حریم خصوصی دامنه (WHOIS Privacy) چیست؟ چرا فعال کنید؟
آیا میدانید اطلاعات شخصی شما در WHOIS عمومی قابل مشاهده است؟ با فعال کردن WHOIS Privacy از اسپم، سرقت هویت و تماسهای مزاحم جلوگیری کنید. راهنمای گامبهگام + مقایسه و نکات حقوقی برای ایرانیان – همراه با توصیه تیم ElysianMP
مقدمه: چرا حریم خصوصی دامنه اینقدر مهم شده است؟
احتمالاً برای شما هم پیش آمده که یک دامنه اینترنتی جدید ثبت کنید و در لحظه ثبت، با کادری به نام «WHOIS Privacy» یا «محافظت از حریم خصوصی دامنه» مواجه شوید. ممکن است این گزینه برایتان اضافی به نظر برسد یا حتی فکر کنید که فقط یک هزینه غیرضروری است. اما واقعیت چیز دیگری است.
در دنیای امروز، اطلاعات شخصی به یکی از ارزشمندترین داراییهای هر فرد تبدیل شده است. از شماره تلفن و آدرس ایمیل گرفته تا نام و نشانی فیزیکی -همه این موارد در صورت لو رفتن میتوانند منبع مزاحمتهای بیپایان، کلاهبرداریهای اینترنتی و حتی سوءاستفادههای حقوقی شوند. شاید باورتان نشود، اما بر اساس گزارشهای امنیتی، یکی از نخستین گامهای هکرها برای هدف قرار دادن یک کسبوکار آنلاین، بررسی اطلاعات WHOIS همان وبسایت است. چرا؟ چون این اطلاعات معمولاً بدون هیچ محافظتی در دسترس است.
اینجاست که مفهوم حریم خصوصی دامنه معنا پیدا میکند. اگر شما صاحب یک وبسایت هستید یا حتی قصد دارید در آینده صاحب یک دامنه شوید، درک درست از WHOIS Privacy نه یک انتخاب لوکس، بلکه یک ضرورت حرفهای و امنیتی است. متأسفانه در ایران، بسیاری از صاحبان دامنه یا از وجود چنین قابلیتی بیخبرند، یا آن را به دلیل هزینه اندک سالانه نادیده میگیرند. غافل از اینکه همین هزینه کم، گاهی از دردسرهای بزرگ حقوقی و امنیتی جلوگیری میکند.
در این مقاله، قدم به قدم توضیح میدهیم که دادههای WHOIS چه اطلاعاتی از شما را فاش میکنند، چرا فعال نکردن این قابلیت میتواند دردسرساز شود، و چگونه میتوانید با چند کلیک ساده، حریم خصوصی خود را حفظ کنید. همچنین در انتها، جمعبندی نهایی تیم ElysianMP را خواهید خواند که به شما کمک میکند بهترین تصمیم را بگیرید.

دادههای عمومی WHOIS چیست و چه اطلاعاتی را فاش میکند؟
برای درک اهمیت WHOIS Privacy، اول باید بدانیم سرویس WHOIS چیست. WHOIS در واقع یک پروتکل عمومی و قدیمی در دنیای دامنههاست. قدمت این پروتکل به اوایل اینترنت بازمیگردد؛ زمانی که هنوز خبری از نگرانیهای حریم خصوصی نبود. هر زمان شما یک دامنه (مثل example.com) ثبت میکنید، نهاد ثبتکننده (رجیسترار) ملزم است اطلاعات مالک دامنه را در پایگاه دادهای عمومی قرار دهد. این اجبار ناشی از قوانین اولیه اینترنت بود تا در صورت بروز مشکلات فنی یا حقوقی، بتوان با مالک واقعی دامنه تماس گرفت.
این اطلاعات معمولاً شامل موارد زیر است:
نام و نام خانوادگی مالک دامنه
نام سازمان (در صورت ثبت شرکتی)
آدرس فیزیکی (کشور، شهر، خیابان، کد پستی)
شماره تلفن
آدرس ایمیل
تاریخ ثبت و انقضای دامنه
اطلاعات سرورهای نام (DNS)
تا چند سال پیش، هر کسی در هر نقطهای از جهان میتوانست با یک جستجوی ساده، تمام این اطلاعات را ببیند. تصور کنید شخصی ناشناس، شماره تلفن و آدرس خانه شما را از روی دامنهای که برای وبلاگ شخصیتان خریدهاید، به دست آورد. این دقیقاً همان نقطهای است که حریم خصوصی دامنه وارد بازی میشود. شاید بپرسید: «مگر این اطلاعات چه ضرری دارد؟» پاسخ ساده است: همین اطلاعات به ظاهر عمومی، پایهگذار حملات فیشینگ، سرقت هویت، و حتی باجافزاری هستند.
