VPNs والتسلسل
إخفاء الهوية متعدد الطبقات
VPNs والتسلسل درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ما الذي تفعله VPN؟
تنشئ VPN (الشبكة الخاصة الافتراضية) نفقًا مشفرًا بين جهازكم وخادم VPN. وتخرج حركة المرور الخاصة بكم إلى الإنترنت من عنوان IP الخاص بخادم VPN، مما يخفي عنوان IP الحقيقي عن الوجهات.
تكون كل البيانات بينكم وبين خادم VPN مشفرة، مما يحميها من اطلاع شبكتكم المحلية وموفر خدمة الإنترنت على محتوى حركة المرور.
VPN مقابل الوكيل مقابل Tor
تتداخل هذه الأدوات في بعض الوظائف، لكنها تختلف فيما بينها:
- الوكيل: يعيد توجيه حركة مرور تطبيق محدد، وغالبًا من دون تشفير.
- VPN: يشفر كل حركة مرور الجهاز إلى خادم واحد يجب أن تثقوا به.
- Tor: يوفر إخفاء هوية عبر مرحّلات تطوعية متعددة القفزات، لكنه أبطأ.
تستبدل VPN الثقة بعدة مرحّلات (Tor) بالثقة بموفر واحد.
مشكلة الثقة
يمكن لموفر VPN رؤية عنوان IP الحقيقي الخاص بكم وجميع وجهاتكم (لكن ليس المحتوى المشفر). وبذلك تنقلون الثقة من موفر خدمة الإنترنت إلى شركة VPN.
لا تكون ادعاءات «عدم الاحتفاظ بالسجلات» أفضل من أمانة الموفر والاختصاص القضائي الذي يخضع له. تحسن VPN الخصوصية تجاه المراقبين المحليين، لكنها ليست وسيلة قوية لإخفاء الهوية بمفردها.
بروتوكولات VPN
بروتوكولات VPN الشائعة:
- WireGuard: حديث وسريع، وقاعدة شفرته صغيرة، ويوفر تشفيرًا قويًا.
- OpenVPN: ناضج ومرن ومدعوم على نطاق واسع.
- IPsec/IKEv2: شائع على الأجهزة المحمولة، ويعيد الاتصال بكفاءة.
تجنبوا PPTP القديم، إذ إنه مكسور من الناحية التشفيرية.
wg-quick up wg0
# Bring up a WireGuard tunnel from /etc/wireguard/wg0.confإنشاء السلاسل: إخفاء الهوية على طبقات
يعني إنشاء السلاسل توجيه حركة المرور عبر طبقات متعددة لإخفاء الهوية بالتتابع، بحيث لا ترى أي نقطة واحدة المسار بأكمله. والفكرة هي أنه حتى إذا اختُرقت إحدى الطبقات، تستمر الطبقات الأخرى في حمايتكم.
من أشهر التوليفات VPN عبر Tor وTor عبر VPN. ويؤثر الترتيب في من يرى ماذا ويغيره.
Tor عبر VPN
أنتم -> VPN -> Tor -> الوجهة.
- يرى موفر خدمة الإنترنت الخاص بكم أنكم تتصلون بـ VPN، لكنه لا يرى أنكم تستخدمون Tor.
- ترى العقدة الحارسة في Tor عنوان IP الخاص بـ VPN، وليس عنوان IP الحقيقي الخاص بكم.
- تظلون معتمدين على VPN في عدم كشف استخدامكم لـ Tor.
يخفي هذا استخدام Tor عن موفر خدمة الإنترنت، وهو مفيد في الأماكن التي يُحظر فيها Tor أو يُعد موضع اشتباه.
VPN عبر Tor
أنتم -> Tor -> VPN -> الوجهة.
- لا ترى العقدة النهائية في Tor سوى VPN، وليس الوجهة النهائية.
- ترى الوجهة عنوان IP الخاص بـ VPN، مما يوفر عنوان IP نهائيًا ثابتًا.
