IR-GFW
Open in Telegram
Analysis, Research, and Findings on the Firewall and Filtering System of the Islamic Regime of Iran. تحلیلها، تحقیقات و یافتهها دربارهی فایروال و فیلترینگ رژیم اسلامی ایران. Website: https://irgfw.report Group: @irgfwgroup Boost: t.me/boost/irgfw
Show more5 030
Subscribers
No data24 hours
+2527 days
+46930 days
Data loading in progress...
Similar Channels
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
February '25
February '25
+227
in 6 channels
January '25
+412
in 2 channels
Get PRO
December '24
+448
in 14 channels
Get PRO
November '24
+112
in 15 channels
Get PRO
October '24
+107
in 8 channels
Get PRO
September '24
+262
in 33 channels
Get PRO
August '24
+410
in 18 channels
Get PRO
July '24
+280
in 11 channels
Get PRO
June '24
+216
in 16 channels
Get PRO
May '24
+1 133
in 49 channels
Get PRO
April '24
+434
in 2 channels
Get PRO
March '24
+263
in 2 channels
Get PRO
February '24
+181
in 0 channels
Get PRO
January '24
+599
in 4 channels
Get PRO
December '23
+468
in 1 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 03 February | +18 | |||
| 02 February | +57 | |||
| 01 February | +152 |
Channel Posts
🌐 بهروزرسانی:
مشکل هستهی Warp-Plus به دلیل تغییر در سیستم تست اتصال بود که از سوی کلادفلر ایجاد شده است. بهروزرسانی منتشر شده این سرویس را دوباره به حالت عادی بازگرداند.
قطعی این سرویس، ارتباطی با فایروال ایران نداشت.
اما بجز این مورد، افت پهنای باند و کاهش کیفیت اینترنت در کشور، بهویژه در ساعات اوج مصرف، همچنان ادامه دارد.
➡️ Website | Telegram | X
| 2 | 🌐 از صبح امروز تغییراتی در فایروال اصلی زیرساخت اعمال شده است.
طبق گزارشها و تستها:
کیفیت اینترنت در حدود یک هفته گذشته به طور کلی کاهش یافته است.
اکثر رنجهای IP وارپ از ریشه فیلتر شدهاند و برخی رنجهای خاص به دلیل افزایش پکت لاس با مشکلات اتصال مواجه شدهاند.
اپراتورهای اصلی مانند مخابرات و همراه اول در ارتباط با این IPها با Fragment شدید و کاهش سرعت روبهرو هستند.
برنامهی warp-plus که هستهی برنامهی Oblivion نیز محسوب میشود، تقریباً توسط فایروال زیرساخت فینگرپرینت شده و اجازه تکمیل هندشیک را نمیدهد. اگرچه اکثر رنجهای IP وارپ فیلتر شدهاند، نویز وایرگارد برنامهی MahsaNG باعث میشود برخی از کانفیگهای وارپ همچنان وصل شوند.
به احتمال زیاد این تغییرات با نزدیک شدن به تاریخ 22 بهمن مرتبط هستند؛ چرا که طبق سابقه، در تاریخهای حساس شاهد افت کیفیت و کاهش پهنای باند بودهایم.
این وضعیت در هر دو نسخههای IP (v4 و v6) مشاهده شده و در حال حاضر مشخص نیست که این تغییرات موقتی هستند یا خیر.
➡️ Website | Telegram | X | 4 468 |
| 3 | 🌐 گزارش اول IRGFW منتشر شد.
اولین گزارش فنی درباره IRGFW با عنوان تحلیل فنی IRGFW: شناخت فایروال بزرگ ایران اکنون در دسترس است. این گزارش، به بررسی جامع زیرساختها و عملکردهای فایروال بزرگ ایران پرداخته است.
موضوعات کلیدی این گزارش شامل وضعیت DNSها، وضعیت UDP و QUIC، وضعیت IPها، کاوشگرهای فعال، سیستم DPI و بررسی اجمالی پروتکلها است.
