خانه / راهنماهای میزبانی با حریم خصوصی / ثبت دامنه ناشناس با ارز دیجیتال: حریم خصوصی WHOIS در 2026
حریم خصوصی

ثبت دامنه ناشناس با ارز دیجیتال: حریم خصوصی WHOIS در 2026

یک دامنه ثبت‌شده اعلام عمومی هویت صاحب آن است — مگر اینکه WHOIS، سیاست ICANN، حوزه قضایی TLD و حریم خصوصی پرداخت را بشناسید. این راهنما هر لایه را از انتخاب کوین تا تنظیمات مقاوم در برابر احضاریه پوشش می‌دهد.

بدون KYC
فقط ارز دیجیتال
بدون لاگ
DMCA نادیده گرفته می‌شود
دسترسی کامل Root
NVMe SSD

اکثر کسانی که فکر می‌کنند دامنه‌ای ناشناس دارند، اشتباه می‌کنند. با Monero پرداخت کرده‌اند، گزینه WHOIS privacy ثبت‌کننده را تیک زده‌اند و تصور می‌کنند هویتشان پنهان است. این باور برای ناظر معمولی که یک جستجوی whois انجام می‌دهد درست است؛ اما برای یک مخالف جدی با احضاریه، حکم دادگاه یا — در مورد فضای نام .com — یک درخواست تشدیدشده از طریق Verisign اشتباه است. حریم خصوصی WHOIS یک مشکل لایه‌بندی‌شده است و یک دامنه واقعاً ناشناس مجموعه‌ای از تصمیمات آگاهانه در هر لایه است.

این راهنما هر لایه را بررسی می‌کند. انتخاب ارز دیجیتال، انتخاب ثبت‌کننده، انتخاب TLD و رعایت بهداشت عملیاتی که تعیین می‌کند آیا حریم خصوصی شما زیر فشار دوام می‌آورد یا نه. در پایان خواهید دانست کدام ترکیب‌ها واقعاً در سال 2026 ناشناسی را تضمین می‌کنند و کدام‌ها تنها ظاهر آن را.

مشکل WHOIS: چه چیزی واقعاً عمومی است

پیش از رفع نشت‌ها، بدانید چه چیزی نشت می‌کند.

محتوای پیش‌فرض WHOIS

برای هر دامنه در یک gTLD (مثل .com، .net، .org، .io و غیره) رجیستری یک رکورد با نام، سازمان، آدرس پستی، ایمیل و تلفن ثبت‌کننده، مخاطبان اداری و فنی، سرورهای نام و تاریخ‌های ثبت و انقضا نگه می‌دارد. تا سال 2018 همه این‌ها از طریق جستجوهای whois بدون محدودیت نرخ عمومی بودند. ICANN و GDPR در مه 2018 رژیم حذف جزئی را اجباری کردند، بنابراین اکنون اکثر پاسخ‌های WHOIS برای gTLDها در فیلدهای شخصی REDACTED FOR PRIVACY و یک ایمیل فوروارد نشان می‌دهند — اما رکورد زیرین در ثبت‌کننده دست‌نخورده است.

واقعیت دو لایه‌ای

دو لایه داده وجود دارد: پاسخ عمومی WHOIS که امروزه معمولاً حذف شده است، و رکورد داخلی ثبت‌کننده که همچنان حاوی داده‌های واقعی ثبت‌کننده است و باید در پاسخ به احضاریه ارائه شود. سرویس RDRS (Registration Data Request Service) ICANN در سال 2024 برای مجریان قانون، دارندگان مالکیت معنوی و طرف‌های ذی‌صلاح مسیر ساده‌ای به آن رکورد داخلی فراهم کرده است. پس سؤال فقط این نیست که «whois چه نشان می‌دهد؟» بلکه «چه کسی می‌تواند ثبت‌کننده را مجبور به افشای رکورد بدون سانسور کند؟» است.

ccTLDها یک رژیم متفاوتند

TLDهای کد کشور (.is، .ch، .me، .ru، .nl) مقید به سیاست‌های gTLD ICANN نیستند. هر رجیستری قوانین خود را تعیین می‌کند. برخی از gTLDها سخت‌گیرانه‌ترند (.is ایسلند نیاز به هویت تأیید شده دارد)؛ برخی بسیار آزادتر هستند (.ru روسیه نام مستعار می‌پذیرد؛ برخی فضاهای نام به سبک .tk اقیانوس آرام اصلاً نیازی به هیچ چیز ندارند). حوزه قضایی TLD بیشتر از دسته‌بندی gTLD در مقابل ccTLD اهمیت دارد.

