Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
privacy-first-network — موجه VPN للمنزل بالكامل مع مفتاح إيقاف. OpenWrt + WireGuard + AmneziaWG. يحمي كل جهاز، لا حاجة لتطبيقات VPN. | Kitploit
أدوات/GitHubGitHub/yoloshii/privacy-first-network
أدوات التشفير/فك التشفيرأمان إنترنت الأشياءأمن الشبكاتأمن الشبكات اللاسلكيةالخصوصيةتحليل DNS
GitHubyoloshii/privacy-first-network

privacy-first-network

موجه VPN للمنزل بالكامل مع مفتاح إيقاف. OpenWrt + WireGuard + AmneziaWG. يحمي كل جهاز، لا حاجة لتطبيقات VPN.

عرض المستودع
612منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مكدس راوتر الخصوصية

راوتر VPN للمنزل بالكامل مع مفتاح قتل على مستوى الشبكة - احمِ كل جهاز على شبكتك باستخدام OpenWrt وWireGuard وAmneziaWG. لا حاجة لتطبيقات.

License: MIT OpenWrt WireGuard AmneziaWG Raspberry Pi PRs Welcome

🤖 هل تستخدم وكيل ترميز ذكاء اصطناعي؟ امنحه إمكانية الوصول إلى هذا المستودع بالكامل واقرأ AGENTS.md للتوجيه في النشر. يدعم Claude وGPT وGemini ونماذج رائدة أخرى.


خلاصة

حوّل Raspberry Pi أو كمبيوتر صغير إلى بوابة VPN تحمي شبكة منزلك بالكامل:

  • ✅ جميع الأجهزة محمية - أجهزة التلفاز الذكية، وحدات التحكم، إنترنت الأشياء، الهواتف، الحواسيب المحمولة، الضيوف
  • ✅ مفتاح قتل جدار الحماية - آلية آمنة على مستوى الراوتر تمنع حركة المرور في حالة انقطاع VPN
  • ✅ تجاوز DPI - AmneziaWG يتغلب على حظر VPN في الشبكات المقيدة
  • ✅ تشفير DNS - AdGuard Home مع DNS-over-HTTPS
  • ✅ استرداد تلقائي - المراقب (Watchdog) يعيد تشغيل النفق عند الفشل
  • ✅ قابل للنشر بالذكاء الاصطناعي - تعليمات كاملة للوكيل مضمنة

يعمل مع: أي مزود VPN متوافق مع WireGuard (Mullvad, IVPN, AirVPN، إلخ.)

إخفاء AmneziaWG: يعمل مع أي خادم WireGuard قياسي (إخفاء من جهة العميل)


لماذا الآن؟ مشهد الخصوصية يتغير

عام 2025 هو نقطة تحول للخصوصية عبر الإنترنت:

  • قانون السلامة عبر الإنترنت في المملكة المتحدة - التحقق من العمر مطلوب الآن للمحتوى للبالغين. خدمات طرف ثالث تتحقق من هويتك وتتتبع ما تصل إليه.
  • حظر وسائل التواصل الاجتماعي في أستراليا - متطلبات التحقق من العمر سارية اعتبارًا من ديسمبر 2025. يجب على المنصات التحقق من أعمار المستخدمين.
  • قوانين الولايات المتحدة - ولايات متعددة تمرر قوانين التحقق من العمر لفئات محتوى متنوعة.
  • قانون الخدمات الرقمية للاتحاد الأوروبي - مساءلة موسعة للمنصات مع متطلبات الاحتفاظ بالبيانات.

ما يعنيه هذا لك:

  • يمكن لمزود خدمة الإنترنت (ISP) رؤية كل موقع تزوره
  • خدمات التحقق من العمر تبني ملفات تعريف لتصفحك
  • قوانين الاحتفاظ بالبيانات تخزن سجلك لسنوات
  • تطبيقات VPN لكل جهاز لا تحمي أجهزة التلفاز الذكية أو وحدات التحكم أو أجهزة إنترنت الأشياء

هذا المكدس يحل كل هذه المشكلات - كل جهاز على شبكتك يمر عبر نفق مشفر. لا سجل تصفح لمزود الخدمة. لا تحقق من الهوية لكل موقع. لا تطبيقات لتثبيتها أو نسيان تفعيلها.


