نظرات (2)

از سه‌شنبه هفته گذشته نشانه‌هایی از بازگشت دسترسی به اینترنت بین‌الملل برای کاربران عادی مشاهده شد و مسئولان نیز از بهبود شرایط خبر دادند. با این حال، از همان ابتدا گزارش‌های گسترده‌ای از اختلال، قطعی، کندی ارتباط و عدم دریافت پاسخ از بسیاری از سرورها منتشر شد؛ موضوعی که نشان می‌دهد علی‌رغم وعده‌های مسئولان، اینترنت هنوز به شرایط پیش از دی ۱۴۰۴ بازنگشته است.

در ماه‌های گذشته، وزیر ارتباطات و دیگر مسئولان بارها وعده داده بودند که وضعیت اینترنت به حالت عادی بازخواهد گشت یا حتی از پیش از دی 1404 نیز بهتر خواهد شد. اما شواهد فنی فعلی و ادعای نهادهایی مانند نت‌بلاکس نشان می‌دهد بخش قابل توجهی از مشکلات موجود صرفاً ناشی از اختلالات موقتی یا تنظیمات شبکه نیست و تغییرات عمیق‌تری در نحوه مدیریت ترافیک اینترنت رخ داده است.

اما چه چیزی تغییر کرده است؟

بررسی‌ها نشان می‌دهد بخشی از تغییرات اینترنت فعلی کشور را باید در تغییرات مرتبط با SNI، محدود شدن IPv6 و همچنین اختلال در پروتکل‌هایی مانند HTTP/3 ،UDP و SSH جستجو کرد.

فیلترینگ دیگر فقط مسدودسازی سایت‌ها نیست

مدل سنتی فیلترینگ در ایران از گذشته این بوده که بخشی از وبسایت‌ها یا سرویس‌ها به دلایلی که نهادهای تصمیم‌گیر تشخیص می‌دادند بسته یا محدود می‌شد و باقی فضای اینترنت باز بود. اما شواهد فنی موجود نشان می‌دهد وضعیت فعلی تفاوت‌های مهمی با گذشته پیدا کرده است.

پیش از این فضای اینترنت کشور باز بود، با چند سرویس فیلترشده ولی حالا شرایط تقریباً عکس شده است!

امروزه بخش بزرگی از اینترنت روی زیرساخت‌های اشتراکی فعالیت می‌کند. هزاران و حتی میلیون‌ها وب‌سایت ممکن است از یک آدرس IP مشترک استفاده کنند و به همین دلیل مسدودسازی صرف IP دیگر کارایی گذشته را ندارد. در چنین شرایطی، سامانه‌های کنترل ترافیک به سراغ لایه‌های بالاتر ارتباطات رفته‌اند و تصمیم‌گیری درباره مجاز یا غیرمجاز بودن یک ارتباط صرفاً بر اساس مقصد نهایی انجام نمی‌شود.

به بیان ساده‌تر، آنچه امروز در بسیاری از شبکه‌ها مشاهده می‌شود بیشتر به مدیریت هوشمند ارتباطات شباهت دارد تا فیلترینگ سنتی.

اینترنت خاکستری؛ فرضیه‌ای برای توضیح وضعیت فعلی

یکی از تعابیری که در روزهای اخیر توسط برخی فعالان فنی مطرح شده، مفهوم «اینترنت خاکستری» است. منظور از این اصطلاح آن است که بسیاری از ارتباطات خارجی نه کاملاً باز هستند و نه کاملاً مسدود.

بررسی‌های فنی نشان می‌دهد در بسیاری از موارد ارتباط با یک سرور خارجی آغاز می‌شود و حتی پاسخ اولیه نیز دریافت می‌شود، اما پس از آن اتصال با محدودیت یا اختلال روبرو می‌شود. همین موضوع می‌تواند علت بخشی از رفتارهای عجیب فعلی اینترنت باشد؛ از بارگذاری ناقص صفحات گرفته تا قطع و وصل شدن سرویس‌ها یا عدم دریافت پاسخ از برخی سرورها.