- يمكن لـ VPN ربط نشاطكم بهويتكم، ويجب أن تدفعوا تكلفته دون كشف هويتكم.
هذه الطريقة أكثر تعقيدًا، ونادرًا ما تكون ضرورية، ومن السهل إعدادها بطريقة خاطئة.
مفتاح الإيقاف
إذا انقطع اتصال VPN، فقد تتسرب حركة المرور عبر اتصالكم الحقيقي. يحظر مفتاح الإيقاف كل حركة المرور ما لم يكن النفق نشطًا، مما يمنع كشف عنوان IP عن طريق الخطأ.
من دون مفتاح إيقاف، قد تؤدي إعادة اتصال قصيرة إلى كشف هويتكم. تحققوا دائمًا من عمله قبل الاعتماد عليه.
تسريبات DNS وWebRTC
حتى مع استخدام VPN، قد تكشفكم التسريبات:
- تسريبات DNS: تنتقل استعلامات DNS إلى موفر خدمة الإنترنت بدلًا من مرورها عبر النفق، مما يكشف المواقع التي تزورونها.
- تسريبات WebRTC: يمكن للمتصفحات كشف عنوان IP الحقيقي الخاص بكم عبر WebRTC حتى عند استخدام VPN.
اختبروا وجود هذه التسريبات وعطّلوا WebRTC أو استخدموا إعدادات تحمي من التسريبات.
عوائد متناقصة
تضيف زيادة عدد الطبقات زمن استجابة وتعقيدًا، وكل طبقة إضافية تمثل أمرًا آخر قد يُضبط بطريقة خاطئة. ولا يعني عدد القفزات الأكبر أمانًا أكبر تلقائيًا.
تتمثل أكبر المخاطر عادةً في الأخطاء التشغيلية، لا في عدم كفاية عدد القفزات. فالطبقة الواحدة المستخدمة جيدًا أفضل من سلسلة مضبوطة بطريقة خاطئة.
الدفع دون كشف الهوية
هناك تسريب خفي: إذا دفعتم مقابل VPN باستخدام بطاقة ائتمان شخصية، فيمكن للموفر ربط الحساب بهويتكم، مما يقوض إخفاء الهوية إذا أُلزم الموفر بالكشف عن السجلات.
في الأعمال الحساسة، يفضل المشغّلون موفرين يقبلون الدفع المجهول، ولديهم سياسة واضحة ومدققة لعدم الاحتفاظ بالسجلات، ويخضعون لاختصاص قضائي ملائم. ويُعد سجل الدفع جزءًا من OPSEC الخاص بكم.
تحقق سريع
فكروا فيمن يرى استخدامكم لـ Tor.
مراجعة
لقد استكشفتم شبكات VPN وإنشاء السلاسل:
- تشفّر VPN كل حركة المرور إلى خادم موثوق واحد؛ لكنها لا توفر إخفاء الهوية بمفردها.
- استخدموا بروتوكولات حديثة (WireGuard وOpenVPN)، ولا تستخدموا PPTP مطلقًا.
- يخفي Tor عبر VPN استخدام Tor عن موفر خدمة الإنترنت؛ بينما يوفر VPN عبر Tor عنوان IP نهائيًا ثابتًا.
- استخدموا مفتاح إيقاف واختبروا وجود تسريبات DNS وWebRTC.
- تضيف الطبقات الإضافية تعقيدًا؛ والأخطاء التشغيلية هي الخطر الحقيقي.
التالي: انتحال عناوين MAC وهوية الجهاز.
الأسئلة الشائعة
هل درس «VPNs والتسلسل» مجاني؟
نعم — نص درس «VPNs والتسلسل» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «VPNs والتسلسل»؟
إخفاء الهوية متعدد الطبقات تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «VPNs والتسلسل»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- Tor والوكلاء
- VPNs والتسلسل
- MAC والهوية
- أخطاء OPSEC