اکثر کسانی که فکر میکنند دامنهای ناشناس دارند، اشتباه میکنند. با Monero پرداخت کردهاند، گزینه WHOIS privacy ثبتکننده را تیک زدهاند و تصور میکنند هویتشان پنهان است. این باور برای ناظر معمولی که یک جستجوی whois انجام میدهد درست است؛ اما برای یک مخالف جدی با احضاریه، حکم دادگاه یا — در مورد فضای نام .com — یک درخواست تشدیدشده از طریق Verisign اشتباه است. حریم خصوصی WHOIS یک مشکل لایهبندیشده است و یک دامنه واقعاً ناشناس مجموعهای از تصمیمات آگاهانه در هر لایه است.
این راهنما هر لایه را بررسی میکند. انتخاب ارز دیجیتال، انتخاب ثبتکننده، انتخاب TLD و رعایت بهداشت عملیاتی که تعیین میکند آیا حریم خصوصی شما زیر فشار دوام میآورد یا نه. در پایان خواهید دانست کدام ترکیبها واقعاً در سال 2026 ناشناسی را تضمین میکنند و کدامها تنها ظاهر آن را.
مشکل WHOIS: چه چیزی واقعاً عمومی است
پیش از رفع نشتها، بدانید چه چیزی نشت میکند.
محتوای پیشفرض WHOIS
برای هر دامنه در یک gTLD (مثل .com، .net، .org، .io و غیره) رجیستری یک رکورد با نام، سازمان، آدرس پستی، ایمیل و تلفن ثبتکننده، مخاطبان اداری و فنی، سرورهای نام و تاریخهای ثبت و انقضا نگه میدارد. تا سال 2018 همه اینها از طریق جستجوهای whois بدون محدودیت نرخ عمومی بودند. ICANN و GDPR در مه 2018 رژیم حذف جزئی را اجباری کردند، بنابراین اکنون اکثر پاسخهای WHOIS برای gTLDها در فیلدهای شخصی REDACTED FOR PRIVACY و یک ایمیل فوروارد نشان میدهند — اما رکورد زیرین در ثبتکننده دستنخورده است.
واقعیت دو لایهای
دو لایه داده وجود دارد: پاسخ عمومی WHOIS که امروزه معمولاً حذف شده است، و رکورد داخلی ثبتکننده که همچنان حاوی دادههای واقعی ثبتکننده است و باید در پاسخ به احضاریه ارائه شود. سرویس RDRS (Registration Data Request Service) ICANN در سال 2024 برای مجریان قانون، دارندگان مالکیت معنوی و طرفهای ذیصلاح مسیر سادهای به آن رکورد داخلی فراهم کرده است. پس سؤال فقط این نیست که «whois چه نشان میدهد؟» بلکه «چه کسی میتواند ثبتکننده را مجبور به افشای رکورد بدون سانسور کند؟» است.
ccTLDها یک رژیم متفاوتند
TLDهای کد کشور (.is، .ch، .me، .ru، .nl) مقید به سیاستهای gTLD ICANN نیستند. هر رجیستری قوانین خود را تعیین میکند. برخی از gTLDها سختگیرانهترند (.is ایسلند نیاز به هویت تأیید شده دارد)؛ برخی بسیار آزادتر هستند (.ru روسیه نام مستعار میپذیرد؛ برخی فضاهای نام به سبک .tk اقیانوس آرام اصلاً نیازی به هیچ چیز ندارند). حوزه قضایی TLD بیشتر از دستهبندی gTLD در مقابل ccTLD اهمیت دارد.

لایه 1: پروکسی حریم خصوصی در ثبتکننده
اولین و سادهترین لایه سرویس WHOIS-privacy است که اکثر ثبتکنندهها ارائه میدهند.
نحوه کارکرد پروکسیهای حریم خصوصی
ثبتکننده (یا شریکی) به عنوان ثبتکننده رسمی فنی عمل میکند و ایمیل / پست را به شما فوروارد میکند. جستجوهای WHOIS اطلاعات تماس پروکسی را برمیگردانند، نه اطلاعات شما. این همان معنای «WHOIS privacy رایگان» در اکثر ثبتکنندههای مدرن است.
چه چیزی را محافظت میکند
پروکسیهای حریم خصوصی در برابر ناظر معمولی، اسکرپر گستردهای که لیست ثبتکنندهها را برای اسپم میسازد، خبرنگاری که یک جستجوی whois انجام میدهد و طرف دعوای متوسطی که هنوز وکیل نگرفته مؤثر است. برای 90% مدلهای تهدید این کافی است.
چه چیزی را محافظت نمیکند
پروکسی حریم خصوصی در برابر خود ثبتکننده، در برابر حکم دادگاه به ثبتکننده، در برابر درخواست افشای طبق سیاست ICANN یا در برابر رجیستری در پاسخ به احضاریه محافظت نمیکند. پروکسی برای عموم کدر است؛ برای سیستم قضایی شفاف است. هر کسی که بتواند به ثبتکننده ابلاغ قانونی کند میتواند پرده را کنار بزند.