قوانین جهانی مانند GDPR اتحادیه اروپا که در سال ۲۰۱۸ اجرایی شد، تا حدودی دسترسی عمومی به اطلاعات شخصی را محدود کردهاند. بر اساس GDPR، رجیسترارها دیگر نمیتوانند اطلاعات تماس شخصی افراد را بدون رضایت صریح آنها نمایش دهند. اما هنوز در بسیاری از نقاط جهان، به خصوص برای دامنههای قدیمی یا رجیسترارهایی که خود را ملزم به رعایت GDPR نمیدانند، اگر شما WHOIS Privacy را فعال نکنید، اطلاعات واقعی شما حداقل برای نهادهای خاص و گاهی برای عموم قابل مشاهده خواهد بود.
در ایران نیز بسیاری از صاحبان دامنه بدون آگاهی از این موضوع، دادههای حقیقی خود را در معرض دید همگان قرار میدهند. یک جستجوی ساده در ابزارهای WHOIS آنلاین نشان میدهد که چه حجم بالایی از اطلاعات شخصی ایرانیان بدون هیچ محافظتی در دسترس است. این یعنی یک نقطه ضعف امنیتی بزرگ که متأسفانه کمتر به آن توجه میشود.
ریسکهای فعال نبودن WHOIS Privacy (اسپم، سرقت هویت، تماسهای مزاحم)
حالا که میدانیم چه اطلاعاتی لو میرود، بیایید صادقانه نگاهی به خطرات واقعی آن بیندازیم. شاید خیلی از این ریسکها را جدی نگرفته باشید، اما نمونههای عینی زیادی وجود دارند که نشان میدهد نادیده گرفتن حریم خصوصی دامنه، هزینههای سنگینی داشته است. از صاحبان فروشگاههای آنلاین گرفته تا وبلاگنویسان شخصی – هیچکس از این تهدیدات مصون نیست.
سه خطر اصلی عبارتند از:
3.1. اسپم ایمیل و تماسهای مزاحم
وقتی ایمیل شما در WHOIS عمومی باشد، رباتهای اسپمیاب و بازاریابان اینترنتی به راحتی آن را استخراج میکنند. نتیجه؟ روزانه دهها ایمیل تبلیغاتی، پیشنهادات عجیب سئو، یا حتی کلاهبرداریهای فیشینگ. همچنین شماره تلفن شما در دست فروشندگان لیستهای تلفنی قرار میگیرد. این مزاحمتها نه تنها وقت شما را میگیرند، بلکه گاهی شما را در معرض پیامکهای حاوی لینکهای آلوده نیز قرار میدهند. تصور کنید روزی ۲۰ ایمیل اسپم دریافت کنید – این همان سرنوشت رایج دامنههای بدون حریم خصوصی است.
3.2. سرقت هویت و سوءاستفاده از نام شما
افراد سودجو میتوانند با نام شما دامنههای جعلی ثبت نکنند (چون ثبت دامنه نیاز به احراز هویت دارد)، اما میتوانند با اطلاعات شما ایمیلهای جعلی بفرستند، یا حتی با تماس با رجیسترار، درخواست انتقال دامنه بدهند. این همان دامنه ربایی (Domain Hijacking) است که موارد معروفی در جهان داشته است. در یکی از موارد واقعی، یک هکر با داشتن اطلاعات WHOIS یک شرکت کوچک، توانست با جعل هویت مالک، دامنه را به نام خود انتقال دهد و سپس برای بازپسگیری آن باج درخواست کند. هزینه بازگرداندن دامنه در چنین شرایطی گاهی به هزاران دلار میرسد.
