en
Feedback
IR-GFW

IR-GFW

Open in Telegram

Analysis, Research, and Findings on the Firewall and Filtering System of the Islamic Regime of Iran. تحلیل‌ها، تحقیقات و یافته‌ها درباره‌ی فایروال و فیلترینگ رژیم اسلامی ایران. Website: https://irgfw.report Group: @irgfwgroup Boost: t.me/boost/irgfw

Show more
5 030
Subscribers
No data24 hours
+2527 days
+46930 days
Posts Archive
IR-GFW
5 030
🌐 به‌روزرسانی: مشکل هسته‌ی Warp-Plus به دلیل تغییر در سیستم تست اتصال بود که از سوی کلادفلر ایجاد شده است. به‌روزرسانی منتشر شده این سرویس را دوباره به حالت عادی بازگرداند. قطعی این سرویس، ارتباطی با فایروال ایران نداشت. اما بجز این مورد، افت پهنای باند و کاهش کیفیت اینترنت در کشور، به‌ویژه در ساعات اوج مصرف، همچنان ادامه دارد. ➡️ Website | Telegram | X

IR-GFW
5 030
🌐 از صبح امروز تغییراتی در فایروال اصلی زیرساخت اعمال شده است. طبق گزارش‌ها و تست‌ها: کیفیت اینترنت در حدود یک هفته گذشته به طور کلی کاهش یافته است. اکثر رنج‌های IP وارپ از ریشه فیلتر شده‌اند و برخی رنج‌های خاص به دلیل افزایش پکت لاس با مشکلات اتصال مواجه شده‌اند. اپراتورهای اصلی مانند مخابرات و همراه اول در ارتباط با این IPها با Fragment شدید و کاهش سرعت روبه‌رو هستند. برنامه‌ی warp-plus که هسته‌ی برنامه‌ی Oblivion نیز محسوب می‌شود، تقریباً توسط فایروال زیرساخت فینگرپرینت شده و اجازه تکمیل هندشیک را نمی‌دهد. اگرچه اکثر رنج‌های IP وارپ فیلتر شده‌اند، نویز وایرگارد برنامه‌ی MahsaNG باعث می‌شود برخی از کانفیگ‌های وارپ همچنان وصل شوند. به احتمال زیاد این تغییرات با نزدیک شدن به تاریخ 22 بهمن مرتبط هستند؛ چرا که طبق سابقه، در تاریخ‌های حساس شاهد افت کیفیت و کاهش پهنای باند بوده‌ایم. این وضعیت در هر دو نسخه‌های IP (v4 و v6) مشاهده شده و در حال حاضر مشخص نیست که این تغییرات موقتی هستند یا خیر. ➡️ Website | Telegram | X

IR-GFW
5 030
🌐 گزارش اول IRGFW منتشر شد. اولین گزارش فنی درباره IRGFW با عنوان تحلیل فنی IRGFW: شناخت فایروال بزرگ ایران اکنون در دسترس است. این گزارش، به بررسی جامع زیرساخت‌ها و عملکردهای فایروال بزرگ ایران پرداخته است. موضوعات کلیدی این گزارش شامل وضعیت DNSها، وضعیت UDP و QUIC، وضعیت IPها، کاوشگرهای فعال، سیستم DPI و بررسی اجمالی پروتکل‌ها است. برای علاقه‌مندان به تحلیل روش‌های فیلترینگ اینترنت در ایران، این گزارش یک منبع کامل و دقیق محسوب می‌شود. با انتشار و به اشتراک‌گذاری این گزارش، می‌توانید به گسترش آگاهی و درک بهتر از سانسور اینترنت در ایران کمک کنید. 🔗 ⁦لینک گزارش پارسی 🔗 لینک گزارش English ➡️ Website | Telegram | X

