[होम](https://servhidden.com/hi) /
[गोपनीयता होस्टिंग Guides](https://servhidden.com/hi/guides) /
ओरिजिन सर्वर IP छुपाना: CDN, रिवर्स प्रॉक्सी और जो फिर भी लीक होता है






गोपनीयता


# ओरिजिन सर्वर IP छुपाना



हमले को झेलना और अनदेखा-अनजान रहना, दो अलग समस्याएँ हैं, और जो व्यवस्था एक को हल करती है वह चुपचाप दूसरी को बिगाड़ सकती है। नेटवर्क-स्तर की फ़िल्टरिंग क्या कवर करती है, CDN क्या जोड़ता है और उसकी क़ीमत क्या है, ओरिजिन असल में कैसे खोजे जाते हैं — और अपना ऑडिट कैसे करें।


[गाइड पढ़ें](#guide-body)
[FAQ](#guide-faq)






## इस पेज पर




- [गाइड](#guide-body)

- [FAQ](#guide-faq)

- [संबंधित गाइड्स](#guide-related)

- [सुझाए गए पेज](#guide-cta)






KYC नहीं
केवल क्रिप्टो
लॉग नहीं
DMCA अनदेखा
पूर्ण रूट
NVMe SSD





16 मिनट पढ़ें
Aug 2026 को अपडेट किया

इस पेज पर

[01एक जैसी दिखने वाली दो समस्याएँ](#एक-जस-दखन-वल-द-समसयए)
[02आपका होस्ट पहले से क्या करता है, और कहाँ रुक जाता है](#आपक-हसट-पहल-स-कय-करत-ह-और-कह-रक-जत-ह)
[03CDN क्या छुपाता है, और आपको साथ में कौन-सी शिकायत डेस्क विरासत में मिलती है](#cdn-कय-छपत-ह-और-आपक-सथ-म-कन-स-शकयत-डसक-वरसत-म-मलत-ह)
[04वे छह तरीके जिनसे ओरिजिन पता फिर भी लीक हो जाता है](#व-छह-तरक-जनस-ओरजन-पत-फर-भ-लक-ह-जत-ह)
[05ओरिजिन को इस तरह लॉक करना कि सिर्फ़ फ़्रंट ही उस तक पहुँच सके](#ओरजन-क-इस-तरह-लक-करन-क-सरफ-फरट-ह-उस-तक-पहच-सक)
[06CDN की जगह आपका अपना फ़्रंट नोड](#cdn-क-जगह-आपक-अपन-फरट-नड)
[07एक तालिका में चुनाव](#एक-तलक-म-चनव)
[08अकाउंट ही आमतौर पर सबसे कमज़ोर कड़ी होता है](#अकउट-ह-आमतर-पर-सबस-कमजर-कड-हत-ह)
[09दस मिनट में अपनी एक्सपोज़र का ऑडिट करना](#दस-मनट-म-अपन-एकसपजर-क-ऑडट-करन)
[10जब पता पहले ही जल चुका हो](#जब-पत-पहल-ह-जल-चक-ह)
[11संक्षेप में](#सकषप-म)
[FAQCommon प्रश्न](#guide-faq)
[→सुझाए गए पेज](#guide-cta)







"क्या मुझे इसके आगे CDN लगाना चाहिए?" — ऑफ़शोर सर्वर ख़रीदने के बाद ज़्यादातर लोग यही पहला सवाल पूछते हैं, और इसका कोई एक जवाब नहीं है, क्योंकि असल में यह एक ही कोट पहने दो सवाल हैं। किसी हमले को झेलना और अनदेखा-अनजान बने रहना दो अलग समस्याएँ हैं जिनके हल भी अलग हैं, और जो व्यवस्था एक को हल करती है, वह चुपचाप दूसरी को बिगाड़ सकती है।

यह उलझन दोनों दिशाओं में महँगी पड़ती है। लोग एक बड़ा अमेरिकी CDN उस कंटेंट के आगे लगा देते हैं जिसके लिए उन्होंने [DMCA-ignored होस्टिंग](https://servhidden.com/hi/dmca-ignored-hosting) चुनी थी, और ठीक उसी तरह के बिचौलिये को वापस एक शिकायत डेस्क सौंप देते हैं जिससे वे बचना चाहते थे। कुछ लोग सब कुछ छोड़ देते हैं, एक ऐसे एप्लिकेशन-लेयर फ्लड की चपेट में आ जाते हैं जिसे देखने के लिए नेटवर्क फ़िल्टरिंग कभी बनाई ही नहीं गई थी, और यह मान लेते हैं कि DDoS प्रोटेक्शन एक झूठ था। यह गाइड इन दोनों समस्याओं को अलग करती है, बताती है कि हर लेयर असल में क्या करती है, और अपनी ज़्यादातर लंबाई उस हिस्से पर ख़र्च करती है जो हर हाल में नतीजा तय करता है: वे छह तरीके जिनसे बाक़ी सब कुछ सही तरह से कॉन्फ़िगर होने पर भी एक ओरिजिन पता लीक हो जाता है।

## एक जैसी दिखने वाली दो समस्याएँ

सर्वर के आगे आप जो भी लगाते हैं, वह दो में से एक काम कर रहा होता है: हमले को उससे दूर रखना, या उसका पता अनजान बनाए रखना। ये दोनों इतने ओवरलैप करते हैं कि उलझ जाएँ, और इतने अलग हैं कि ग़लत वाला हल करना पैसे की बर्बादी बन जाए।

| आपको किस बात की चिंता है | इसे असल में क्या हल करता है | क्या हल नहीं करता |
| --- | --- | --- |
| आपकी पूरी बैंडविड्थ भर देने वाला एक वॉल्यूमेट्रिक फ्लड (लेयर 3 और 4) | होस्ट पर नेटवर्क-एज फ़िल्टरिंग, यहाँ हर प्लान में शामिल | सर्वर पर आप जो भी इंस्टॉल करें — तब तक पाइप पहले ही भर चुकी होती है |
| असली दिखने वाले रिक्वेस्ट का एक एप्लिकेशन फ्लड (लेयर 7) | CDN या WAF, कैशिंग, रेट लिमिट, सस्ते एंडपॉइंट | पैकेट फ़िल्टरिंग, जो वैध HTTP देखकर उसे गुज़रने देती है |
| बॉक्स तक कोई सीधे न पहुँच सके | एक फ़्रंट (CDN या आपका अपना नोड) *प्लस* एक फ़ायरवॉल जो सिर्फ़ उसी को स्वीकार करे | अकेला CDN, अगर ओरिजिन अब भी पूरे इंटरनेट को जवाब दे रहा हो |
| कोई यह न जान सके कि इसे कौन चलाता है | नो-KYC साइनअप, पेमेंट प्राइवेसी, अकाउंट अनुशासन | कितना भी इन्फ्रास्ट्रक्चर — यह एक पहचान का सवाल है |
| कंटेंट को शिकायतों के बावजूद टिके रहना है | क्षेत्राधिकार, और एक ऐसा होस्ट जो उन पर कार्रवाई न करे | एक CDN, जो एक शिकायत हटाने की बजाय **जोड़ देता है** |

आख़िरी पंक्ति को दो बार पढ़ें, क्योंकि यही वह है जो लोगों को फँसाती है। इस पेज पर बाक़ी सब कुछ इंजीनियरिंग है। वह पंक्ति नहीं है।

आपके सर्वर के आगे जो भी बैठा है, वह आपके और उन लोगों के बीच भी खड़ा है जो इसकी शिकायत करते हैं — यह एक दिशा में सुरक्षा है, और दूसरी दिशा में नोटिस भेजने का एक नया पता।

## आपका होस्ट पहले से क्या करता है, और कहाँ रुक जाता है

लेयर 3 और लेयर 4 फ़िल्टरिंग हमारे बेचे हर प्लान में शामिल है, बिना किसी अतिरिक्त लागत के, और यह आपके सर्वर पर नहीं बल्कि नेटवर्क एज पर चलती है — यही एकमात्र जगह है जहाँ यह काम कर सकती है, क्योंकि भरा हुआ अपलिंक उसके पीछे चल रही किसी भी चीज़ से ठीक नहीं किया जा सकता। बैंडविड्थ अनमीटर्ड है, इसलिए कोई हमला बिल में नहीं बदलता। जिसे ज़्यादातर लोग "एक DDoS" कहते हैं, उसके बड़े हिस्से के लिए यही पूरी कहानी है।

जो यह नहीं देख सकता, वह दूसरी क़िस्म है। चालीस हज़ार रेज़िडेंशियल पतों से किसी सर्च एंडपॉइंट पर पाँच सौ रिक्वेस्ट प्रति सेकंड, बिगड़ा हुआ ट्रैफ़िक नहीं है; वह ट्रैफ़िक है। Slowloris कनेक्शन जो हर कुछ सेकंड में एक हेडर टपकाते हैं, अकेले में शिष्ट होते हैं। असली POST बॉडी से पीटा गया एक लॉगिन फ़ॉर्म, पैकेट स्तर पर एक व्यस्त सोमवार से अलग नहीं दिखता। कोई पैकेट फ़िल्टर मदद नहीं करता, क्योंकि पैकेट में कुछ भी ग़लत नहीं है।