اگر این فرضیه صحیح باشد، می‌توان گفت بخشی از اینترنت کشور از مدل «اجازه دسترسی کامل مگر در صورت فیلتر بودن» به مدل «فیلتر شده مگر صدور دسترسی پس از بررسی» نزدیک شده است؛ در بخش بعدی چرایی این قضیه را به شما می‌گوییم.

نقش SNI در تصمیم‌گیری درباره ارتباطات

یکی از مفاهیمی که در تحلیل وضعیت فعلی بارها مطرح شده، SNI (نشانگر نام سرور) یا Server Name Indication است. این بخش از پروتکل TLS (امنیت لایه انتقال) نام دامنه مقصد را در ابتدای برقراری ارتباط به سرور اعلام می‌کند و به همین دلیل برای سامانه‌های مدیریت ترافیک نیز قابل مشاهده است.

توصیف ساده از عملکرد هدر SNI در پروتکل TLS
توصیف ساده از عملکرد هِدِر SNI در پروتکل TLS

اهمیت SNI از آنجا ناشی می‌شود که امروزه بسیاری از وب‌سایت‌ها روی زیرساخت‌های اشتراکی مانند CDNها (مثل Cloudflare یا Fastly) میزبانی می‌شوند. در نتیجه مشاهده آدرس IP سرور به تنهایی نمی‌تواند مشخص کند کاربر دقیقاً قصد دسترسی به چه سرویسی را دارد.

برخی مشاهدات فنی نشان می‌دهد که احتمالاً بخشی از تصمیم‌گیری‌ها درباره آزاد شدن یا محدود ماندن ارتباطات بر اساس همین اطلاعات انجام می‌شود. به عبارت دیگر، همه ارتباطاتی که به یک IP مشخص برقرار می‌شوند الزاماً رفتار یکسانی ندارند و نوع سرویس مقصد نیز در این میان اهمیت پیدا کرده است.

البته باید تأکید کرد که تاکنون هیچ توضیح رسمی درباره نحوه عملکرد این سازوکارها منتشر نشده (و شاید هیچ‌گاه ارائه نشود) و بخش مهمی از این تحلیل‌ها بر اساس داده‌های میدانی و آزمایش‌های مستقل کارشناسان شکل گرفته است.

در چنین معماری‌ای، صرف برقراری ارتباط با یک سرور خارجی به معنای دریافت دسترسی کامل نیست و اتصال ابتدا بر اساس اطلاعاتی که در مراحل ابتدایی مذاکره پروتکل‌ها تبادل می‌شود مورد ارزیابی قرار می‌گیرد. در ارتباطات رمزنگاری‌شده، داده‌هایی مانند SNI، مقصد نهایی و برخی ویژگی‌های فنی نشست می‌توانند مبنای تصمیم‌گیری قرار گیرند. نتیجه این فرآیند آن است که دو ارتباط ظاهراً مشابه، بسته به مقصد یا مشخصات فنی خود، ممکن است با رفتار کاملاً متفاوتی از سوی شبکه مواجه شوند.

در ساختار فعلی پالایش اینترنت کشور، از حالت «دسترسی آزاد مگر در صورت فیلتر بودن» به «دسترسی به شرط کسب مجوز» در هر مقصد رسیده‌ایم

به همین دلیل به نظر می‌رسد بخشی از ارزیابی و تصمیم‌گیری درباره ادامه یا محدود شدن ارتباطات، بر اساس اطلاعاتی انجام می‌شود که در مراحل اولیه مذاکره پروتکل TLS در اختیار تجهیزات مدیریت ترافیک (فیلترینگ) قرار می‌گیرد. اگر این فرضیه صحیح باشد، اینترنت کشور تا حدی از مدل سنتی «دسترسی آزاد مگر در صورت فیلتر بودن» فاصله گرفته و به ساختاری نزدیک شده است که در آن هر ارتباط پیش از دریافت دسترسی کامل، بر اساس مقصد و برخی ویژگی‌های فنی خود مورد ارزیابی قرار می‌گیرد.