لماذا VPN على مستوى الشبكة؟

مشكلة تطبيقات VPN لكل جهاز

عند تثبيت تطبيق VPN مثل Mullvad أو NordVPN أو ProtonVPN على هاتفك أو حاسوبك المحمول، فإنك تحمي ذلك الجهاز الواحد فقط. هذا يترك ثغرات:

تطبيقات VPN أيضًا:

  • تستنزف البطارية على الأجهزة المحمولة
  • يمكن نسيانها أو تعطيلها
  • تتطلب تحديثات على كل جهاز
  • قد تسرب حركة المرور أثناء تعطل التطبيق
  • لا تحمي الأجهزة التي لا يمكنها تشغيل التطبيقات

الحل على مستوى الشبكة

يجلس راوتر الخصوصية هذا بين المودم والراوتر الحالي. كل جهاز على شبكتك يمر تلقائيًا عبر VPN - لا تطبيقات، لا تكوين، لا استثناءات.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘

root@kitploit:~
**كل جهاز محمي:** الهواتف، الأجهزة اللوحية، أجهزة الكمبيوتر المحمولة، أجهزة التلفاز الذكية، أجهزة الألعاب، أجهزة إنترنت الأشياء، الضيوف - كل شيء. يمكن [تجاوز](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md#vpn-bypass-routing) الأجهزة الفردية للوصول المباشر إلى الشبكة الواسعة عند الحاجة.

---

## لماذا لا نستخدم فقط تطبيقات Mullvad QUIC أو WireGuard؟

سؤال رائع. أنفاق QUIC وتطبيقات WireGuard من Mullvad ممتازة لحماية الأجهزة الفردية. إليك متى يكون كل نهج مناسبًا:

### تطبيقات VPN أفضل عندما:
- تحتاج فقط لحماية 1-2 أجهزة
- تسافر كثيرًا وتستخدم شبكات مختلفة
- تريد تقسيم التطبيقات لكل تطبيق على حدة
- أنت على شبكة لا تتحكم بها

### VPN على مستوى الشبكة أفضل عندما:
- لديك العديد من الأجهزة (خاصة تلك التي لا يمكنها تشغيل تطبيقات VPN)
- تريد حماية "اضبط وانسَ" لجميع أفراد منزلك
- تحتاج إلى حماية أجهزة المنزل الذكي/إنترنت الأشياء
- تريد **مفتاح قتل يعمل بالفعل** (المزيد حول هذا أدناه)
- أنت في منطقة بها حظر VPN/فحص عميق للحزم

### مشكلة مفتاح القتل

إليك شيء لا يدركه معظم الناس: **مفاتيح قتل تطبيقات VPN غالبًا ما تفشل**.

عندما يتعطل تطبيق VPN، أو يفقد الاتصال، أو في اللحظات بين انقطاع الاتصال وإعادة الاتصال، يمكن أن يتسرب حركة المرور الخاصة بك إلى مزود خدمة الإنترنت. تحاول مفاتيح القتل المستندة إلى التطبيق منع ذلك، لكنها تعمل على مستوى التطبيق - إذا تعطل التطبيق نفسه، يموت مفتاح القتل معه.

**هذه المجموعة تنفذ مفتاح قتل قائم على جدار الحماية:**```
Normal Operation:
  Device → Privacy Router → VPN Tunnel → Internet ✓

VPN Down (App-based kill switch):
  Device → [App crashed] → ISP sees traffic ✗

VPN Down (This stack):
  Device → Privacy Router → [No route exists] → Traffic blocked ✓

مفتاح القطع مطبَّق في جدار الحماية وجدول التوجيه، وليس في البرنامج. إذا انقطع نفق VPN، فلا يوجد مسار لتعبر منه البيانات حرفياً - لا يتم حظره بقاعدة قد تفشل، بل ببساطة لا يوجد مكان يذهب إليه.


الميزات

الحماية الأساسية (مطلوبة)

  • VPN على مستوى الشبكة - جميع الأجهزة محمية تلقائياً
  • مفتاح قطع جدار الحماية - لا تسريب للبيانات، أبداً
  • منع تسرب IPv6 - تعطيل IPv6 بشكل كامل

الموثوقية (مطلوبة)

  • الاسترداد التلقائي - جهاز المراقبة يعيد تشغيل النفق عند الفشل
  • الثبات عند الإقلاع - VPN يبدأ تلقائياً عند تشغيل الجهاز
  • مراقبة الاتصال - فحوصات صحية مستمرة

الإضافات الأمنية الاختيارية

  • AdGuard Home - تشفير DNS عبر HTTPS، حظر الإعلانات/المتتبعات
  • BanIP - معلومات التهديدات، حظر عناوين IP الضارة
  • HTTPS لـ LuCI - واجهة إدارة مشفرة

انظر OPTIONAL_ADDONS.md للتركيب والإعداد.

