الدرس 2 من 4 · 6 دقيقة
من يرى عمليات بحث DNS الخاصة بك
ينتقل بحث DNS العادي دون تشفير. إليك بالضبط من يقف في موضع يمكّنه من قراءته، ولماذا يهم ذلك حتى على موقع HTTPS.
تتبع الدرس السابق بحث DNS من جهاز Mac الخاص بك إلى مُحلِّل وعودة. تلك الرحلة ليست خاصة افتراضيًا. مركز تعلّم Cloudflare مباشر في هذا الشأن: «افتراضيًا، تُرسَل استعلامات DNS واستجاباتها بنص صريح (عبر UDP)، مما يعني أن بإمكان الشبكات، أو مزودي خدمة الإنترنت، أو أي شخص قادر على مراقبة عمليات النقل قراءتها. حتى إذا استخدم موقع ما HTTPS، فإن استعلام DNS اللازم للانتقال إلى ذلك الموقع يظل مكشوفًا.»
تخيل استعلام DNS العادي وغير المشفَّر بطاقة بريدية تُرسَل عبر البريد: قد يلمح أي شخص يتعامل مع البريد النص المكتوب على ظهرها.
مركز تعلّم Cloudflare
من يقف في موضع يمكّنه من قراءة تلك البطاقة البريدية
| من | ما يمكنه رؤيته عادةً | لماذا |
|---|---|---|
| من يدير شبكة Wi-Fi أو الشبكة المحلية (مقهى، مكتب، مطار) | أسماء المواقع التي يبحث عنها جهازك أثناء الاتصال | استعلام DNS العادي غير مشفَّر، لذا يمكن لأي شيء يراقب الشبكة المحلية قراءته |
| مزود خدمة الإنترنت (ISP)، إذا كنت تستخدم مُحلِّله الافتراضي | كل اسم موقع يبحث عنه جهازك، مرتبطًا بحسابك | يجيب مُحلِّل مزود الخدمة على الاستعلام مباشرة |
| مُحلِّل تابع لطرف ثالث (مثل خدمة DNS عامة)، إذا انتقلت إلى واحدة منها | عمليات البحث نفسها، بدلًا من مزود خدمة الإنترنت لديك | هناك دائمًا من يجيب على الاستعلام؛ تغيير المُحلِّل ينقل الرؤية، لا يزيلها |
الصف الأخير مهم وكثيرًا ما يُغفل: الانتقال بعيدًا عن مُحلِّل مزود خدمة الإنترنت لا يجعل DNS خاصًا، بل ينقل الرؤية إلى مكان آخر. تقول مؤسسة الحدود الإلكترونية (EFF) بوضوح عند مناقشة الحجب القائم على DNS: «سيحصل مزود DNS الجديد لديك على معلومات نشاطك في التصفح التي كانت لدى مزود خدمة الإنترنت سابقًا، وقد يشكّل ذلك مصدر قلق يتعلق بالخصوصية.» هناك دائمًا من يجيب على كل بحث؛ والسؤال هو من، وماذا يفعل بذلك السجل.
لماذا يهم بحث الاسم حتى مع HTTPS
يشفّر HTTPS محتوى الصفحة والمسار الدقيق الذي تطلبه على موقع ما، لكنه لا يشفّر بحث DNS الذي يحدث أولًا للعثور على عنوان ذلك الموقع أصلًا. لذا حتى على اتصال مشفَّر بالكامل، غالبًا ما يكون تسلسل أسماء المواقع التي بحث عنها جهازك، ووقت ذلك، مرئيًا لمن يراقب الشبكة أو يدير المُحلِّل، وهذا بالضبط النوع من البيانات الوصفية الذي تصفه مادة هذه الجامعة التمهيدية: ليس محتوى ما تقرؤه، بل سجل بالأماكن التي ذهبت إليها.
scutil --dns
DNS configuration
resolver #1
nameserver[0] : 127.0.2.2
nameserver[1] : 127.0.2.3
...يسرد الأمر scutil --dns المُحلِّل (أو المُحلِّلات) التي يرسل إليها جهاز Mac حاليًا عمليات البحث لكل نوع من الشبكات التي يتصل بها. إنه فحص أولي مفيد قبل افتراض من يستطيع رؤية عمليات بحثك: تعتمد الإجابة كليًا على المُحلِّل المُعدّ، وقد يتغير عبر اتصالات مزود خدمة الإنترنت وWi-Fi وVPN دون أن تلاحظ.