برای علاقهمندان به تحلیل روشهای فیلترینگ اینترنت در ایران، این گزارش یک منبع کامل و دقیق محسوب میشود. با انتشار و به اشتراکگذاری این گزارش، میتوانید به گسترش آگاهی و درک بهتر از سانسور اینترنت در ایران کمک کنید.
🔗 لینک گزارش پارسی
🔗 لینک گزارش English
➡️ Website | Telegram | X | 77 326 |
| 4 | تناقض در سیاستهای اینترنتی: رفع محدودیت یا تقویت فیلترینگ؟
مدیرعامل شرکت زیرساخت اخیراً اعلام کرده است:
«در حال حاضر زیرساختهای ارتباطی کشور آمادگی لازم برای هر گونه رفع محدودیت اینترنت را دارد.»
با این حال، از تاریخ ۱ دی ماه، فایروال شرکت زیرساخت (و آسیاتک) بهروزرسانی فصلی شدهاند. این بهروزرسانی شامل موارد زیر است:
- هماهنگی و سینک شدن لیست آیپیهای سیاه، خاکستری و سفید با سایر اپراتورها.
- اعمال محدودیتهای جدید بر روی آیپیهای خارجی، مشابه عملکرد فایروال همراه اول، در حال اجراست. پیشتر، زیرساخت در بازه زمانی ۴ تا ۶ صبح آیپیهای خارجی را به شکلی مسدود میکرد که حتی پینگ پاسخگو نبود و پروتکل ICMP نیز با اختلال مواجه میشد. اکنون این محدودیتها به اواسط روز گسترش یافته و مانند دورهی پیش از آبانماه اعمال میشود، هرچند فایروال اصلی همراه اول همچنان غیرفعال است.
- هدفگیری ترافیکهای ناشناخته مانند پروتکلهای VMESS و ShadowSocks.
برای تشخیص این نوع ترافیکهای رمزنگاریشده، حجم بالایی از منابع پردازشی مورد نیاز است که باعث افزایش مصرف برق و ایجاد فشار بیشتر بر تجهیزات زیرساختی (DPI) میشود. این اقدامات نه تنها بر عملکرد شبکه اثر میگذارد، بلکه باعث افزایش latency در کل اپراتورها و شبکهها میشود. نتیجه آن، افت شدید کیفیت اینترنت، بهویژه در ساعات اوج مصرف است.
حالا باید دید این زیرساخت تقویتشده قرار است در خدمت رفع محدودیتها باشد یا محدودیتها را هوشمندتر و گستردهتر کند.
شاید هم آینده نشان دهد که «آمادگی لازم برای رفع محدودیت» تنها یک آمادهباش برای اجرای محدودیتهای جدید بوده است.
irgfw.report
@irgfw | 9 306 |
| 5 | 🔴 با سیتیلینک میتونی از راه دور ««از هر جای کشور»» به استارلینکت وصل شی 🏢
🚀و اینترنت آزاد رو با خانواده و دوستات هم شیر کنی!!
📣بالاخره وقت انتشار سیتیلینک رسید📣
✔️یادتونه گفتیم حیفه که #استارلینک رو تنهایی استفاده کنیم و نیبرلینک رو ساختیم که باهاش بتونم اینترنت آزاد استارلینک رو با همسایهها شیر کنیم؟
حالا هم میگیم حیفه که استارلینک رو فقط تو یه ساختمون استفاده کنیم و میخوایم سیتیلینک رو معرفی کنیم که باهاش میشه اینترنت استارلینک رو با کاربران راهدور، مثل خونواده، دوستا، همکارا یا حتی مشتریها اشتراکی استفاده کرد.
طبیعتا خودتون هم وقتایی که خونه نیستید میتونید ازش استفاده کنید و دردسرهای فیلتر و فیلترشکن رو تحمل نکنید.
ℹ️ سیتیلینک در واقع یک کاربری جدیده که به نیبرلینک اضافهاش کردیم. برای همین باید قبل از راهاندازیش، حتما ویدیوهای نیبرلینک رو هم ببینید و سیستم نیبرلینک خودتون رو راهاندازی کنید.