متقدم (للمستخدمين التقنيين)

  • تجاوز DPI - إخفاء AmneziaWG يخترق فحص الحزمة العميق
  • نشر مرن - عتاد مخصص أو جهاز افتراضي
  • مراقبة كاملة - تسجيل وتشخيص مفصل

كيف يعمل مفتاح القطع

مفتاح القطع هو أهم ميزة أمنية. إليك كيف يعمل بالضبط:

مناطق جدار الحماية```

┌─────────────────────────────────────────────────────────┐ │ FIREWALL ZONES │ ├─────────────────────────────────────────────────────────┤ │ │ │ ┌─────┐ ┌─────┐ ┌─────┐ │ │ │ LAN │───✓────▶│ VPN │ │ WAN │ │ │ └─────┘ └─────┘ └─────┘ │ │ │ ▲ │ │ │ │ │ │ └───────────✗───────────────────┘ │ │ (NO FORWARDING ALLOWED) │ │ │ └─────────────────────────────────────────────────────────┘

root@kitploit:~
يمكن لحركة المرور من الشبكة المحلية (LAN) أن تذهب **فقط** إلى منطقة VPN. لا توجد قاعدة توجيه من LAN إلى WAN. ليست هذه قاعدة "حظر" يمكن تجاوزها - فالمسار ببساطة غير موجود.

### جدول التوجيه```bash
# When VPN is UP:
default dev awg0           # All traffic → VPN tunnel
1.2.3.4 via 192.168.1.1    # VPN server → WAN (exception)

# When VPN is DOWN:
# No default route exists
# Traffic has nowhere to go = blocked

حماية مزدوجة

حتى إذا وُجدت قاعدة توجيه بطريقة ما، يوفر جدول التوجيه طبقة ثانية: بدون وجود مسار افتراضي يشير إلى الشبكة الواسعة (WAN)، سيتم إسقاط الحزم على أي حال.


AmneziaWG: هزيمة حجب VPN

تستخدم بعض مزودي خدمة الإنترنت والدول فحص الحزم العميق (DPI) لتحديد حركة مرور VPN وحظرها. لدى WireGuard القياسي توقيع حزمة يمكن التعرف عليه.

AmneziaWG هو فرع مبهم من WireGuard يضيف إبهامًا من جانب العميل:

المعاملالغرض
Jc, Jmin, Jmaxحزم غير مرغوب فيها تُرسل قبل المصافحة
H1-H4قيم إبهام الرأس
S1-S4أحجام حشو الحزم
I1-I5كتل محاكاة البروتوكول (QUIC، DNS، إلخ.)

تخفي هذه المعاملات حركة مرور WireGuard. معاملات I1-I5 قوية بشكل خاص - فهي تحقن حزمًا تشبه بروتوكولات أخرى (استعلامات QUIC/HTTP3، DNS) حتى قبل بدء مصافحة WireGuard.

هام: الإبهام يكون على جانب العميل فقط. تحدث الحزم غير المرغوب فيها ومحاكاة البروتوكول محليًا - لا يرى خادم VPN سوى مصافحة WireGuard الصالحة التي تلي ذلك. وهذا يعني:

  • أي خادم WireGuard قياسي يعمل - Mullvad، IVPN، Proton، إلخ.
  • مزودو VPN لا يقدمون هذه المعاملات - خوادمهم هي WireGuard قياسي
  • يحتوي هذا المستودع على إعدادات افتراضية عاملة - من توثيق AmneziaWG الرسمي

متى تحتاج هذا؟

  • يقوم مزود خدمة الإنترنت بتقييد أو حظر حركة مرور VPN
  • أنت في بلد يفرض قيودًا على VPN
  • شبكات الشركات تحجب WireGuard
  • اتصالات WireGuard القياسية غير موثوقة

إذا كان VPN لديك يعمل بشكل جيد مع WireGuard العادي، يمكنك استخدام WireGuard القياسي بدلاً من ذلك - البنية تعمل مع كليهما.


بداية سريعة

المتطلبات الأساسية

  • الأجهزة: Raspberry Pi 4/5، كمبيوتر مصغر x86، جهاز افتراضي (VM)، أو أي جهاز ببطاقتي شبكة (2 NICs)
  • حساب VPN: Mullvad، IVPN، ProtonVPN، أو أي مزود متوافق مع WireGuard
  • الوصول إلى الشبكة: القدرة على وضع الجهاز بين المودم وجهاز التوجيه

خيارات النشر

توفر جميع الخيارات نفس الحماية الأساسية: إبهام AmneziaWG، تصفية DNS من AdGuard، مفتاح الإيقاف (kill switch)، واسترداد المراقب (watchdog). الاختيار يتعلق بـ كيفية النشر، وليس بالميزات التي تحصل عليها.

