مجموعه تحولات ماه گذشته نشان میدهد کنترل ارتباطات با سرعت بیشتری در حال گسترش به تمام لایههای زندگی دیجیتال کاربران است؛ از اعلان رسمی مقابله با فناوریهای اینترنت ماهوارهای، تا قطع سیمکارت و تلفن کسبوکارهای اینستاگرامی، گره زدن دسترسی به زیرساخت به احراز هویت و افزایش قابلیت انتساب سرویسها و منابع شبکه به هویت واقعی کاربران. به کارگیری این ابزارها و رویهها کنار هم یعنی دیگر فقط مسیر دسترسی به اینترنت کنترل نمیشود؛ بلکه هویت کاربر، ابزارهای ارتباطی، کسبوکار، IP و حتی دسترسی او به خدمات روزمره نیز به نقاط اعمال فشار تبدیل میشوند.
همزمان، وضعیت خود شبکه نیز نشانهای از بازگشت به شرایط عادی ندارد و کاربران در طول ماه از ناپایداری گسترده VPNها و قطعیهای کوتاه اما تکرار شونده اینترنت بینالملل گزارش دادهاند. افت تازه ترافیک ایران در شبکه کلودفلر نیز همزمان با این اختلالها، احتمال تغییر در روشهای اعمال فیلترینگ و هدفگیری برخی ابزارهای دور زدن سانسور را جدیتر کرده است.
یافتههای کلیدی
- هراس حکومت از ناکارآمدی شیوههای سنتی فیلترینگ در برابر اینترنت ماهوارهای: آزمایشهای تازه فناوری Direct to Cell در جهان که ابزارهای سنتی کنترل شبکه را بیاثر میسازند، موجب شده حکومت به تهدید ارسال پارازیت، قطع برق و فشار دیپلماتیک روی آورد؛ اگرچه ارزیابیهای فنی نشان میدهد قطعی کامل استارلینک در سراسر ایران در دیماه نیز ناکام بوده و از نظر فنی در آینده نیز امکانپذیر نیست.
- تغییر نقش سیمکارت از ابزار ارتباطی به اهرم تنبیه و سانسور: مسدودسازی تلفن همراه و ثابت کسبوکارهای آنلاین و مشروط کردن رفع انسداد به «پاکسازی محتوا» و پذیرش ضوابط پوشش، دسترسی زیرساختی را مستقیماً به اهرم تنبیه اقتصادی و خودسانسوری اجباری تبدیل کرده است.
- تبدیل احراز هویت به شرط دسترسی به زیرساخت: الزامی شدن احراز هویت تصویری در ایرنیک و ثبت هویت کاربر نهایی برای اینترنت بینالملل سرورهای داخلی، با ایجاد زنجیره «هویت-تلفن-IP»، قابلیت انتساب فعالیتهای دیجیتال به افراد را در لایه تنظیمگری افزایش داده و نهادینه کرده است.
- پاسخ ناکافی رگولاتوری به شکایات «حجمخوری»: ارزیابی رگولاتوری با وجود رد کمفروشی سیستماتیک، کسر تعرفه بینالملل برای برخی IPهای بهروزنشده داخلی را تایید کرد؛ مسئلهای که بدون ارائه ریزمصرف قابل حسابرسی و ممیزی مستقل حل نمیشود.
- شکاف آمارهای رسمی با واقعیت میدانی شبکه: ادعای مدیرعامل شرکت زیرساخت مبنی بر بازگشت ۹۰ درصدی ترافیک با دادههای مستقل کنتیک (سطح ۶۰ درصد) ناهمخوان است. همزمان، ناپایداری شدید VPNها، قطعهای تکرارشونده ارتباط بینالملل و افت ترافیک کلودفلر، سناریوی تغییر شیوه فیلترینگ به سمت هدفگیری گزینشی ابزارهای دور زدن سانسور را تقویت میکند.
بخش اول: سیاستگذاری
از کنترل شبکه تا جنگ با اتصال ماهوارهای
در حالی که جهان با آزمایش فناوریهایی مانند «دایرکت تو سل» بهدنبال گسترش دسترسی کاربران و کاهش وابستگی به زیرساختهای زمینی است، در ایران مقامها در حال آرایش جنگی برای مهار و مقابله با همین فناوریهای ارتباطی نویناند.