🔖هر سوالی هم که داشتید بیاید گیتهاب و کانال تلگرام نسنت تا اعضای گروه و سازندگان نیبرلینک و سیتیلینک مستقیما بهتون پاسخ بدن.
🔼ما این سیستم رو مرتب آپدیت میکنیم، سرعتش رو بالا میبریم و کاراییش رو گستردهتر و بهتر میکنیم.
▶️ همه ویدیوهای مجموعه نیبرلینک و سیتیلینک رو تو این پلیلیست پیدا میکنید:
👈🏽پلی لیست ویدیوهای نیبرلینک و سیتیلینک👉🏽
🎉 سیتیلینک و دستورالعملهاش رو میتونید از گیتهاب نسنت دانلود کنید👇🏽👇🏽👇🏽
👈🏽👈🏽لینک گیتهاب نسنت👉🏽👉🏽
🔜فردا هم ویدیوی آموزشی گامبهگام یا tutorial سیتیلینک رو همینجا واستون میذارم🔜
🚀پیش به سوی ایران بدون سانسور!
——————————————————
کانال @joinNASNET رو به دوستانتون معرفی کنید
📣 عضویت در گروه نسنت🙋🏻♀️:
@joinNASNETGroup | 5 316 |
| 6 | کمکهای مالی شما، به پشتیبانی از پروژههای آینده ما کمک میکند.
کمکهای مالی به پشتیبانی از پروژههای آینده، تحقیقها و توسعهدهندگان ما کمک میکند و به ما این امکان را میدهد که به بهبود و پیشرفت ادامه دهیم. حمایت شما، هرچند کوچک، تفاوتی معنادار ایجاد میکند.
BTC: bc1qphng25ttck6ftg3eefskn09jnk2w465lxx53r4
ETH: 0x0669D73045322f0F1C531b9b302A677B6f39dd2A
TON: UQCeRyeG2ZBNrNxPr-_hZDiI0qWYliuMyDwVwh7ujMxzszdc
TRX: TU89jianXDAqafu4UkQMYM3X8qHZKuz1JK
irgfw.report
@irgfw | 7 496 |
| 7 | کاهش کیفیت و پهنای باند خارجی
از بعدازظهر روز اول آذر، کاهش محسوسی در پهنای باند خارجی گزارش شده است. این موضوع به وضوح در دادههای رادار کلادفلر و همچنین کاهش ترافیک به سمت این سرویس قابل مشاهده است. در کنار این، اختلالات گستردهای نیز در رادار مهساسرور ثبت شده که به نوعی مکمل این مشکل است.
تا این لحظه، مدرک یا شواهدی مبنی بر اعمال تغییرات جدید در فایروال یا سیاستهای فیلترینگ مشاهده نشده است. به نظر میرسد که این اختلالات عمدتاً به کاهش کیفیت نهایی و پهنای باند اختصاصیافته، برای ارتباطات خارجی مربوط باشد. این کاهش کیفیت تقریباً در تمام اپراتورهای اصلی کشور، از جمله همراه اول، ایرانسل، مخابرات و حتی دیتاسنتر اصلی زیرساخت مشاهده شده است.
irgfw.report
@irgfw | 32 231 |
| 8 | یکیاز اعضای گروه IR-GFW توضیحات اخیر مدیرعامل ایرانسل درخصوص اینکه "اپراتور هیچ نقشی در فیلترینگ ندارد" را گمراهکننده دانست.
در توضیحات عضو اینگروه، آمده: بله، شرکت زیرساخت پهنای باند فیلتر شده به اپراتورها میده که مثل یک Blackbox بوده و خود اپراتور نمیدونه که چه قوانینی داره، اما خود اپراتورها هم جدای از زیرساخت، فیلترینگ خودشون رو دارن و وقتی که فایروال خودشون رو اعمال میکنن، فایروال زیرساخت یکجورایی bypass میشه. یعنی ۲ نوع هست؛ یا اپراتور توافق میکنه که از فایروال زیرساخت استفاده کنه، یا برای تخفیف قیمت پهنای باند، فایروال خودش رو اعمال کرده و از فایروال زیرساخت استفاده نمیکنه!
