نوسان رادار کلودفلر؛ بررسی نشانه‌های تغییر در شبکه اینترنت ایران

نوسان رادار کلودفلر؛ بررسی نشانه‌های تغییر در شبکه اینترنت ایران

اینترنت به معنای واقعی کلمه، برای کاربران ایرانی در دسترس نیست اما ترکیبی از داده‌های فنی و نشانه‌های میدانی که شامل تغییر در الگوی ترافیک کلودفلر و باز شدن محدود برخی سرویس‌ها می‌شود، تصویری پیچیده‌تر از وضعیت فعلی شبکه کشور ارائه می‌دهد. وضعیتی که بیشتر به یک بازآرایی کنترل‌شده شباهت دارد.

داده‌های رادار کلودفلر نشان می‌دهد ترافیک اینترنت ایران پس قطعی بیش از ۴۰ روزه، در ۲۴ ساعت اخیر با افزایش قابل توجهی همراه شده است. این در حالی است که تجربه کاربران همچنان از تداوم محدودیت گسترده در اینترنت حکایت دارد.

داده‌ها چه می‌گویند؟

در نگاه اول، این افزایش می‌تواند نشانه‌ای از بازگشت اینترنت تلقی شود؛ اما بررسی دقیق‌تر نشان می‌دهد که چنین برداشتی لزوماً درست نیست. نکته مهم در تحلیل این داده‌ها، ماهیت خود کلودفلر است. این سرویس تنها بخشی از ترافیک اینترنت، یعنی درخواست‌هایی که به زیرساخت کلودفلر یا DNS آن (1.1.1.1) می‌رسند را اندازه‌گیری می‌کند.

سهم بالای درخواست‌های DNS از نوع TXT در داده‌های کلودفلر دیده می‌شود؛ رکوردهایی که معمولاً برای احراز هویت دامنه، تنظیمات امنیتی و برخی ارتباطات سیستمی استفاده می‌شوند.افزایش سهم این نوع درخواست‌ها احتمالا می‌تواند نشان‌دهنده غلبه ترافیک زیرساختی یا الگوهای خاص دسترسی در شرایط محدودیت باشد.

بنابراین در شرایط قطعی اینترنت، آنچه در نمودار دیده می‌شود، لزوماً نماینده کل رفتار کاربران نیست، بلکه بازتاب بخشی از شبکه که هنوز به بیرون متصل است محسوب می‌شود.

از سوی دیگر، ایران یکی از کشورهایی است که سهم ترافیک غیرانسانی (Bot) در آن بسیار بالاست و در برخی بازه‌ها به بیش از ۸۰ درصد نیز رسیده است. برخلاف برداشت رایج، این موضوع لزوماً به معنای فعالیت غیرعادی نیست، بلکه تا حد زیادی به استفاده گسترده کاربران از VPN در کشور بازمی‌گردد. استفاده از VPN باعث می‌شود ترافیک کاربران از طریق IPهایی عبور کند که الگوی رفتاری آن از دید سیستم‌های تشخیص، شباهت زیادی به ترافیک بات‌ها پیدا می‌کند.

همچنین داده‌ها نشان می‌دهند که ترافیک همچنان عمدتاً بر بستر IPv4 جریان دارد و سهم IPv6 ناچیز است؛ نشانه‌ای از اینکه ارتباطات فعلی از مسیرهای محدود و کنترل‌شده عبور می‌کنند.

در چنین شرایطی، می‌توان این‌گونه استدلال کرد که افزایش ترافیک ثبت‌شده بیشتر ناشی از فعالیت زیرساخت‌ها، دیتاسنترها، سرویس‌های داخلی و ارتباطات محدود سیستمی با خارج از کشور است، نه استفاده عمومی کاربران.

نشانه‌های میدانی و باز شدن سرویس‌های فنی

اما مشخصا این همه داستان نیست و هم‌زمان با این داده‌ها، نشانه‌های میدانی مهمی نیز دیده می‌شود.

بررسی‌های هاریکا نشان می‌دهد در ۲۴ ساعت گذشته، دسترسی به برخی سرویس‌های کلیدی حوزه توسعه نرم‌افزار از جمله Vercel، Next.js، SourceForge و Let’s Encrypt برای بخش قابل توجهی از کاربران امکان‌پذیر شده است.

ماهیت این سرویس‌ها که در زنجیره توسعه، استقرار و امنیت وب نقش حیاتی دارند این فرضیه را تقویت می‌کند که نوعی دسترسی هدفمند یا «اینترنت وایت‌لیست» در حال شکل‌گیری یا گسترش است و احتمالا طی روزهای آینده در صورت ادامه قطعی اینترنت، این لیست بزرگ‌تر خواهد شد.

برای مثال شنیده‌هایی درباره احتمال بازگشایی برخی سرویس‌های گوگل مطرح شده است؛ هرچند تاکنون هیچ تأیید رسمی در این‌باره ارائه نشده و شواهد موجود نیز برای نتیجه‌گیری قطعی کافی نیست.