IR-GFW
5 030
تناقض در سیاست‌های اینترنتی: رفع محدودیت یا تقویت فیلترینگ؟ مدیرعامل شرکت زیرساخت اخیراً اعلام کرده است: «در حال حاضر زیرساخت
تناقض در سیاست‌های اینترنتی: رفع محدودیت یا تقویت فیلترینگ؟ مدیرعامل شرکت زیرساخت اخیراً اعلام کرده است: «در حال حاضر زیرساخت‌های ارتباطی کشور آمادگی لازم برای هر گونه رفع محدودیت اینترنت را دارد.» با این حال، از تاریخ ۱ دی ماه، فایروال‌ شرکت زیرساخت (و آسیاتک) به‌روزرسانی فصلی شده‌اند. این به‌روزرسانی شامل موارد زیر است: - هماهنگی و سینک شدن لیست آی‌پی‌های سیاه، خاکستری و سفید با سایر اپراتورها. - اعمال محدودیت‌های جدید بر روی آی‌پی‌های خارجی، مشابه عملکرد فایروال همراه اول، در حال اجراست. پیش‌تر، زیرساخت در بازه زمانی ۴ تا ۶ صبح آی‌پی‌های خارجی را به شکلی مسدود می‌کرد که حتی پینگ پاسخگو نبود و پروتکل ICMP نیز با اختلال مواجه می‌شد. اکنون این محدودیت‌ها به اواسط روز گسترش یافته و مانند دوره‌ی پیش از آبان‌ماه اعمال می‌شود، هرچند فایروال اصلی همراه اول همچنان غیرفعال است. - هدف‌گیری ترافیک‌های ناشناخته مانند پروتکل‌های VMESS و ShadowSocks. برای تشخیص این نوع ترافیک‌های رمزنگاری‌شده، حجم بالایی از منابع پردازشی مورد نیاز است که باعث افزایش مصرف برق و ایجاد فشار بیشتر بر تجهیزات زیرساختی (DPI) می‌شود. این اقدامات نه تنها بر عملکرد شبکه اثر می‌گذارد، بلکه باعث افزایش latency در کل اپراتورها و شبکه‌ها می‌شود. نتیجه آن، افت شدید کیفیت اینترنت، به‌ویژه در ساعات اوج مصرف است. حالا باید دید این زیرساخت تقویت‌شده قرار است در خدمت رفع محدودیت‌ها باشد یا محدودیت‌ها را هوشمندتر و گسترده‌تر کند. شاید هم آینده نشان دهد که «آمادگی لازم برای رفع محدودیت» تنها یک آماده‌باش برای اجرای محدودیت‌های جدید بوده است. irgfw.report @irgfw

IR-GFW
5 030
🔴 با سیتی‌لینک می‌تونی از راه دور ««از هر جای کشور»» به استارلینکت وصل شی 🏢 🚀و اینترنت آزاد رو با خانواده و دوستات هم شیر کنی!! 📣بالاخره وقت انتشار سیتی‌لینک رسید📣 ✔️یادتونه گفتیم حیفه که #استارلینک رو تنهایی استفاده کنیم و نیبرلینک رو ساختیم که باهاش بتونم اینترنت آزاد استارلینک رو با همسایه‌ها شیر کنیم؟ حالا هم می‌گیم حیفه که استارلینک رو فقط تو یه ساختمون استفاده کنیم و می‌خوایم سیتی‌لینک رو معرفی کنیم که باهاش می‌شه اینترنت استارلینک رو با کاربران راه‌دور، مثل خونواده، دوستا، همکارا یا حتی مشتری‌ها اشتراکی استفاده کرد. طبیعتا خودتون هم وقتایی که خونه نیستید می‌تونید ازش استفاده کنید و دردسرهای فیلتر و فیلترشکن رو تحمل نکنید. ℹ️ سیتی‌لینک در واقع یک کاربری جدیده که به نیبرلینک اضافه‌اش کردیم. برای همین باید قبل از راه‌اندازیش، حتما ویدیوهای نیبرلینک رو هم ببینید و سیستم نیبرلینک خودتون رو راه‌اندازی کنید. 🔖هر سوالی هم که داشتید بیاید گیت‌هاب و کانال تلگرام نس‌نت تا اعضای گروه و سازندگان نیبرلینک و سیتی‌لینک مستقیما بهتون پاسخ بدن. 🔼ما این سیستم رو مرتب آپدیت می‌کنیم، سرعتش رو بالا می‌بریم و کاراییش رو گسترده‌تر و بهتر می‌کنیم. ▶️ همه ویدیوهای مجموعه نیبرلینک و سیتی‌لینک رو تو این پلی‌لیست پیدا می‌کنید: 👈🏽پلی لیست ویدیوهای نیبرلینک و سیتی‌لینک👉🏽 🎉 سیتی‌لینک و دستورالعمل‌هاش رو می‌تونید از گیت‌هاب نس‌نت دانلود کنید👇🏽👇🏽👇🏽 👈🏽👈🏽لینک گیت‌هاب نس‌نت👉🏽👉🏽 🔜فردا هم ویدیوی آموزشی گام‌به‌گام یا tutorial سیتی‌لینک رو همینجا واستون می‌ذارم🔜 🚀پیش به سوی ایران بدون سانسور! —————————————————— کانال @joinNASNET رو به دوستانتون معرفی کنید 📣 عضویت در گروه نس‌نت🙋🏻‍♀️: @joinNASNETGroup