**इस बात की जाँच कि आपको नेटवर्क फ़िल्टरिंग से ज़्यादा किसी चीज़ की ज़रूरत है या नहीं:** क्या एक सही-फ़ॉर्मेट रिक्वेस्ट आपके सर्वर को एक डेटाबेस स्कैन, एक इमेज रिसाइज़ या एक पासवर्ड हैश की क़ीमत चुका सकती है? अगर हाँ, तो आपके पास एक लेयर-7 सरफ़ेस है, और इसका इलाज है कैशिंग, रेट लिमिटिंग और सस्ते एंडपॉइंट — CDN हो या न हो, दोनों हाल में।

ट्रैफ़िक की एक दिशा है जिस पर हम कार्रवाई करते हैं, और इसे साफ़ कहना बनता है: हमारे नेटवर्क से *निकलने* वाले हमले और थोक स्पैम को बाक़ी इन्फ्रास्ट्रक्चर को सेहतमंद रखने के लिए नल-रूट किया जा सकता है। यह एक परिचालन क़दम है, कंटेंट संबंधी नहीं — यही फ़र्क़ हमारी [DMCA-ignored होस्टिंग गाइड](https://servhidden.com/hi/guides/dmca-ignored-hosting-explained) ज़्यादा तफ़सील से बताती है।

## CDN क्या छुपाता है, और आपको साथ में कौन-सी शिकायत डेस्क विरासत में मिलती है

यह तरीक़ा सरल है और वाक़ई असरदार है। आपका डोमेन प्रोवाइडर के पतों पर रिज़ॉल्व होता है, क्लाइंट वहीं कनेक्ट करते हैं, और प्रोवाइडर आपके ओरिजिन से डेटा लाता है। असली पता किसी क्लाइंट के कनेक्शन में कभी दिखता ही नहीं, इसलिए सिर्फ़ डोमेन जानने वाला कोई भी उस पर हमला नहीं कर सकता। यही तरकीब है जिसकी वजह से [सेंसरशिप-प्रतिरोधी प्रॉक्सी](https://servhidden.com/hi/censorship-resistant-hosting/v2ray) के लिए CDN फ़्रंटिंग काम करती है: सेंसर को ऐसे पते पर जाता ट्रैफ़िक दिखता है जिसे ब्लॉक करना उसे भारी पड़े।

इसके साथ तीन चीज़ें आती हैं, और कोई भी बारीक अक्षरों में छुपी नहीं है:


- **एज आपका TLS टर्मिनेट करता है।** ट्रैफ़िक डिज़ाइन से ही प्रोवाइडर के नेटवर्क के अंदर प्लेनटेक्स्ट होता है — कैशिंग और फ़िल्टरिंग इसी तरह काम करती हैं। आपके यूज़र जो भी टाइप करते हैं, वह आप तक पहुँचने से पहले एक तीसरे पक्ष तक पहुँचता है।

- **एक शिकायत चैनल जो पहले नहीं था।** शिकायतें सीधे CDN के ख़िलाफ़ दर्ज की जा सकती हैं, और CDN उनका जवाब देता है: आपको आगे भेजकर, आपके होस्टिंग प्रोवाइडर का नाम बताकर, या आपको हटाकर। अगर ऑफ़शोर होने की आपकी वजह यह थी कि शिकायतें कहीं नहीं पहुँचतीं, तो आगे एक US बिचौलिया लगाना उसी ज़ंजीर को फिर से जोड़ देता है जिसे तोड़ने के लिए आपने पैसे ख़र्च किए थे।

- **एक अकाउंट।** ईमेल पता, पेमेंट मेथड, अक्सर एक फ़ोन नंबर, जो आपके डोमेन से जुड़ा होता है और अनिश्चित काल तक रखा जाता है। इस पर आगे और बात होगी, क्योंकि यह आमतौर पर पूरी व्यवस्था की सबसे कमज़ोर कड़ी होती है।

इनमें से कुछ भी CDN को ग़लत नहीं बनाता। यह इसे दो पहलुओं वाला फ़ैसला बना देता है: असली यूज़र और असली लेयर-7 दबाव वाली किसी दुकान या एप्लिकेशन के लिए बेहतरीन, ऐसी पब्लिशिंग के लिए सीधे नुक़सानदेह जो टेकडाउन खींचती है। [DMCA-ignored होस्टिंग पेज](https://servhidden.com/hi/dmca-ignored-hosting) पर इस सवाल का हमारा अपना जवाब हमेशा से इसका छोटा रूप रहा है: टेकडाउन प्रतिरोध के लिए, वह नेटवर्क फ़िल्टरिंग इस्तेमाल करें जो आपके पास पहले से है, और CDN छोड़ दें।

## वे छह तरीके जिनसे ओरिजिन पता फिर भी लीक हो जाता है

यही वह हिस्सा है जो मायने रखता है, क्योंकि छुपाव कोई ऐसा प्रोडक्ट नहीं है जो आप ख़रीद लें — यह एक ऐसा गुण है जिसे आप या तो बनाए रखते हैं या खो देते हैं, आमतौर पर कुछ ही दिनों में, छह चीज़ों में से किसी एक के आगे। ओरिजिन हर दिन बिल्कुल ठीक-ठाक CDN कॉन्फ़िगरेशन के पीछे भी खोज लिए जाते हैं।


- **सर्टिफ़िकेट ट्रांसपेरेंसी लॉग।** आपके डोमेन के लिए जारी हर पब्लिकली भरोसेमंद सर्टिफ़िकेट मिनटों के भीतर पब्लिक, स्थायी, सर्च की जा सकने वाली लॉग में छप जाता है। वे आपका पता नहीं छापते; वे आपके *होस्टनेम* छापते हैं — staging, mail, vpn, वह सबडोमेन जो आपने 2024 में एक बार बनाया था। हर एक को रिज़ॉल्व करने लायक उम्मीदवार माना जाता है, और एक भी रिकॉर्ड जो फ़्रंट की ओर इशारा नहीं करता, पूरी कवायद ख़त्म कर देता है।

- **DNS इतिहास।** पैसिव-DNS सर्विसें उन सभी पतों को संग्रहित करती हैं जिन पर आपका डोमेन कभी भी रिज़ॉल्व हुआ है। बाद में CDN के पीछे जाना यह नहीं मिटाता जो पहले ही दर्ज हो चुका है — छुपाव को डोमेन के पहली बार रिज़ॉल्व होने से पहले ही शुरू होना पड़ता है, वरना आपको एक नया फ़्रंट नहीं, एक नया पता चाहिए।

- **वे रिकॉर्ड जिन्हें प्रॉक्सी नहीं किया जा सकता, और जिन्हें आप भूल गए।** मेल एक्सचेंजर को किसी ऐसी जगह इशारा करना ही होता है जो पहुँच में हो। ऐसा ही एक AAAA रिकॉर्ड करता है जो तब छूट गया जब आपने सिर्फ़ IPv4 प्रॉक्सी किया, या एक पुराना FTP या पैनल होस्टनेम, एक वाइल्डकार्ड, या वह "अस्थायी" डेवलपमेंट होस्ट जो अब तीन साल पुराना हो चुका है।

- **सर्वर जो कुछ भी भेजता है।** ओरिजिन से आने वाली मेल अपने पते को Received हेडर में ले जाती है — एक पासवर्ड-रीसेट मैसेज ख़ुद ही अपनी जानकारी उजागर कर देता है। वेबहुक, आउटबाउंड इमेज फ़ेच, लिंक प्रीव्यू, पिंगबैक, अपडेट चेक और क्रैश रिपोर्टर — ये सब असली पते से बाहर पहुँचते हैं, और जो कोई भी आपके एप्लिकेशन को अपने नियंत्रण वाले होस्ट से बात करवा सके, वह इसे जान लेता है।

- **पूरे इंटरनेट की स्कैनिंग।** हर IPv4 पते को पब्लिक सर्विसें लगातार स्कैन और इंडेक्स करती हैं, और नतीजे सेकंडों में सर्च किए जा सकते हैं। अगर आपका ओरिजिन पोर्ट 443 पर आपके सर्टिफ़िकेट के साथ जवाब देता है, या किसी भी Host हेडर पर आपका होमपेज परोसता है, तो उसका मिलान एक बॉडी हैश, एक सर्टिफ़िकेट फ़िंगरप्रिंट या एक favicon हैश के ख़िलाफ़ बस एक क्वेरी भर है। ज़्यादातर ओरिजिन इसी तरह खोजे जाते हैं, और यह खोजने वाले को कुछ भी ख़र्च नहीं करता।