چرا IPv6 از دسترس خارج شده است؟

یکی دیگر از تغییرات مهم ماه‌های اخیر، محدود شدن یا به نوعی بسته شدن کامل دسترسی به IPv6 است. داده‌های رادار کلادفلر طی ماه‌های گذشته از رسیدن نسبت IPv6 به IPv4 ایران به زیر 0.1 درصد حکایت دارند.

نسبت ترافیک IPv6 به IPv4 در بروزرسانی یکشنبه 10 خرداد 1405
نسبت ترافیک IPv6 به IPv4 در بروزرسانی یکشنبه 10 خرداد 1405

این پروتکل که سال‌ها به عنوان نسل جدید آدرس‌دهی اینترنت شناخته می‌شود، امروزه سهم قابل توجهی از ترافیک جهانی را به خود اختصاص داده و بسیاری از سرویس‌های مدرن برای استفاده از آن بهینه شده‌اند.

دلایل فنی و احتمالی عدم روتینگ IPv6 می‌تواند گستردگی IPها، دشواری کنترل و عدم به‌وجود آمدن ساختار موازی پالایش ترافیک از سوی نهاد فیلترینگ باشد.

بسته‌شدن IPv6 در نگاه اول شاید چندان محسوس نباشد، اما از دید فنی اتفاق مهمی محسوب می‌شود. بسیاری از ابزارهای مدیریت و کنترل ترافیک در دنیا همچنان تمرکز اصلی خود را بر IPv4 قرار داده‌اند و اعمال سیاست‌های یکسان روی هر دو پروتکل نیازمند پیچیدگی بیشتری است.

به همین دلیل حذف یا محدود شدن IPv6 می‌تواند بخشی از راهبرد کلی ساده‌سازی پالایش ارتباطات در مقیاس ملی تلقی شده و بحث مدیریت این فضا را برای نهاد رگولاتور آسان‌تر کند؛ البته، تاکنون توضیح رسمی درباره این موضوع نیز ارائه نشده است.

HTTP/3 و UDP؛ اینترنت مدرن زیر فشار

یکی دیگر از نشانه‌های تغییر معماری اینترنت کشور را می‌توان در وضعیت HTTP/3 مشاهده کرد. این پروتکل که توسط شرکت‌های بزرگی مانند گوگل، متا و کلودفلر به طور گسترده مورد استفاده قرار می‌گیرد، برخلاف نسل‌های قبلی خود بر پایه UDP کار می‌کند.

مزیت اصلی HTTP/3 افزایش سرعت و کاهش تأخیر ارتباطات است. با این حال همین ویژگی باعث شده تحلیل و مدیریت ترافیک آن نیز نسبت به ارتباطات سنتی پیچیده‌تر باشد.

نسبت ترافیک HTTP3 به دیگر نسخه‌ها در بروزرسانی یکشنبه 10 خرداد 1405
نسبت ترافیک HTTP3 به دیگر نسخه‌ها در بروزرسانی یکشنبه 10 خرداد 1405

گزارش‌های متعدد کاربران و همچنین داده‌های رادار کلادفلر نشان می‌دهد HTTP/3 در شبکه بسیاری از اپراتورهای کشور یا به طور کامل غیرفعال شده یا با اختلال قابل توجهی روبرو است. نتیجه این اتفاق آن است که بسیاری از سرویس‌ها ناچار می‌شوند به نسخه‌های قدیمی‌تر پروتکل بازگردند؛ اتفاقی که معمولاً با کاهش کارایی و افزایش زمان پاسخ همراه است.

در کنار آن، اختلال در بخشی از ترافیک UDP نیز گزارش شده است. از آنجا که بسیاری از فناوری‌های جدید اینترنت بر پایه UDP طراحی شده‌اند، طبیعی است که اثرات این محدودیت‌ها در بخش‌های مختلف شبکه قابل مشاهده باشد.