IR-GFW
5 030
کمک‌های مالی شما، به پشتیبانی از پروژه‌های آینده ما کمک می‌کند. کمک‌های مالی به پشتیبانی از پروژه‌های آینده، تحقیق‌ها و توسعه‌دهندگان ما کمک می‌کند و به ما این امکان را می‌دهد که به بهبود و پیشرفت ادامه دهیم. حمایت شما، هرچند کوچک، تفاوتی معنادار ایجاد می‌کند. BTC: bc1qphng25ttck6ftg3eefskn09jnk2w465lxx53r4 ETH: 0x0669D73045322f0F1C531b9b302A677B6f39dd2A TON: UQCeRyeG2ZBNrNxPr-_hZDiI0qWYliuMyDwVwh7ujMxzszdc TRX: TU89jianXDAqafu4UkQMYM3X8qHZKuz1JK irgfw.report @irgfw

IR-GFW
5 030
کاهش کیفیت و پهنای باند خارجی از بعدازظهر روز اول آذر، کاهش محسوسی در پهنای باند خارجی گزارش شده است. این موضوع به وضوح در دا
+1
کاهش کیفیت و پهنای باند خارجی از بعدازظهر روز اول آذر، کاهش محسوسی در پهنای باند خارجی گزارش شده است. این موضوع به وضوح در داده‌های رادار کلادفلر و همچنین کاهش ترافیک به سمت این سرویس قابل مشاهده است. در کنار این، اختلالات گسترده‌ای نیز در رادار مهساسرور ثبت شده که به نوعی مکمل این مشکل است. تا این لحظه، مدرک یا شواهدی مبنی بر اعمال تغییرات جدید در فایروال یا سیاست‌های فیلترینگ مشاهده نشده است. به نظر می‌رسد که این اختلالات عمدتاً به کاهش کیفیت نهایی و پهنای باند اختصاص‌یافته، برای ارتباطات خارجی مربوط باشد. این کاهش کیفیت تقریباً در تمام اپراتورهای اصلی کشور، از جمله همراه اول، ایرانسل، مخابرات و حتی دیتاسنتر اصلی زیرساخت مشاهده شده است. irgfw.report @irgfw

IR-GFW
5 030
یکی‌از اعضای گروه IR-GFW توضیحات اخیر مدیرعامل ایرانسل درخصوص اینکه "اپراتور هیچ نقشی در فیلترینگ ندارد" را گمراه‌کننده دانست. در توضیحات عضو این‌گروه، آمده: بله، شرکت زیرساخت پهنای باند فیلتر شده به اپراتورها میده که مثل یک Blackbox بوده و خود اپراتور نمی‌دونه که چه قوانینی داره، اما خود اپراتورها هم جدای از زیرساخت، فیلترینگ خودشون رو دارن و وقتی که فایروال خودشون رو اعمال میکنن، فایروال زیرساخت یکجورایی bypass میشه. یعنی ۲ نوع هست؛ یا اپراتور توافق میکنه که از فایروال زیرساخت استفاده کنه، یا برای تخفیف قیمت پهنای باند، فایروال خودش رو اعمال کرده و از فایروال زیرساخت استفاده نمیکنه! دقیقا کاری که اپراتورهای همراه اول، ایرانسل، آسیاتک، شاتل و مخابرات انجام میدن اینه که فایروال خودشون رو دارن و شرکت‌های زیرمجموعه (یا استفاده کننده از) اونها هم به‌طور اتوماتیک همون فایروال رو دارن، ولی بعضی از اپراتورها مثل رسپینا، رایتل، پارس‌آنلاین/های‌وب و فیزیک نظری، از فایروال خود زیرساخت استفاده میکنن. او با بیان اینکه بعضی اوقات فایروال بعضی از اپراتورها به اصطلاح خاموش شده و در این‌حالت به‌طور اتوماتیک از فایروال زیرساخت استفاده میکنند، یادآور شد: همراه اول و شاتل به دفعات اینکارو میکنن؛ مثلا یکماه فایروال خودشون رو داشته، ولی ماه بعد از فایروال پیشفرض زیرساخت بهره میبرن. البته در کل هر ۳ ماه تغییرات زیادی در فایروال و Routingها اعمال میشه و به نحوی آپدیت میشن. 🔍 ircf.space @ircfspace‏⁧