اپراتورهای فستوب و ودافون در ایتالیا، با همکاری استارلینک، ۲۳ شهریور، در منطقهای فاقد پوشش شبکه موبایل موفق شدند با فناوری «دایرکت تو سل» یک گوشی معمولی 4G را بدون دیش یا آنتن ماهوارهای مستقیماً به شبکه ماهوارهای استارلینک متصل کنند. در این آزمایش، گوشی توانست پیامک و دیتای موبایل دریافت کند و سرویسهایی مانند تماس تصویری واتساپ و گوگلمپ را اجرا کند.
در ایران، اما هرچه فناوریهای ماهوارهای وابستگی کاربران به زیرساخت داخلی را کمتر میکنند، حکومت دامنه ابزارهای مقابله را از فیلترینگ و قطع اینترنت فراتر برده و به اخلال رادیویی و ارسال پارازیت، شناسایی و ضبط ترمینالها، جرمانگاری استفاده، تهدید به قطع برق و فشار دیپلماتیک گسترش داده است. در دیماه ۱۴۰۴ و همزمان با قطع سراسری اینترنت، برخی رسانهها از استفاده ایران از تجهیزات پارازیت و جنگ الکترونیک برای مختل کردن استارلینک گزارش دادند. آنچه در آن زمان گزارش داده شد، حالا برای نخستین بار از بالاترین سطح سیاستگذاری فضای مجازی ایران نیز رسماً تایید شده است. سیدمحمدامین آقامیری، دبیر شورای عالی فضای مجازی و رییس مرکز ملی فضای مجازی، ۱۳ مهر اعلام کرد ایران در جریان آنچه او «کودتای دیماه» نامید، توانسته است پایانههای استارلینک را «بهصورت مدیریتشده» از کار بیندازد. او گفت این فقط یکی از فناوریهای در اختیار حکومت برای مقابله با استارلینک بوده و ابزارهای دیگری نیز وجود دارد.
یکی از کارشناسان گروه نسنت در گفتوگو با فیلتربان، ادعای مقامهای ایرانی درباره «از کار انداختن استارلینک» را بی اثر دانست و گفت:
«اینکه مقامهای جمهوری اسلامی مدام میگویند استارلینک را قطع کردهاند، با چیزی که در عمل دیدیم مطابقت ندارد. در دیماه، در برخی نقاط تهران توانستند اتصال استارلینک را مختل کنند، اما این وضعیت بیشتر شبیه یک تقابل فنی سه تا چهار روزه بود. جمهوری اسلامی روی ارتباط استارلینک پارازیت میانداخت و استارلینک هم مرتب بهروزرسانیهایی منتشر میکرد که باعث میشد ترمینالها دوباره کار کنند.»
او درباره تغییرات استارلینک در اعتراضات دیماه توضیح داد:
«پیش از این بهروزرسانیها، میزان از دست رفتن بستههای داده (packet loss) در برخی نقاط تهران حتی به حدود ۸۰ درصد میرسید، اما بعد از تغییرات استارلینک این رقم به حدود ۱۰ درصد کاهش پیدا کرد و پس از حدود چهار روز اتصال به یک پایداری نسبی رسید. استارلینک در دوره اختلال سرعت آپلود را نیز به حدود یک مگابیتبرثانیه محدود کرد، اما سرعت دانلود در تمام این مدت تقریباً عادی باقی ماند.»
او همچنین درباره ادامه یافتن تلاش حکومت ایران برای اختلال در استارلینک تاکید کرد:
«جمهوری اسلامی هیچوقت نتوانسته است استارلینک را در سراسر ایران، حتی برای یک لحظه، بهطور کامل از کار بیندازد. از نظر فنی میتواند تجهیزات پارازیتانداز مستقر کند و در بخشهایی از شهرهای بزرگ اختلال ایجاد کند، اما گسترش چنین اختلالی به کل کشور امکانپذیر نیست. ضمن اینکه استارلینک هم در برابر این اقدامات بیدفاع نیست و توانایی تغییر و مقابله فنی را دارد. تجربه جنگ اوکراین هم نشان داده که حتی روسیه نتوانسته است استارلینک را بهطور کامل از کار بیندازد.»
یک روز پیش از اظهارات آقامیری، مدیر کل صلح و امنیت بینالمللی وزارت امور خارجه، سفیر نروژ را احضار و رسماً خواستار اقدام این کشور برای متوقف کردن فعالیت استارلینک در ایران شد.
در هفتههای اخیر نیز معاون وزیر ارتباطات گفته بود با گسترش استارلینک ممکن است حکومت در «بحران بعدی» ناچار به قطع برق شود، چون این شبکه دیگر بر زیرساخت ارتباطی داخلی متکی نیست.
