SaveClip

حجب DNS: أرخص طرق الرقابة على الإنترنت

Last updated: أبريل 9, 2026

كيف تعمل رقابة DNS وكيف تحجب الدول المواقع. شرح تقني لآلية الحجب والطرق البسيطة لتجاوزها.

NordVPN — يعمل في الصين
تخيل أنك تحاول الاتصال برقم هاتف في قائمة الهاتف، لكن شركة الهاتف أزالت هذا الرقم من القائمة. عندما تطلب رقم الشركة، تخبرك بأن هذا الرقم غير موجود. المشكلة أنك لا تعرف الرقم الفعلي، فأنت تعتمد على القائمة فقط. هذا هو بالضبط ما يحدث مع حجب DNS — أرخص وأسهل طريقة تستخدمها الحكومات والمزودون للإنترنت لحجب المواقع.

قبل أن نفهم الحجب، نحتاج أن نعرف ما هو DNS. كل موقع إنترنت له عنوان رقمي يسمى عنوان IP، مثل 142.250.185.46. لكن بدلا من أن تكتب أرقاما طويلة، تكتب اسما سهلا مثل google.com. النظام الذي يترجم اسم الموقع (google.com) إلى الرقم الفعلي (عنوان IP) يسمى DNS، وهو يعمل مثل قاموس الإنترنت.

كيفية عمل حجب DNS

عندما تزور موقعا ما، يحدث حوار بسيط. حاسوبك يسأل: "أين موقع blocked-news.com؟" هذا السؤال يذهب إلى خادم DNS، وهو كمثابة كاتب المكتبة الذي يعرف أين توجد كل الكتب. الخادم يرد بالعنوان الرقمي للموقع، وحاسوبك يتصل به. لكن عندما تريد دولة ما حجب موقع، فإنها تغير إجابة كاتب المكتبة. بدلا من أن يقول "الموقع موجود في هذا العنوان"، يقول "لا يوجد موقع بهذا الاسم" أو يعطيك عنوانا خاطئا (مثل عنوان صفحة خطأ حكومية).

كل مرة تتصفح الإنترنت، تتصل بخادم DNS. في معظم الدول، هذا الخادم يديره مزود الإنترنت (ISP) الخاص بك. لذلك، المزود يملك السلطة المباشرة على إجابات الأسئلة التي تطرحها. إذا أرادت الحكومة حجب موقع، تأمر المزود ببساطة: "عندما يسأل أحدهم عن news-site.com، أعطهم إجابة خاطئة." هذا يستغرق دقائق معدودة لتنفيذها.

لماذا تختار الدول هذه الطريقة

حجب DNS رخيص جدا وسهل التطبيق. لا تحتاج إلى معدات غالية أو مهندسين متخصصين. مزود الإنترنت يملك بالفعل خوادم DNS، فتحديث قائمة المواقع المحجوبة يعني فقط تعديل ملف إعدادات. إذا أرادت الحكومة حجب مائة موقع جديد، تضيفهم إلى القائمة وانتهى الأمر.

الطريقة الأخرى لحجب الإنترنت — حجب عناوين IP مباشرة على مستوى شبكة الدولة الكاملة — أكثر تكلفة وأكثر تعقيدا. تحتاج إلى معدات متقدمة تستطيع فحص كل حزمة بيانات وقراءة محتواها. حجب DNS ببساطة: تغيير الإجابة قبل أن تصل الحزم.

كما أنه سهل التحديث. إذا ظهر موقع جديد تريد حجبه، تضيفه فورا. لا توجد تأخيرات في المعدات أو معقوليات تقنية. هذا يجعل حجب DNS الخيار المفضل للرقابة السريعة والرخيصة.

الضعف الحقيقي: DNS مجرد وسيط

لكن حجب DNS له مشكلة أساسية: أنت لست مجبرا على استخدام خادم DNS الخاص بمزود الإنترنت. خادم DNS هو مجرد وسيط يترجم الأسماء. يمكنك استخدام أي خادم DNS في العالم.

افترض أن مزود الإنترنت يحجب news-site.com. لكنك تستطيع أن تخبر حاسوبك: "لا تسأل خادم DNS الخاص بمزود الإنترنت. اسأل بدلا منه خادم Google (8.8.8.8) أو خادم Cloudflare (1.1.1.1)." هذه الخوادم الأخرى لا تملك تعليمات حكومية بحجب الموقع، لذا تعطيك الإجابة الصحيحة. بعدها، تتصل مباشرة بالموقع بدون مشاكل. الحجب انتهى.

هذا هو السبب الحقيقي لضعف حجب DNS: لا يمكنك إجبار شخص ما على استخدام خادم معين. DNS مثل الاتصال برقم صفحة المعلومات. إذا أغلقت صفحة المعلومات، يمكنك الاتصال برقم آخر.

كيف ترد الدول على هذا

بعض الدول أدركت هذه المشكلة. بدأت بحجب الخوادم الخارجية نفسها. إذا حاولت الاتصال بخادم Google أو Cloudflare، يتم قطع الاتصال على مستوى شبكة الدولة. لكن هذا يحتاج معدات أكثر تعقيدا وتكلفة أعلى.

أيضا، ظهرت طرق جديدة لإخفاء طلبات DNS. بروتوكولات مثل DoH (DNS over HTTPS) و DoT (DNS over TLS) تشفر الطلبات، فلا تستطيع الحكومة رؤية أي خادم DNS تستخدم بالفعل. هذا يجعل الحجب أصعب بكثير.

الخلاصة

حجب DNS يبقى الطريقة الأولى للرقابة لأنها رخيصة وسهلة. لكن الضعف أساسي: DNS مجرد خدمة ترجمة، وليست حراجة. تجاوزها سهل نسبيا للمستخدم الذي يعرف كيف يفعله. لا تتوقع أن تختفي طرق الرقابة الأخرى — حجب IP مباشر، فحص محتوى الشبكة — لكن DNS لن يكون أبدا الآلية الوحيدة، خاصة في أماكن يريدها السكان تجاوز الحجب.

إذا أردت فهم الرقابة الرقمية بشكل أعمق، تعرف على كيفية عمل الشهادات الرقمية وتشفير الإنترنت. كل هذه الأدوات متقاطعة، وفهم واحدة يساعدك تفهم الأخريات.