الخيارما تنشرهجهاز التوجيه الحالي

الخياران أ و ب (OpenWrt - استبدال جهاز التوجيه بالكامل): تقوم بنشر نظام تشغيل توجيه كامل. يتولى OpenWrt كل شيء: التوجيه، DHCP، DNS، جدار الحماية، VPN. يتم تخفيض جهاز التوجيه الحالي إلى مجرد نقطة وصول WiFi. هذا جهاز توجيه خصوصية مخصص.

الخيار ج (Docker - إضافة بوابة VPN): تقوم بنشر جزء بوابة VPN فقط على خادم Linux موجود، أو NAS، أو جهاز افتراضي. يستمر جهاز التوجيه الحالي في أداء مهامه (DHCP، WiFi، إلخ). الأجهزة التي تريد حماية VPN توجه بوابتها/DNS إلى الحاوية. مناسب لإضافة VPN إلى البنية التحتية الحالية دون أجهزة جديدة.``` Option A/B: Modem → [Privacy Router running OpenWrt] → WiFi AP → Devices Option C: Modem → [Your Existing Router] → Devices ↓ [Docker Container on Server/NAS] (devices point gateway here)

root@kitploit:~
> **🤖 لست متأكدًا أيهما تختار؟** يمكن لوكيل ذكاء اصطناعي تقييم إعداداتك والتوصية بأفضل خيار. وجّهه إلى [AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md) ودعه يرشدك خلال عملية النشر.

### نظرة عامة على التثبيت

**للخيارين A و B (OpenWrt):**
1. تثبيت OpenWrt على جهازك
2. تثبيت AmneziaWG (أو WireGuard)
3. تكوين واجهات الشبكة
4. إعداد مفتاح إيقاف جدار الحماية
5. نشر AdGuard Home لـ DNS
6. تثبيت جهاز المراقبة للاسترداد التلقائي
7. تحويل شبكتك

**تعليمات مفصلة:** [docs/DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md)

**للخيار C (Docker):** راجع [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) لإعداد خاص بالحاويات.

---

## التوثيق

| المستند | الوصف |
|----------|-------------|
| [ARCHITECTURE.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/ARCHITECTURE.md) | تصميم النظام، المكونات، نموذج الأمان |
| [HOW-IT-WORKS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/HOW-IT-WORKS.md) | غوص تقني عميق في كل مكون |
| [DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md) | دليل التثبيت خطوة بخطوة |
| [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) | نشر Docker (للمستخدمين المتقدمين) |
| [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md) | مرجع التكوين الكامل |
| [OPTIONAL_ADDONS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/OPTIONAL_ADDONS.md) | AdGuard Home و BanIP وإضافات أمان أخرى |
| [TROUBLESHOOTING.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/TROUBLESHOOTING.md) | المشكلات الشائعة والحلول |

---

## مخطط الشبكة```
                                    INTERNET
                                        │
                            ┌───────────┴───────────┐
                            │     VPN Provider      │
                            │   (Mullvad/IVPN/etc)  │
                            └───────────┬───────────┘
                                        │
                              Encrypted WireGuard
                                     Tunnel
                                        │
┌───────────────────────────────────────┼───────────────────────────────────────┐
│ YOUR HOME                             │                                       │
│                                       │                                       │
│    ┌──────────┐              ┌────────┴────────┐              ┌──────────┐   │
│    │   ISP    │    WAN       │                 │    LAN       │  WiFi    │   │
│    │  MODEM   │─────────────▶│ PRIVACY ROUTER  │─────────────▶│  ROUTER  │   │
│    │          │  (Untrusted) │                 │  (Protected) │          │   │
│    └──────────┘              │  ┌───────────┐  │              └────┬─────┘   │
│                              │  │ AdGuard   │  │                   │         │
│                              │  │ DNS + Ads │  │                   │         │
│                              │  └───────────┘  │              ┌────┴─────┐   │
│                              │  ┌───────────┐  │              │ DEVICES  │   │
│                              │  │ Kill      │  │              │          │   │
│                              │  │ Switch    │  │              │ Phone    │   │
│                              │  └───────────┘  │              │ Laptop   │   │
│                              │  ┌───────────┐  │              │ Smart TV │   │
│                              │  │ Watchdog  │  │              │ Console  │   │
│                              │  │ Recovery  │  │              │ IoT      │   │
│                              │  └───────────┘  │              └──────────┘   │
│                              └─────────────────┘                             │
│                                                                              │
└──────────────────────────────────────────────────────────────────────────────┘