اختلال در SSH و ارتباطات زیرساختی

یکی از نکاتی که وضعیت فعلی را از دوره‌های قبلی متمایز می‌کند، گزارش‌های گسترده درباره اختلال در ارتباطات SSH است. برخلاف شبکه‌های اجتماعی یا سرویس‌های عمومی، SSH عمدتاً ابزاری برای مدیریت سرورها و زیرساخت‌های فنی محسوب می‌شود.

گزارش رادار ابر آروان
گزارش رادار ابر آروان از اتصال دیتاسنترهای داخلی به سرویس‌های جهانی (بروزرسانی یکشنبه 10 خرداد)

همین موضوع باعث شده برخی کارشناسان معتقد باشند محدودیت‌های فعلی تنها متوجه سرویس‌های کاربرمحور نیست و بخشی از ارتباطات زیرساختی نیز تحت تأثیر قرار گرفته‌اند. گزارش‌هایی از عدم پایداری ارتباط با سرورهای خارجی، تأخیرهای غیرعادی و قطع شدن نشست‌های SSH منتشر شده که همگی نشان می‌دهند وضعیت فعلی فراتر از یک فیلترینگ معمولی است.

جمع‌بندی: اینترنت بازگشته؛ اما نه به شکل گذشته

برخلاف وعده‌های مطرح‌شده، اینترنت کشور هنوز به شرایط پیش از دی ۱۴۰۴ بازنگشته است. محدودیت در برخی پروتکل‌ها، تغییر رفتار سیستم ممیز ارتباطات بین‌الملل و گزارش‌های گسترده کاربران از اختلال در دسترسی به سرویس‌ها و سرورهای خارجی، همگی نشان می‌دهند ساختار مدیریت ترافیک اینترنت با گذشته تفاوت پیدا کرده است.

از این رو، پرسش اصلی دیگر این نیست که «اینترنت باز شده یا نه؟»؛ بلکه این است که اینترنت فعلی تا چه اندازه با اینترنتی که کاربران پیش از دی ۱۴۰۴ تجربه می‌کردند تفاوت دارد.

البته هنوز نمی‌توان با قطعیت گفت با استناد به صحبت اخیر مدیرعامل شرکت ارتباطات زیرساخت این وضعیت موقتی است و شرایط ارتباطات بهتر خواهد شد یا قرار است به بخشی دائمی از معماری اینترنت کشور تبدیل شود.

مجدداً یادآور می‌شود تا زمان نگارش این مطلب، نشانه‌های موجود حاکی از آن است که بازگشت دسترسی به اینترنت بین‌الملل لزوماً به معنای بازگشت اینترنت به شرایط گذشته نبوده است.

نظر خود را بنویسید...
شما مهمان هستید ( ثبت نام؟ )
ارسال نظر بدون عضویت در سایت
در حال بارگذاری نظرات... به‌روزرسانی نظرات پس از 00:00.
  • این نظر هنوز منتشر نشده است.
    · حدود 3 ماه قبل
    هممم، از هسته زمین تا پوسته زمین چقدر طول میکشه؟ :p
  • این نظر هنوز منتشر نشده است.
    · حدود 3 ماه قبل
    شاید دیگه تقصیر ماست که هنوز از خلف وعده و دروغگویی این موجودات تعجب میکنیم؟ مگه میشه آدم ۵۰ سال هر روز دستشو بکنه تو پریز برق هی تعجب کنه از برق گرفتگی؟ :D
    • این نظر هنوز منتشر نشده است.
      · حدود 3 ماه قبل
      خوب تو که خودتو میشناسی دیگه چرا برات سوال شده:D
      • این نظر هنوز منتشر نشده است.
        · حدود 3 ماه قبل
        به به به این میگن کار فرهنگی، ببینین چقدر قشنگ داره مشت محکم به دهان یاوه گویان میزنه آدم کیف میکنه، اجرت با بانک سپه یا تجارت :D