IR-GFW
5 030
⭐️استارلينک رو با همسایه‌هات اشتراکی استفاده کن⭐️ 💡«آموزش نصب و راه‌اندازی نیبرلینک»💡 (ویدیو: ۲۴ مگ) ✔️اینم از ویدیوی آموزشی یا توتریال #نیبرلینک ✔️ 🔖آرمین تو این ویدیو توضیح می‌ده که واسه راه‌اندازی نیبرلینک به چه چیزهایی نیاز هست و چه کارهایی باید کرد. کل ویدیو حدود ۷ دقیقه‌ست، اما اجراش بیش‌تر از یه ساعت زمان‌تون رو می‌گیره. اگه با دقت این مراحل رو اجرا کنید، یه عمر می‌تونید با خیال راحت از سیستم اشتراک‌گذاری امن #استارلینک استفاده کنید و از شر فیلترینگ و سانسور و قطعی اینترنت راحت بشید. 🔴از این‌جا می‌تونید فایل نیبرلینک رو دانلود کنید:👇🏽👇🏽 👈🏽👈🏽👈🏽فایل دانلود نیبرلینک👉🏽👉🏽👉🏽 🔴 این‌جا هم دستورالعمل به‌طور گام‌به‌گام متنی توضیح داده شده: 👇🏽👇🏽 👈🏽👈🏽👈🏽لينک گیت‌هاب نس‌نت👉🏽👉🏽👉🏽 ▶️ این‌جا هم که ویدیوی آموزشی رو گذاشتم👆🏽👆🏽 📣نیبرلینک یک سیستم اشتراک‌گذاری امن #استارلینک بین همسایه‌هاست. نیبرلینک به‌طور خاص برای کاربران ایرانی و با توجه به ویژگی‌های سیستم سانسور و فیلترینگ ایران طراحی شده تا زندگی مجازی شما به‌طور کامل از کنترل حکومت خارج بشه. 🚩 نیبرلینک چطور کار می‌کنه؟🚩 ۱. با نیبرلنک می‌شه استارلینک رو با همسایه‌ها شیر کرد و هزینه‌ها تقریبا به‌اندازه اینترنت ایران پایین آورد. تو این سیستم هر کاربر اسم و پسورد خودش رو داره. ۲. اینترنت شما دیگه نه سانسور می‌شه، نه قطع می‌شه. ۳. آی‌پی استارلینک‌تون هاید می‌شه و هیچ کس نمی‌فهمه استارلینکی وجود داره. اگه ادمین به کاربرها نگه، حتی اون‌ها هم متوجه نمی‌شن که به استارلینک وصلن. ۴. اسپلیت‌تانلینگ می‌کنه که بتونید به‌طور هم‌زمان از اینترنت استارلینک و اینترنت ایران استفاده کنید. —————————————————— 📣کانال @joinNASNET رو به دوستانتون معرفی کنید 📣عضویت در گروه نس‌نت🙋🏻‍♀️: @joinNASNETGroup