3.3. حملات هدفمند و باجافزاری
اگر شما کسبوکاری آنلاین دارید، لو رفتن آدرس و شماره تماس، شما را در برابر حملات فیزیکی (مثل مزاحمت حضوری) یا حملات سایبری هدفمند آسیبپذیر میکند. هکرها ابتدا اطلاعات WHOIS را بررسی میکنند تا نقاط ضعف احتمالی را پیدا کنند. برای مثال، اگر شماره تلفن شما در WHOIS باشد، ممکن است با یک تماس مهندسی اجتماعی سعی کنند رمزهای عبور شما را به دست آورند. یا اگر آدرس فیزیکی شما مشخص باشد، امکان ارسال نامههای حاوی بدافزار (مثل فلش درایو آلوده) وجود دارد.
نکته جالب: حتی اگر دامنه شما کاملاً شخصی و غیرتجاری باشد، باز هم فعال نکردن WHOIS Privacy مثل این است که کارت شناسایی خود را روی یک دیوار عمومی بچسبانید. شاید امروز کسی به آن نگاه نکند، اما نمیتوانید تضمین کنید که فردا یک کلاهبردار از آن استفاده نخواهد کرد.

WHOIS Privacy چگونه کار میکند؟ (توضیح فنی ساده)
شاید تصور کنید که فعال کردن این قابلیت کار پیچیدهای دارد، اما در واقعیت خیلی ساده است. بیایید با یک مثال واقعی آن را درک کنیم.
فرض کنید شما دامنه mysite.com را از یک رجیسترار مثل Namecheap، GoDaddy یا Netafraz خریداری کردهاید. وقتی گزینه WHOIS Privacy را فعال میکنید، رجیسترار اطلاعات واقعی شما را از دید عموم پنهان میکند و به جای آن، اطلاعات خودش (یا اطلاعات یک سرویس واسط) را نمایش میدهد. این فرآیند در پشتصحنه و به صورت خودکار انجام میشود و شما هیچ تغییری در نحوه مدیریت دامنه خود احساس نمیکنید.
چه اتفاقی میافتد؟
در جستجوی WHOIS عمومی، به جای نام شما نوشته میشود:
Redacted for PrivacyیاProtected by Whois Privacy Service.ایمیل شما تبدیل میشود به چیزی شبیه:
mysite.com@whoisprivacyprotect.com.تلفن و آدرس نیز متعلق به شرکت ارائهدهنده حریم خصوصی خواهد بود.
اما نکته مهم: اگر کسی واقعاً بخواهد از طریق آن ایمیل محافظتشده با شما تماس بگیرد، پیامش به یک سامانه واسط ارسال میشود و شما همچنان آن را دریافت میکنید (بدون اینکه ایمیل واقعی شما فاش شود). این سامانه معمولاً یک فرم وب ساده است که پیام را به ایمیل واقعی شما فوروارد میکند. یعنی هم حریم خصوصی حفظ میشود، هم ارتباطات قانونی قطع نمیگردد.
از نظر فنی، رجیسترار یک لایه پروکسی بین شما و پایگاه داده WHOIS قرار میدهد. این پروکسی، تمام درخواستهای عمومی را دریافت میکند و به جای شما پاسخ میدهد. اما در پشت صحنه، رجیسترار همچنان اطلاعات واقعی شما را در سیستم داخلی خود نگه میدارد تا در مواقع ضروری (مثل احراز هویت برای انتقال دامنه) از آنها استفاده کند. این روش در بیش از ۹۰٪ رجیسترارهای معروف جهان پشتیبانی میشود و معمولاً هزینهای بین ۳ تا ۱۰ دلار در سال دارد. بعضی از هاستینگهای ایرانی نیز این سرویس را به صورت رایگان یا با قیمت کم ارائه میدهند. برخی از رجیسترارهای بزرگ بینالمللی حتی برای سال اول ثبت دامنه، این سرویس را به صورت کاملاً رایگان همراه میکنند.
مقایسه: وبسایت با حریم خصوصی فعال در مقابل بدون آن
برای شفافیت بیشتر، جدول زیر را آماده کردهایم. این جدول تفاوتهای کلیدی را در یک نگاه نشان میدهد. قبل از دیدن جدول، بد نیست این نکته را اضافه کنیم که بسیاری از کاربران تصور میکنند «هیچ اتفاق بدی نمیافتد»، اما آمارها نشان میدهد دامنههای بدون محافظت حداقل ۵ برابر بیشتر در معرض حملات اولیه سایبری قرار دارند.
