قاموس مصطلحات VPN والبروكسي: شرح 24 مصطلحًا أساسيًا — vpn.how
قاموس واضح لمصطلحات VPN والبروكسي: WireGuard، OpenVPN، DPI، Shadowsocks، VLESS Reality، بروكسيات الهاتف المحمول والسكنية، عدم الاحتفاظ بالسجلات، مفتاح الإيقاف الطارئ وغير ذلك.

قاموس مصطلحات VPN والبروكسي

مرجع مختصر عن تقنيات VPN والبروكسي وتجاوز الرقابة. 24 مصطلحًا أساسيًا — من بروتوكولات WireGuard وVLESS Reality إلى DPI وبروكسيات الهاتف المحمول — مشروحة بلغة بسيطة.

البروتوكولات والتقنية

VPN
VPN (Virtual Private Network) هو تقنية تُشفّر حركة المرور على الإنترنت وتُمرّرها عبر خادم بعيد، ما يُخفي عنوان IP الحقيقي ويحمي البيانات من اعتراض مزود الخدمة أو عبر Wi‑Fi العامة.
WireGuard
WireGuard هو بروتوكول VPN حديث ذو قاعدة كود صغيرة جدًا (حوالي 4000 سطر) وسرعة عالية. يستخدم تشفير ChaCha20 وCurve25519، ويتصل بسرعة ويوفّر البطارية، ما جعله الخيار الافتراضي لخوادم VPN على الأجهزة المحمولة.
OpenVPN
OpenVPN هو بروتوكول VPN مفتوح المصدر ومجرّب عبر الزمن ومبني على OpenSSL. يعمل عبر TCP أو UDP، ويمكن تمويهه كاتصال HTTPS عادي على المنفذ 443، لكنه أبطأ وأثقل من WireGuard.
IKEv2/IPsec
IKEv2/IPsec هي حزمة بروتوكولات مدمجة في معظم أنظمة التشغيل. قوته الأساسية هي إعادة الاتصال الفورية عند تغيّر الشبكة (من Wi‑Fi إلى بيانات الهاتف)، ما يجعله مناسبًا على الهواتف الذكية.
Shadowsocks
Shadowsocks هو بروكسي مُشفّر خفيف صُمّم لتجاوز الرقابة. يموّه حركة المرور كاتصالات عادية، ما يجعل اكتشافه صعبًا على أنظمة التصفية؛ ويُستخدم على نطاق واسع في البلدان ذات الرقابة الشديدة.
VLESS + Reality
VLESS + Reality يجمع بروتوكول VLESS مع تقنية Reality، ما يجعل حركة مرورك تبدو كطلب إلى موقع حقيقي تابع لطرف ثالث (مثلًا microsoft.com). لا يستخدم شهادة خاصة به، لذا يكاد يكون غير مميّز عن HTTPS الشرعي ويقاوم DPI.
AmneziaWG
AmneziaWG هو نسخة مشتقة من WireGuard مع تمويه إضافي: فهو يُخفي بصمة مصافحة WireGuard المميّزة التي تعلّمت أنظمة DPI حظرها. يحافظ على السرعة الأصلية مع تجاوز الحظر على مستوى البروتوكول.

تجاوز الرقابة

DPI (Deep Packet Inspection)
DPI (Deep Packet Inspection) هي تقنية تقوم فيها معدات مزود الخدمة بفحص ليس فقط عنوان الوجهة، بل أيضًا محتوى حزم الشبكة. يمكنها التعرّف على بروتوكولات وتطبيقات محددة وحظرها، بما في ذلك VPN.
ТСПУ
TSPU (technical measures to counter threats) هي معدات DPI خاضعة لسيطرة الدولة تم تركيبها لدى مزودي الخدمة في روسيا منذ 2019. تقوم بتصفية حركة المرور وإبطائها مركزيًا، بما في ذلك محاولات حظر بروتوكولات VPN.
SNI и ECH
SNI (Server Name Indication) هو حقل في بداية اتصال TLS يرسل اسم الموقع المطلوب بشكل مكشوف، ما يجعل حظره سهلًا. ECH (Encrypted Client Hello) هي إضافة تقوم بتشفير SNI وإخفاء الموقع الذي يتم الوصول إليه.
Обфускация трафика
التمويه هو إخفاء حركة مرور VPN على أنها حركة مرور إنترنت عادية (عادةً HTTPS) بحيث لا تستطيع أنظمة DPI التعرّف على الاتصال وحظره. يُستخدم في Shadowsocks وReality وAmneziaWG وغيرها من البروتوكولات.
Hysteria 2
Hysteria 2 هو بروتوكول يعمل عبر QUIC/UDP ومُحسَّن للشبكات غير المستقرة والمزدحمة. وبفضل التحكم بالازدحام الخاص به يحافظ على سرعة عالية حتى مع فقدان الحزم، ما يساعد عندما يقوم مزود الخدمة بتشكيل حركة المرور.
Sing-box и Xray
Sing-box وXray هما نواتان عميل/خادم شاملة تجمعان العديد من بروتوكولات تجاوز الرقابة (VLESS وVMess وTrojan وShadowsocks وHysteria) ضمن إعداد واحد. تُستخدمان لإعداد خوادم VPN مستضافة ذاتيًا بمرونة.