- **एप्लिकेशन का ख़ुद अपने बारे में बताना।** कच्चा पता ले जाने वाले एब्सोल्यूट URL और रीडायरेक्ट, खुले छोड़ दिए गए स्टेटस या मेट्रिक्स एंडपॉइंट, इंटरनल होस्ट के नाम लेने वाले वर्बोज़ स्टैक ट्रेस, बैकएंड ज़ाहिर करने वाले हेडर, और वह डिफ़ॉल्ट वर्चुअल Host जो पते से पूछने वाले किसी को भी ख़ुशी-ख़ुशी आपकी साइट परोस देता है।

**उन छह में से पाँच कॉन्फ़िगरेशन का मामला हैं, क्रिप्टोग्राफ़ी का नहीं।** सूची में कुछ भी बड़े CDN प्लान से मात नहीं खाता, और इसमें कुछ भी असाधारण नहीं है — ये वे पहले छह चीज़ें हैं जो कोई भी, इसी क्रम में, जाँचता है।

## ओरिजिन को इस तरह लॉक करना कि सिर्फ़ फ़्रंट ही उस तक पहुँच सके

जो छुपाव इस बात पर निर्भर करे कि कोई पते का अंदाज़ा न लगाए, वह छुपाव है ही नहीं। यह व्यवस्था तभी टिकती है जब ओरिजिन फ़्रंट के अलावा किसी से भी बात करने से इनकार कर दे, ताकि लीक हुआ पता एक घटना नहीं बल्कि एक झुंझलाहट भर रह जाए।


- **पहले सब कुछ नकारें, फिर फ़्रंट को इजाज़त दें।** 80 और 443 सिर्फ़ प्रोवाइडर की प्रकाशित एड्रेस रेंज से स्वीकार करें, और उस सूची को अपने-आप ताज़ा करते रहें — रेंज बदलती रहती हैं, और एक बासी सूची सबसे बुरे पल पर या तो खुल जाती है या बंद हो जाती है। बाक़ी सब कुछ, SSH समेत, हमारी [फ़र्स्ट-आवर हार्डनिंग चेकलिस्ट](https://servhidden.com/hi/guides/first-hour-vps-hardening-checklist) की तरह किसी टनल या मैनेजमेंट पते पर होना चाहिए।

- **फ़्रंट को ऑथेंटिकेट करें।** CDN और आपके ओरिजिन के बीच क्लाइंट सर्टिफ़िकेट — जिन्हें आमतौर पर ऑथेंटिकेटेड ओरिजिन पुल कहा जाता है — का मतलब है कि सही पता और सही Host हेडर मिलकर भी, सर्टिफ़िकेट के बिना कुछ हासिल नहीं करते।

- **बेहतर: कोई इनबाउंड पोर्ट ही नहीं।** ओरिजिन से एज तक सिर्फ़ आउटबाउंड टनल — चाहे वह CDN का अपना कनेक्टर हो या आपके चलाए किसी नोड तक WireGuard — का मतलब है कि ओरिजिन कभी किसी पब्लिक इंटरफ़ेस पर सुनता ही नहीं। स्कैनिंग वह नहीं खोज सकती जो जवाब ही न दे, और यह इस व्यवस्था का सबसे मज़बूत रूप है।

- **एक वर्चुअल Host, एक Host हेडर।** डिफ़ॉल्ट सर्वर को कुछ भी काम का जवाब नहीं देना चाहिए। अगर आपकी साइट पते से लोड होती है, तो एक हफ़्ते के भीतर कोई स्कैनर उसका मिलान कर लेगा।

- **मेल को वेब ओरिजिन से हटाएँ।** मेल का पहुँच में होना और ख़ुद की पहचान बताना ज़रूरी है; इसे अपनी अलग मशीन पर रखें, जैसा हमारी [मेल सर्वर गाइड](https://servhidden.com/hi/guides/offshore-mail-server-setup) मानकर चलती है।

- **बाहर से पुष्टि करें।** इस सूची की हर जाँच, सर्वर से ही चलाई जाए तो बेमानी है। किसी ऐसे नेटवर्क से टेस्ट करें जो आपका न हो।

## CDN की जगह आपका अपना फ़्रंट नोड

तीसरे विकल्प को नज़रअंदाज़ कर दिया जाता है क्योंकि इसके पास कोई मार्केटिंग बजट नहीं है: पब्लिक चेहरे के तौर पर एक छोटा VPS, डेटा रखने वाली मशीन तक वापस जाता एक एन्क्रिप्टेड टनल, और उनके बीच ट्रैफ़िक पास करता nginx या HAProxy। बाहर से यह किसी भी वेब सर्वर जैसा दिखता है। असली वाला कहीं और है, बिना किसी इनबाउंड पोर्ट के।

आपको जो मिलता है वह है बिना किसी और के शामिल हुए छुपाव — कोई थर्ड-पार्टी अकाउंट नहीं, कोई बाहरी शिकायत डेस्क नहीं, आपका TLS टर्मिनेट करने वाला कोई अजनबी नहीं। आपको एक क्षेत्राधिकार विभाजन भी मिलता है जो वरना ख़रीदना मुश्किल है: फ़्रंट वहाँ जहाँ यूज़र हैं, डेटा वहाँ जहाँ का क़ानून आपके लिए ठीक बैठे, हमारी [सात लोकेशन](https://servhidden.com/hi/locations) में से चुना हुआ। और क्योंकि साइनअप के वक़्त कोई पहचान नहीं जुड़ी थी, फ़्रंट डिस्पोज़ेबल है — जला हुआ पता बातचीत करने की बजाय मिनटों में बदल दिया जाता है।

जो आपको नहीं मिलता, वह है एनीकास्ट क्षमता। एक नोड के पास बस एक नोड की क्षमता होती है, और जबकि हमारी नेटवर्क फ़िल्टरिंग इसे ठीक वैसे ही सुरक्षित करती है जैसे किसी और सर्वर को, एक सचमुच बड़ा वॉल्यूमेट्रिक हमला एक बैंडविड्थ मुक़ाबला है जिसे एक ग्लोबल नेटवर्क जीत जाता है। ईमानदार नज़रिया यह है: एक भारी या महँगे बैकएंड — एक स्टोरेज ऐरे, एक GPU बॉक्स, एक मेल सर्वर, एक डेटाबेस — को छुपाने के लिए, और क्षेत्राधिकार बाँटने के लिए, फ़्रंट नोड सही जवाब है। लगातार बने रहने वाले लेयर-7 दबाव के तहत यह CDN का विकल्प नहीं है।

## एक तालिका में चुनाव

| आपकी स्थिति | व्यवस्था | वजह |
| --- | --- | --- |
| ऐसी पब्लिशिंग जो टेकडाउन नोटिस खींचती है | सीधा, बिना CDN, जान-बूझकर चुने गए क्षेत्राधिकार में | CDN एक शिकायत डेस्क जोड़ देता है जो आपके होस्ट के पास जान-बूझकर नहीं है |
| असली यूज़र और लेयर-7 दबाव वाला शॉप या SaaS | आगे CDN, ओरिजिन उसकी रेंज पर लॉक | लेयर 7 वह समस्या है जिसके लिए CDN असल में बनाया गया है |
| सेंसर किए गए देश में सर्कमवेंशन एंडपॉइंट | CDN फ़्रंटिंग | सेंसर को ऐसा पता दिखता है जिसे ब्लॉक करना उसे भारी पड़े |
| बड़ा स्टैटिक या मीडिया ट्रैफ़िक | कैश ऑफ़लोड के लिए CDN | बैंडविड्थ और लेटेंसी ही असल मक़सद हैं; छुपाव एक साइड इफ़ेक्ट है |
| गुमनामी ही मुख्य ज़रूरत है | आपका अपना फ़्रंट नोड, या आगे कुछ भी नहीं | थर्ड-पार्टी अकाउंट एक पहचान रिकॉर्ड है जो पहले आपके पास नहीं था |
| छुपाने लायक भारी बैकएंड | फ़्रंट नोड प्लस आउटबाउंड-ओनली टनल | महँगी मशीन पब्लिक इंटरनेट पर कभी नज़र नहीं आती |

## अकाउंट ही आमतौर पर सबसे कमज़ोर कड़ी होता है

ज़रा सोचें कि जब इन्फ्रास्ट्रक्चर बेदाग़ हो और काग़ज़ी काम न हो, तो क्या होता है। सर्वर के लिए Monero में भुगतान हुआ था, बिना किसी पहचान दस्तावेज़ और बिना किसी ईमेल पते के — यह वही व्यवस्था है जो हमारे [नो-KYC होस्टिंग](https://servhidden.com/hi/no-kyc-hosting) पेजों में बताई गई है। इसके बाद एक CDN अकाउंट किसी कार्ड, किसी निजी पते और एक फ़ोन नंबर से खोला जाता है, जिसमें वह डोमेन भी सूचीबद्ध होता है जिसे यह सुरक्षित करता है। वह अकाउंट, सर्वर पर मौजूद किसी भी चीज़ से कहीं ज़्यादा मज़बूत और टिकाऊ पहचान रिकॉर्ड है, जिसे एक ऐसी कंपनी रखती है जो समन का जवाब देती है, और यह पेमेंट प्राइवेसी को पूरी तरह बेकार कर देता है।