| ویژگی / وضعیت | بدون WHOIS Privacy | با WHOIS Privacy فعال |
|---|---|---|
| مشاهده نام مالک توسط عموم | ✔️ کاملاً قابل مشاهده | ❌ پنهان (نمایش “Redacted”) |
| مشاهده ایمیل واقعی | ✔️ قابل مشاهده | ❌ ایمیل پروکسی نمایش داده میشود |
| دریافت اسپم و تماس مزاحم | ⚠️ احتمال بسیار بالا | ✅ تقریباً صفر |
| ریسک سرقت هویت | 🔴 بالاست | 🟢 بسیار پایین |
| هزینه سالانه | ۰ (رایگان) | ۳ تا ۱۰ دلار (یا رایگان در برخی رجیسترارها) |
| امکان ارتباط قانونی با مالک | مستقیم و بدون واسطه | از طریق فرم پروکسی (بدون افشای اطلاعات) |
همانطور که میبینید، تنها مزیت «نداشتن» حریم خصوصی، صرفهجویی در هزینه بسیار ناچیز سالانه است، در حالی که مزایای فعال کردن آن چندین برابر بیشتر است. جالب است بدانید بسیاری از صاحبان دامنههای حرفهای، حتی برای دامنههای شخصی خود نیز WHOIS Privacy را فعال میکنند، چون میدانند که ارزش اطلاعات شخصی آنها بسیار بیشتر از چند دلار در سال است.

آیا WHOIS Privacy قانونی است؟ (نگاه به قوانین ایران و جهانی)
یکی از سؤالات رایج میان کاربران ایرانی این است: «آیا فعال کردن WHOIS Privacy با قوانین داخلی یا بینالمللی مغایرت ندارد؟»
پاسخ کوتاه: خیر، کاملاً قانونی است و حتی توصیه میشود.
در سطح جهانی، نهاد ICANN (مسئول مدیریت دامنهها) استفاده از سرویسهای حریم خصوصی را مجاز اعلام کرده است، هرچند که گاهی برای دامنههای .us یا برخی از دامنههای کشوری محدودیتهایی وجود داشته باشد. برای پسوندهای محبوب مثل .com، .net، .org، .ir و بسیاری دیگر، WHOIS Privacy یک سرویس پذیرفتهشده است. ICANN حتی در راهنماهای رسمی خود، فعال کردن این سرویس را برای صاحبان دامنههای شخصی توصیه میکند.
در ایران، ثبت دامنههای داخلی (مانند .ir) نیازمند ارائه مدارک هویتی به مرکز ثبت است. اما سرویس حریم خصوصی دامنه در صورتی که توسط رجیسترار داخلی ارائه شود، مغایرتی با قانون ندارد. فقط باید توجه کنید که ارائه اطلاعات نادرست هنگام ثبت دامنه غیرقانونی است، اما پنهان کردن اطلاعات از دید عموم با استفاده از سرویس واسط مجاز میباشد. به عبارت دیگر، شما همچنان اطلاعات واقعی خود را به رجیسترار ارائه میدهید (که این اطلاعات در سیستم داخلی ثبت میشود)، اما از نمایش عمومی آنها جلوگیری میکنید.
نکته مهم: اگر کسبوکار شما نیاز به شفافیت کامل دارد (مثل فروشگاه اینترنتی بزرگ که میخواهد اعتماد مشتری را جلب کند)، میتوانید به جای حذف کامل اطلاعات، از سطح متوسط حریم خصوصی استفاده کنید. برخی از رجیسترارها گزینههای مختلفی ارائه میدهند: مثلاً فقط ایمیل را پنهان کنند اما نام شرکت را نمایش دهند. اما برای اغلب وبسایتها، فعال کردن کامل WHOIS Privacy منطقیترین انتخاب است. در ایران، نهادهای قانونی مانند پلیس فتا در صورت نیاز میتوانند اطلاعات واقعی شما را از طریق رجیسترار استعلام بگیرند؛ پس فعال کردن حریم خصوصی به معنای فرار از قانون نیست، بلکه به معنای محافظت در برابر سوءاستفادههای غیرقانونی است.
مراحل فعالسازی ساده در رجیسترهای معروف
فعال کردن این قابلیت معمولاً کمتر از دو دقیقه زمان میبرد. مراحل کلی در اکثر رجیسترارها به این صورت است:
وارد حساب کاربری خود در سایت رجیسترار شوید.
به بخش «مدیریت دامنهها» یا «Domain List» بروید.
کنار دامنه مورد نظر، گزینه «Privacy» یا «WHOIS Protection» را پیدا کنید.
کلید فعالسازی را روشن کنید.
