خیلیها نشانی اشتراک را مثل یک لینک عادی میفرستند. در واقع به رمز عبور نزدیکتر است و پیامد نشت فقط مصرف حجم نیست.
در نشانی چه هست
ساختار معمول
https://provider.example/api/v1/client/subscribe?token=شناسه_یکتا
توکن همان اعتبارنامه شماست.- استفاده از همه سرورهای شما و مصرف حجم.
- دیدن جزئیات تعرفه — بسیاری از ارائهدهندهها حجم باقیمانده و تاریخ انقضا را برمیگردانند.
- استنتاج الگوی استفاده — از فهرست سرورها میتوان تعرفه را حدس زد.
- ادامه نامحدود تا وقتی بازنشانی نکنید.
چهار مسیر رایج نشت
| موقعیت | خطر | پیشگیری |
|---|---|---|
| اسکرینشات هنگام کمک گرفتن | نشانی کامل دیده میشود | برگه را عوض یا ستون را بپوشانید |
| سرویس آنلاین تبدیل اشتراک | خودتان نشانی را میسپارید | بکاند متنباز روی سرور خودتان |
| کامیت پیکربندی در Git | برای همیشه در تاریخچه میماند | در .gitignore بگذارید |
| ورود به پنل روی رایانه مشترک | مرورگر نشانی را نگه میدارد | داده مرورگر را پاک کنید |
لینک تکی سرور چه فاش میکند
خطر افزوده لینک سرور، افشای نشانی سرور است. نشانیهای پرانتشار زودتر هدف مسدودسازی میشوند.
ارائهدهنده چه میبیند
| میبیند | نمیبیند |
|---|---|
| به چه نامهایی وصل میشوید (SNI آشکار است) | محتوای صفحات HTTPS |
| حجم و زمانبندی ترافیک | رمزهایی که تایپ میکنید |
| نشانی واقعی شما | محتوای رمزنگاری سرتاسری |
| از کدام سرورها استفاده میکنید |
به بیان دیگر: HTTPS محتوا را محافظت میکند اما پنهان نمیکند با چه کسی حرف زدهاید.
فهرست خودارزیابی
- آیا نشانی اشتراک در پیامها، ایمیل، مخزن یا یادداشت ابری هست؟
- از سرویس آنلاین تبدیل استفاده کردهاید؟ بعدش بازنشانی کردید؟
- در اسکرینشاتها ستون اشتراک را میپوشانید؟
- روی دستگاه دیگری پیکربندی کردهاید؟ پاکسازی کردید؟
- رمز اصلی مدیر رمز عبور بهقدر کافی قوی است؟
اگر در هر موردی تردید دارید، نشانی اشتراک را بازنشانی کنید. چند دقیقه وقت میبرد و همه نشتهای گذشته را باطل میکند.