ما هي الشبكة الافتراضية المزدوجة (Double VPN)؟ شرح الخصوصية متعددة الوصلات
كيف تعمل شبكات VPN المزدوجة، ولماذا لا تكفي لضمان الخصوصية، وما هي شبكات VPN اللامركزية الحقيقية التي يمكن استخدامها بدلاً منها


مشاركة
تم تحديث المقال في 17 أبريل 2026
إذا كنت تبحث عن VPN مزدوجة، فأنت تدرك بالفعل ما لا يدركه معظم مستخدمي VPN: خادم واحد، وشركة واحدة، ونقطة فشل واحدة لا تكفي. تقوم شبكة VPN المزدوجة بتوجيه حركة المرور عبر خادمين بدلاً من خادم واحد، مما يؤدي إلى تشفير البيانات مرتين وإضافة عنوان IP إضافي بينك وبين الإنترنت العام. الحدس صحيح.
هذه هي المشكلة. لا يزال كلا الخادمين يداران من قبل نفس الشركة. لا يزال بإمكان هذا المزود الوحيد تسجيل جميع أنشطة المستخدمين أو الوصول إليها أو أن يُجبر على الكشف عنها. المركزية التي تجعل شبكات VPN التقليدية عرضة للخطر لا تختفي عند إضافة نقطة عبور ثانية: بل تتراجع خطوة واحدة إلى الوراء فحسب.
شبكات VPN اللامركزية مثل NymVPN تحل هذه المشكلة على مستوى البنية:
- عدة عقد تُدار بشكل مستقل بشكل افتراضي
- عدم وجود سجلات مركزية
- لا توجد جهة واحدة تتحكم في السلسلة بأكملها
ما هي الشبكة الافتراضية المزدوجة (Double VPN) وكيف تعمل؟
VPN مزدوج – أو VPN ثنائي القفزات – يوجه حركة المرور المشفرة عبر خادمين قبل أن تصل إلى وجهتها. يضيف كل خادم طبقة من التشفير ويستبدل عنوان IP الظاهر. والنتيجة هي اتصال يصعب تتبعه، على الرغم من أن كلا المرحلتين تظلان تحت سيطرة مزود واحد.
عادةً ما يقوم مزودو الشبكات الخاصة الافتراضية VPN الذين يقدمون ميزة VPN المزدوجة بتوجيه حركة المرور عبر خادمين من خوادمهم الخاصة – غالبًا في بلدان مختلفة. بحلول الوقت الذي تصل فيه البيانات إلى وجهتها، تكون قد تم تشفيرها مرتين.
- يرى الخادم الأول عنوان IP الحقيقي الخاص بك، ولكنه لا يرى الوجهة النهائية (أو ما تتصل به عبر الإنترنت).
- يرى الخادم الثاني عنوان IP الخاص بالخادم الأول ولكنه لا يرى عنوان IP الخاص بك، حيث يتصل بالإنترنت العام مباشرةً.
القيد الأساسي هو الملكية. كلا الخادمين ينتميان إلى نفس الشركة. يتحكم مزود واحد في السلسلة بأكملها – بما في ذلك أي سجلات يحتفظ بها، وأي اختراق يستهدف بنيته التحتية، وأي طلب حكومي قد يتلقاه.
هذه ليست بنية VPN جيدة للخصوصية.
كيف يعمل تشفير VPN المزدوج؟
تطبق شبكة VPN المزدوجة التشفير عند كل نقطة مرور عبر الخوادم. يتم تشفير البيانات على جهاز المستخدم، ثم تمرر إلى الخادم الأول، ثم تُعاد تشفيرها قبل توجيهها إلى الخادم الثاني. يُغلف هذا البيانات بطبقتين مستقلتين من التشفير قبل خروجها إلى الشبكة العامة.
التوجيه متعدد القفزات تقنية خصوصية تمر فيها حركة مرور الإنترنت عبر خادمين وسيطين أو أكثر قبل الوصول إلى وجهتها. تضيف كل محطة تشفيرًا وتغير عنوان IP الظاهر. في شبكات VPN اللامركزية، يتم تشغيل كل نقطة عبور بواسطة عقدة مستقلة – على عكس شبكات VPN المزدوجة حيث تتحكم شركة واحدة في جميع نقاط العبور.