از سوی دیگر، گزارش‌های غیررسمی حاکی از آن است که پس از تعطیلات، دامنه دسترسی کسب‌وکارها و کارکنان آن‌ها به اینترنت سفید چه از طریق فعالیت بدون توقف نهادهای صنفی در این خصوص و چه از طریق روش‌های جدیدی همچون سیم‌کارت‌های پرو افزایش داشته است.

باید توجه داشت که اکنون سیم‌کارت پرو توسط همه اپراتورهای کشور ثبت‌نام و ارائه می‌شود؛ سیم‌کارتی که برای هر شخص (کارمند کسب‌وکار) با ۵۰ گیگابایت اینترنت هزینه‌ای ۲ میلیون‌تومانی دارد. این هزینه، قابل مقایسه با تهیه اینترنت از بازار آزاد نیست چراکه با ۲ میلیون‌تومان از خوش‌انصاف‌ترین فروشنده VPN، نهایتا می‌توان ۴ گیگابایت ترافیک اینترنت خرید.

در کنار دو نکته‌ای که توضیح دادم، طی ۲۴ ساعت گذشته، رفتار ناپایدار VPNها نیز توجه‌برانگیز شده است. بررسی‌های هاریکا نشان می‌دهد برخی VPNهای قدیمی و ارزان که پیش‌تر به‌طور کامل از کار افتاده بودند، در برخی اپراتورها و به‌صورت پراکنده برای مقطعی دوباره متصل شده‌اند. این اتصال کاملا پراکنده است و ممکن است دو کاربر یک اپراتور تجربه متفاوتی داشته باشند. 

اینترنت در فاز گذار؛ بازآرایی تدریجی؟

از منظر فنی، چنین وضعیتی معمولاً زمانی رخ می‌دهد که سیاست‌های کنترل ترافیک، از جمله فیلترینگ مبتنی بر IP، SNI یا بازرسی عمیق بسته‌ها (DPI)، به‌صورت یکنواخت اعمال نمی‌شوند یا در حال تغییر و آزمایش هستند. این ناهماهنگی می‌تواند نشانه‌ای از اجرای تدریجی یا بازتنظیم این سیاست‌ها در سطح شبکه باشد.

مجموع این شواهد از داده‌های کلودفلر گرفته تا تغییرات رفتاری در دسترسی‌ها، بیش از آنکه نشان‌دهنده «بازگشت اینترنت» باشد، تصویری از یک فاز میانی را ترسیم می‌کند؛ مرحله‌ای که در آن، دسترسی‌های ویژه به‌صورت انتخابی بازتعریف می‌شوند. به کلام دیگر، به نظر می‌رسد در نقطه کنونی و پیش از اتصال کامل اینترنت، شبکه اینترنت ایران در حال عبور از یک وضعیت «قطع گسترده» به سمت مدلی از «دسترسی طبقه‌بندی‌شده» است.

تا زمان انتشار این گزارش، وزارت ارتباطات و فناوری اطلاعات پاسخی به پیگیری‌های هاریکا در این رابطه نداده است. ما در ۲۴ ساعت گذشته تلاش کرده‌ایم تا دست‌کم با ده نفر از مدیران وزارت ارتباطات صحبت کنیم اما تاکنون موفق به دریافت پاسخی از هیچ‌یک نشده‌ایم.

Picture of هاریکا

هاریکا

هاریکا، به‌عنوان مجله‌ای نوآوری و مدرن در دنیای تکنولوژی، فعالیت خود را با هدف ارائه دقیق‌ترین و به‌روزترین اخبار، تحلیل‌ها و بررسی‌های فناوری آغاز کرده است. ما باور داریم که تکنولوژی فراتر از یک ابزار است؛ این یک سبک زندگی است که هر روز، جنبه‌های مختلف زندگی ما را دگرگون می‌کند. هاریکا، از ترکیب شور و تخصص در دنیای دیجیتال متولد شده است. تیم ما شامل گروهی از نویسندگان، تحلیل‌گران و علاقه‌مندان به فناوری است که هدفشان ارائه محتوایی جذاب، قابل اعتماد و کاربرپسند به شماست.

مقالات مرتبط

نوار جستجو برای توصیف کاربر تصویر هوش مصنوعی تولید می‌کند

نوار جستجو به‌روزشده آمازون به‌زودی می‌تواند هم‌زمان با توصیف متنی کاربر، تصاویر…

وب‌سایت‌ها می‌توانند از بخش نتایج هوش مصنوعی خارج شوند

بیش از سه سال پس از آغاز عرضه AI Overviews و یک…

پای «کریگ فدریگی» به پرونده شکایت ایلان ماسک از اپل و OpenAI کشیده شد

پرونده ضدانحصار شرکت xAI متعلق به «ایلان ماسک» علیه اپل و OpenAI…