تستأجر VPS، تثبّت Nginx، تفتح متصفّحك على عنوان الخادم — ولا شيء يُحمّل. أو تُعدّ خادم بريد وكل رسالة ترتدّ. تسع مرات من عشر الصندوق سليم؛ المشكلة أنك على خطة NAT والشيء الذي تُشغّله يحتاج الوصول إليه من الخارج.
هذا هو اختيار الشبكة الوحيد الذي يُربك الناس حين يشترون خادمًا، فلنجعله بسيطًا. هناك سؤال واحد بالضبط يقرّره، ثم كثير من الأمثلة كي تضع مشروعك.
السؤال الواحد
هل يحتاج أي شيء على الإنترنت بدء اتصال بـ خادمك؟
- لا ← VPS من نوع NAT كافٍ. أرخص، نفس المعالج، نفس القرص، نفس السرعة.
- نعم ← تحتاج IP مخصّصًا.
تلك هي القرار كله. كل ما أدناه مجرّد تطبيق له.
ما يعنيه «NAT» هنا فعلًا
على خطة NAT يشارك خادمك IPv4 عامًا واحدًا مع خوادم أخرى ويجلس خلف ترجمة عناوين الشبكة. بعبارة بسيطة:
- الصادر غير مقيّد. يستطيع خادمك الوصول إلى أي شيء — السحب من GitHub، استدعاء API لـ OpenAI أو Anthropic، الاتصال بتيليجرام، كشط موقع، الوصول إلى قاعدة بيانات في مكان آخر. كل ذلك يبدأ من صندوقك، فـ NAT لا يقف في الطريق أبدًا.
- الوارد ليس لك. لا تملك منفذًا على العنوان العامّ، فلا يمكنك فتح 443 للعالم وتوقّع حركة. يُحوَّل SSH إليك على منفذ عالٍ محدّد (نُريك
host:portالدقيق)، وذلك الوارد الذي تحصل عليه.
لحصّة كبيرة ممّا يُشغّله الناس فعلًا على خادم صغير، ذلك جيّد تمامًا. بوت يتحدّث إلى تيليجرام، وكيل ذكاء اصطناعي يجري استدعاءات API، كاشط، مهمّة cron تدفع بيانات في مكان ما، مُشغّل CI يسحب مهامّ — لا شيء من هذه يحتاج العالم أن يتّصل به. إنها تمدّ يدها للخارج. NAT مبني لذلك بالضبط، ولهذا يبدأ خطّ NAT من 3$ شهريًا بدل 8$.
ما يمنحه IP مخصّص
خطة IP مخصّص تسلّمك IPv4 عامًا خاصًا بك، بكل منفذ مفتوح. الآن يستطيع العالم الخارجي بدء اتصال بك، وهو النقطة كلها لفئة معيّنة من البرمجيات:
- المواقع. المتصفّح يجب أن يتّصل على 80/443. لا IP عامّ، لا موقع.
- خوادم البريد. 25 واردًا للاستقبال، زائد تحتاج التحكّم بـ DNS العكسي (PTR) كي تثق بك خوادم أخرى. ذلك يتطلّب IP خاصًا بك — إليك كيف تضبط الـ PTR.
- VPN شخصي. WireGuard يستمع على منفذ UDP يتّصل به عميلك — راجع VPS لـ VPN شخصي.
- خادم بروكسي. الفكرة نفسها: يتّصل عميلك بمنفذ البروكسي. VPS لخادم بروكسي.
- خوادم ألعاب، وكلاء عكسيون، webhooks، تطبيقات مستضافة ذاتيًا تفتحها للإنترنت — أي شيء حيث «شخص يتّصل بخادمي» هو الميزة.
تحصل أيضًا على سمعة تتحكّم فيها: يستخدم الـ IP أنت وحدك، فلن تشارك أبدًا مدخل قائمة حجب مع غريب أرسل بريدًا مزعجًا من العنوان نفسه أمس.
أين يخطئ الناس
بضعة تصحيحات صادقة، لأنها تتكرّر باستمرار:
«أحتاج IP عامًا لبوت تيليجرام.» عادةً لا. في وضع الاستطلاع الطويل الافتراضي يطلب البوت تيليجرام ويستعيد التحديثات عبر ذلك الاتصال. NAT جيّد. تحتاج منفذًا واردًا فقط إن حوّلت عمدًا إلى وضع webhook — ولمعظم البوتات، الاستطلاع الطويل أبسط على أي حال.
«IP مخصّص أكثر خصوصية.» احذر — إنه العكس. عنوان NAT مشترك يخفيك في حشد؛ IP مخصّص لك وحدك. المخصّص أفضل للموثوقية ولأي شيء يجب الوصول إليه، أسوأ للاندماج. اختر بحسب الوظيفة.
«سآخذ الـ IP تحسّبًا.» لا تفعل. ابدأ بـ NAT، وإن احتاج مشروع فعلًا واردًا لاحقًا، تطلب خطة IP مخصّص له حينها. دفع 8–20$ مقابل IP لا تقبل عليه اتصالًا أبدًا مالٌ يُحرَق.
جدول وضع سريع
إن كنت لا تزال غير متأكّد، جد شيئك هنا:
- NAT (3–12$ شهريًا): بوتات تيليجرام/ديسكورد، وكلاء ذكاء اصطناعي، بوتات تداول، كاشطات ويب، مُشغّلات CI، مهامّ cron، أي شيء يستدعي الخارج فقط. راجع حالات استخدام وكلاء الذكاء الاصطناعي.
- IP مخصّص (8–20$ شهريًا): مواقع، بريد، VPN، بروكسيات، خوادم ألعاب، وكلاء عكسيون، APIs عامة، webhooks، أي شيء يتّصل به الإنترنت. ابدأ بـ Nano-IP (8$) للصناديق الخفيفة أحادية الخدمة، أو Small-IP (16$) حين تريد متّسعًا لخدمتين معًا.
الخلاصة الصادقة
اسأل السؤال الواحد — هل يحتاج أي شيء الاتصال للداخل؟ — والإجابة تختار الخطة. إن كنت تبني وكلاء وبوتات تمدّ يدها لـ APIs، ابقَ على NAT واحتفظ بالـ 5$ شهريًا. إن كنت تضع شيئًا على الإنترنت ليصل إليه أناس أو آلات، خذ الـ IP المخصّص؛ لا شيء آخر سيعمل. شراء الخطأ ليس نهاية العالم (تستطيع دائمًا إنشاء الخطة الصحيحة)، لكن إصابتها من المرة الأولى توفّر عليك ظهيرة من التساؤل لماذا لا يُحمّل موقعك.
ادفع بـ USDC أو USDT، بريد للتسجيل، بلا بطاقة وبلا هوية في الحالتين. انظر الخطط.
التعليقات
لا تعليقات بعد. كن الأول.