IR-GFW
5 030
اختلالات پهنای باند بین‌المللی و اتصالات TLS در ایران در ساعات گذشته تغییرات محسوسی در پهنای باند اینترنت ایران و میزان تاخیر در ارتباطات به آی‌پی‌های خارجی مشاهده شده است. به‌طور کلی، سرعت و پهنای باند ارتباطات خارجی کاهش یافته و تاخیر به سطوحی بالاتر از مقدار معمول رسیده است. از سوی دیگر، این تغییرات عمدتاً در ارتباطات TLS نمایان است. به نظر می‌رسد فایروال ایران مانع از باز ماندن طولانی مدت اتصالات TCP-TLS می‌شود، به طوری که این اتصالات پس از چند دقیقه دچار اختلال یا محدودیت می‌گردند. با این حال، بلافاصله پس از ایجاد یک اتصال جدید و انجام فرآیند هندشیک، تونل به درستی عمل می‌کند، تا زمانی که پس از چند دقیقه دوباره با محدودیت مواجه شود. این وضعیت در همه آی‌پی‌های خارجی مشاهده نمی‌شود، بلکه بیشتر مربوط به دیتاسنترها و محدوده‌های CIDR معروف خارجی است که تحت نظارت فایروال ایران قرار دارند. با این حال، به‌طور دقیق نمی‌توان گفت که این تغییرات عمداً اعمال شده یا به دلیل افزایش بار ترافیکی اینترنت و یا حتی سیستم Anti-DDoS در شرایط امنیتی، رخ داده است. اما محدودیت در اتصالات TCP-TLS بیشتر به نظر می‌رسد که ناشی از تنظیم قوانین خاص در فایروال باشد (یا فیلترینگ، و یا قوانین DDoS-Protection برای جلوگیری از حملات سایبری) و ارتباط چندانی با افزایش بار ترافیکی نداشته باشد. irgfw.report @irgfw

IR-GFW
5 030
در چند ساعت گذشته، به دنبال اتفاقات اخیر، خبرهایی بدون منبع مشخص در مورد قطعی یا اختلالات اینترنتی در ایران منتشر شده. اما تا این لحظه، اطلاعیه‌ی رسمی‌ای از سوی مرکز افتا و پدافند غیرعامل منتشر نشده. تنها شرکت زیرساخت، اعلام کرده که به دیتاسنترهای ایرانی مثل آروان، آسیاتک، پیشگامان و هاستیران اطلاع داده شده که از ساعت ۱۲ شب تا حوالی ۸ صبح، به علت "تغییرات زیرساختی" ممکن است سرورها و سرویس‌های ایرانی دچار اختلال شوند. این "تغییرات زیرساختی" شامل خیلی از فرآیند‌ها و معانی میتونه باشه و قطعی نمیشه گفت که حتما برای فایروال ایران و Iran-Access کردن اکثر پهنای باند ایران باشه. ولی از چند دقیقه پیش، افزایش پینگ به سمت برخی از آی‌پی‌های خارجی (خصوصا کلادفلر) طبق رادار مهسا مشاهده شده. به طور کلی، هنوز اختلال چشمگیری توی اینترنت ایران دیده نمیشه، ولی این به این معنی نیست که توی چند ساعت یا روز آینده اوضاع تغییر نکنه. Website: irgfw.report Telegram: @irgfw

IR-GFW
5 030
از حدود ساعت 10 شب به وقت ایران، اختلال شدیدی از سمت زیرساخت به بعضی از دیتاسنتر های خارجی از جمله Akamai و Vultr ایجاد شده. این اختلال در رادار آروان و همینطور رادار مهسا هم دیده میشه. این اختلالات هم در اتصالات Non-TLS دیده میشه و هم در TLS. بطوریکه در بعضی از سرور های ایرانی (با فایروال زیرساخت) اتصال هیچگونه پروتکلی به این رنج های خارجی میسر نیست. درحالی که نسبتا ترافیک QUIC و UDP بدون مشکل متصل هست. چند روز پیش هم فایروال اصلی زیرساخت آپدیت شده و بسیار سختگیر تر به نسبت آیپی های خارجی عمل میکنه. به اینگونه که کلا مهم نیست چه پروتکلی استفاده میکنید، بعد از تعداد هندشیک و حجم بسیار کمی، آیپی خارجی به کل و از ریشه بلاک میشه. میشه گفت با توجه به نزدیک شدن سالگرد مهسا امینی، این رفتار ها از اینترنت ایران و فایروالهاش، طبیعی هست! و در دوران نرمال و پایداری نیستیم. Website: irgfw.report Telegram: @irgfw