اگر هزینهای دارد، پرداخت را انجام دهید (بعضیها برای سال اول رایگان ارائه میدهند).
بعد از ۵ تا ۱۰ دقیقه، با جستجوی WHOIS دامنه خود نتیجه را بررسی کنید.
توجه: برخی رجیسترارهای ایرانی این گزینه را با نام «مخفیسازی اطلاعات مالک» یا «حفاظت از حریم خصوصی» ارائه میدهند. اگر پیدا نکردید، با پشتیبانی تماس بگیرید. همچنین توصیه میشود قبل از خرید دامنه، از رجیسترار خود در مورد وجود این سرویس سؤال کنید.
سؤالات متداول (FAQ)
سؤال ۱: آیا بعد از فعال کردن WHOIS Privacy، مالکیت دامنه از من سلب میشود؟
خیر، مالکیت همچنان به نام شماست. فقط اطلاعات تماس شما از دید عموم پنهان میشود. شما همچنان میتوانید دامنه خود را بفروشید، انتقال دهید یا تمدید کنید.
سؤال ۲: اگر رجیسترار من این سرویس را ارائه ندهد، چه کار کنم؟
میتوانید دامنه خود را به یک رجیسترار دیگر که این سرویس را دارد انتقال دهید (Transfer Domain). معمولاً انتقال دامنه رایگان یا با هزینه کم انجام میشود. قبل از انتقال، حتماً از مقصد در مورد پشتیبانی از WHOIS Privacy اطمینان پیدا کنید.
سؤال ۳: آیا پلیس یا دادگاه میتواند اطلاعات واقعی من را از طریق WHOIS Privacy به دست آورد؟
بله. در صورت وجود حکم قضایی، سرویسدهنده موظف است اطلاعات واقعی شما را در اختیار مقامات قانونی قرار دهد. این قابلیت برای جلوگیری از سوءاستفاده طراحی شده است. پس کسی نمیتواند با پنهان کردن اطلاعات مرتکب جرم شود.
سؤال ۴: آیا برای دامنههای .ir هم WHOIS Privacy وجود دارد؟
بله، برخی از ثبتکنندگان داخلی این سرویس را ارائه میدهند. بهتر است قبل از خرید دامنه، این موضوع را از آنها استعلام بگیرید. متأسفانه همه رجیسترارهای داخلی این قابلیت را ندارند، پس انتخاب رجیسترار مناسب اهمیت زیادی دارد.

جمعبندی: توصیه نهایی تیم ElysianMP
حفظ حریم خصوصی در فضای آنلاین دیگر یک انتخاب نیست؛ یک نیاز اساسی است. وقتی صحبت از دامنه اینترنتی شما میشود، اطلاعاتی مثل نام، آدرس، تلفن و ایمیل، نباید به راحتی در اختیار هر شخص یا رباتی در جهان قرار گیرد. فعال کردن WHOIS Privacy یکی از سادهترین، کمهزینهترین و مؤثرترین راهها برای جلوگیری از اسپم، سرقت هویت و تماسهای مزاحم است.
در این مقاله دیدیم که دادههای عمومی WHOIS چقدر میتوانند افشاگر باشند، چگونه سرویس حریم خصوصی کار میکند، و جدول مقایسه نشان داد که هزینه ناچیز آن در برابر مزایایش کاملاً به صرفه است. همچنین تأکید کردیم که استفاده از این سرویس کاملاً قانونی است و در ایران نیز قابل اجرا. نگرانی بابت قانونی بودن یا پیچیدگی فنی نباید شما را از فعال کردن این قابلیت منصرف کند.
به همین دلیل، تیم ElysianMP توصیه میکند که به محض ثبت هر دامنه جدید، گزینه محافظت از حریم خصوصی را فعال کنید و اگر دامنه قدیمی بدون این محافظت دارید، هرچه سریعتر آن را اضافه نمایید. این کار نه تنها امنیت شما را بالا میبرد، بلکه آرامش خاطر حرفهایای ایجاد میکند که برای هر صاحب وبسایتی ضروری است. فراموش نکنید که در دنیای دیجیتال، پیشگیری همیشه آسانتر و کمهزینهتر از درمان است.
اگر سؤال بیشتری دارید، خوشحال میشویم در بخش دیدگاهها یا از طریق پشتیبانی به شما پاسخ دهیم. امنیت آنلاین تان پایدار.