इसका इलाज पेचीदा नहीं है, बस भूलना आसान है: अगर मक़सद गुमनामी है, तो या तो फ़्रंट आपका अपना हो, या उसके आगे मौजूद अकाउंट उतना ही डिस्पोज़ेबल और उतना ही अनट्रेसेबल हो जितना पीछे का सर्वर है। [Server OpSec](https://servhidden.com/hi/guides/server-opsec-staying-anonymous) इस अनुशासन को ठीक से कवर करती है, और [ऑफ़शोर गुमनामी पर हमारा ईमानदार जवाब](https://servhidden.com/hi/guides/is-offshore-hosting-truly-anonymous) इस बारे में बेलाग है कि ज़ंजीर की कौन-सी कड़ियाँ आमतौर पर सबसे पहले टूटती हैं। वे लगभग कभी तकनीकी वाली नहीं होतीं।

## दस मिनट में अपनी एक्सपोज़र का ऑडिट करना

नीचे दी गई हर चीज़ वह है जिसे कोई दिलचस्पी रखने वाला पक्ष पहले कुछ मिनटों में जाँच लेगा। इन्हें ख़ुद चलाएँ, किसी ऐसी मशीन से जो सर्वर नहीं है, इससे पहले कि आपको जवाबों की ज़रूरत पड़े।


- **वह हर होस्टनेम सूचीबद्ध करें जिसे आपने कभी सर्टिफ़ाई किया है।** अपने एपेक्स डोमेन को किसी सर्टिफ़िकेट ट्रांसपेरेंसी सर्च इंजन में खोजें और हर नतीजे को रिज़ॉल्व करें। जो भी फ़्रंट की ओर इशारा न करे, वह एक लीक है, उन होस्ट समेत जिन्हें आप अब इस्तेमाल नहीं करते।

- **अपना ख़ुद का DNS इतिहास पढ़ें।** एक पैसिव-DNS लुकअप वे पते दिखाता है जिन पर आपका डोमेन CDN से पहले रिज़ॉल्व होता था। अगर कल का ओरिजिन आज भी ओरिजिन है, तो छुपाव कभी असली था ही नहीं।

- **ओरिजिन से सीधे पूछें।** curl -sI --resolve example.com:443:198.51.100.10 https://example.com/ — अगर साइट जवाब देती है, तो आपका फ़ायरवॉल फ़्रंट तक सीमित नहीं कर रहा, और किसी संभावित पते वाला कोई भी इसे एक ही रिक्वेस्ट में पुष्टि कर सकता है।

- **इससे रूखेपन से पूछें।** curl -skI https://198.51.100.10/ को कुछ भी पहचाने जाने लायक नहीं लौटाना चाहिए। आपका होमपेज परोसता एक डिफ़ॉल्ट वर्चुअल Host, इस पेज पर अकेली सबसे आम ग़लती है।

- **हर रिकॉर्ड टाइप जाँचें, सिर्फ़ A नहीं।** dig +short AAAA example.com, dig +short MX example.com, और ट्रांसपेरेंसी लॉग से पता चले हर सबडोमेन के लिए भी वही। बिना प्रॉक्सी किया गया IPv6 एक क्लासिक मामला है।

- **एप्लिकेशन से ख़ुद को मेल करें।** एक पासवर्ड रीसेट ट्रिगर करें और पूरी Received चेन पढ़ें। अगर ओरिजिन पता उसमें है, तो वह आपके भेजे हर मैसेज में भी है।

- **पुष्टि करें कि पोर्ट बंद हैं।** किसी असंबंधित नेटवर्क से, nmap -Pn -p80,443 198.51.100.10 को फ़िल्टर्ड दिखाना चाहिए, खुला नहीं।

- **स्कैनर खँगालें।** अपना सर्टिफ़िकेट फ़िंगरप्रिंट और अपने होमपेज का favicon हैश किसी पब्लिक इंटरनेट-स्कैन इंडेक्स में खोजें। अगर आपका ओरिजिन इंडेक्स्ड है, तो इसी तरह इसे खोजा जाएगा।

## जब पता पहले ही जल चुका हो

मान लें कि यह जला हुआ ही रहेगा। जो पता पैसिव DNS और स्कैन इंडेक्स में आ चुका है, वह स्थायी पब्लिक रिकॉर्ड में है, और कोई भी कॉन्फ़िगरेशन बदलाव उसे वापस नहीं ले सकता। जवाब चालाकी भरा नहीं, बल्कि यांत्रिक होना चाहिए।


- **पहले लीक ठीक करें।** छेद बंद किए बिना नए पते पर जाना, कुछ ही दिनों में वही हालत दोबारा बना देता है, और आप एक माइग्रेशन ख़र्च करके कुछ नहीं सीख पाएँगे।

- **फिर बदलें।** एक विकल्प तैनात करें — अगर वजह क़ानूनी थी न कि तकनीकी, तो किसी अलग क्षेत्राधिकार में — रीस्टोर करें, और स्विच करें। क्योंकि पहले सर्वर से कोई पहचान नहीं जुड़ी थी, यह किसी बातचीत की बजाय एक नई शुरुआत है, जो बिना अकाउंट इतिहास वाले सर्वर ख़रीदने का व्यावहारिक, बिना किसी चमक-दमक वाला फ़ायदा है।

- **आपातकाल से पहले स्विच की तैयारी करें।** एक छोटा DNS TTL, एक रिपॉज़िटरी से दोबारा तैनात किया जा सकने वाला कॉन्फ़िगरेशन, और एक टेस्ट किया गया रीस्टोर, एक बुरी दोपहर को बीस मिनट में बदल देते हैं। कोई भी हमले के दौरान यह इंतज़ाम नहीं करता।

- **पुराने पते को ठीक से रिटायर करें।** पुराने सर्वर को पुराने पते पर वही कंटेंट परोसते हुए मत छोड़ें; यह देख रहे किसी के लिए एक जीता-जागता कन्फ़र्मेशन है, और यह रिकॉर्ड को ताज़ा बनाए रखता है।

## संक्षेप में

नेटवर्क-स्तर की फ़िल्टरिंग वॉल्यूमेट्रिक हमलों को संभालती है, सर्वर के साथ आती है, और कोई अतिरिक्त लागत नहीं लेती। एक CDN एप्लिकेशन लेयर को संभालता है और ओरिजिन छुपाता है, इस क़ीमत पर कि एक बिचौलिया आपका TLS टर्मिनेट करता है, शिकायतों का जवाब देता है, और जानता है कि आप कौन हैं। आपका अपना फ़्रंट नोड बिचौलिये के बिना छुपाव ख़रीदता है, पर ग्लोबल क्षमता नहीं। क़ानूनी सवाल क्षेत्राधिकार तय करता है, और तीनों में से कोई भी उसे नहीं छूता। और इन सबको एक अनप्रॉक्सीड रिकॉर्ड, ओरिजिन से आया एक ईमेल, या एक डिफ़ॉल्ट वर्चुअल Host बेकार कर देता है।

आदत से नहीं, मक़सद से फ़ैसला लें, फिर ऑडिट पर वे दस मिनट ख़र्च करें — यह किसी भी अपग्रेड से ज़्यादा असली एक्सपोज़र ढूँढ निकालता है। अगर आपको तीसरे पक्ष के बिना यही आर्किटेक्चर चाहिए, तो फ़्रंट के तौर पर एक छोटा [VPS](https://servhidden.com/hi/vps) और उसके पीछे [डेडिकेटेड हार्डवेयर](https://servhidden.com/hi/dedicated) पर असली काम — यही वह व्यवस्था है जो हम उन लोगों में सबसे ज़्यादा देखते हैं जो एक बार पहले ही खोजे जा चुके हैं।





FAQ

## ओरिजिन IP और DDoS — आम सवाल





### 01
क्या CDN मेरे सर्वर का असली IP पता छुपा देता है?



यह इसे क्लाइंट से छुपाता है, जो इसका ज़्यादातर फ़ायदा है: विज़िटर CDN से कनेक्ट होते हैं और आपका पता कभी नहीं देखते। यह इसे उन पब्लिक रिकॉर्ड से नहीं छुपाता जो पहले से मौजूद हैं, न ही आपके सर्वर से बाहर भेजी गई किसी भी चीज़ से, और न ही उन इंटरनेट-वाइड स्कैनर से जो आपके ओरिजिन का मिलान उसके सर्टिफ़िकेट या होमपेज से कर सकते हैं। और यह तभी काम करता है जब आपका फ़ायरवॉल ओरिजिन को CDN के अलावा किसी और को जवाब देने से रोके — वरना पता एक पुष्टि हुए रिक्वेस्ट भर की दूरी पर फिर से काम का बन जाता है।