IR-GFW
5 030
حدودا از سه روز پیش، فایروال‌های همراه اول و زیرساخت به‌روزرسانی شدن که تغییرات قابل توجهی در عملکرد آن‌ها ایجاد شده. به جای مسدود کردن کامل ساب‌دامنه‌ها، اکنون در اتصالات HTTP و HTTPS، شاهد افزایش چشمگیر در پینگ، هندشیک، و جیتر هستیم. این تغییرات به حدی است که استفاده از ترنسپورتهای WebSocket و gRPC برای اتصال به CDN کلودفلر یا حتی ارتباطات مستقیم بین‌المللی را به شدت محدود کرده. قبلا این سابدامنه های مورد استفاده در Host/SNI، بلاک کامل و فیلتر میشدن ولی الان از نظر سرعت و پینگ، محدود میشن. پیش‌تر، با تغییر ساب‌دامنه، دوباره از دامنه ی اصلی میشد استفاده کرد. اما با این آپدیت جدید، فایروال‌ها بدون تمایز میان دامنه‌های .ir و سایر دامنه‌های سطح بالا، همه را به طور یکسان و حتی Root Domain رو محدود می‌کنند. یکی از راه های دور زدن این محدودیت ها استفاده از Fragment در tlshello هست. به این صورت که فایروالهای ایران، نمیتونن کامل سابدامنه/دامنه ی مورد استفاده رو شناسایی و لیمیت کنند. البته باید توجه داشت که این روش‌ها همیشه قابل اعتماد نیستند و ممکن است به‌زودی دوباره توسط فایروال‌ها شناسایی و مسدود شوند. @irgfw

IR-GFW
5 030
از دیشب به وقت ایران، طبق گزارش رادار CloudFlare، ترافیک پروتکل QUIC به سمت این دیتاسنتر تقریباً به نصف رسیده است. به طور کلی
از دیشب به وقت ایران، طبق گزارش رادار CloudFlare، ترافیک پروتکل QUIC به سمت این دیتاسنتر تقریباً به نصف رسیده است. به طور کلی، وضعیت QUIC در ایران بسیار پراکنده و ناپایدار است؛ به طوری که در برخی دیتاسنترها و حتی برخی رنج‌های آی‌پی، این پروتکل کاملاً مسدود، کاملاً باز یا با اختلال (آپلود پایین و یا جیتر بالا) مواجه است. با اینکه این پروتکل حدود دو سال پیش در ایران با پیگیری های زیاد سازمانها و فعالین این حوزه باز شد (پیش از اون کاملاً مسدود بود)، اما الان میشه گفت که به صورت "اسمی" باز شده، ولی در بیشتر دیتاسنترها با اختلال یا مسدودیت کامل روبروست. این وضعیت ناپایدار باعث کاهش کیفیت خدمات شبکه و تجربه کاربری ناپایدار برای کاربران نهایی می‌شود. حدود ۱۰ روز پیش در چین، پروتکل UDP به شدت محدود شده است. کاربران چینی این محدودیت‌ها رو به دلیل استفاده گسترده از Hysteria2 و پروتکل QUIC برای دور زدن فایروال بزرگ چین (Great Firewall) میدونن. این اقدام دولت چین برای اعمال کنترل بیشتر بر ترافیک شبکه و جلوگیری از عبور ترافیک مخفی و غیرمجاز از طریق این پروتکل‌ها صورت گرفته است. این تغییرات نشان‌دهنده روند رو به افزایش استفاده از تکنیک‌های پیچیده‌تر در فیلترینگ و DPI شبکه است. اما از یک طرف دیگه میشه گفت که هنوز موفق به شناسایی راه های مبتنی بر QUIC نیستن چون بجای اینکه فقط یک پروتکل بلاک یا مختل بشه، از ریشه میان QUIC و یا حتی UDP رو بلاک یا مختل میکنن. با اینکه اگر QUIC و UDP به سمت یک آیپی باز باشه، کیفیت و سرعت بهتری به نسبت پروکسی/VPN های برپایه ی TCP داره، اما نباید به پروتکل UDP برای دور زدن فایروال ها دل بست. صرفا تا وقتی که بازه میشه ازش استفاده های خوبی کرد اما همیشه روش های مبتنی بر TCP هم داشته باشید. در زمان های حساس و امنیتی، اولین پروتکل که کاملا بلاک میشه، UDP و به دنبالش تمام روش ها مبتنی بر این پروتکل است. @irgfw

