تخطي إلى المحتوى
دليل 31 أكتوبر 2024 ·9 دقيقة قراءة

بروكسيات سكنية أم مراكز بيانات: أيهما يُفشَك؟ وكيف تختار الأنسب؟

أربع فئات للبروكسيات، وكيف تكشفها أنظمة الحماية من الروبوتات، ومن أين تستمد عناوين IP مصداقيتها، وأيها يصلح لأي عمل. دليل عملي حول ما يُخفيه السوق من شفافية، وكيف تُقاس القيمة الفعلية للبروكسي: السعر مقابل نسبة النجاح.

TE

The Editors

Editorial desk

مفترق الطريق للباحث المحاصر جغرافياً

أنت جالس في مقهى بلشبونة، تحاول تسجيل الدخول إلى منصة تداول no-KYC كنت تستخدمها قبل ستة أشهر من بلد آخر، فتجد الصفحة الرئيسية تعرض إشعاراً قانونياً مهذباً بدلاً من نموذج الدخول. تعلم أن بروكسي سيتجاوز هذا الحاجز. تفتح ثلاثة ألسنة في المتصفح لثلاثة مزودين مختلفين، وفي غضون عشر ثوانٍ تغرق في مستويات تسعير تحمل تصنيفات «مركز بيانات» و«سكني» و«جوال» و«مزود خدمة إنترنت»، تتراوح تكلفتها بين سنتين واثني عشر دولاراً للجيجابايت. المفترق التقني حقيقي وحاسم. إن اخترت الفئة الخاطئة، فإما أن تحرق مالاً على نطاق ترددي لا تحتاجه، أو تصطدم بجدار CAPTCHA في لحظة النقر على «تسجيل الدخول». أما إن اخترت الصواب، فلن تلاحظ وجود البروكسي من الأساس.

هذا دليل أساسي عن أربع فئات من البروكسيات، وكيف تفرّق أنظمة مكافحة البوت بينها، ومن أين تأتي عناوين IP فعلياً، وأي منها يناسب أي مهمة. لدينا في الختام موقف تحريري واضح حول كيف نقيّم قوائم البروكسي في هذا الدليل، وهذا الموقف نتيجة مباشرة للحقائق التقنية التي يتضمنها.

الأربع فئات، ببساطة

البروكسي مجرد مرحّل. تخرج حركة المرور من جهازك، تمرّ بجهاز شخص آخر، ثم تنطلق إلى الإنترنت العام متخفيةً بعنوان IP ذلك الجهاز. تختلف الفئات الأربع في مالك الجهاز والشبكة التي يتواجد عليها.

  • بروكسيات مراكز البيانات تعمل على بنية تحتية سحابية. عنوان IP الخارجي ينتمي إلى AWS أو Azure أو OVH أو Hetzner، أو إلى مضيف VPS اقتصادي في بوخارست. إنها رخيصة، غالباً أقل من دولارين للجيجابايت وأحياناً بسعر ثابت لكل عنوان، وسريعة لأن العتاد الأساسي يجلس على اتصال peering من المستوى الأول. لكنها سهلة التعريف بشكل تافه؛ أي نظام مكافحة بوت يستطيع البحث عن ASN الخاص بالعنوان، ورؤية «HOSTING»، والاستنتاج أن لا مستهلك حقيقي يتصفح متجر أحذية من رف Hetzner في الثالثة فجراً.
  • البروكسيات السكنية تمر عبر اتصالات نطاق عريض فعلية للمستهلكين. عنوان IP الخارجي ينتمي إلى Comcast أو Free أو Deutsche Telekom أو NTT، أو أي مزود خدمة إنترنت منزلي في البلد المعني. تتراوح تكلفتها بين ثلاثة وخمسة عشر دولاراً للجيجابايت. إنها أبطأ لأن روابط المستهلكين أبطأ، وأصعب حظراً لأن حظر كتلة IP يحظر أيضاً كل مشترك حقيقي يتشارك تلك الكتلة.
  • البروكسيات الجوالة تمر عبر شبكات 4G أو 5G. عنوان IP الخارجي ينتمي إلى Vodafone أو Verizon أو Orange، أو إلى تجمع NAT على مستوى الناقل قد يتشاركه آلاف الهواتف الحقيقية. إنها الأغلى على الإطلاق، غالباً عشرون دولاراً للجيجابايت أو أكثر، والأبطأ أيضاً. لكنها الأكثر مرونة، لأن ناقلي الجوال يعيدون استخدام تجمعات صغيرة من العناوين عبر أعداد هائلة من المشتركين، وحظر عنوان جوال واحد يعاقب مستخدمين شرعيين أكثر بكثير مما يصطاد بوتات.
  • بروكسيات ISP هجينة ظهرت حوالي 2020. العتاد يجلس في مركز بيانات، مما يبقي الأداء سريعاً، لكن عنوان IP نفسه صُدر لمزود خدمة إنترنت حقيقي مثل Comcast Business أو AT&T، ثم استُأجر أو حُصل عليه بشكل آخر من مشغّل البروكسي. تبدو سكنية على مستوى ASN وتؤدي كمركز بيانات. تسعيرها ممتاز والعرض محدود.