→ دليل Nym للأمن السيبراني: تعرف على المزيد حول كيفية عمل تشفير البيانات وتوجيه حركة المرور مع أنواع مختلفة من شبكات VPN.
يستخدم نموذج التشفير المزدوج بروتوكولات قياسية مثل OpenVPN أو WireGuard، التي تشفر البيانات باستخدام AES-256 – وهو معيار تشفير موصى به من قبل NIST للمعلومات السرية.1 لا يمكن لكل خادم معالجة سوى الطبقة الخاصة به؛ ولا يمكنه رؤية المحتوى الموجه إلى الوجهة النهائية حتى تتم إزالة تلك الطبقة.
ولكن عندما يتم تشغيل كلا الخادمين من قبل نفس المزود، فإن الفصل المعماري الذي يجعل نظام القفزات المتعددة ذا مغزى يكون غائبًا: فكيان واحد لا يزال يمتلك الصورة الكاملة.
ما هو إعداد VPN-over-VPN؟
إعداد VPN-over-VPN يربط بين خدمتين مختلفتين من شبكات VPN في آن واحد:
- VPN 1 تتولى التشفير الأولي والتوجيه
- VPN 2 تستقبل تلك حركة المرور وتوجهها إلى الإنترنت العام.
عنوان IP الخروج الظاهر على الويب ينتمي إلى VPN 2، التي ترى عنوان IP الخاص بـ VPN 1 فقط، وليس عنوانك الحقيقي. وهذا يقسم معرفة هويتك بين شركتين مستقلتين بدلاً من تركيزها في شركة واحدة.
يتضمن إعداد VPN-over-VPN تشغيل عميلين أو تطبيقين في وقت واحد – عادةً أحدهما على مستوى جهاز التوجيه والآخر على الجهاز. في الواقع، يؤدي هذا إلى ظهور مشكلات في التوافق بين بروتوكولات التشفير المختلفة ويزيد من زمن الاستجابة الناتج عن خطوتين منفصلتين، مع تكلفة إضافية نظرًا لأن كلا الخدمتين تتطلبان اشتراكات منفصلة.
بالنسبة لمعظم المستخدمين، توفر شبكة VPN اللامركزية التي تعمل عبر عقد مستقلة بشكل افتراضي فصلًا مكافئًا للثقة دون التعقيد والتكلفة والمتاعب الإضافية.
ما هي الشبكة الافتراضية الخاصة اللامركزية (dVPN)؟ شبكة خاصة افتراضية يتم فيها توجيه حركة المرور عبر عقد تُدار بشكل مستقل بدلاً من الخوادم المملوكة لشركة واحدة. اللامركزية تزيل نقطة الثقة المركزية، ونقاط الفشل، والتسجيل. تضيف NymVPN تقنية Mixnet التي تخلط الحزم مع حركة مرور تغطية لإحباط تحليل حركة المرور.
لماذا تستخدم شبكات VPN المزدوجة خوادم متعددة؟
يؤدي التوجيه عبر خوادم متعددة إلى قطع الصلة المباشرة بين هويتك ونشاطك. مع شبكة VPN ذات نقطة اتصال واحدة، يرى مزود الخدمة طرفي كل طلب. تُقسَّم عبر مرحلتين، فتُقطع تلك الرؤية:
- الخادم الأول يعرف هويتك ولكنه لا يعرف وجهتك.
- والثاني يعرف الوجهة ولكنه لا يعرف من أرسل حركة المرور.
نقطة الضعف هي الملكية. عندما تتحكم شركة واحدة في كلا الخادمين، فإن أمرًا قضائيًا واحدًا أو خرقًا واحدًا للبيانات يكفي لاستعادة نصفي السلسلة في آن واحد. لا تتحقق فائدة الخصوصية الناتجة عن التوجيه متعدد النقاط إلا عندما يتم تشغيل كل نقطة من قبل طرف لا علاقة له بالآخرين: بعبارة أخرى، إذا كانت شبكة VPN لامركزية.