Traffic Flow:
  Device → WiFi Router → Privacy Router → VPN Tunnel → VPN Server → Internet
                              │
                    DNS: AdGuard (DoH) ─────────────▶ VPN Provider DNS

Kill Switch:
  If VPN down → No route to internet → All traffic blocked (not leaked)

المقارنة: هذه الحزمة مقابل تطبيقات VPN


توافق مزود VPN

لمن هذه الحزمة

هذه الحزمة مخصصة للمستخدمين في المناطق التي تشدد فيها تشريعات الخصوصية:

مخاوف الخصوصية الشائعة التي تعالجها هذه الحزمة:

  • مطلوب من مزودي خدمة الإنترنت تسجيل سجل التصفح
  • خدمات التحقق من العمر التابعة لجهات خارجية تجمع بيانات الهوية
  • قوانين الاحتفاظ بالبيانات تفرض المراقبة
  • تشريعات تنتهك الخصوصية تتوسع

VPN على مستوى الشبكة يعني عدم وجود تحقق لكل جهاز، ولا سجل تصفح لمزود خدمة الإنترنت، ولا كشف للهوية لخدمات التحقق التابعة لجهات خارجية.

إذا كنت في منطقة يتم فيها حظر VPN بنشاط أو تجريمه، راجع بيئات الرقابة العالية أدناه.

الموصى به: Mullvad VPN

Mullvad VPN موصى به بشدة. تم تطوير واختبار ونشر هذه الحزمة بأكملها مع Mullvad.

لماذا Mullvad:

  • لا سجلات للعملاء - لا يحتفظون بأي شيء. لا سجلات، لا بيانات حساب، لا بريد إلكتروني.
  • دفع مجهول - نقدًا، عملات رقمية، تحويل بنكي. لا حاجة لهوية.
  • أصلي لـ WireGuard - بروتوكول سريع وحديث مع أداء ممتاز.
  • سجل حافل - نجا من عمليات تدقيق إنفاذ القانون دون بيانات لتسليمها.
  • شفاف - تطبيقات مفتوحة المصدر، تدقيقات أمنية منتظمة، سياسات واضحة.

مزودو WireGuard البديلون

إذا كنت تفضل مزودًا مختلفًا، فإن أي VPN متوافق مع WireGuard يعمل مع هذه الحزمة:

ملاحظة: يستخدم هؤلاء المزودون WireGuard القياسي. لحماية الخصوصية الأساسية، هذا كافٍ. استخدم هذه الحزمة مع تكوينات WireGuard القياسية - تشويش AmneziaWG اختياري.

تشويش AmneziaWG (اختياري)

يضيف AmneziaWG تشويشًا لحركة المرور على جانب العميل لهزيمة الفحص العميق للحزم. معظم المستخدمين لا يحتاجون هذا - إنه للحالات التي:

  • يقوم مزود خدمة الإنترنت بتقييد أو حظر حركة مرور VPN
  • مسؤولو الشبكة يحظرون WireGuard
  • تحتاج إلى حماية إضافية ضد تحليل حركة المرور

نقطة رئيسية: يعمل تشويش AmneziaWG مع أي خادم WireGuard قياسي. يحدث التشويش محليًا على عميلك - لا يحتاج الخادم إلى دعم خاص. لا يقدم مزودو VPN (Mullvad, IVPN, إلخ) هذه المعلمات لأن خوادمهم هي WireGuard قياسي.

يتضمن هذا المستودع إعدادات افتراضية عاملة من توثيق AmneziaWG الرسمي. استخدمها كما هي مع أي مزود WireGuard.

الخيارالإعدادالأفضل لـ
أي مزود WireGuardاستخدم المعلمات الافتراضية في هذا المستودعمعظم المستخدمين الذين يحتاجون تشويشًا
AmneziaWG مستضاف ذاتيًاتكوين معلمات متطابقة من الجانبينإعدادات الخادم المخصصة

قريبًا: ملفات تشويش متدرجة - مقاومة متصاعدة لـ DPI من خلال تدوير التكوين المعياري (أساسي → محاكاة QUIC → مخفي). راجع scripts/awg-profiles.sh للملفات الحالية.