ثبت دامنه ناشناس با ارز دیجیتال: حریم خصوصی WHOIS در 2026
WHOIS عمومی اکنون اکثر فیلدهای شخصی را پنهان می‌کند، اما رجیستری همچنان رکورد واقعی را نگه می‌دارد — جستجوهای پروکسی‌شده حریم خصوصی تنها ناظران عادی را متوقف می‌کنند، نه دستورات قضایی.

لایه 1: پروکسی حریم خصوصی در ثبت‌کننده

اولین و ساده‌ترین لایه سرویس WHOIS-privacy است که اکثر ثبت‌کننده‌ها ارائه می‌دهند.

نحوه کارکرد پروکسی‌های حریم خصوصی

ثبت‌کننده (یا شریکی) به عنوان ثبت‌کننده رسمی فنی عمل می‌کند و ایمیل / پست را به شما فوروارد می‌کند. جستجوهای WHOIS اطلاعات تماس پروکسی را برمی‌گردانند، نه اطلاعات شما. این همان معنای «WHOIS privacy رایگان» در اکثر ثبت‌کننده‌های مدرن است.

چه چیزی را محافظت می‌کند

پروکسی‌های حریم خصوصی در برابر ناظر معمولی، اسکرپر گسترده‌ای که لیست ثبت‌کننده‌ها را برای اسپم می‌سازد، خبرنگاری که یک جستجوی whois انجام می‌دهد و طرف دعوای متوسطی که هنوز وکیل نگرفته مؤثر است. برای 90% مدل‌های تهدید این کافی است.

چه چیزی را محافظت نمی‌کند

پروکسی حریم خصوصی در برابر خود ثبت‌کننده، در برابر حکم دادگاه به ثبت‌کننده، در برابر درخواست افشای طبق سیاست ICANN یا در برابر رجیستری در پاسخ به احضاریه محافظت نمی‌کند. پروکسی برای عموم کدر است؛ برای سیستم قضایی شفاف است. هر کسی که بتواند به ثبت‌کننده ابلاغ قانونی کند می‌تواند پرده را کنار بزند.

ثبت‌کننده‌ای را انتخاب کنید که در حوزه قضایی‌ای باشد که واقعاً به دادگاه‌هایش اعتماد دارید. یک ثبت‌کننده آمریکایی که WHOIS privacy اعمال می‌کند تنها یک احضاریه با افشاء فاصله دارد. یک ثبت‌کننده در ایسلند، پاناما یا سوئیس چند سیستم قضایی مستقل با همان افشاء فاصله دارد. لایه 2 زیر جایی است که این اهمیت پیدا می‌کند.

لایه 2: حوزه قضایی TLD بیشتر از آنچه فکر می‌کنید اهمیت دارد

رجیستری TLD اقتدار نهایی بر دامنه را دارد. اگر رجیستری در کشوری باشد که در امور معمولی با دادگاه‌های آمریکا همکاری می‌کند، خود دامنه صرف نظر از محل ثبت قابل توقیف است. این بخش را با راهنمای حوزه قضایی ما ترکیب کنید.

TLDهایی که باید از آن‌ها برای استفاده ناشناس اجتناب کنید

  • .com، .net، .cc، .tv — Verisign (آمریکا). به طور معمول تحت دستور دادگاه آمریکا توقیف می‌شوند. ICE تاریخاً صدها دامنه را بدون اطلاع به ثبت‌کننده توقیف کرده است.
  • .org، .info — PIR / Afilias (آمریکا). آسیب‌پذیری مشابه.
  • .io، .ai — از طریق توافقات مرتبط با بریتانیا با بند غروب آفتاب اداره می‌شوند (.io بین 2025-2031 بازنشسته می‌شود). برای استفاده ناشناس بلندمدت اجتناب کنید.
  • .us، .gov، .edu — حوزه قضایی مستقیم آمریکا. واضح است.