### 02
क्या Cloudflare या किसी और CDN को आगे लगाना DMCA-ignored होस्टिंग को बेकार कर देता है?



व्यवहार में, हाँ। CDN आपकी सेवा में एक पक्ष बन जाता है और इसकी अपनी शिकायत प्रक्रिया होती है: नोटिस सीधे उसके ख़िलाफ़ दायर किए जा सकते हैं, और वह आमतौर पर उन्हें आपको आगे भेज देगा, आपके होस्टिंग प्रोवाइडर की पहचान बता देगा, या आपको ग्राहक के तौर पर हटा देगा। यह उसी टेकडाउन ज़ंजीर को फिर से जोड़ देता है जिसे तोड़ने के लिए ऑफ़शोर होस्टिंग चुनी जाती है। जो कंटेंट शिकायतें खींचता है, उसके लिए बेहतर व्यवस्था है जान-बूझकर चुने गए क्षेत्राधिकार में सीधी होस्टिंग, साथ में वह नेटवर्क-स्तर की DDoS फ़िल्टरिंग जो सर्वर के साथ पहले से आती है।





### 03
क्या लेयर 3/4 DDoS प्रोटेक्शन अकेले ही काफ़ी है?



वॉल्यूमेट्रिक हमलों के लिए — जो आपका अपलिंक भर देते हैं — हाँ, और यह वहाँ मदद कर सकने वाली अकेली लेयर है, क्योंकि यह ट्रैफ़िक के आप तक पहुँचने से पहले काम करती है। यह अनमीटर्ड बैंडविड्थ के साथ हर प्लान में शामिल है, इसलिए कोई हमला बिल भी नहीं बनाता। जिसे यह नहीं संभाल सकती, वह है सही-फ़ॉर्मेट रिक्वेस्ट का एक लेयर-7 फ्लड। अगर आपके एप्लिकेशन को भेजा एक अकेला रिक्वेस्ट एक डेटाबेस स्कैन या एक इमेज रिसाइज़ ट्रिगर कर सकता है, तो आपका जोखिम वहीं है, और इसका जवाब है कैशिंग, रेट लिमिटिंग और एक WAF, न कि पैकेट फ़िल्टरिंग।





### 04
लोग CDN के पीछे ओरिजिन IP कैसे खोज लेते हैं?



लगभग सारा मामला छह रास्तों से तय होता है: सर्टिफ़िकेट ट्रांसपेरेंसी लॉग जो बिना प्रॉक्सी किए सबडोमेन उजागर करते हैं, पैसिव-DNS आर्काइव जो डोमेन के मूव होने से पहले इस्तेमाल हुआ पता रखे रहते हैं, वे रिकॉर्ड जिन्हें प्रॉक्सी नहीं किया जा सकता जैसे मेल एक्सचेंजर, ख़ुद सर्वर से होने वाले आउटबाउंड कनेक्शन जिनमें उसके अपने ईमेल हेडर भी शामिल हैं, इंटरनेट-वाइड स्कैनिंग जो सर्टिफ़िकेट या पेज कंटेंट से ओरिजिन का मिलान कर लेती है, और एप्लिकेशन का रीडायरेक्ट, स्टेटस एंडपॉइंट या एक डिफ़ॉल्ट वर्चुअल Host के ज़रिए अपना ही पता लीक कर देना। इनमें से किसी के लिए भी कोई हुनर नहीं चाहिए।





### 05
क्या मैं CDN इस्तेमाल करते हुए भी गुमनाम रह सकता हूँ?



सिर्फ़ तभी जब अकाउंट भी उतना ही गुमनाम हो जितना सर्वर, जो शायद ही कभी होता है। एक CDN अकाउंट में एक ईमेल पता, एक पेमेंट मेथड और अक्सर एक फ़ोन नंबर होता है, जो आपके डोमेन से जुड़ा होता है और एक ऐसी कंपनी द्वारा अनिश्चित काल तक रखा जाता है जो क़ानूनी प्रक्रिया का जवाब देती है। अगर आपने सर्वर के लिए बिना पहचान दस्तावेज़ों के Monero में भुगतान किया और फिर किसी निजी कार्ड से CDN अकाउंट खोला, तो अब यह अकाउंट ही इस व्यवस्था में सबसे मज़बूत पहचान रिकॉर्ड है। या तो फ़्रंट को अपने नियंत्रण में रखें, या अकाउंट को उतना ही डिस्पोज़ेबल बनाएँ जितना बाक़ी सब कुछ।





### 06
क्या एक छोटी साइट के लिए मुझे इनमें से कुछ भी चाहिए?



आमतौर पर नहीं। नेटवर्क-स्तर की फ़िल्टरिंग, एक डिफ़ॉल्ट-डिनाई फ़ायरवॉल और सिर्फ़ ज़रूरी सर्विसेज़ वाला सर्वर पर टिकी एक छोटी साइट, एक बिल्कुल सामान्य और ठीक-ठाक मज़बूत व्यवस्था है। ओरिजिन का सवाल तब असली बनता है जब मशीन को छुपाने की कोई ख़ास वजह हो — ऐसे दर्शक जिनमें हमला करने वाले लोग भी शामिल हों, फ़्रंट से ज़्यादा क़ीमती एक बैकएंड, या ऐसा कंटेंट जिसकी होस्टिंग व्यवस्था आप उजागर नहीं करना चाहते।





### 07
क्या मेल सर्वर को वेबसाइट के उसी IP पर चलना चाहिए?



नहीं, और यह उन सबसे आम तरीक़ों में से एक है जिनसे ओरिजिन उजागर होता है। मेल को ऐसे पते पर पहुँच में होना ही होता है जिसे प्रॉक्सी नहीं किया जा सकता, और वह भेजा हर मैसेज उस पते को अपने हेडर में ले जाता है। मेल को अलग मशीन पर चलाना, वेब ओरिजिन को आपके भेजे हर ईमेल से और किसी के भी क्वेरी कर सकने वाले DNS रिकॉर्ड से बाहर रखता है। यह मेल की प्रतिष्ठा से जुड़ी समस्या को वेबसाइट की समस्या बनने से भी रोकता है।





### 08
मेरा ओरिजिन IP पहले ही लीक हो चुका है — अब क्या?



पते को स्थायी रूप से पब्लिक मानें, क्योंकि पैसिव-DNS और स्कैन आर्काइव उसे थामे रहते हैं। पहले लीक बंद करें, चाहे वह एक अनप्रॉक्सीड रिकॉर्ड हो, एक ईमेल रास्ता हो या एक डिफ़ॉल्ट वर्चुअल Host, फिर एक नए पते पर जाएँ और पहले से तैयार एक छोटे DNS TTL के साथ स्विच करें। पुराने सर्वर को पुराने पते पर वही कंटेंट देते हुए मत छोड़ें। चूँकि मूल सर्वर से जुड़ी कोई पहचान थी ही नहीं, इसे बदलना किसी के साथ बातचीत की बजाय एक सामान्य डिप्लॉयमेंट है।




संबंधित गाइड्स

## पढ़ते रहें


[### How to चुनें an ऑफशोर होस्टिंग न्यायक्षेत्र in 2026

खरीदारी


ऑफशोर न्यायक्षेत्र चुनने के लिए एक व्यावहारिक decision framework: data-retention कानून, MLAT exposure, DMCA stance, अदालत की speed, और real-world प्रवर्तन — देश दर देश।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/choosing-an-offshore-jurisdiction)
[### Privacy-Critical Workloads के लिए VPS बनाम Dedicated सर्वर

खरीदारी


कब VPS पर्याप्त है, कब shared tenancy liability बन जाती है, और कब bare metal ही ईमानदार जवाब है। Hardware isolation, हाइपरवाइज़र risk, और cost बनाम जोखिम मॉडल।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/vps-vs-dedicated-for-privacy)
[### No-KYC VPS पर Self-Hosted VPN: WireGuard बनाम OpenVPN

परिचालन


स्व-होस्टेड VPN व्यावसायिक प्रदाताओं को क्यों मात देता है, और 2026 में WireGuard और OpenVPN गोपनीयता, प्रदर्शन और परिचालन जोखिम पर वास्तव में कैसे तुलना करते हैं।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/self-hosted-vpn-wireguard-vs-openvpn)
[### AI Inference के लिए RTX 4090 बनाम H100 SXM5 (और RTX 5090 कहाँ फिट होता है)

खरीदारी


2026 में self-होस्टेड LLM, image, video, voice और finetuning वर्कलोड के लिए कौन सा NVIDIA GPU चुनें: RTX 4090 vs RTX 5090 vs H100 SXM5 vs dual H100 — VRAM, throughput, $/token और कब कौन जीतता है।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/rtx-4090-vs-h100-for-ai-inference)
[### MT4 / MT5 / cTrader Forex Trading के लिए ऑफशोर Windows RDP