دقیقا کاری که اپراتورهای همراه اول، ایرانسل، آسیاتک، شاتل و مخابرات انجام میدن اینه که فایروال خودشون رو دارن و شرکتهای زیرمجموعه (یا استفاده کننده از) اونها هم بهطور اتوماتیک همون فایروال رو دارن، ولی بعضی از اپراتورها مثل رسپینا، رایتل، پارسآنلاین/هایوب و فیزیک نظری، از فایروال خود زیرساخت استفاده میکنن.
او با بیان اینکه بعضی اوقات فایروال بعضی از اپراتورها به اصطلاح خاموش شده و در اینحالت بهطور اتوماتیک از فایروال زیرساخت استفاده میکنند، یادآور شد: همراه اول و شاتل به دفعات اینکارو میکنن؛ مثلا یکماه فایروال خودشون رو داشته، ولی ماه بعد از فایروال پیشفرض زیرساخت بهره میبرن. البته در کل هر ۳ ماه تغییرات زیادی در فایروال و Routingها اعمال میشه و به نحوی آپدیت میشن.
🔍 ircf.space
@ircfspace | 3 423 |
| 9 | ⭐️استارلينک رو با همسایههات اشتراکی استفاده کن⭐️
💡«آموزش نصب و راهاندازی نیبرلینک»💡
(ویدیو: ۲۴ مگ)
✔️اینم از ویدیوی آموزشی یا توتریال #نیبرلینک ✔️
🔖آرمین تو این ویدیو توضیح میده که واسه راهاندازی نیبرلینک به چه چیزهایی نیاز هست و چه کارهایی باید کرد. کل ویدیو حدود ۷ دقیقهست، اما اجراش بیشتر از یه ساعت زمانتون رو میگیره.
اگه با دقت این مراحل رو اجرا کنید، یه عمر میتونید با خیال راحت از سیستم اشتراکگذاری امن #استارلینک استفاده کنید و از شر فیلترینگ و سانسور و قطعی اینترنت راحت بشید.
🔴از اینجا میتونید فایل نیبرلینک رو دانلود کنید:👇🏽👇🏽
👈🏽👈🏽👈🏽فایل دانلود نیبرلینک👉🏽👉🏽👉🏽
🔴 اینجا هم دستورالعمل بهطور گامبهگام متنی توضیح داده شده: 👇🏽👇🏽
👈🏽👈🏽👈🏽لينک گیتهاب نسنت👉🏽👉🏽👉🏽
▶️ اینجا هم که ویدیوی آموزشی رو گذاشتم👆🏽👆🏽
📣نیبرلینک یک سیستم اشتراکگذاری امن #استارلینک بین همسایههاست. نیبرلینک بهطور خاص برای کاربران ایرانی و با توجه به ویژگیهای سیستم سانسور و فیلترینگ ایران طراحی شده تا زندگی مجازی شما بهطور کامل از کنترل حکومت خارج بشه.
🚩 نیبرلینک چطور کار میکنه؟🚩
۱. با نیبرلنک میشه استارلینک رو با همسایهها شیر کرد و هزینهها تقریبا بهاندازه اینترنت ایران پایین آورد. تو این سیستم هر
کاربر اسم و پسورد خودش رو داره.
۲. اینترنت شما دیگه نه سانسور میشه، نه
قطع میشه.
۳. آیپی استارلینکتون هاید میشه و هیچ کس نمیفهمه استارلینکی وجود داره. اگه ادمین به کاربرها نگه، حتی اونها هم متوجه نمیشن که به استارلینک وصلن.
۴. اسپلیتتانلینگ میکنه که بتونید بهطور همزمان از اینترنت استارلینک و اینترنت ایران استفاده کنید.