كيف تقرر أنظمة مكافحة البوت أنك تستخدم بروكسي

لا يوجد اختبار واحد. تدمج حزم إدارة البوت الحديثة أربع عائلات من الإشارات، وتزنها مجتمعة.

الإشارة الأولى هي ASN، رقم النظام المستقل. فكّر فيه كالرمز البريدي للإنترنت العام. كل كتلة IP على الأرض مسجلة لمؤسسة، وتلك المؤسسة موسومة HOSTING أو ISP أو MOBILE أو EDU أو GOV أو ما شابه. بروكسيات مراكز البيانات تعيش على أنظمة مستقلة من نوع HOSTING، وهذا التصنيف وحده عادةً كافٍ لإعلامها. أما البروكسيات السكنية والجوالة، فتعيش على أنظمة من نوع ISP وMOBILE على التوالي، مما يبدو شرعياً بحد ذاته.

الإشارة الثانية هي reverse DNS. العنوان السكني الحقيقي من Comcast عادةً ما يُحلّل إلى شيء يشبه c-73-148-22-1.hsd1.ca.comcast.net. أما عنوان مركز البيانات فيُحلّل إلى شيء يشبه ec2-3-91-12-44.compute-1.amazonaws.com. تحتفظ بائعات مكافحة البوت بمكتبات الأنماط هذه.

الإشارة الثالثة هي تقييم سمعة العنوان. قواعد بيانات تجارية مثل IPQualityScore وMaxMind وIP2Proxy ترصد أي عناوين شوهدت مؤخراً تشغل منافذ مفتوحة أو تضرب honeypots أو تستهدف مواقع معروفة بالكشط، ثم تبيع ذلك التقييم لمن يريد. تدمج Cloudflare's bot management وAkamai Bot Manager وDataDome وHUMAN كل هذا في قراراتها، وأصبح «Bot Score» الخاص بـ Cloudflare الإشارة الصناعية المعيارية منذ إطلاقه في 2024.

الإشارة الرابعة هي بصمة الاتصال. تقنية TLS JA4 fingerprinting، التي نضجت في 2024، تتيح للخادم تحديد أي مكتبة عميل أنشأت المصافحة. جلسة Python requests لا تشبه على الإطلاق متصفح Chrome على الشبكة، حتى قبل إرسال أي طلب HTTP. أضف التتبع السلوكي (منحنيات الفأرة، سرعة التمرير، توقيت ضربات المفاتيح) فتتكون حزمة قادرة على التمييز بين إنسان حقيقي على عنوان سكني وكاشط headless على ذات العنوان.

النتيجة العملية هي تفاوت حاد. بروكسيات مراكز البيانات تفشل في الإشارة الأولى فتُستبعد. البروكسيات السكنية والجوالة تمر بالإشارتين الأولى والثانية بشكل نظيف، مما يمنحها الدخول. قد تخسر مع ذلك في الإشارتين الثالثة والرابعة إذا كان المشغّل غير دقيق.

من أين تأتي عناوين IP السكنية فعلياً

هذا الجزء لا تعلنه صفحات التسويق. حين يقول المزود «لدينا ثلاثون مليون عنوان سكني»، فهم لا يملكون ثلاثين مليون منزل. إنهم يشغّلون شبكة مرحّل نظير-لنظير، حيث العقد النهائية هي أجهزة استهلاكية عادية وافقت، بشكل أو بآخر، على إعادة توجيه حركة مرور طرف ثالث.

الحالة المرجعية تاريخياً هي Bright Data، المعروفة سابقاً باسم Luminati Networks، التي كانت لسنوات شركة تابعة لـ Hola VPN. كان Hola VPN مجانياً مع حاشية ملحوظة في شروط الخدمة؛ مقابل الطبقة المجانية، وافق المستخدمون على السماح بإعادة بيع نطاقهم الترددي لعملاء البروكسي التجاريين في Luminati. كان النموذج مُفصحاً عنه، لكن الإفصاح كان عميقاً في الطباعة الدقيقة، ومعظم المستخدمين لم يكونوا يعلمون أن عنوان IP المنزلي الخاص بهم يُستخدم من قبل شخص آخر لكشط مواقع التجارة الإلكترونية. كان الترتيب موضوع دعوى قضائية جماعية طويلة في الولايات المتحدة توصّلت إلى تسوية في 2024، مع استمرار Bright Data في الدفاع عن مشروعية تدفق الموافقة الحالي.