परिचालन


पूर्ण guide: forex trading के लिए Windows RDP क्यों, low-latency offshore क्षेत्राधिकार कैसे चुनें, MT4/MT5/cTrader/Expert Advisor सेटअप, broker servers पर latency, और no-KYC checkout path।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/offshore-windows-rdp-for-forex-trading)
[### DMCA-Ignored Hosting समझाया गया: 2026 में इसका असली मतलब क्या है

खरीदारी


"DMCA ignored" hosting वास्तव में आपको क्या देती है, कौन-सी jurisdictions इसे सच में back करती हैं, किन workloads को इसकी ज़रूरत है, और कौन-से copyright जाल इस शब्द के दायरे में नहीं आते।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/dmca-ignored-hosting-explained)
[### Crypto से Anonymous Domain Registration: 2026 में WHOIS Privacy

गोपनीयता


2026 की practical guide: बिना identity reveal किए domains register करने का तरीका — TLD के अनुसार WHOIS regimes, registrar चुनाव, crypto payment options, और वे operational गलतियाँ जो आपको leak करती हैं।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/anonymous-domain-registration-with-crypto)
[### क्रिप्टो Payments for होस्टिंग: Monero vs Bitcoin vs USDT

गोपनीयता


भुगतान कॉइन आपके होस्ट को आपके बारे में क्या पता चलता है इसे कैसे प्रभावित करता है। XMR, BTC और USDT के लिए गोपनीयता, शुल्क, finality और चेन विश्लेषण जोखिम — स्पष्ट सिफारिश के साथ।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/crypto-payments-monero-vs-bitcoin-vs-usdt)
[### क्या Offshore Hosting सच में Anonymous है? एक ईमानदार जवाब

गोपनीयता


Offshore, no-KYC hosting वह identity हटा देती है जो एक normal host collect करता है — लेकिन "anonymous" होना payment, provider logging और आपकी अपनी opsec पर निर्भर करता है। यहाँ बताया गया है कि असल में क्या traceable है।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/is-offshore-hosting-truly-anonymous)
[### VPS Hardening का पहला घंटा: एक Checklist

परिचालन


एक नए VPS को एक घंटे से कम में secure करने के लिए एक concrete, ordered checklist: SSH keys, एक firewall, fail2ban, automatic updates, और वह attack-surface reduction जो ज़्यादातर opportunistic attacks को रोकती है।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/first-hour-vps-hardening-checklist)
[### No-KYC होस्टिंग क्या है? परिभाषा, वैधता और यह कैसे काम करती है

गोपनीयता


No-KYC होस्टिंग आपको बिना किसी पहचान सत्यापन के सर्वर किराये पर लेने देती है — न नाम, न ईमेल, न ID। यहाँ जानें इसका अर्थ, यह तकनीकी रूप से कैसे काम करता है, क्या यह कानूनी है, और असली प्रदाता को कैसे पहचानें।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/what-is-no-kyc-hosting)
[### क्या ऑफशोर होस्टिंग कानूनी है? 2026 का स्पष्ट जवाब

खरीदारी


ऑफशोर होस्टिंग कानूनी है — आपके लिए भी और सेवा प्रदाता के लिए भी। यहाँ जानिए इस शब्द का वास्तविक अर्थ, कानूनी सीमा कहाँ है, कौन-सी भ्रांतियाँ छोड़ने योग्य हैं, और इसे जिम्मेदारी से कैसे उपयोग करें।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/is-offshore-hosting-legal)
[### Monero (XMR) से होस्टिंग का भुगतान कैसे करें — चरण-दर-चरण मार्गदर्शिका

गोपनीयता


VPS या डेडिकेटेड सर्वर के लिए Monero (XMR) से भुगतान की चरण-दर-चरण मार्गदर्शिका: XMR सबसे निजी विकल्प क्यों है, इसे कैसे प्राप्त करें, और चेकआउट प्रक्रिया कैसे काम करती है — इनवॉइस से लेकर कुछ ही मिनटों में चालू सर्वर तक।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/how-to-pay-for-hosting-with-monero)
[### गुमनाम तरीके से वेबसाइट होस्ट कैसे करें — एक व्यावहारिक 2026 गाइड

गोपनीयता


एक व्यावहारिक, बहु-स्तरीय गाइड जो बताती है कि बिना किसी पहचान के वेबसाइट कैसे होस्ट की जाए — अकाउंट, भुगतान, डोमेन, अधिकार क्षेत्र, कनेक्शन और कंटेंट — हर परत को विस्तार से समझाया गया है।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/how-to-host-a-website-anonymously)
[### VPS पर WireGuard VPN कैसे सेटअप करें — चरण-दर-चरण गाइड

परिचालन


WireGuard से अपना निजी VPN बनाएं एक VPS पर: यह जानें कि self-hosted VPN किसी व्यावसायिक VPN से बेहतर क्यों है, इंस्टॉलेशन से लेकर कनेक्टेड क्लाइंट तक का पूरा सेटअप, और इसे कैसे सुरक्षित करें।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/how-to-set-up-wireguard-vpn-on-a-vps)
[### GPU सर्वर पर LLM को स्व-होस्ट कैसे करें — 2026 गाइड

परिचालन


किराये के GPU सर्वर पर अपना खुद का लार्ज लैंग्वेज मॉडल चलाएँ: API की तुलना में स्व-होस्टिंग क्यों बेहतर है, कौन-सा GPU और मॉडल चुनें, Ollama या vLLM के साथ सेटअप कैसे करें, और इसकी लागत क्या है।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/self-host-an-llm-on-a-gpu-server)
[### Bulletproof Hosting बनाम Offshore Hosting — क्या है अंतर?

खरीदारी


Bulletproof hosting और offshore hosting को अक्सर एक-दूसरे का पर्याय मान लिया जाता है — लेकिन ये एक नहीं हैं। यहाँ जानें असली अंतर, यह क्यों मायने रखता है, और आपको वास्तव में किसकी जरूरत है।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/bulletproof-vs-offshore-hosting)
[### Bitcoin से VPS कैसे खरीदें — चरण-दर-चरण गाइड (2026)

खरीदारी


Bitcoin से VPS खरीदने की शुरुआती-अनुकूल मार्गदर्शिका: BTC प्राप्त करना, प्लान चुनना, इनवॉइस का भुगतान करना और क्या मिलता है — बिना कार्ड और बिना नाम के एक चालू सर्वर।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/how-to-buy-a-vps-with-bitcoin)
[### 2026 में DMCA-ignored होस्टिंग के लिए सर्वश्रेष्ठ देश

खरीदारी


जब आप ऐसे सर्वर चाहते हैं जो US-शैली के टेकडाउन से परे हों — तो कहाँ होस्ट करें: वे क्षेत्राधिकार जो काम करते हैं, DMCA-ignored का वास्तविक अर्थ, और सही चुनाव कैसे करें।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/best-countries-for-dmca-ignored-hosting)
[### Tor हिडन सर्विस (.onion साइट) कैसे होस्ट करें — 2026 गाइड

परिचालन


VPS पर Tor onion सर्विस सेट करें: हिडन सर्विस क्या है, यह अनाम होस्टिंग का सबसे मज़बूत रूप क्यों है, पूरा सेटअप, और इसे वास्तव में अनाम कैसे रखें।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/how-to-host-a-tor-hidden-service)
[### ऑफशोर मेल सर्वर सेटअप — 2026 में खुद का प्राइवेट ईमेल होस्ट करें

परिचालन


एक ऑफशोर VPS पर अपना खुद का प्राइवेट ईमेल सर्वर चलाएं: सेल्फ-होस्ट ईमेल क्यों करें, इसके लिए क्या चाहिए, ऑल-इन-वन मेल स्टैक के साथ व्यावहारिक सेटअप, और डिलीवरेबिलिटी कैसे सही रखें।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/offshore-mail-server-setup)
[### क्रिप्टो नोड होस्टिंग गाइड — VPS पर ब्लॉकचेन नोड चलाएं

परिचालन


सर्वर पर ब्लॉकचेन नोड कैसे होस्ट करें: अपना नोड चलाने के फायदे, Bitcoin, Ethereum, Monero आदि के लिए सर्वर का आकार, सेटअप प्रक्रिया और इसे निजी रखने के तरीके।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/crypto-node-hosting-guide)
[### Stable Diffusion के लिए GPU होस्टिंग — अपना खुद का इमेज सर्वर चलाएं

परिचालन


अपने खुद के GPU सर्वर पर Stable Diffusion चलाएं: इमेज जनरेशन को सेल्फ-होस्ट क्यों करें, कौन सा GPU चुनें, वेब UI के साथ सेटअप कैसे करें, और होस्टेड सेवा की तुलना में इसकी लागत क्या है।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/gpu-hosting-for-stable-diffusion)
[### सर्वर OpSec — सर्वर चलाते समय गुमनाम कैसे रहें