ما هي إيجابيات وسلبيات استخدام VPN مزدوجة؟
تعد طبقتا التشفير وعنوان IP الإضافي تحسينات حقيقية مقارنة بشبكة VPN ذات نقطة اتصال واحدة. لكن الجدول أدناه يوضح أين تتوقف المكاسب: فكلتا المحطتين لا تزالان تابعتين لنفس المزود. عدد القفزات يختلف عن توزيع الثقة.
في النهاية، تكتسب بنية مزود خدمة VPN أهمية أكبر من عدد الخوادم التي يديرها. العديد من خدمات VPN المجانية لا تشفر حركة المرور على الإطلاق، وبعضها يُدخل برامج ضارة أو مكتبات تتبع في بيانات المستخدمين.2
كيف تقارن شبكة VPN المزدوجة بـ Onion over VPN؟
ما هو Onion over VPN؟ Onion over VPN يوجه حركة المرور عبر شبكة VPN ثم عبر شبكة Tor اللامركزية، التي تستخدم ثلاث عقد يديرها متطوعون قبل الوصول إلى الويب العام.
تتمتع كل من شبكات VPN المزدوجة و«أونيون أوفر VPN» بطبقات توجيه متعددة لضمان خصوصية إضافية، لكنهما تعملان بطريقة مختلفة. تقوم شبكة VPN المزدوجة بتمرير حركة المرور عبر خادمين – وكلاهما يديره مزود واحد. توفر تقنية Onion over VPN مستوى أعلى من إخفاء الهوية لأن الخوادم مستقلة ولا مركزية. ومع ذلك، قد توفر شبكة VPN المزدوجة سرعات أسرع وأكثر قابلية للتنبؤ.
Tor تجعل ربط مصدر الاتصال أمرًا بالغ الصعوبة، لكنها تقلل بشكل كبير من سرعة الاتصال وموثوقيته. تعد شبكة VPN المزدوجة أسرع من Onion over VPN، لكنها توفر ضمانات أقل للسرية، خاصةً في مواجهة مزود خدمة يقوم بتسجيل حركة المرور.
تقع شبكة Mixnet ذات الخمس قفزات من NymVPN بين هذين النهجين: خمس قفزات عبر عقد تُشغَّل بشكل مستقل مع حركة مرور تغطية وخلط الحزم، وهي أسرع من Tor مع توفير حماية أقوى للبيانات الوصفية مقارنة بأي شبكة VPN مزدوجة.
Nym's Noise Generating Mixnet
حكم Nym: اختر dVPN بدلاً من ذلك
الفكرة الكامنة وراء الحصول على شبكة VPN مزدوجة صحيحة: الجميع بحاجة إلى إخفاء عنوان IP إضافي أكثر مما توفره معظم شبكات VPN. لكن الدفع مقابل ميزات مميزة لشبكة VPN ذات تصميم ضعيف ليس الطريقة الصحيحة للمضي قدماً. لضمان الخصوصية اليومية المستمرة، تُعد شبكة VPN اللامركزية الخيار الأكثر عملية.
NymVPN مصممة خصيصًا لهذه الحالات بالذات:
- وضعين لـ VPN للاختيار من بينهما، حسب احتياجاتك في مجال الخصوصية
- التوجيه اللامركزي بالكامل بحد أدنى خادمين
- حماية متقدمة للخصوصية لا توفرها أي شبكة VPN أو شبكة إخفاء الهوية أخرى، بما في ذلك تغطية حركة المرور، وإخفاء التوقيت، وخلط الحزم
هل يستحق استخدام VPN المزدوج العناء؟
لا، هناك خيارات أفضل متاحة!
قد يعني وجود المزيد من نقاط الترحيل مزيدًا من الخصوصية، ولكن فقط إذا كانت الخوادم لا مركزية. التنفيذ هو المشكلة. إن إضافة خادم ثانٍ من نفس الشركة لا يغير البنية الأساسية: فهو ببساطة يوسع نطاق نظام مركزي بدلاً من استبداله. الخصوصية التي تعتمد على وفاء شركة واحدة بوعودها، سواء كانت تلك الوعود تشمل خادمًا واحدًا أو خادمين، تظل خصوصية مشروطة.