لایه 2: حوزه قضایی TLD بیشتر از آنچه فکر میکنید اهمیت دارد
رجیستری TLD اقتدار نهایی بر دامنه را دارد. اگر رجیستری در کشوری باشد که در امور معمولی با دادگاههای آمریکا همکاری میکند، خود دامنه صرف نظر از محل ثبت قابل توقیف است. این بخش را با راهنمای حوزه قضایی ما ترکیب کنید.
TLDهایی که باید از آنها برای استفاده ناشناس اجتناب کنید
- .com، .net، .cc، .tv — Verisign (آمریکا). به طور معمول تحت دستور دادگاه آمریکا توقیف میشوند. ICE تاریخاً صدها دامنه را بدون اطلاع به ثبتکننده توقیف کرده است.
- .org، .info — PIR / Afilias (آمریکا). آسیبپذیری مشابه.
- .io، .ai — از طریق توافقات مرتبط با بریتانیا با بند غروب آفتاب اداره میشوند (.io بین 2025-2031 بازنشسته میشود). برای استفاده ناشناس بلندمدت اجتناب کنید.
- .us، .gov، .edu — حوزه قضایی مستقیم آمریکا. واضح است.
TLDهایی که واقعاً در برابر توقیف فراسرزمینی محافظت میکنند
- .is (ایسلند) — رجیستری ISNIC در ریکیاویک است. در ثبتنام نیاز به هویت واقعی دارد اما بدون حکم رسمی دادگاه ایسلند رکوردها افشاء نمیشوند، و دادگاههای ایسلند به کرات درخواستهای توقیف فراسرزمینی آمریکا را رد کردهاند. برای موارد مربوط به آزادی مطبوعات و آزادی بیان مناسب است.
- .ch (سوئیس) — SWITCH. رژیم حریم خصوصی قوی، نیاز به نماینده سوئیسی برای غیرمقیمان دارد.
- .me (مونتهنگرو) — رجیستری محلی، بدون ارتباط با آمریکا. ثبتنام آزاد، محبوب برای پروژههای ناشناس.
- .ru (روسیه) — RU-CENTER. از سال 2022 عملاً هیچ همکاری با درخواستهای توقیف مدنی خارجی ندارد.
- .ro (رومانی) — RoTLD. مبتنی بر EU اما با استقلال قوی؛ نیاز به تأیید هویت ندارد و تاریخاً از ثبتکنندگان محافظت کرده است.
- .li (لیختناشتاین) — اداره شده توسط SWITCH؛ حریم خصوصی قوی مشابه .ch.
نکته خاص: TLDهای رایگان
.tk، .ml، .ga، .cf و .gq فرینوم تا سال 2023 برای استفاده ناشناس محبوب بودند. از سال 2024 فرینوم به دنبال دعوای حقوقی عملاً منحل شده است؛ دامنه جدید آنجا ثبت نکنید.
لایه 3: حریم خصوصی پرداخت — کریپتو به طور خودکار ناشناسی نیست
پرداخت با Bitcoin ناشناس نیست؛ پرداخت با Monero هست. تسویهحساب میزبان ارزی که ارسال کردهاید را میبیند و دنیای تحلیل زنجیره همه چیزی را که روی یک دفتر کل شفاف اتفاق میافتد میبیند. این بخش را با راهنمای پرداختهای کریپتو ما برای مقایسه کامل سکه به سکه ترکیب کنید.
نشتهای سمت پرداخت
اگر با BTC از کیف پولی که قبلاً با یک صرافی KYCشده تماس داشته پرداخت کنید، شرکتهای تحلیل زنجیره (Chainalysis، Elliptic، TRM Labs) میتوانند پرداخت را به شما نسبت دهند. آنگاه ثبتکننده رکوردی دارد که دامنه شما را به آدرس BTC، آدرس BTC را به هویت صرافی و هویت صرافی را به شناسه دولتی شما مرتبط میکند. Bitcoin شما را سالها بعد برای هر کسی با احضاریه و اشتراک تحلیل زنجیره قابل شناسایی میکند.
مسیر Monero
Monero (XMR) تنها ارز با پشتیبانی گسترده است که به طور پیشفرض حریم خصوصی را در لایه پروتکل دارد. از یک کیف پول تازه که از طریق سوآپی که هویت شما را ثبت نمیکند (سوآپ اتمی، یا سوآپ از طریق XMR.com یا مشابه) شارژ شده پرداخت کنید، و رد پرداخت در مرز پروتکل Monero پایان مییابد. ثبتکننده میداند که Monero دریافت کرده؛ کسی نمیداند Monero از کجا آمده.
توالی عملی
- XMR را به شکل پاک تهیه کنید — سوآپ اتمی از BTC، خرید نقدی همتا به همتا، یا استخراج. از صرافیهای متمرکز KYCشده پرهیز کنید.
- چند روز در کیف پول تازه نگه دارید. اختلاط پروتکل Monero با گذر زمان در طول بلاکها بهبود مییابد.
- از این کیف پول تازه در یک تراکنش به ثبتکننده پرداخت کنید.