गोपनीयता


गुमनाम सर्वर चलाने वाले किसी भी व्यक्ति के लिए परिचालन सुरक्षा: वे गलतियाँ जो पहचान उजागर करती हैं, वे आदतें जो उन्हें रोकती हैं, और पहचान को वास्तव में अलग कैसे रखें।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/server-opsec-staying-anonymous)
[### Seedbox सेटअप गाइड — 2026 में अपना निजी Seedbox बनाएँ

परिचालन


अपने सर्वर पर खुद का seedbox कैसे बनाएँ: seedbox क्या होता है, उसकी साइज़िंग, web UI के साथ torrent client की इंस्टॉलेशन, और उसे निजी व सुरक्षित रखना।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/seedbox-setup-guide)
[### अपने खुद के VPS से DPI सेंसरशिप को कैसे बायपास करें (2026 गाइड)

गोपनीयता


आपका VPN काम करना बंद कर चुका है? अपने खुद के VPS से DPI सेंसरशिप बायपास करने का तरीका: डीप पैकेट इंस्पेक्शन असल में क्या पहचानता है, 2026 के पांच प्रोटोकॉल में से कौन-सा किस ब्लॉक को मात देता है, और एक पूरा VLESS+REALITY वॉकथ्रू।


6-प्रश्न FAQ](https://servhidden.com/hi/guides/bypass-dpi-censorship-with-your-own-vps)
[### VPS पर फुल-डिस्क एन्क्रिप्शन: LUKS सेटअप और यह असल में क्या सुरक्षित करता है

परिचालन


LUKS से VPS एन्क्रिप्ट करने का तरीका: एन्क्रिप्टेड डेटा वॉल्यूम, SSH पर रिमोट अनलॉक वाला फुल-रूट एन्क्रिप्शन, छोटे सर्वर पर मायने रखने वाली सेटिंग्स, और डिस्क एन्क्रिप्शन असल में क्या रोकता है इसका ईमानदार ब्योरा।


8-प्रश्न FAQ](https://servhidden.com/hi/guides/full-disk-encryption-on-a-vps)
[### VPS Backup कैसे लें: Encrypted, Off-Site और भरोसेमंद Restore

परिचालन


आपका host कोई backup नहीं रखता। server को असल में क्या बर्बाद करता है, push backup साथ में क्यों मरता है, restic बनाम BorgBackup, और restore टेस्ट करने का तरीक़ा।


8-प्रश्न FAQ](https://servhidden.com/hi/guides/vps-backup-strategy)
[### खुद का Matrix Server Self-Host करें: Federation, Metadata और E2EE की सीमाएँ

परिचालन


अपने खुद के Matrix homeserver से असल में क्या मिलता है: Synapse बनाम Conduit, वह server_name जिसे आप बदल नहीं सकते, डिस्क भरने वाला media, और federation का एक्सपोज़र।


8-प्रश्न FAQ](https://servhidden.com/hi/guides/self-host-a-matrix-server)
[### Website को Offshore Hosting पर बिना Downtime के कैसे Migrate करें

परिचालन


host migration को उबाऊ बनाने वाला क्रम: DNS TTL दिनों पहले घटाएँ, दोनों servers साथ चलाएँ, writes को घंटों की बजाय मिनटों तक freeze करें — और migration के पीछे छूटी passive-DNS, Certificate Transparency और WHOIS trail को साफ़ करें।


8-प्रश्न FAQ](https://servhidden.com/hi/guides/migrate-website-to-offshore-hosting)
[### How to Self-Host a Crypto Payment Gateway with BTCPay Server

परिचालन


Run your own non-custodial checkout on an offshore VPS: BTCPay Server, a pruned Bitcoin node, Lightning and Monero — how to size the disk, why the private keys must never touch the machine, and where KYC quietly reappears at the cash-out.


8-प्रश्न FAQ](https://servhidden.com/hi/guides/self-host-a-crypto-payment-gateway)




## सही सर्वर के आगे सही लेयर लगाएँ



हर प्लान में नेटवर्क-स्तर की DDoS फ़िल्टरिंग और अनमीटर्ड बैंडविड्थ, सात ऑफ़शोर क्षेत्राधिकारों में। कुछ डॉलर प्रति माह में एक फ़्रंट नोड चलाएँ, असली काम उसके पीछे रखें — नो-KYC, सिर्फ़ क्रिप्टो।


[VPS प्लान देखें](https://servhidden.com/hi/vps)
[DMCA अनदेखा](https://servhidden.com/hi/dmca-ignored-hosting)
[प्राइवेट होस्टिंग](https://servhidden.com/hi/anonymous-hosting)