IR-GFW
5 030
از حدود ساعت ۸ صبح امروز، شاهد اختلالاتی در اپراتور همراه اول در برخی مناطق، به ویژه اصفهان، بوده‌ایم و این اختلالات همچنان ا
+2
از حدود ساعت ۸ صبح امروز، شاهد اختلالاتی در اپراتور همراه اول در برخی مناطق، به ویژه اصفهان، بوده‌ایم و این اختلالات همچنان ادامه دارد. این مشکلات بیشتر در بستر IPv4 و فرگمنت مشاهده شده است. در ساعات اخیر، اختلالات گسترده‌ای در اکثر اپراتورها رخ داده است. همچنین، پروتکل UDP در سرویس استریم شاتل و زیرمجموعه‌های آن به طور کامل مختل شده است. بر اساس گزارش‌های رادار مهسا، اپراتورهای ایرانسل و آسیاتک نسبت به دیگر اپراتورها اختلالات کمتری را تجربه کرده‌اند، اما سایر اپراتورها در تمامی پروتکل‌ها (TLS و Non-TLS) دچار مشکل هستند. این اختلالات می‌توانند لحظه‌ای و یا منطقه‌ای باشند، اما دشوار است باور کنیم که این مشکلات بی‌ارتباط با انتخابات باشند. @irgfw

IR-GFW
5 030
آپدیت: با توجه به باز شدن IPv6 در اکثرا اپراتورهای ایرانی، طبق رادار Routing کلودفلر هنوز IPv6 ها کامل Announce نشدن به CDN ه
آپدیت: با توجه به باز شدن IPv6 در اکثرا اپراتورهای ایرانی، طبق رادار Routing کلودفلر هنوز IPv6 ها کامل Announce نشدن به CDN ها و route های مختلف. (یادگیری بیشتر) از طرفی در دیتاسنتر آسیاتک (که فایروال مشترک با ایرانسل داره) پروتکل UDP و به طبع QUIC دچار اختلال و کاهش پهنای باند شده. این میتونه برگرده به بسته شدن IPv6 ها و بالا رفتن load آیپی های v4 که در نتیجه ی آن محدود کردن پورت از سازمان بالاسری هست. اما در دیتاسنتر همراه اول، وضعیت فرگمنت بهتر شده (با پیدا کردن اعداد بهینه برای هر ایپی/دامنه) و در اکثریت موارد مثل قبل کار میکنه. با این قضایا میشه حدس زد که بخاطر محدودیت منابع، شرکت زیرساخت، فایروال هارو در استریم های مختلف پیاده سازی و تست میکنه و هرقدر که زمان میگذره و این اختلال IPv6 و UDP و همینطور CloudFlare باقی میمونه، بیشتر میشه گفت این اختلالات عمدی و از آپدیت های فایروال زیرساخت و اپراتور های اصلی (ایرانسل، همراه اول، مخابرات) هست. @irgfw

IR-GFW
5 030
آپدیت: طبق رادار کلودفلر، IPv6 در اکثر اپراتور ها دوباره فعال شده. اما همچنان اختلال در آیپی های وارپ و کلودفلر باقیست. @irgf
+1
آپدیت: طبق رادار کلودفلر، IPv6 در اکثر اپراتور ها دوباره فعال شده. اما همچنان اختلال در آیپی های وارپ و کلودفلر باقیست. @irgfw