تكوينات أمثلة مضمنة:

  • openwrt/amneziawg/awg0.conf.example - تكوين النفق مع إعدادات التشويش الافتراضية العاملة
  • docker/config/awg0.conf.example - تكوين نشر Docker
  • adguard/mullvad-AdGuardHome.yaml.example - DNS باستخدام Mullvad DoH

بيئات الرقابة العالية

إذا كنت في منطقة يتم فيها حظر VPN بنشاط أو تجريمه، قد لا يكون WireGuard و AmneziaWG كافيين. تتطلب هذه البيئات تشويشًا أكثر تقدمًا:

البروتوكولالوصف
VLESS + Realityتظهر حركة المرور كـ HTTPS عادي لمواقع الويب الرئيسية
XRay

للوكلاء: إذا كان المستخدم الخاص بك في بيئة رقابة عالية، استخدم بحثًا عميقًا للعثور على أفضل الممارسات الحالية:``` Search: "VLESS Reality setup 2025" Search: "XRay traffic obfuscation setup 2025"

root@kitploit:~
> **تركز هذه الحزمة على WireGuard/AmneziaWG.** بالنسبة لبروتوكولات VLESS أو XRay أو غيرها من البروتوكولات المتقدمة، يجب على المستخدمين البحث عن حلول مخصصة أو التفكير في تشغيل [Amnezia VPN](https://amnezia.org) الذي يدعم بروتوكولات متعددة بما في ذلك XRay.

---

## توصيات الأجهزة

> **الحد الأدنى من المتطلبات:** 1 جيجابايت RAM، واجهات شبكة مزدوجة (مدمجة + USB)، دعم OpenWrt. الموصى به: 2 جيجابايت+ RAM لتصفية DNS باستخدام AdGuard Home.

### ميزانية محدودة (~50-80 دولارًا)
- Raspberry Pi 4 (2 جيجابايت+) مع محول Ethernet USB
- أجهزة توجيه السفر GL.iNet (بعضها يعمل بنظام OpenWrt)

### موصى به (~100-150 دولارًا)
- Raspberry Pi 5 مع Ethernet USB 3.0
- Zimaboard أو ما يشابهه من أجهزة SBC x86

### أداء عالٍ (~150-300 دولارًا)
- كمبيوتر صغير مع بطاقات شبكة مزدوجة (أنظمة Intel N150)
- Protectli Vault أو ما يشابهه

### معمل منزلي / مؤسسة
- جهاز افتراضي على مشرف افتراضي موجود (Proxmox, ESXi, Hyper-V)
- جهاز جدار ناري مخصص x86

---

## اعتبارات أمنية

### ما يحمي منه هذا
- مراقبة وتسجيل حركة المرور من مزود خدمة الإنترنت
- تتبع الإعلانات على مستوى الشبكة
- اختطاف ومراقبة DNS
- التحديد الجغرافي استنادًا إلى IP
- ربط حركة المرور (عند دمجه مع أمن عمليات جيد)
- حظر VPN عبر DPI (مع AmneziaWG)

### ما لا يحمي منه هذا
- بصمة المتصفح
- تتبع الحسابات المسجل دخولها (Google, Facebook, إلخ)
- البرامج الضارة على أجهزتك
- الوصول المادي إلى شبكتك
- اختراق مزود VPN

### توصيات أمن العمليات
- استخدم متصفحات تركز على الخصوصية (Firefox, Brave)
- استخدم محركات بحث تحترم الخصوصية
- سجل الخروج من خدمات التتبع عند عدم الحاجة
- فكر في هويات منفصلة
- حافظ على تحديث الأجهزة

---

## الإعداد بمساعدة الذكاء الاصطناعي

للنشر المعقد أو استكشاف الأخطاء وإصلاحها، امنح وكيل ترميز ذكي إمكانية الوصول إلى هذا **المستودع بأكمله** بالإضافة إلى وصول SSH إلى جهاز التوجيه الخاص بك (إذا كنت لا تعرف كيف، اطلب من الوكيل توجيهك).