## Structured data (JSON-LD)

```json
{
    "@context": "https://schema.org",
    "@type": "Organization",
    "@id": "https://servhidden.com/#organization",
    "name": "ServHidden",
    "url": "https://servhidden.com",
    "description": "7 ऑफशोर न्यायक्षेत्रों में ऑफशोर VPS और डेडिकेटेड सर्वर। KYC नहीं, लॉग नहीं, केवल क्रिप्टो। आर्किटेक्चर से ही गोपनीयता।",
    "logo": {
        "@type": "ImageObject",
        "url": "https://servhidden.com/ServHidden.webp",
        "width": 512,
        "height": 512
    },
    "foundingDate": "2025",
    "areaServed": [
        {
            "@type": "Country",
            "name": "Iceland"
        },
        {
            "@type": "Country",
            "name": "Panama"
        },
        {
            "@type": "Country",
            "name": "Moldova"
        },
        {
            "@type": "Country",
            "name": "Romania"
        },
        {
            "@type": "Country",
            "name": "Switzerland"
        },
        {
            "@type": "Country",
            "name": "Netherlands"
        },
        {
            "@type": "Country",
            "name": "Russia"
        }
    ],
    "knowsAbout": [
        "Offshore hosting",
        "Offshore VPS",
        "Bare-metal dedicated servers",
        "DMCA-ignored hosting",
        "No KYC hosting",
        "Cryptocurrency payments",
        "Privacy engineering",
        "Token-based authentication",
        "Anonymous domain name registration",
        "No-KYC domain registrar",
        "WHOIS privacy",
        "Cheap .com domains",
        "Crypto-paid domain names",
        "NVIDIA GPU compute",
        "Windows RDP hosting",
        "Agentic commerce"
    ],
    "contactPoint": {
        "@type": "ContactPoint",
        "contactType": "customer support",
        "url": "https://servhidden.com/contact",
        "availableLanguage": [
            "en",
            "ru",
            "zh",
            "es",
            "fr",
            "de",
            "pt",
            "ar",
            "ja",
            "ko",
            "hi",
            "id",
            "it",
            "tr",
            "fa",
            "vi"
        ]
    },
    "sameAs": [
        "https://servhidden.com/canary",
        "https://servhidden.com/press"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "WebSite",
    "@id": "https://servhidden.com/#website",
    "url": "https://servhidden.com",
    "name": "ServHidden",
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "inLanguage": [
        "en",
        "ru",
        "zh",
        "es",
        "fr",
        "de",
        "pt",
        "ar",
        "ja",
        "ko",
        "hi",
        "id",
        "it",
        "tr",
        "fa",
        "vi"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "Article",
    "headline": "ओरिजिन सर्वर IP छुपाना: CDN, रिवर्स प्रॉक्सी और जो फिर भी लीक होता है",
    "description": "ऑफ़शोर सर्वर के आगे CDN लगाएँ या नहीं: यह क्या छुपाता है, साथ में कौन-सी शिकायत डेस्क मिलती है, वे छह तरीके जिनसे ओरिजिन IP फिर भी लीक होता है, और अपना ऑडिट कैसे करें।",
    "image": "https://servhidden.com/assets/img/guides/hiding-your-origin-server-ip.webp?v=1787175673",
    "author": {
        "@type": "Organization",
        "@id": "https://servhidden.com/#editorial",
        "name": "ServHidden Editorial",
        "url": "https://servhidden.com/about",
        "description": "Operator-side editorial team writing about offshore hosting jurisdictions, offshore server architecture, self-hosted privacy stacks and crypto payments.",
        "knowsAbout": [
            "Offshore hosting jurisdictions",
            "Data retention law",
            "MLAT and judicial cooperation",
            "WireGuard and OpenVPN deployment",
            "Tor relay operation",
            "Monero and Bitcoin payment privacy",
            "KVM virtualization and bare-metal hosting",
            "DMCA-ignored hosting"
        ],
        "parentOrganization": {
            "@id": "https://servhidden.com/#organization"
        }
    },
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "datePublished": "2026-08-19T00:00:00+00:00",
    "dateModified": "2026-08-19T00:00:00+00:00",
    "mainEntityOfPage": "https://servhidden.com/guides/hiding-your-origin-server-ip",
    "inLanguage": "hi",
    "keywords": "hide origin server IP, origin IP leak, Cloudflare offshore hosting, DDoS protection offshore VPS, reverse proxy hide origin, L7 DDoS mitigation, certificate transparency origin leak, lock origin to CDN IP ranges",
    "articleSection": "गोपनीयता",
    "wordCount": 3075
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
        {
            "@type": "Question",
            "name": "क्या CDN मेरे सर्वर का असली IP पता छुपा देता है?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "यह इसे क्लाइंट से छुपाता है, जो इसका ज़्यादातर फ़ायदा है: विज़िटर CDN से कनेक्ट होते हैं और आपका पता कभी नहीं देखते। यह इसे उन पब्लिक रिकॉर्ड से नहीं छुपाता जो पहले से मौजूद हैं, न ही आपके सर्वर से बाहर भेजी गई किसी भी चीज़ से, और न ही उन इंटरनेट-वाइड स्कैनर से जो आपके ओरिजिन का मिलान उसके सर्टिफ़िकेट या होमपेज से कर सकते हैं। और यह तभी काम करता है जब आपका फ़ायरवॉल ओरिजिन को CDN के अलावा किसी और को जवाब देने से रोके — वरना पता एक पुष्टि हुए रिक्वेस्ट भर की दूरी पर फिर से काम का बन जाता है।"
            }
        },
        {
            "@type": "Question",
            "name": "क्या Cloudflare या किसी और CDN को आगे लगाना DMCA-ignored होस्टिंग को बेकार कर देता है?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "व्यवहार में, हाँ। CDN आपकी सेवा में एक पक्ष बन जाता है और इसकी अपनी शिकायत प्रक्रिया होती है: नोटिस सीधे उसके ख़िलाफ़ दायर किए जा सकते हैं, और वह आमतौर पर उन्हें आपको आगे भेज देगा, आपके होस्टिंग प्रोवाइडर की पहचान बता देगा, या आपको ग्राहक के तौर पर हटा देगा। यह उसी टेकडाउन ज़ंजीर को फिर से जोड़ देता है जिसे तोड़ने के लिए ऑफ़शोर होस्टिंग चुनी जाती है। जो कंटेंट शिकायतें खींचता है, उसके लिए बेहतर व्यवस्था है जान-बूझकर चुने गए क्षेत्राधिकार में सीधी होस्टिंग, साथ में वह नेटवर्क-स्तर की DDoS फ़िल्टरिंग जो सर्वर के साथ पहले से आती है।"
            }
        },
        {
            "@type": "Question",
            "name": "क्या लेयर 3/4 DDoS प्रोटेक्शन अकेले ही काफ़ी है?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "वॉल्यूमेट्रिक हमलों के लिए — जो आपका अपलिंक भर देते हैं — हाँ, और यह वहाँ मदद कर सकने वाली अकेली लेयर है, क्योंकि यह ट्रैफ़िक के आप तक पहुँचने से पहले काम करती है। यह अनमीटर्ड बैंडविड्थ के साथ हर प्लान में शामिल है, इसलिए कोई हमला बिल भी नहीं बनाता। जिसे यह नहीं संभाल सकती, वह है सही-फ़ॉर्मेट रिक्वेस्ट का एक लेयर-7 फ्लड। अगर आपके एप्लिकेशन को भेजा एक अकेला रिक्वेस्ट एक डेटाबेस स्कैन या एक इमेज रिसाइज़ ट्रिगर कर सकता है, तो आपका जोखिम वहीं है, और इसका जवाब है कैशिंग, रेट लिमिटिंग और एक WAF, न कि पैकेट फ़िल्टरिंग।"
            }
        },
        {
            "@type": "Question",
            "name": "लोग CDN के पीछे ओरिजिन IP कैसे खोज लेते हैं?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "लगभग सारा मामला छह रास्तों से तय होता है: सर्टिफ़िकेट ट्रांसपेरेंसी लॉग जो बिना प्रॉक्सी किए सबडोमेन उजागर करते हैं, पैसिव-DNS आर्काइव जो डोमेन के मूव होने से पहले इस्तेमाल हुआ पता रखे रहते हैं, वे रिकॉर्ड जिन्हें प्रॉक्सी नहीं किया जा सकता जैसे मेल एक्सचेंजर, ख़ुद सर्वर से होने वाले आउटबाउंड कनेक्शन जिनमें उसके अपने ईमेल हेडर भी शामिल हैं, इंटरनेट-वाइड स्कैनिंग जो सर्टिफ़िकेट या पेज कंटेंट से ओरिजिन का मिलान कर लेती है, और एप्लिकेशन का रीडायरेक्ट, स्टेटस एंडपॉइंट या एक डिफ़ॉल्ट वर्चुअल Host के ज़रिए अपना ही पता लीक कर देना। इनमें से किसी के लिए भी कोई हुनर नहीं चाहिए।"
            }
        },
        {
            "@type": "Question",
            "name": "क्या मैं CDN इस्तेमाल करते हुए भी गुमनाम रह सकता हूँ?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "सिर्फ़ तभी जब अकाउंट भी उतना ही गुमनाम हो जितना सर्वर, जो शायद ही कभी होता है। एक CDN अकाउंट में एक ईमेल पता, एक पेमेंट मेथड और अक्सर एक फ़ोन नंबर होता है, जो आपके डोमेन से जुड़ा होता है और एक ऐसी कंपनी द्वारा अनिश्चित काल तक रखा जाता है जो क़ानूनी प्रक्रिया का जवाब देती है। अगर आपने सर्वर के लिए बिना पहचान दस्तावेज़ों के Monero में भुगतान किया और फिर किसी निजी कार्ड से CDN अकाउंट खोला, तो अब यह अकाउंट ही इस व्यवस्था में सबसे मज़बूत पहचान रिकॉर्ड है। या तो फ़्रंट को अपने नियंत्रण में रखें, या अकाउंट को उतना ही डिस्पोज़ेबल बनाएँ जितना बाक़ी सब कुछ।"
            }
        },
        {
            "@type": "Question",
            "name": "क्या एक छोटी साइट के लिए मुझे इनमें से कुछ भी चाहिए?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "आमतौर पर नहीं। नेटवर्क-स्तर की फ़िल्टरिंग, एक डिफ़ॉल्ट-डिनाई फ़ायरवॉल और सिर्फ़ ज़रूरी सर्विसेज़ वाला सर्वर पर टिकी एक छोटी साइट, एक बिल्कुल सामान्य और ठीक-ठाक मज़बूत व्यवस्था है। ओरिजिन का सवाल तब असली बनता है जब मशीन को छुपाने की कोई ख़ास वजह हो — ऐसे दर्शक जिनमें हमला करने वाले लोग भी शामिल हों, फ़्रंट से ज़्यादा क़ीमती एक बैकएंड, या ऐसा कंटेंट जिसकी होस्टिंग व्यवस्था आप उजागर नहीं करना चाहते।"
            }
        },
        {
            "@type": "Question",
            "name": "क्या मेल सर्वर को वेबसाइट के उसी IP पर चलना चाहिए?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "नहीं, और यह उन सबसे आम तरीक़ों में से एक है जिनसे ओरिजिन उजागर होता है। मेल को ऐसे पते पर पहुँच में होना ही होता है जिसे प्रॉक्सी नहीं किया जा सकता, और वह भेजा हर मैसेज उस पते को अपने हेडर में ले जाता है। मेल को अलग मशीन पर चलाना, वेब ओरिजिन को आपके भेजे हर ईमेल से और किसी के भी क्वेरी कर सकने वाले DNS रिकॉर्ड से बाहर रखता है। यह मेल की प्रतिष्ठा से जुड़ी समस्या को वेबसाइट की समस्या बनने से भी रोकता है।"
            }
        },
        {
            "@type": "Question",
            "name": "मेरा ओरिजिन IP पहले ही लीक हो चुका है — अब क्या?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "पते को स्थायी रूप से पब्लिक मानें, क्योंकि पैसिव-DNS और स्कैन आर्काइव उसे थामे रहते हैं। पहले लीक बंद करें, चाहे वह एक अनप्रॉक्सीड रिकॉर्ड हो, एक ईमेल रास्ता हो या एक डिफ़ॉल्ट वर्चुअल Host, फिर एक नए पते पर जाएँ और पहले से तैयार एक छोटे DNS TTL के साथ स्विच करें। पुराने सर्वर को पुराने पते पर वही कंटेंट देते हुए मत छोड़ें। चूँकि मूल सर्वर से जुड़ी कोई पहचान थी ही नहीं, इसे बदलना किसी के साथ बातचीत की बजाय एक सामान्य डिप्लॉयमेंट है।"
            }
        }
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "BreadcrumbList",
    "itemListElement": [
        {
            "@type": "ListItem",
            "position": 1,
            "name": "होम",
            "item": "https://servhidden.com/hi/"
        },
        {
            "@type": "ListItem",
            "position": 2,
            "name": "गोपनीयता होस्टिंग Guides",
            "item": "https://servhidden.com/hi/guides"
        },
        {
            "@type": "ListItem",
            "position": 3,
            "name": "ओरिजिन सर्वर IP छुपाना: CDN, रिवर्स प्रॉक्सी और जो फिर भी लीक होता है",
            "item": "https://servhidden.com/hi/guides/hiding-your-origin-server-ip"
        }
    ]
}
```