TLDهایی که واقعاً در برابر توقیف فراسرزمینی محافظت می‌کنند

  • .is (ایسلند) — رجیستری ISNIC در ریکیاویک است. در ثبت‌نام نیاز به هویت واقعی دارد اما بدون حکم رسمی دادگاه ایسلند رکوردها افشاء نمی‌شوند، و دادگاه‌های ایسلند به کرات درخواست‌های توقیف فراسرزمینی آمریکا را رد کرده‌اند. برای موارد مربوط به آزادی مطبوعات و آزادی بیان مناسب است.
  • .ch (سوئیس) — SWITCH. رژیم حریم خصوصی قوی، نیاز به نماینده سوئیسی برای غیرمقیمان دارد.
  • .me (مونته‌نگرو) — رجیستری محلی، بدون ارتباط با آمریکا. ثبت‌نام آزاد، محبوب برای پروژه‌های ناشناس.
  • .ru (روسیه) — RU-CENTER. از سال 2022 عملاً هیچ همکاری با درخواست‌های توقیف مدنی خارجی ندارد.
  • .ro (رومانی) — RoTLD. مبتنی بر EU اما با استقلال قوی؛ نیاز به تأیید هویت ندارد و تاریخاً از ثبت‌کنندگان محافظت کرده است.
  • .li (لیختن‌اشتاین) — اداره شده توسط SWITCH؛ حریم خصوصی قوی مشابه .ch.

نکته خاص: TLDهای رایگان

.tk، .ml، .ga، .cf و .gq فرینوم تا سال 2023 برای استفاده ناشناس محبوب بودند. از سال 2024 فرینوم به دنبال دعوای حقوقی عملاً منحل شده است؛ دامنه جدید آنجا ثبت نکنید.

لایه 3: حریم خصوصی پرداخت — کریپتو به طور خودکار ناشناسی نیست

پرداخت با Bitcoin ناشناس نیست؛ پرداخت با Monero هست. تسویه‌حساب میزبان ارزی که ارسال کرده‌اید را می‌بیند و دنیای تحلیل زنجیره همه چیزی را که روی یک دفتر کل شفاف اتفاق می‌افتد می‌بیند. این بخش را با راهنمای پرداخت‌های کریپتو ما برای مقایسه کامل سکه به سکه ترکیب کنید.

نشت‌های سمت پرداخت

اگر با BTC از کیف پولی که قبلاً با یک صرافی KYC‌شده تماس داشته پرداخت کنید، شرکت‌های تحلیل زنجیره (Chainalysis، Elliptic، TRM Labs) می‌توانند پرداخت را به شما نسبت دهند. آنگاه ثبت‌کننده رکوردی دارد که دامنه شما را به آدرس BTC، آدرس BTC را به هویت صرافی و هویت صرافی را به شناسه دولتی شما مرتبط می‌کند. Bitcoin شما را سال‌ها بعد برای هر کسی با احضاریه و اشتراک تحلیل زنجیره قابل شناسایی می‌کند.

مسیر Monero

Monero (XMR) تنها ارز با پشتیبانی گسترده است که به طور پیش‌فرض حریم خصوصی را در لایه پروتکل دارد. از یک کیف پول تازه که از طریق سوآپی که هویت شما را ثبت نمی‌کند (سوآپ اتمی، یا سوآپ از طریق XMR.com یا مشابه) شارژ شده پرداخت کنید، و رد پرداخت در مرز پروتکل Monero پایان می‌یابد. ثبت‌کننده می‌داند که Monero دریافت کرده؛ کسی نمی‌داند Monero از کجا آمده.

توالی عملی

  1. XMR را به شکل پاک تهیه کنید — سوآپ اتمی از BTC، خرید نقدی همتا به همتا، یا استخراج. از صرافی‌های متمرکز KYC‌شده پرهیز کنید.
  2. چند روز در کیف پول تازه نگه دارید. اختلاط پروتکل Monero با گذر زمان در طول بلاک‌ها بهبود می‌یابد.
  3. از این کیف پول تازه در یک تراکنش به ثبت‌کننده پرداخت کنید.
  4. برای پرداخت‌های تمدید از کیف پول جداگانه‌ای استفاده کنید. استفاده مجدد از همان کیف پول در طول سال‌ها یک اکتشاف نرم است که دامنه را به یک هویت مستمر مرتبط می‌کند.