**موصى به:** تم تطوير هذه الحزمة واختبارها ونشرها باستخدام **Claude Opus 4.6** عبر [Claude Code](https://claude.com/claude-code). للحصول على أفضل النتائج، استخدم نموذجًا متقدمًا قادرًا على تنفيذ أوامر shell وفهم تكوين الشبكة:

- **Claude Opus 4.6 / Sonnet 4.6** (Anthropic) - مستخدم لهذا التطبيق
- **GPT-5.4** (OpenAI)
- **Gemini 3.1** (Google)

**ما يمكن للوكيل القيام به:**
- **تدقيق الشبكة** - فحص الإعداد الحالي وتحديد المتطلبات
- **تكوين موجّه** - توليد تكوينات بعناوين IP ومفاتيح وتفضيلاتك الخاصة
- **استكشاف الأخطاء آليًا** - تشخيص مشكلات التوجيه وجدار الحماية وDNS في الوقت الفعلي
- **نشر نصّي** - تنفيذ خطوات التثبيت بموافقتك

**بدء سريع:**
1. استنساخ هذا المستودع أو منح الوكيل حق الوصول إلى GitHub
2. وجّه الوكيل إلى **[AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md)** - يحتوي على الإطار التشغيلي الكامل
3. قدّم بيانات اعتماد SSH للجهاز الهدف
4. دع الوكيل يدقق ويخطط ويوجهك خلال النشر

تتضمن تعليمات الوكيل أوامر تشخيصية واختبارات تحقق وإجراءات استرداد الأخطاء وقواعد السلامة. جميع التكوينات في هذا المستودع معلمة وصديقة للوكيل.

---

## مشاريع ذات صلة

يبني هذا النمط على أعمال ممتازة مفتوحة المصدر:

| المشروع | الوصف |
|---------|-------------|
| [amnezia-vpn/amneziawg-linux-kernel-module](https://github.com/amnezia-vpn/amneziawg-linux-kernel-module) | وحدة نواة AmneziaWG |
| [amnezia-vpn/amneziawg-tools](https://github.com/amnezia-vpn/amneziawg-tools) | أدوات مساحة المستخدم AmneziaWG |
| [Slava-Shchipunov/awg-openwrt](https://github.com/Slava-Shchipunov/awg-openwrt) | حزم AmneziaWG مبنية مسبقًا لـ OpenWrt |
| [wgtunnel/wgtunnel](https://github.com/wgtunnel/wgtunnel) | إدارة نفق WireGuard |

---

## الترخيص

رخصة MIT - انظر [LICENSE](https://github.com/yoloshii/privacy-first-network/blob/HEAD/LICENSE) للتفاصيل.

---

## شكر وتقدير

- [OpenWrt Project](https://openwrt.org/) - الأساس
- [AmneziaWG](https://github.com/amnezia-vpn/amneziawg-tools) - تجاوز DPI
- [AdGuard Home](https://adguard.com/adguard-home.html) - تصفية DNS
- [WireGuard](https://www.wireguard.com/) - بروتوكول VPN حديث

---

## الأسئلة الشائعة

**س: هل سيؤدي هذا إلى إبطاء اتصالي بالإنترنت؟**
ج: تأثير ضئيل. WireGuard فعال للغاية. معظم المستخدمين يرون انخفاضًا في السرعة أقل من 5%. العامل الرئيسي هو جودة خادم مزود VPN الخاص بك.

**س: هل يمكنني الوصول إلى أجهزة الشبكة المحلية؟**
ج: نعم. تبقى حركة مرور الشبكة المحلية محلية ولا تمر عبر VPN.

**س: ماذا لو فشل جهاز توجيه الخصوصية؟**
ج: تفقد شبكتك الإنترنت حتى يتم إصلاحها أو تجاوزها. هذه ميزة وليس خطأ - فهي تضمن عدم تسرب أي حركة مرور غير محمية.

**س: هل يمكنني استبعاد أجهزة معينة من VPN؟**
ج: نعم، مع تكوين إضافي. يمكنك إنشاء قواعد جدار ناري لتوجيه عناوين IP محددة مباشرة إلى WAN. انظر [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md).

**س: هل يعمل هذا مع IPv6؟**
ج: تم تعطيل IPv6 لمنع التسريبات. معظم مزودي VPN لا يدعمون IPv6 بشكل صحيح بعد.

**س: هل يمكن لمزود خدمة الإنترنت رؤية أنني أستخدم VPN؟**
ج: مع WireGuard القياسي، يمكنهم رؤية حركة مرور تشبه VPN. مع إخفاء AmneziaWG، تظهر حركة المرور كضوضاء عشوائية.

**س: كيف يساعد هذا في مخاوف الخصوصية المتعلقة بالتحقق من العمر؟**
ج: يقوم VPN بتوجيه حركة المرور الخاصة بك عبر نفق مشفر، مما يمنع مزود خدمة الإنترنت من تسجيل المواقع التي تزورها. هذه **أداة خصوصية** - تمنع خدمات التحقق من العمر التابعة لجهات خارجية من ربط نشاط التصفح الخاص بك عبر المواقع أو بناء ملفات تعريف سلوكية. يبقى التحقق الفعلي من عمرك مع المنصات بينك وبين تلك المنصة، ولا تتم مشاركته مع مزودي خدمة الإنترنت أو وسطاء البيانات. لأسئلة الامتثال المحددة، استشر اللوائح المحلية.