- برای پرداختهای تمدید از کیف پول جداگانهای استفاده کنید. استفاده مجدد از همان کیف پول در طول سالها یک اکتشاف نرم است که دامنه را به یک هویت مستمر مرتبط میکند.
تلههای عملیاتی که در هر صورت شما را لو میدهند
میتوانید یک دامنه رومانیایی با Monero از طریق یک ثبتکننده ثبتشده در پاناما بخرید و همچنان هویت خود را از طریق هر یک از اینها افشاء کنید:
- آدرس ایمیل. اگر ایمیل تماس
[email protected]باشد، رکورد داخلی ثبتکننده آن را دارد و Gmail آن را در پاسخ به احضاریه آمریکا تحویل میدهد. از یک ارائهدهنده ایمیل محافظ حریم خصوصی (Proton، Tutanota) روی دامنهای بدون ارتباط با هویت واقعیتان استفاده کنید، یا همانطور که در مورد استفاده میزبانی ایمیل ما پوشش داده شده خود میزبانی کنید. - تلفن تماس مشترک. منطق یکسانی دارد. از یک شماره VoIP خریداریشده با کریپتو استفاده کنید یا اگر TLD اجازه میدهد تلفن را کلاً حذف کنید.
- مخاطب سوءاستفاده که به ایمیل واقعی شما اشاره دارد. بسیاری از ثبتکنندهها یک مخاطب فنی / سوءاستفاده جداگانه میخواهند. همان ایمیل ناشناس را اینجا هم استفاده کنید؛ تفکیک نکنید.
- نشت DNS. اگر سرورهای نام دامنه در یک ارائهدهنده آمریکایی (Cloudflare، AWS Route53) باشند، آن ارائهدهنده رکوردی دارد. از سرورهای نام خود ثبتکننده یا یک ارائهدهنده DNS محافظ حریم خصوصی در حوزه قضایی منطبق با انتخاب TLD شما استفاده کنید.
- اثر انگشت مرورگر در هنگام خرید. اگر تسویهحساب ثبتکننده را از یک IP مسکونی و یک نشست لاگینشده گوگل مرور کنید، ممکن است ارائهدهنده تجزیه و تحلیل ثبتکننده بداند شما کی هستید. از Tor یا یک نشست پاک سفارش دهید.
- پرداخت تمدید با کارت. چند سال بعد، کارت اعتباری که برای یک سرویس نامرتبط استفاده کردهاید به خاطر اینکه فراموش کردید روش پرداخت ذخیرهشده را بهروزرسانی کنید یک تمدید را به طور خودکار پرداخت میکند. پرداخت خودکار را تنها با همان روش کریپتو ناشناس تنظیم کنید.
- گواهی SSL با نام واقعی. گواهیهای رایگان از Let's Encrypt مناسبند. گواهیهای اعتبارسنجی توسعهیافته (EV) پولی نیاز به تأیید هویت دارند — هرگز از آنها روی دامنه ناشناس استفاده نکنید.
- پست کردن از دامنه در یک حساب مرتبط. اشتباه کلاسیک: وبلاگ دامنه ناشناس در یک حساب توییتر با نام واقعی که هیچکس دیگری آن را نمیدانست، متقاطع پست میشود. بهداشت عملیاتی از بهداشت فنی دشوارتر است.
پشته کامل دامنه ناشناس: یک چکلیست
همه چیز را کنار هم بگذارید. برای دامنهای که واقعاً میخواهید در سال 2026 ناشناس باشد:
- TLD: .is، .ch، .me، .ro، .ru یا .li — بسته به تطابق حوزه قضایی با میزبان. برای کارهای پرریسک از .com، .net، .org، .io پرهیز کنید.
- ثبتکننده: ثبتشده در همان حوزه قضایی TLD یا حوزه قضایی دوستانه دیگر. Monero میپذیرد. به طور پیشفرض WHOIS privacy ارائه میدهد.
- پرداخت: Monero از یک کیف پول تازه، شارژ شده از طریق سوآپ اتمی یا P2P. هرگز از طریق صرافی KYCشده نه.
- ایمیل تماس: روی یک ارائهدهنده محافظ حریم خصوصی، روی دامنهای بدون ارتباط با هویت شما. بونوس: خودمیزبانی روی همان VPS آفشور.
- تلفن: اگر TLD اجازه میدهد حذف کنید. در غیر این صورت VoIP با شارژ کریپتو.
- سرورهای نام: سرورهای نام ثبتکننده، یا یک ارائهدهنده DNS محافظ حریم خصوصی در حوزه قضایی دوستانه. برای کارهای بسیار پرریسک Cloudflare نه.
- میزبانی: منطبق با حوزه قضایی TLD یا حوزه قضایی دوستانه دیگر. VPS یا سرور اختصاصی در ایسلند، پاناما، مولداوی یا موارد مشابه.
- بهداشت عملیاتی: تسویهحساب از طریق Tor یا نشست پاک، بدون اتصال متقاطع حساب با نام واقعی، تمدید پرداخت از طریق همان روش پرداخت ناشناس.