——————————————————
📣کانال @joinNASNET رو به دوستانتون معرفی کنید
📣عضویت در گروه نسنت🙋🏻♀️:
@joinNASNETGroup | 4 258 |
| 10 | اختلالات پهنای باند بینالمللی و اتصالات TLS در ایران
در ساعات گذشته تغییرات محسوسی در پهنای باند اینترنت ایران و میزان تاخیر در ارتباطات به آیپیهای خارجی مشاهده شده است. بهطور کلی، سرعت و پهنای باند ارتباطات خارجی کاهش یافته و تاخیر به سطوحی بالاتر از مقدار معمول رسیده است.
از سوی دیگر، این تغییرات عمدتاً در ارتباطات TLS نمایان است. به نظر میرسد فایروال ایران مانع از باز ماندن طولانی مدت اتصالات TCP-TLS میشود، به طوری که این اتصالات پس از چند دقیقه دچار اختلال یا محدودیت میگردند. با این حال، بلافاصله پس از ایجاد یک اتصال جدید و انجام فرآیند هندشیک، تونل به درستی عمل میکند، تا زمانی که پس از چند دقیقه دوباره با محدودیت مواجه شود. این وضعیت در همه آیپیهای خارجی مشاهده نمیشود، بلکه بیشتر مربوط به دیتاسنترها و محدودههای CIDR معروف خارجی است که تحت نظارت فایروال ایران قرار دارند.
با این حال، بهطور دقیق نمیتوان گفت که این تغییرات عمداً اعمال شده یا به دلیل افزایش بار ترافیکی اینترنت و یا حتی سیستم Anti-DDoS در شرایط امنیتی، رخ داده است. اما محدودیت در اتصالات TCP-TLS بیشتر به نظر میرسد که ناشی از تنظیم قوانین خاص در فایروال باشد (یا فیلترینگ، و یا قوانین DDoS-Protection برای جلوگیری از حملات سایبری) و ارتباط چندانی با افزایش بار ترافیکی نداشته باشد.
irgfw.report
@irgfw | 11 270 |
| 11 | در چند ساعت گذشته، به دنبال اتفاقات اخیر، خبرهایی بدون منبع مشخص در مورد قطعی یا اختلالات اینترنتی در ایران منتشر شده. اما تا این لحظه، اطلاعیهی رسمیای از سوی مرکز افتا و پدافند غیرعامل منتشر نشده.
تنها شرکت زیرساخت، اعلام کرده که به دیتاسنترهای ایرانی مثل آروان، آسیاتک، پیشگامان و هاستیران اطلاع داده شده که از ساعت ۱۲ شب تا حوالی ۸ صبح، به علت "تغییرات زیرساختی" ممکن است سرورها و سرویسهای ایرانی دچار اختلال شوند. این "تغییرات زیرساختی" شامل خیلی از فرآیندها و معانی میتونه باشه و قطعی نمیشه گفت که حتما برای فایروال ایران و Iran-Access کردن اکثر پهنای باند ایران باشه.
ولی از چند دقیقه پیش، افزایش پینگ به سمت برخی از آیپیهای خارجی (خصوصا کلادفلر) طبق رادار مهسا مشاهده شده.
به طور کلی، هنوز اختلال چشمگیری توی اینترنت ایران دیده نمیشه، ولی این به این معنی نیست که توی چند ساعت یا روز آینده اوضاع تغییر نکنه.
Website: irgfw.report
Telegram: @irgfw | 15 119 |
| 12 | از حدود ساعت 10 شب به وقت ایران، اختلال شدیدی از سمت زیرساخت به بعضی از دیتاسنتر های خارجی از جمله Akamai و Vultr ایجاد شده. این اختلال در رادار آروان و همینطور رادار مهسا هم دیده میشه.
این اختلالات هم در اتصالات Non-TLS دیده میشه و هم در TLS. بطوریکه در بعضی از سرور های ایرانی (با فایروال زیرساخت) اتصال هیچگونه پروتکلی به این رنج های خارجی میسر نیست. درحالی که نسبتا ترافیک QUIC و UDP بدون مشکل متصل هست.