أنواع البروكسي

Прокси-сервер
خادم البروكسي هو وسيط بين جهازك والإنترنت يستبدل عنوان IP الخاص بك بعنوانه. وعلى عكس VPN، يعمل البروكسي العادي على مستوى التطبيق وغالبًا لا يُشفّر كل حركة المرور.
Мобильный прокси
البروكسي المحمول هو بروكسي يستخدم عنوان IP تابعًا لشركة اتصالات للهاتف المحمول (3G/4G/5G). تحظى هذه العناوين بأعلى درجة من الثقة لدى المواقع وأنظمة مكافحة الاحتيال، لأن عنوان IP واحد لشركة الاتصالات يُخفي آلاف المشتركين الحقيقيين.
Резидентный прокси
البروكسي السكني هو بروكسي بعنوان IP مُخصّص لمستخدم منزلي من مزود إنترنت عادي. تتعامل المواقع معه كزائر حقيقي، لذا يُحظر بوتيرة أقل من عناوين مراكز البيانات.
SOCKS5
SOCKS5 هو بروتوكول بروكسي عام يمرّر أي نوع من حركة المرور (TCP وUDP) دون فحص محتواه. يدعم المصادقة ويُستخدم كثيرًا في عملاء التورنت والألعاب وأدوات الأتمتة.
Дата-центр прокси
بروكسي مركز البيانات هو بروكسي بعنوان IP من خادم داخل مركز بيانات. هو رخيص وسريع، لكنه سهل الاكتشاف بسبب ملكيته لمزوّد الاستضافة، لذا تقوم المواقع الكبيرة بحظره بمعدل أعلى.

المفاهيم الأساسية

IP-адрес
عنوان IP هو معرّف شبكي فريد لجهاز على الإنترنت. يكشف الموقع التقريبي والمزوّد، لذا فإن استبدال عنوان IP عبر VPN أو بروكسي يغيّر البلد والمنطقة التي تراها المواقع.
DNS и DNS-утечка
DNS هو النظام الذي يحوّل أسماء النطاقات (vpn.how) إلى عناوين IP. يحدث تسرب DNS عندما تستمر طلبات DNS بالذهاب إلى المزوّد بينما يكون VPN مفعّلًا، ما يكشف المواقع التي تزورها.
Kill Switch
مفتاح الإيقاف الطارئ هو ميزة في VPN تحظر فورًا كل حركة مرور الإنترنت إذا انقطع اتصال VPN. يمنع تسرب عنوان IP الحقيقي وحركة المرور إلى شبكة غير محمية.
No-logs (политика без логов)
عدم الاحتفاظ بالسجلات هو سياسة لا يحتفظ بموجبها مزوّد VPN بأي سجلات لنشاط المستخدم: المواقع التي تمت زيارتها، أوقات الجلسات وعناوين IP الحقيقية. إذا لم توجد سجلات، فلا يمكن تسليمها لأطراف ثالثة أو استعادتها إذا تمت مصادرة خادم.
Split tunneling
تقسيم النفق هو وضع تمر فيه بعض التطبيقات عبر VPN بينما تتصل تطبيقات أخرى مباشرة. يتيح لك، مثلًا، فتح الخدمات المحظورة عبر VPN مع إبقاء تطبيقات البنوك على عنوان IP المحلي.
WebRTC-утечка
تسرب WebRTC هو كشف عنوان IP الحقيقي عبر تقنية WebRTC المدمجة في المتصفحات، حتى عندما يكون VPN مفعّلًا. يتم إصلاحه بتعطيل WebRTC في المتصفح أو باستخدام عميل VPN مزوّد بحماية من التسرب.