تله‌های عملیاتی که در هر صورت شما را لو می‌دهند

می‌توانید یک دامنه رومانیایی با Monero از طریق یک ثبت‌کننده ثبت‌شده در پاناما بخرید و همچنان هویت خود را از طریق هر یک از اینها افشاء کنید:

  • آدرس ایمیل. اگر ایمیل تماس [email protected] باشد، رکورد داخلی ثبت‌کننده آن را دارد و Gmail آن را در پاسخ به احضاریه آمریکا تحویل می‌دهد. از یک ارائه‌دهنده ایمیل محافظ حریم خصوصی (Proton، Tutanota) روی دامنه‌ای بدون ارتباط با هویت واقعی‌تان استفاده کنید، یا همان‌طور که در مورد استفاده میزبانی ایمیل ما پوشش داده شده خود میزبانی کنید.
  • تلفن تماس مشترک. منطق یکسانی دارد. از یک شماره VoIP خریداری‌شده با کریپتو استفاده کنید یا اگر TLD اجازه می‌دهد تلفن را کلاً حذف کنید.
  • مخاطب سوءاستفاده که به ایمیل واقعی شما اشاره دارد. بسیاری از ثبت‌کننده‌ها یک مخاطب فنی / سوءاستفاده جداگانه می‌خواهند. همان ایمیل ناشناس را اینجا هم استفاده کنید؛ تفکیک نکنید.
  • نشت DNS. اگر سرورهای نام دامنه در یک ارائه‌دهنده آمریکایی (Cloudflare، AWS Route53) باشند، آن ارائه‌دهنده رکوردی دارد. از سرورهای نام خود ثبت‌کننده یا یک ارائه‌دهنده DNS محافظ حریم خصوصی در حوزه قضایی منطبق با انتخاب TLD شما استفاده کنید.
  • اثر انگشت مرورگر در هنگام خرید. اگر تسویه‌حساب ثبت‌کننده را از یک IP مسکونی و یک نشست لاگین‌شده گوگل مرور کنید، ممکن است ارائه‌دهنده تجزیه و تحلیل ثبت‌کننده بداند شما کی هستید. از Tor یا یک نشست پاک سفارش دهید.
  • پرداخت تمدید با کارت. چند سال بعد، کارت اعتباری که برای یک سرویس نامرتبط استفاده کرده‌اید به خاطر اینکه فراموش کردید روش پرداخت ذخیره‌شده را به‌روزرسانی کنید یک تمدید را به طور خودکار پرداخت می‌کند. پرداخت خودکار را تنها با همان روش کریپتو ناشناس تنظیم کنید.
  • گواهی SSL با نام واقعی. گواهی‌های رایگان از Let's Encrypt مناسبند. گواهی‌های اعتبارسنجی توسعه‌یافته (EV) پولی نیاز به تأیید هویت دارند — هرگز از آن‌ها روی دامنه ناشناس استفاده نکنید.
  • پست کردن از دامنه در یک حساب مرتبط. اشتباه کلاسیک: وبلاگ دامنه ناشناس در یک حساب توییتر با نام واقعی که هیچ‌کس دیگری آن را نمی‌دانست، متقاطع پست می‌شود. بهداشت عملیاتی از بهداشت فنی دشوارتر است.

پشته کامل دامنه ناشناس: یک چک‌لیست

همه چیز را کنار هم بگذارید. برای دامنه‌ای که واقعاً می‌خواهید در سال 2026 ناشناس باشد:

  1. TLD: .is، .ch، .me، .ro، .ru یا .li — بسته به تطابق حوزه قضایی با میزبان. برای کارهای پرریسک از .com، .net، .org، .io پرهیز کنید.
  2. ثبت‌کننده: ثبت‌شده در همان حوزه قضایی TLD یا حوزه قضایی دوستانه دیگر. Monero می‌پذیرد. به طور پیش‌فرض WHOIS privacy ارائه می‌دهد.
  3. پرداخت: Monero از یک کیف پول تازه، شارژ شده از طریق سوآپ اتمی یا P2P. هرگز از طریق صرافی KYC‌شده نه.
  4. ایمیل تماس: روی یک ارائه‌دهنده محافظ حریم خصوصی، روی دامنه‌ای بدون ارتباط با هویت شما. بونوس: خودمیزبانی روی همان VPS آفشور.
  5. تلفن: اگر TLD اجازه می‌دهد حذف کنید. در غیر این صورت VoIP با شارژ کریپتو.
  6. سرورهای نام: سرورهای نام ثبت‌کننده، یا یک ارائه‌دهنده DNS محافظ حریم خصوصی در حوزه قضایی دوستانه. برای کارهای بسیار پرریسک Cloudflare نه.
  7. میزبانی: منطبق با حوزه قضایی TLD یا حوزه قضایی دوستانه دیگر. VPS یا سرور اختصاصی در ایسلند، پاناما، مولداوی یا موارد مشابه.
  8. بهداشت عملیاتی: تسویه‌حساب از طریق Tor یا نشست پاک، بدون اتصال متقاطع حساب با نام واقعی، تمدید پرداخت از طریق همان روش پرداخت ناشناس.
معیاری که واقعاً اهمیت دارد: یک محقق مصمم با احضاریه باید به سه دیوار قضایی مستقل برخورد کند — ثبت‌کننده، رجیستری، ارائه‌دهنده ایمیل — هر کدام در یک حوزه قضایی دوستانه متفاوت. اگر هر یک از دیوارها در آمریکا باشد، زنجیره فرو می‌پاشد. اگر هر سه در کشورهای آفشور متمایز باشند، هزینه یک تحقیق هویت‌زدایی از «یک تماس تلفنی» به «یک عملیات چندساله چندحوزه‌ای که به ندرت برای امور مدنی اتفاق می‌افتد» تبدیل می‌شود.
سؤالات متداول

سؤالات متداول درباره ثبت دامنه ناشناس با ارز دیجیتال

01 WHOIS در سال 2026 چقدر خصوصی است؟

WHOIS عمومی از زمان تغییرات ناشی از GDPR در سال 2018 به‌صورت پیش‌فرض تا حدودی خصوصی شده است — نام، آدرس، ایمیل و شماره تلفن ثبت‌کننده معمولاً در gTLDها به‌صورت REDACTED FOR PRIVACY نمایش داده می‌شود. اما سابقه زیرین نزد رجیسترار همچنان شامل تمام اطلاعات است و در صورت احضاریه، دستور قضایی، یا فرآیند RDRS ایجادشده توسط ICANN در سال 2024 برای متقاضیان با «علاقه مشروع» قابل افشاست. برای جستجوی معمولی، WHOIS مدرن کافی است. اما برای یک مهاجم مصمم، پاسخ عمومی فریبنده است؛ سابقه داخلی رجیسترار سطح حمله واقعی است.

02 کدام TLDها بیشترین حریم خصوصی WHOIS را ارائه می‌دهند؟

دو عامل مهم هستند: حوزه قضایی رجیستری و سیاست افشای آن. گزینه‌های قوی در سال 2026 عبارتند از: .is (ایسلند، رجیستری بدون دستور دادگاه ایسلندی اطلاعات را افشا نمی‌کند)، .ch (سوئیس، رژیم مشابه)، .me (مونته‌نگرو، ثبت‌نام آسان‌گیرانه)، .ru (روسیه، در عمل بدون همکاری حقوقی خارجی) و .ro (رومانی، بدون تأیید هویت). از .com، .net، .org و .info پرهیز کنید چون رجیستری‌های آن‌ها (Verisign، PIR) در آمریکا ثبت شده‌اند و به‌طور معمول سوابق را تحت فرآیندهای قضایی آمریکا تحویل می‌دهند. .io و .ai آینده‌ای مبهم از نظر حوزه قضایی دارند.