النمط الأوسع يستمر عبر الصناعة. تطبيقات المرافق المجانية وشبكات VPN وحواجب الإعلانات والألعاب الجوالة وتطبيقات المكافآت تدمج بشكل متكرر حزمة تطوير برمجيات تحوّل جهاز المستخدم إلى عقدة خروج بروكسي سكني بينما ينامون. أحياناً يكون الإفصاح صادقاً، وأحياناً مدفوناً، وأحياناً أخرى تكون الحزمة أقرب إلى البرمجيات الإعلانية منها إلى موافقة شرعية. وثّقت مؤسسة EFF وعدة مجموعات أكاديمية هذا الطيف، والخلاصة متسقة؛ حين تشتري نطاقاً ترددياً لبروكسي سكني، فأنت عادةً تدفع مقابل اتصال منزل شخص آخر، وقد يفهم ذلك الشخص أو قد لا يفهم.

مطابقة البروكسي مع المهمة

لمعظم المهام، الإجابة الصحيحة واضحة بمجرد أن تعرف ما تفعله.

  • كشط SEO والأسعار على مواقع متعاونة. مركز بيانات يكفي، وأي شيء آخر إهدار للمال.
  • إطلاقات الأحذية الرياضية، وطوابير التذاكر، ومراقبة مخزون التجارة الإلكترونية. السكني إلزامي، لأن الحزم المستهدفة كلها تشغل ما يعادل Akamai أو PerimeterX.
  • التحقق من الإعلانات وزحف سلامة العلامة التجارية. الجوال مفضل، لأن الإعلان المعروض يحتاج إلى مطابقة ما يراه مستخدم جوال حقيقي، بما في ذلك الجغرافيا على مستوى الناقل.
  • تجاوز الحظر الجغرافي لمنصة تداول no-KYC أو موقع أخبار محجوب. السكني هو الحد العملي. مركز البيانات سيُحظر عند الباب الأمامي. الجوال يعمل لكنك تدفع علاوة على سعة لا تحتاجها.
  • كشط مواقع تتطلب KYC لأغراض بحثية، أو OSINT، أو استخبارات التهديدات. السكني، مع جلسات sticky إذا كنت بحاجة للحفاظ على حالة مسجّل الدخول.

مستخدم no-KYC crypto يريد عادةً شيئاً واحداً بالضبط؛ خروجاً سكنياً في دولة محددة مع جلسة مستقرة طوال مدة التداول. مركز البيانات لن يتجاوز. الجوال مبالغ فيه. بروكسيات ISP هي حل وسط مثير للاهتمام إذا وجدتَ مزوداً نظيفاً.

ما الذي يتغير بالنسبة للدليل

نقيّم قوائم البروكسي على ثلاثة محاور، والترتيب هنا مهم.

الأول هو شفافية جانب العرض. نريد شرحاً عاماً بلغة واضحة عن من أين تأتي عناوين IP السكنية، وكيف يبدو تدفق الموافقة لمستخدم العقدة النهائية، وأي حزم تطوير طرف ثالث في السلسلة. المزودون الذين ينشرون إجابة واضحة يحصلون على الدرجات الكاملة. المزودون الذين يردون بنص تسويقي يُخفض تقييمهم. أما الذين لا يمكننا التحقق منهم على الإطلاق، فيحصلون على علامة تحذير في القائمة بغض النظر عن رخص سعرهم.

الثاني هو التحكم في الجلسة. جلسات sticky تستمر عشر دقائق على الأقل، وتدوير قابل للتهيئة، واستهداف الدولة والمدينة يعمل فعلياً، ومعالجة نظيفة لـ HTTPS دون إعادة توقيع الشهادات. بروكسي يبدل عنوان IP منتصف تسجيل الدخول أسوأ من عدم وجود بروكسي.

الثالث هو السعر لكل طلب ناجح، لا السعر للجيجابايت. مزود سكني يعرض أربعة دولارات للجيجابايت لكنه يفشل في نصف أهداف محمية Cloudflare، أغلى عملياً من مزود بستة دولارات ينجح تسع مرات من عشر.

عدد العناوين الخام هو الرقم الرئيسي على صفحة كل مزود، وهو قريب من العدم المعنوي. ثلاثون مليون نقطة نهاية عبر سلسلة عرض غامضة منتج أسوأ من مليوني نقطة نهاية بموافقة موثقة. نزن وفقاً لذلك، وقوائمنا الحالية لـ [abcproxy](/service/abcproxy) و[bitcoinproxy](/service/bitcoinproxy) مُقيّمة على هذا الأساس. توقع إعادة تقييم بقية فئة البروكسي بنفس المعيار خلال بقية العام.