هراس حکومت و مقامات در اظهار نظرهای اخیر درباره استارلینک، تصویری روشن ارائه میکند؛ هرچه اینترنت ماهوارهای از دیش اختصاصی به سمت اتصال مستقیم گوشی عادی حرکت میکند، مدل سنتی کنترل اینترنت در ایران، کنترل اپراتور، دروازه بینالملل، DPI و قطع شبکه، بخشی از قدرت خود را از دست میدهد. پاسخ حکومت نیز به همان نسبت از «کنترل شبکه» به سمت کنترل طیف رادیویی، کنترل فیزیکی تجهیزات، مجازات کاربر، قطع زیرساختهای جانبی مانند برق و فشار بینالمللی بر ارائهدهنده سرویس، در حال گسترش است.
از قطع سیمکارت تا «قطعی سیاه»؛ زیرساخت ارتباطی به ابزار تنبیه تبدیل میشود
قطع سیمکارت در ایران سابقه دارد؛ تحقیقات فیلتربان نشان میدهد این ابزار دستکم از تابستان ۱۴۰۳ علیه روزنامهنگاران، فعالان مدنی، دانشجویان و صاحبان کسبوکارهای آنلاین استفاده شده است. آنچه در شهریور ۱۴۰۵ با عنوان «قطعی سیاه» برجسته شد، گسترش این شیوه و مشروط شدن رفع مسدودی به کنترل محتوای کسبوکارها بود. به گزارش زومیت، پس از جنگ ۱۲روزه، صاحبان کسبوکارهای اینستاگرامی برای وصل شدن خطوط خود ناچار به «پاکسازی» صفحات طبق دستور کارگروه ساماندهی مد و لباس شدهاند.
این فرایند شامل تعهد به حذف محتوای «مجرمانه»، ارائه نشانی تمام صفحات و کانالها و رعایت ضوابط جزئی پوشش، نمایش بدن و تبلیغ محصولات است. اتصال مجدد خطوط نیز به بررسی و تأیید کارگروه وابسته میشود؛ به این ترتیب، دسترسی به خدمات مخابراتی و امکان ادامه کسبوکار به پذیرش سانسور و خودسانسوری گره میخورد.

این سازوکار بخشی از گسترش سرکوب دیجیتال و اقتصادی، بهویژه علیه زنان، است؛ تغییری که فیلتربان پیشتر نیز توصیف کرده بود. مسدودی سیمکارت نوعی «تنبیه زنجیرهای و خاموش» ایجاد میکند، زیرا شماره موبایل دروازه دسترسی به خدمات بانکی، قضایی، دانشگاهی، خرید و حملونقل آنلاین و حتی برخی خدمات تردد شهری شده است.
احراز هویت؛ از راستیآزمایی کاربر تا کنترل دسترسی به زیرساخت
ماه گذشته، اجباری شدن «احراز هویت تصویری» در ایرنیک برای کاربران حقیقی، موجی از بحثها را در شبکههای اجتماعی برانگیخت. اگرچه راستیآزمایی برای جلوگیری از تقلب در ثبت دامنه منطقی است، اما اجباری کردن دریافت دادههای حساس تصویری — بدون ارائه گزینههای کممداخلهتر یا شفافسازی درباره ضرورت آن — با استانداردهای حفاظت از داده و حقوق دیجیتال همخوانی ندارد. این اقدام ایرنیک، در کنار رویه مشابه شرکتهای هاستینگ، نشاندهنده یک روند عمومی به سمت پیوند زدن دقیقتر خدمات دیجیتال و IPها به هویت واقعی افراد است.
از تیرماه ۱۴۰۵ و همزمان با بازگشت تدریجی اینترنت دیتاسنترها، فعالسازی اینترنت بینالملل سرورهای داخل ایران به ثبت و تایید هویت استفادهکننده نهایی گره خورد. در این سازوکار، دیتاسنتر یا شرکت واسطی که IP را در اختیار کاربر میگذارد مسئول احراز هویت اوست و کاربر باید اطلاعات هویتی و شماره تلفنی را ثبت کند که با کد ملیاش تطبیق داشته باشد.