IR-GFW
5 030
به نظر میرسه از ساعت 4 بعد از ظهر تغییرات و اختلالاتی در زیرساخت ایران داشتیم. این اختلال اول با غیرفعال شدن IPv6 در اکثر رنج
به نظر میرسه از ساعت 4 بعد از ظهر تغییرات و اختلالاتی در زیرساخت ایران داشتیم. این اختلال اول با غیرفعال شدن IPv6 در اکثر رنج های زیرساختیِ ایرانی شروع شد و به بالا رفتن Packet Loss در CDN های معروف مثل CloudFlare منجر شده. شرکت زیرساخت هم اعلام کرده این مشکل سخت افزاری بوده و قراره حل بشه. درحالی که هنوز ادامه داره و وضعیت هم بدتر شده بطوری که سایت شرکت زیرساخت به آدرس tic.ir هم در بعضی اپراتور ها باز نمیشه. شواهد و مستندات بسیار نامنظم هستن و دقیقا نمیشه گفت که آیا اختلال غیرعمدی هست یا عمدی و فایروال. با اخباری که از امروز بعد از ظهر منتشر شده، میشه گفت فایروال و اختلالات عمدی هست اما از سوی دیگر پروتکل UDP و QUIC بدون اختلال کار میکنند. اگر هدف کم کردن دسترسی به اینترنت باشه، اولین پروتکلی که محدود و یا کامل بسته میشه، UDP هست. برای همین به قطع نمیشه گفت که عمد یا غیر عمد هست. طبق رادار کلودفلر (عکس بالا)، این اختلال در IPv6 از ساعت 15:30 به وقت تهران شروع شده. شرکت زیرساخت هم حوالی ساعت 18:00 اعلامیه اختلال در IPv6 رو داده است. حدودا از ساعت 20:00 هم Packet Loss در کلودفلر و دیگر سایت های مهم خارجی هم بالا رفته است. اگر طی ساعات آینده شاهد اختلال و بسته شدن پروتکل UDP باشیم، میشه گفت که به احتمال زیاد این اختلال عمدی و از فایروال است. @irgfw

IR-GFW
5 030
طی تست هایی که داشتیم، متوجه شدیم امروز صبح فایروال ایرانسل آپدیت شده. این آپدیت به گونه ای هست که درخواست های HTTP رو بلاک کرده که در نتیجه روی tcp-http با Host header ها تاثیر گذاشته. بعضی کاربر ها هم گزارش کردن که اگر Host header حذف بشه، مجدد اتصال برقرار میشه. اما خب میشه روند پیشرفت فایروال ایران خصوصا ایرانسل رو دید. فعلا روی HTTP کار میکنن و در تلاشن که باگ های قسمت Host و HTTP رو برطرف کنند. تقریبا در زمینه ی HTTP به همراه اول شبیه میشه. این بلاک شدن HTTP میتونه موقتی و در حد تست باشه، ولی تا اینجا که تست صورت گرفته، آپدیت عمدی فایروال ایرانسل (و فایروال های شبیه بهش مثل آسیاتک، پیشگامان، مبین نت و ...) هست. @irgfw

IR-GFW
5 030
بر اساس تحلیل‌ها و گزارش‌های اخیر، به نظر می‌رسه که محدودیت‌های مربوط به پروتکل UDP در سیستم فایروال ایران کاهش یافته‌. این امر باعث شده که حتی اتصالات ساده ی WireGuard نیز به خوبی برقرار بشن و سرعت آپلود و جیتر در سطح قابل قبولی باشه. همچنین، این تغییرات موجب شده‌اند که راه هایی نظیر WARP (حتی از طریق کلاینت‌ 1.1.1.1) و OpenVPN مبتنی بر UDP نیز به راحتی وصل بشن. با این وجود، توصیه میشه که به این پروتکل‌ها بیش از حد تکیه نشود. در شرایط حساس و امنیتی، فایروال میتونه با انسداد کامل UDP، تمام این روش‌های اتصال را به سرعت قطع کند. (درست مثل 9 ماه پیش به قبل) کاهش اختلالات در پروتکل UDP ممکنه نشان‌دهنده‌ی این باشه که سیستم فیلترینگ در حال آموزش و شناسایی دقیق‌تر این نوع از ترافیک‌ها است. در گذشته، به علت ناتوانی در تشخیص دقیق ترافیک‌های مختلف، فایروال به سادگی کل ترافیک UDP را مسدود می‌کرد. اما اکنون، به نظر می‌رسد که با باز گذاشتن این پروتکل، فایروال قصد داره داده‌های بیشتری جمع‌آوری کند و به صورت موثرتری ترافیک‌های VPN و پروکسی رو شناسایی کنه. این تغییر میتونه برای تمام پروتکل های دیگه هم صدق کنه (مثل Cisco/SSTP/SoftEther و ...) برای همین نمیشه گفت که مثلا فیلترینگ "شل" کرده. بلکه برعکس، احتمالا داره نمونه دیتای زیادی جمع میکنه و آموزش میبینه. @irgfw