03 آیا می‌توانم بدون ارائه هیچ مدرک هویتی دامنه ثبت کنم؟

برای اکثر ccTLDها بله — .me، .ro، .ru، .li و بسیاری دیگر در هنگام ثبت‌نام نیازی به تأیید هویت ندارند. برای اکثر gTLDها، رجیسترار باید اطلاعات تماس جمع‌آوری کند اما نیازی به تأییدشان نیست؛ می‌توانید هویتی مستعار ارائه دهید که از مرحله اعتبارسنجی رجیسترار عبور کند. .is ایسلند استثنایی سخت‌گیر است که تأیید هویت واقعی را الزامی می‌داند، اما در عوض حفاظت بسیار قوی در برابر افشا ارائه می‌دهد. پرداخت با Monero حلقه شناسایی مالی را می‌بندد. ترکیب داده ثبت‌نام مستعار و پرداخت ردنشدنی برای اکثریت قریب به اتفاق مدل‌های تهدید، ناشناسی کافی فراهم می‌کند.

04 اگر با Bitcoin پرداخت کنم، آیا ناشناس هستم؟

نه، نه به معنای واقعی. Bitcoin مستعار است: دفتر کل عمومی شفاف و دائمی است. هر آدرسی که با یک صرافی دارای KYC در تماس بوده، به شناسه مشتری آن صرافی قابل انتساب است، یعنی مدرک هویت دولتی شما نزد آن صرافی. شرکت‌های آنالیز زنجیره به‌طور روتین آدرس‌ها را خوشه‌بندی و هویت را برای هر پرداخت بالاتر از یک آستانه مشخص شناسایی می‌کنند. برای ناشناسی واقعی به یک ارز با حریم خصوصی در سطح پروتکل نیاز دارید — Monero (XMR) تنها گزینه با پشتیبانی گسترده در سال 2026 است — یا باید Bitcoin را از طریق CoinJoin / atomic swap به Monero / Lightning قبل از پرداخت تبدیل کنید، که از نظر عملیاتی پیچیده است. مسیر ساده فقط پرداخت مستقیم با XMR است.

05 آیا ICANN می‌تواند هویت من را به دارنده حق کپی‌رایت فاش کند؟

از طریق RDRS (سرویس درخواست داده ثبت‌نام) که اواخر 2024 راه‌اندازی شد، دارندگان حق کپی‌رایت و سایر طرف‌های با «علاقه مشروع» می‌توانند سابقه اصلاح‌نشده را درخواست کنند. این درخواست به رجیسترار می‌رود که با توجه به سیاست‌های خود و قوانین حوزه قضایی‌اش تصمیم می‌گیرد آن را انجام دهد یا نه. یک رجیسترار مستقر در آمریکا با سیاست متأثر از GDPR اغلب در اختلافات علامت تجاری و کپی‌رایت پیروی می‌کند. رجیستراری در پاناما یا ایسلند که تحت قانون داخلی فعالیت می‌کند، هیچ الزامی برای پاسخ به درخواست RDRS از یک دارنده حق خارجی ندارد و اکثراً پاسخ نمی‌دهند. به همین دلیل حوزه قضایی رجیسترار به اندازه حوزه قضایی TLD اهمیت دارد: ICANN کانال درخواست را فراهم می‌کند، اما رجیسترار پاسخ را تعیین می‌کند.

06 دامنه من ناشناس است اما سرورم IP واقعی دارد — آیا اهمیتی دارد؟

بله. یک پرس‌وجوی DNS برای دامنه‌تان IP سرور را برمی‌گرداند، و سرویس‌های reverse-IP آی‌پی‌ها را به ارائه‌دهندگان میزبانی و موقعیت فیزیکی‌شان نسبت می‌دهند. اگر دامنه ثبت‌شده آفشور شما به سروری در کشور خودتان با ارائه‌دهنده‌ای که اطلاعات صورت‌حساب واقعی شما را دارد اشاره کند، حریم خصوصی لایه دامنه هدر رفته است. دامنه آفشور را با میزبانی آفشور حافظ حریم خصوصی که به همان روش ناشناس پرداخت شده ترکیب کنید. اگر پروژه به مقاومت در برابر حذف محتوا هم نیاز دارد، راهنمای میزبانی مقاوم در برابر DMCA ما را هم مطالعه کنید.

خصوصی ثبت کنید، با کریپتو پرداخت کنید

یک دامنه جستجو کنید، یک TLD حافظ حریم خصوصی انتخاب کنید، با Bitcoin، Monero یا بیست ارز دیجیتال دیگر پرداخت کنید. حریم خصوصی WHOIS به‌صورت پیش‌فرض فعال است.

Search Domains No-KYC Hosting Order with Crypto