المصادر

سجل التعديلات

  • 2024-09-12 : المسودة الأولى جُمعت من ملاحظات أُخذت خلال أسبوع من اختبار اثني عشر مزود بروكسي ضد قائمة أهداف محمية بـ Cloudflare. معدل نجاح مراكز البيانات مُقاس بأقل من تسعة بالمئة على المجموعة المحمية، والسكني واحداً وسبعين بالمئة، والجوال أربعة وتسعين بالمئة. استُخدمت الأرقام لتثبيت قسم حالات الاستخدام.
  • 2024-09-29 : أُعيد كتابة قسم جانب العرض بعد مكالمة هاتفية مطوّلة مع مهندس سابق في Luminati شرح تدفق موافقة Hola كما كان قبل التسوية. تمّ ضبط اللغة القانونية حول الدعوى الجماعية 2024.
  • 2024-10-08 : أُضيفت فقرة TLS JA4 بعد أن بدأ بحث John Althouse المحدّث حول البصمات في الانتشار. حُذفت فقرة سابقة عن JA3 أصبحت عفا عليها الزمن خلال شهرين من كتابتها.
  • 2024-10-21 : رفض المحرّر الخاتمة الأصلية التي بدا أنها متساهلة جداً مع مزودين لا يمكننا التحقق منهم. أُعيد كتابة حكم الدليل لجعل شرط شفافية جانب العرض صريحاً، والالتزام بإعادة تقييم القوائم الموجودة.
  • 2024-10-30 : المرور النهائي للإيقاع والطول. حُذفت ثلاثة أسئلة بلاغية في الافتتاح كانت تؤدي ذات الغرض، ودُمجت فقرتا بروكسي ISP والبروكسي الجوال في قسم حالات الاستخدام لمنع امتداد القائمة النقطية أكثر من اللازم.

استعراض الدليل

ابحث عن خدمة بدون KYC لما تحتاجه.

افتح الدليل

المزيد من المقالات

تحقيق
10 يونيو 2026 · 7 دقيقة قراءة

محفظة بلا هوية وIBAN سويسري يستحيل قانونياً بلا هوية.. كيف يلتقيان؟

أعلنت OffChain عن IBAN سويسري مرتبط بمحفظتها الشبكية الخالية من KYC، مع تحويل فوري بين اليورو والفرنك السويسري والدولار وبطاقة خصم وتحويلات SEPA/SWIFT ذات الاتجاهين، وكل ذلك بحسب ادعائها "بدون اتصال بالإنترنت". نستعرض في هذا التحقيق الآليات الأربع الممكنة لتنفيذ هذا النموذج، والعقبة القانونية السويسرية التي تجعل أحدها الأكثر تعقيداً.

اقرأ المقال
التنظيم
8 يونيو 2026 · 8 دقيقة قراءة

نافذة التعليقات تُغلق منتصف الليل.. و"الساعة الرملية" تدقّ لكل مصدّر عملات مستقرة مرخّص في أميركا الحكومة الأميركية تُحدّد مهلة جديدة لمصدّري العملات المستقرة: ما مصير USDC وPYUSD؟ الرقابة تُحاصر العملات المستقرة: GENIUS Act يُدخل FinCEN وOFAC مرحلة جديدة الساعة تدقّ لمصدّري العملات المستقرة في أميركا.. والتعليقات تُغلق الليلة

تُغلق اليوم، 9 يونيو 2026، فترة استقبال التعليقات العامة على القاعدة التنظيمية المشتركة التي أطلقتهما FinCEN وOFAC بشأن جهات إصدار العملات المستقرة المرخصة بموجب قانون GENIUS، لتبدأ العدّ التنازلي لكل جهة إصدار مرخصة في الولايات المتحدة. خمسة التزامات صارمة تنتظر المُصدِّرين، وUSDC وPYUSD في دائرة الضوء، بينما تتساءل أسواق العملات الرقمية عن مصير منصات التحويل ذاتية الحفظ.

اقرأ المقال
Profile
7 يونيو 2026 · 10 دقيقة قراءة

عندما تسربت فخاخ المخابرات.. تغيّرت قواعد لعبة الجريمة المُنظّمة

نموذج تهديد عملي لعام 2026 يضع بين يدي الصحفية الاستقصائية كل ما يلزم لتغطية الجرائم الإلكترونية المرتبطة بالعملات الرقمية، في أعقاب تسريبات IDMerit وSumsub وقضية تشن زي التي أعادت رسم قدرات الخصم الإجرامي المنظم. دليل أدوات، شرح تفصيلي، ويوم كامل فوق كتفها.

اقرأ المقال