چند روز پیش هم فایروال اصلی زیرساخت آپدیت شده و بسیار سختگیر تر به نسبت آیپی های خارجی عمل میکنه. به اینگونه که کلا مهم نیست چه پروتکلی استفاده میکنید، بعد از تعداد هندشیک و حجم بسیار کمی، آیپی خارجی به کل و از ریشه بلاک میشه.
میشه گفت با توجه به نزدیک شدن سالگرد مهسا امینی، این رفتار ها از اینترنت ایران و فایروالهاش، طبیعی هست! و در دوران نرمال و پایداری نیستیم.
Website: irgfw.report
Telegram: @irgfw | 20 691 |
| 13 | حدودا از سه روز پیش، فایروالهای همراه اول و زیرساخت بهروزرسانی شدن که تغییرات قابل توجهی در عملکرد آنها ایجاد شده. به جای مسدود کردن کامل سابدامنهها، اکنون در اتصالات HTTP و HTTPS، شاهد افزایش چشمگیر در پینگ، هندشیک، و جیتر هستیم. این تغییرات به حدی است که استفاده از ترنسپورتهای WebSocket و gRPC برای اتصال به CDN کلودفلر یا حتی ارتباطات مستقیم بینالمللی را به شدت محدود کرده. قبلا این سابدامنه های مورد استفاده در Host/SNI، بلاک کامل و فیلتر میشدن ولی الان از نظر سرعت و پینگ، محدود میشن.
پیشتر، با تغییر سابدامنه، دوباره از دامنه ی اصلی میشد استفاده کرد. اما با این آپدیت جدید، فایروالها بدون تمایز میان دامنههای .ir و سایر دامنههای سطح بالا، همه را به طور یکسان و حتی Root Domain رو محدود میکنند.
یکی از راه های دور زدن این محدودیت ها استفاده از Fragment در tlshello هست. به این صورت که فایروالهای ایران، نمیتونن کامل سابدامنه/دامنه ی مورد استفاده رو شناسایی و لیمیت کنند. البته باید توجه داشت که این روشها همیشه قابل اعتماد نیستند و ممکن است بهزودی دوباره توسط فایروالها شناسایی و مسدود شوند.
@irgfw | 7 977 |
| 14 | از دیشب به وقت ایران، طبق گزارش رادار CloudFlare، ترافیک پروتکل QUIC به سمت این دیتاسنتر تقریباً به نصف رسیده است.
به طور کلی، وضعیت QUIC در ایران بسیار پراکنده و ناپایدار است؛ به طوری که در برخی دیتاسنترها و حتی برخی رنجهای آیپی، این پروتکل کاملاً مسدود، کاملاً باز یا با اختلال (آپلود پایین و یا جیتر بالا) مواجه است. با اینکه این پروتکل حدود دو سال پیش در ایران با پیگیری های زیاد سازمانها و فعالین این حوزه باز شد (پیش از اون کاملاً مسدود بود)، اما الان میشه گفت که به صورت "اسمی" باز شده، ولی در بیشتر دیتاسنترها با اختلال یا مسدودیت کامل روبروست. این وضعیت ناپایدار باعث کاهش کیفیت خدمات شبکه و تجربه کاربری ناپایدار برای کاربران نهایی میشود.
حدود ۱۰ روز پیش در چین، پروتکل UDP به شدت محدود شده است. کاربران چینی این محدودیتها رو به دلیل استفاده گسترده از Hysteria2 و پروتکل QUIC برای دور زدن فایروال بزرگ چین (Great Firewall) میدونن. این اقدام دولت چین برای اعمال کنترل بیشتر بر ترافیک شبکه و جلوگیری از عبور ترافیک مخفی و غیرمجاز از طریق این پروتکلها صورت گرفته است. این تغییرات نشاندهنده روند رو به افزایش استفاده از تکنیکهای پیچیدهتر در فیلترینگ و DPI شبکه است.
اما از یک طرف دیگه میشه گفت که هنوز موفق به شناسایی راه های مبتنی بر QUIC نیستن چون بجای اینکه فقط یک پروتکل بلاک یا مختل بشه، از ریشه میان QUIC و یا حتی UDP رو بلاک یا مختل میکنن.