**س: هل سيعمل هذا بعد دخول حظر وسائل التواصل الاجتماعي في أستراليا حيز التنفيذ؟**
ج: تحمي هذه الحزمة حركة مرور شبكتك من تسجيل مزود خدمة الإنترنت وتوفر الخصوصية لجميع الأجهزة. يؤثر التشريع الأسترالي في ديسمبر 2025 بشكل أساسي على التحقق من جانب المنصة. يضمن VPN أن مزود خدمة الإنترنت الخاص بك لا يمكنه رؤية المواقع التي تزورها، بغض النظر عن متطلبات مستوى المنصة.

**س: هل هذا قانوني؟**
ج: استخدام VPN قانوني في معظم الدول الغربية بما في ذلك المملكة المتحدة وأستراليا والولايات المتحدة والاتحاد الأوروبي. هذه الحزمة هي أداة خصوصية مشابهة لـ HTTPS - فهي تشفر حركة المرور الخاصة بك. استخدام VPN للوصول إلى المحتوى المتاح في منطقتك قانوني بشكل عام. تحقق دائمًا من قوانينك المحلية.

---

*احم شبكتك بالكامل. اضبطها وانسه.*
تنزيل الأداة
الجهازدعم تطبيق VPNالمخاطرة
تلفاز ذكي❌ لا يوجدمزود الخدمة يرى كل البث
وحدة تحكم ألعاب❌ لا يوجدIP مكشوف لخوادم الألعاب
أجهزة إنترنت الأشياء❌ لا يوجدحركة المنزل الذكي مرئية
أجهزة الضيوف❌ لا يمكن التحكملا حماية
حاسوب عمل⚠️ قد يتعارضسياسة الشركة تمنع VPN
أجهزة الأطفال⚠️ يمكن تعطيلهيتم تجاوز الحماية
أ: أجهزة مخصصةنظام تشغيل توجيه كامل (OpenWrt) على Pi/كمبيوتر مصغريصبح نقطة وصول WiFi فقط
ب: جهاز افتراضينظام تشغيل توجيه كامل (OpenWrt) على Proxmox/ESXiيصبح نقطة وصول WiFi فقط
ج: حاوية Dockerبوابة VPN فقط (حاوية Alpine)يحتفظ بجميع وظائفه الحالية
الميزةتطبيق VPNهذه الحزمة
الأجهزة المحميةجهاز واحد لكل تثبيتجميع الأجهزة على الشبكة
التلفزيون الذكي/وحدة التحكم❌✓
أجهزة إنترنت الأشياء❌✓
تأثير البطاريةنعملا يوجد
إمكانية التعطيلبواسطة المستخدملا يمكن
موثوقية مفتاح القتلحسب التطبيقعلى أساس جدار الحماية
حماية تسرب DNSمتفاوتمضمون
تجاوز DPIبعض التطبيقاتAmneziaWG
تعقيد الإعدادمنخفضمتوسط
الصيانة المستمرةلكل جهازمركزية
المنطقةالتشريعالتأثير
المملكة المتحدةمشروع قانون السلامة عبر الإنترنت (2025)مطلوب التحقق من العمر للمحتوى للبالغين؛ خدمات هوية طرف ثالث تتبع الوصول
أسترالياالتحقق من العمر لوسائل التواصل الاجتماعي (ديسمبر 2025)حظر تحت 16 عامًا مع متطلبات التحقق
الاتحاد الأوروبيقانون الخدمات الرقميةمسؤولية المنصات مع الاحتفاظ بالبيانات
الولايات الأمريكيةقوانين التحقق من العمر المتنوعةمتطلبات هوية على مستوى الولاية تتوسع
المزودالخصوصيةملاحظات
IVPNلا سجلات، مفتوح المصدربديل جيد لـ Mullvad
AirVPNلا سجلات، إعادة توجيه المنافذفقط WireGuard القياسي (بدون AmneziaWG)
ProtonVPNلا سجلات (جميع المستويات)تتوفر خطة مجانية
وكيل متقدم مع أوضاع تشويش متعددة
ShadowSocksوكيل مشفر مصمم لبيئات الشبكة المقيدة
Tor + Bridgesشبكة إخفاء هوية مع وسائل نقل قابلة للتوصيل