NymVPN مصممة لتكييف مستوى الخصوصية مع المخاطر الفعلية لحركة المرور. وضع سريع من خطوتين يغطي التصفح اليومي والبريد الإلكتروني. يُعد [وضع 5-hop Anonymous – مع حركة المرور التمويهية، وخلط الحزم، وإخفاء التوقيت – مخصصًا للحظات التي قد يُستخدم فيها ما تفعله عبر الإنترنت ضدك. يعمل كلا الوضعين عبر عقد تُدار بشكل مستقل: لا توجد شركة تتحكم في السلسلة بالكامل.
كانت شبكة VPN المزدوجة محاولة لحل مشكلة حقيقية باستخدام أداة خاطئة. تحل شبكات VPN اللامركزية هذه المشكلة من الناحية الهندسية: فهي تعمل بنظام القفزات المتعددة (multi-hop) بشكل افتراضي، عبر عقد لا يمتلكها أي كيان بمفرده، دون الحاجة إلى طبقة إضافية لفتحها ودون وجود نقطة واحدة يمكن اختراقها.
هل تريد معرفة المزيد عن سبب كون NymVPN أكثر من مجرد VPN؟
Double VPN: الأسئلة الشائعة
يضيف التوجيه عبر عقدتين في ولايتين قضائيتين منفصلتين حواجز قانونية وتقنية. Metadata يصبح ربط البيانات أو إصدار مذكرات استدعاء بشأن أنشطة المستخدمين أصعب بكثير على الخصوم، حيث يتم تقسيم السجلات عبر خوادم تقع في ولايات قضائية مختلفة – مما يجعل الصورة الكاملة غير متاحة من أي نقطة واحدة.
تستخدم التطبيقات عالية الجودة تقنية موازنة حركة المرور الذكية لتطبيق "القفزة المزدوجة" فقط لحركة المرور عالية الحساسية و"القفزة المفردة" للتصفح العام. يطبق نهج NymVPN ذو المستويين (الوضع السريع ذو الخطوتين والوضع المجهول ذو الخمس خطوات) هذا المبدأ بشكل أصلي، حيث يطابق مستوى الخصوصية مع نوع حركة المرور دون الحاجة إلى تكوين يدوي.
عند تهيئتها بشكل صحيح، تضمن سلاسل VPN المزدوجة الحماية من التسرب في كل نقطة تمرير. قد تؤدي الأخطاء في التكوين إلى خروج حركة المرور مبكرًا، لذا فإن أدوات اختبار التسرب والتطبيق القوي من جانب العميل أمران ضروريان. شبكات VPN اللامركزية تضيف طبقة هيكلية من الحماية: لا ترى أي عقدة بمفردها كل من المصدر والوجهة، مما يحد من المعلومات التي يمكن أن يكشفها أي تسرب فردي.
لا. تضيف شبكة VPN المزدوجة طبقات إضافية من التشفير، لكنها لا تخفي أنماط البيانات الوصفية مثل الطوابع الزمنية، أو حجم الحزم، أو حجم حركة المرور. عناوين توجيه Mixnet تحليل حركة المرور مباشرةً: يضيف الوضع المجهول ذو 5 قفزات من NymVPN تغطية لحركة المرور وإخفاء التوقيت، مما يجعل تحديد البصمة السلوكية أمرًا غير ممكن حسابيًا.
حول المؤلفين

كيسي فورد، دكتوراه
رئيس الاتصالات
آنيا م. بيوتروفسكا، دكتوراه
مراجعة فنيةجدول المحتويات
مواصلة القراءة...

كيف تجني شبكات VPN المجانية المال (وكيف تحمي نفسك)
بياناتك هي منجم ذهب، وتطبيقات VPN المجانية هذه تستغلها

لماذا يوفر وضع إخفاء الهوية في NymVPN أفضل خصوصية؟ تقدير قية خصوصية VPN المعززة تقنياً
تقدير قيمة خصوصية VPN المعززة تقنياً
What is NymVPN? Everything you need to know
A guide to the world’s most private Virtual Private Network