با اینکه اگر QUIC و UDP به سمت یک آیپی باز باشه، کیفیت و سرعت بهتری به نسبت پروکسی/VPN های برپایه ی TCP داره، اما نباید به پروتکل UDP برای دور زدن فایروال ها دل بست. صرفا تا وقتی که بازه میشه ازش استفاده های خوبی کرد اما همیشه روش های مبتنی بر TCP هم داشته باشید.
در زمان های حساس و امنیتی، اولین پروتکل که کاملا بلاک میشه، UDP و به دنبالش تمام روش ها مبتنی بر این پروتکل است.
@irgfw | 16 018 |
| 15 | از حدود ساعت ۸ صبح امروز، شاهد اختلالاتی در اپراتور همراه اول در برخی مناطق، به ویژه اصفهان، بودهایم و این اختلالات همچنان ادامه دارد. این مشکلات بیشتر در بستر IPv4 و فرگمنت مشاهده شده است. در ساعات اخیر، اختلالات گستردهای در اکثر اپراتورها رخ داده است. همچنین، پروتکل UDP در سرویس استریم شاتل و زیرمجموعههای آن به طور کامل مختل شده است.
بر اساس گزارشهای رادار مهسا، اپراتورهای ایرانسل و آسیاتک نسبت به دیگر اپراتورها اختلالات کمتری را تجربه کردهاند، اما سایر اپراتورها در تمامی پروتکلها (TLS و Non-TLS) دچار مشکل هستند.
این اختلالات میتوانند لحظهای و یا منطقهای باشند، اما دشوار است باور کنیم که این مشکلات بیارتباط با انتخابات باشند.
@irgfw | 34 613 |
| 16 | آپدیت:
با توجه به باز شدن IPv6 در اکثرا اپراتورهای ایرانی، طبق رادار Routing کلودفلر هنوز IPv6 ها کامل Announce نشدن به CDN ها و route های مختلف. (یادگیری بیشتر)
از طرفی در دیتاسنتر آسیاتک (که فایروال مشترک با ایرانسل داره) پروتکل UDP و به طبع QUIC دچار اختلال و کاهش پهنای باند شده. این میتونه برگرده به بسته شدن IPv6 ها و بالا رفتن load آیپی های v4 که در نتیجه ی آن محدود کردن پورت از سازمان بالاسری هست.
اما در دیتاسنتر همراه اول، وضعیت فرگمنت بهتر شده (با پیدا کردن اعداد بهینه برای هر ایپی/دامنه) و در اکثریت موارد مثل قبل کار میکنه.
با این قضایا میشه حدس زد که بخاطر محدودیت منابع، شرکت زیرساخت، فایروال هارو در استریم های مختلف پیاده سازی و تست میکنه و هرقدر که زمان میگذره و این اختلال IPv6 و UDP و همینطور CloudFlare باقی میمونه، بیشتر میشه گفت این اختلالات عمدی و از آپدیت های فایروال زیرساخت و اپراتور های اصلی (ایرانسل، همراه اول، مخابرات) هست.
@irgfw | 8 412 |
| 17 | آپدیت:
طبق رادار کلودفلر، IPv6 در اکثر اپراتور ها دوباره فعال شده.
اما همچنان اختلال در آیپی های وارپ و کلودفلر باقیست.
@irgfw | 8 641 |
| 18 | به نظر میرسه از ساعت 4 بعد از ظهر تغییرات و اختلالاتی در زیرساخت ایران داشتیم.
این اختلال اول با غیرفعال شدن IPv6 در اکثر رنج های زیرساختیِ ایرانی شروع شد و به بالا رفتن Packet Loss در CDN های معروف مثل CloudFlare منجر شده.
شرکت زیرساخت هم اعلام کرده این مشکل سخت افزاری بوده و قراره حل بشه. درحالی که هنوز ادامه داره و وضعیت هم بدتر شده بطوری که سایت شرکت زیرساخت به آدرس tic.ir هم در بعضی اپراتور ها باز نمیشه.
