / lạm dụng riêng biệt. Sử dụng cùng email ẩn danh ở đây; đừng tách ra.
- Rò rỉ DNS. Nếu nameserver của tên miền ở nhà cung cấp Mỹ (Cloudflare, AWS Route53), nhà cung cấp đó có bản ghi. Sử dụng nameserver của chính registrar, hoặc nhà cung cấp DNS thân thiện với quyền riêng tư trong khu vực pháp lý phù hợp với lựa chọn TLD của bạn.
- Dấu vân tay trình duyệt trong lúc mua. Nếu bạn duyệt trang thanh toán của registrar từ IP dân cư và phiên Google đã đăng nhập, nhà cung cấp phân tích của registrar có thể biết bạn là ai. Đặt hàng qua Tor hoặc phiên sạch.
- Thanh toán gia hạn bằng thẻ. Vài năm sau, thẻ tín dụng bạn đã dùng cho một dịch vụ không liên quan tự động thanh toán gia hạn vì bạn quên cập nhật phương thức thanh toán đã lưu. Chỉ thiết lập thanh toán tự động với cùng phương thức tiền mã hóa ẩn danh.
- Chứng chỉ SSL tên thật. Chứng chỉ miễn phí từ Let's Encrypt là ổn. Chứng chỉ xác thực mở rộng (EV) trả tiền yêu cầu xác minh danh tính — không bao giờ sử dụng trên tên miền ẩn danh.
- Đăng từ tên miền trên tài khoản liên kết. Lỗi kinh điển: blog tên miền ẩn danh được đăng chéo trên tài khoản Twitter tên thật mà không ai khác biết. Vệ sinh vận hành khó hơn vệ sinh kỹ thuật.
Bộ tổng hợp tên miền ẩn danh đầy đủ: danh sách kiểm tra
Tổng hợp lại. Đối với tên miền bạn thực sự muốn ẩn danh vào năm 2026:
- TLD: .is, .ch, .me, .ro, .ru, hoặc .li — tùy thuộc vào sự khớp khu vực pháp lý với nhà cung cấp. Tránh .com, .net, .org, .io cho công việc rủi ro cao.
- Registrar: thành lập tại cùng khu vực pháp lý với TLD, hoặc khu vực pháp lý thân thiện khác. Chấp nhận Monero. Cung cấp ẩn WHOIS theo mặc định.
- Thanh toán: Monero từ ví mới, được cấp vốn qua atomic swap hoặc P2P. Không bao giờ qua sàn giao dịch có KYC.
- Email liên hệ: trên nhà cung cấp tôn trọng quyền riêng tư, trên tên miền không liên quan đến danh tính của bạn. Thêm: tự lưu trữ trên cùng VPS nước ngoài.
- Điện thoại: bỏ qua nếu TLD cho phép. Nếu không, VoIP được cấp vốn bằng tiền mã hóa.
- Nameserver: nameserver của registrar, hoặc nhà cung cấp DNS thân thiện với quyền riêng tư trong khu vực pháp lý thân thiện. Không dùng Cloudflare cho công việc rủi ro cao nhất.
- Hosting: phù hợp với khu vực pháp lý TLD hoặc khu vực pháp lý thân thiện khác. VPS hoặc dedicated tại Iceland, Panama, Moldova hoặc tương tự.
- Vệ sinh vận hành: thanh toán qua Tor hoặc phiên sạch, không liên kết tài khoản tên thật, gia hạn thanh toán qua cùng phương thức tiền mã hóa ẩn danh.