أهم النقاط
- ينتقل بحث DNS العادي دون تشفير، لذا يمكن لأي شخص يراقب مسار الشبكة، مالك Wi-Fi، مزود خدمة الإنترنت، قراءته.
- يشفّر HTTPS محتوى الصفحة ومساراتها، لكن ليس بحث DNS الذي يعثر على عنوان الموقع أصلًا.
- الانتقال إلى مُحلِّل DNS مختلف ينقل من يرى عمليات بحثك؛ ولا يجعل البحث نفسه خاصًا.
- سجل المواقع التي بحثت عنها، ووقت ذلك، بيانات وصفية قد تهم حتى دون محتوى ما تقرؤه.
- يمكنك التحقق من المُحلِّل الذي يستخدمه جهاز Mac بالأمر `scutil --dns`.
اختبر نفسك
1. لماذا يستطيع عادةً مالك شبكة Wi-Fi في مقهى رؤية المواقع التي بحثت عنها؟
- لأنه يملك جهازك
- لأن استعلام DNS العادي ينتقل بنص صريح عبر الشبكة المحلية افتراضيًا — صحيح.
- لأن HTTPS يشارك هذه المعلومات مع مالكي Wi-Fi
- لا يمكنه رؤية ذلك تحت أي ظرف
تشير Cloudflare إلى أن استعلامات DNS تُرسَل بنص صريح افتراضيًا، وتكون قابلة للقراءة من قبل «الشبكات، أو مزودي خدمة الإنترنت، أو أي شخص قادر على مراقبة عمليات النقل.»
2. هل زيارة موقع HTTPS تخفي بحث DNS الذي يعثر على عنوانه؟
- نعم، يشفّر HTTPS بحث DNS أيضًا
- لا، بحث DNS الذي يحدث أولًا يظل مكشوفًا حتى عندما يستخدم الموقع نفسه HTTPS — صحيح.
- فقط لنطاقات .com
- فقط إذا استُخدمت شبكة VPN أيضًا
تنص Cloudflare بوضوح على أنه «حتى إذا استخدم موقع ما HTTPS، فإن استعلام DNS اللازم للانتقال إلى ذلك الموقع يظل مكشوفًا.»
3. إذا انتقلت من مُحلِّل مزود خدمة الإنترنت إلى مُحلِّل DNS عام مختلف، ماذا يتغير بشأن الخصوصية؟
- تصبح عمليات بحثك خاصة تمامًا أمام الجميع
- تنتقل الرؤية إلى مشغّل المُحلِّل الجديد بدلًا من أن تختفي — صحيح.
- لا يتغير شيء على الإطلاق
- لن يستطيع مزود خدمة الإنترنت رؤية أي من حركة بياناتك بعد الآن
تشير مؤسسة الحدود الإلكترونية إلى أن مزود DNS الجديد «سيحصل على معلومات نشاطك في التصفح التي كانت لدى مزود خدمة الإنترنت سابقًا» — أي أن الرؤية تنتقل بدلًا من أن تزول.
جرّبها مع FireAI
طبّق هذا الدرس عمليًا على جهاز Mac الخاص بك.
- فحص عميق، دون فك تشفير أي شيء — احصل على تفاصيل حقيقية عن اتصال آمن دون أن يقرأ FireAI أبدًا ما بداخله.
- قوائم التهديد (اختيارية) — قارن حركة بياناتك ببيانات تهديد عامة دون إرسالها إلى أي مكان.
- احظر تطبيقًا من الإنترنت بالكامل، أو شركة أو نطاقًا واحدًا فقط له — اقطع بالضبط ما تريد قطعه — التطبيق كاملًا، أو شركة واحدة فقط يتواصل معها.
المصادر
- Cloudflare Learning: DNS over TLS vs. DNS over HTTPS
- EFF Surveillance Self-Defense: Understanding and Circumventing Network Censorship
طبّق ذلك على جهاز Mac الخاص بك
جرّب كل الميزات مجانًا لمدة 17 يومًا، دون بطاقة.