شواهد و مستندات بسیار نامنظم هستن و دقیقا نمیشه گفت که آیا اختلال غیرعمدی هست یا عمدی و فایروال. با اخباری که از امروز بعد از ظهر منتشر شده، میشه گفت فایروال و اختلالات عمدی هست اما از سوی دیگر پروتکل UDP و QUIC بدون اختلال کار میکنند. اگر هدف کم کردن دسترسی به اینترنت باشه، اولین پروتکلی که محدود و یا کامل بسته میشه، UDP هست. برای همین به قطع نمیشه گفت که عمد یا غیر عمد هست.
طبق رادار کلودفلر (عکس بالا)، این اختلال در IPv6 از ساعت 15:30 به وقت تهران شروع شده. شرکت زیرساخت هم حوالی ساعت 18:00 اعلامیه اختلال در IPv6 رو داده است. حدودا از ساعت 20:00 هم Packet Loss در کلودفلر و دیگر سایت های مهم خارجی هم بالا رفته است.
اگر طی ساعات آینده شاهد اختلال و بسته شدن پروتکل UDP باشیم، میشه گفت که به احتمال زیاد این اختلال عمدی و از فایروال است.
@irgfw | 72 666 |
| 19 | طی تست هایی که داشتیم، متوجه شدیم امروز صبح فایروال ایرانسل آپدیت شده.
این آپدیت به گونه ای هست که درخواست های HTTP رو بلاک کرده که در نتیجه روی tcp-http با Host header ها تاثیر گذاشته. بعضی کاربر ها هم گزارش کردن که اگر Host header حذف بشه، مجدد اتصال برقرار میشه. اما خب میشه روند پیشرفت فایروال ایران خصوصا ایرانسل رو دید. فعلا روی HTTP کار میکنن و در تلاشن که باگ های قسمت Host و HTTP رو برطرف کنند. تقریبا در زمینه ی HTTP به همراه اول شبیه میشه.
این بلاک شدن HTTP میتونه موقتی و در حد تست باشه، ولی تا اینجا که تست صورت گرفته، آپدیت عمدی فایروال ایرانسل (و فایروال های شبیه بهش مثل آسیاتک، پیشگامان، مبین نت و ...) هست.
@irgfw | 9 935 |
| 20 | بر اساس تحلیلها و گزارشهای اخیر، به نظر میرسه که محدودیتهای مربوط به پروتکل UDP در سیستم فایروال ایران کاهش یافته. این امر باعث شده که حتی اتصالات ساده ی WireGuard نیز به خوبی برقرار بشن و سرعت آپلود و جیتر در سطح قابل قبولی باشه. همچنین، این تغییرات موجب شدهاند که راه هایی نظیر WARP (حتی از طریق کلاینت 1.1.1.1) و OpenVPN مبتنی بر UDP نیز به راحتی وصل بشن.
با این وجود، توصیه میشه که به این پروتکلها بیش از حد تکیه نشود. در شرایط حساس و امنیتی، فایروال میتونه با انسداد کامل UDP، تمام این روشهای اتصال را به سرعت قطع کند. (درست مثل 9 ماه پیش به قبل)
کاهش اختلالات در پروتکل UDP ممکنه نشاندهندهی این باشه که سیستم فیلترینگ در حال آموزش و شناسایی دقیقتر این نوع از ترافیکها است. در گذشته، به علت ناتوانی در تشخیص دقیق ترافیکهای مختلف، فایروال به سادگی کل ترافیک UDP را مسدود میکرد. اما اکنون، به نظر میرسد که با باز گذاشتن این پروتکل، فایروال قصد داره دادههای بیشتری جمعآوری کند و به صورت موثرتری ترافیکهای VPN و پروکسی رو شناسایی کنه.
این تغییر میتونه برای تمام پروتکل های دیگه هم صدق کنه (مثل Cisco/SSTP/SoftEther و ...) برای همین نمیشه گفت که مثلا فیلترینگ "شل" کرده. بلکه برعکس، احتمالا داره نمونه دیتای زیادی جمع میکنه و آموزش میبینه.
@irgfw | 13 962 |