نکته تازه، قابلشناسایی شدن صاحب IP نیست؛ سامانه شاهکار و سازوکارهای احراز هویت پیش از این نیز وجود داشتند. تغییر اصلی، تبدیل احراز هویت به شرط دسترسی است. تا زمانی که اطلاعات کاربر در شاهکار ثبت و تأیید نشود، اینترنت سرویس فعال نمیشود. به این ترتیب، احراز هویت از یک ابزار ثبت و شناسایی به بخشی از «دروازه دسترسی» به اینترنت بینالملل تبدیل شده است.
نمونههای اجرایی این سیاست نیز اکنون در شرکتهای ارائهدهنده خدمات دیده میشود؛ که برخی از کاربران جزییات آن را در حسابهای کاربری خود در ایکس روایت کردهاند، از جمله در پارسویدیاس (فرایند ۵ مرحلهای ثبت هویت، نشانی و سرویس در «سامانه مدیریت سرویسهای مراکز داده») و میزبانفا (مشروط کردن دسترسی به اطلاعات سیپنل و دسترسی ترمینال/Shell Access به احراز هویت سطح ۲). در این سازوکار، بدون تأیید هویتی، امکان استفاده از منابع مدیریتی و دسترسی بینالملل سرور وجود ندارد.
بنابراین مسئله دیگر صرفاً این نیست که شرکت میزبان بداند مشتریاش چه کسی است. احراز هویت اکنون به بخشی از کنترل دسترسی به زیرساخت تبدیل شده است: بدون ثبت و تایید هویت، بخشی از خدمات، منابع مدیریتی یا دسترسی بینالملل سرور در اختیار کاربر قرار نمیگیرد.
حجمخوری؛ ممیزی بدون امکان راستیآزمایی
یکی از شکایتهای اخیر کاربران از وضعیت اینترنت ایران، مسئلهای است که با عنوان «حجمخوری» شناخته میشود؛ یعنی تمامشدن غیرعادی و سریعتر بستههای اینترنت نسبت به ماههای قبل. رگولاتوری پس از بالا گرفتن این شکایتها اعلام کرد در تستهای تصادفی روی بستههای اپراتورهای ثابت و همراه، مغایرتی در میزان دیتای ثبتشده پیدا نکرده است. اما همان گزارش در عین حال تأیید میکند که تعداد قابلتوجهی از IPها و آدرسهای محتوای داخلی در سامانه تعرفه ترجیحی ثبت یا بهروز نشدهاند و در نتیجه، در برخی موارد ترافیکی که باید با تعرفه داخلی محاسبه میشد، بهعنوان ترافیک بینالمللی از بسته کاربران کسر شده است.فارغ از منشأ این اتفاق، نتیجه برای کاربر همان چیزی است که از آن بهعنوان «حجمخوری» یاد میکند: بسته اینترنت او سریعتر از میزانی که انتظار دارد مصرف میشود، چون بخشی از ترافیک با تعرفهای بالاتر از آنچه باید، از بستهاش کسر شده است. بنابراین اینکه سامانه در یک تست مشخص «یک گیگابایت را یک گیگابایت» ثبت کرده، بهخودیخود پاسخ شکایت کاربران نیست؛ مسئله فقط شمارش بایتها نیست، بلکه این است که همان بایتها با چه طبقهبندی و چه تعرفهای از بسته کسر شدهاند.
رگولاتوری افزایش حجم و کیفیت محتوای ویدئویی، بهروزرسانی خودکار نرمافزارها، autoplay، پشتیبانگیری ابری و فعالیت برنامهها در پسزمینه را نیز از دلایل زودتر تمامشدن بستهها معرفی کرده است؛ عواملی که وجودشان قابل انکار نیست، اما پدیدههای تازهای نیستند و بهتنهایی توضیح نمیدهند چرا کاربران مشخصاً در ماههای اخیر از تغییر محسوس در سرعت مصرف بستههایشان گزارش میدهند. مهمتر اینکه بررسی رگولاتوری عمدتاً بر تستهای تصادفی و ارزیابی سامانههایی متکی بوده که خود این نهاد مسئول نظارت بر آنهاست، نه بر راستیآزمایی مستقل شکایتهای مشخص کاربران در همان بازههای زمانی مورد اعتراض. پاسخ قابل سنجش به این شکایتها زمانی ممکن است که هر کاربر بتواند ریز مصرف قابل حسابرسی شامل زمان مصرف، حجم دقیق داده، تفکیک داخلی و بینالمللی و تعرفه اعمالشده برای هر رکورد را دریافت کند و این اطلاعات نیز امکان راستیآزمایی مستقل داشته باشد. تا زمانی که چنین دادهای در دسترس نباشد، نتیجه یک ممیزی محدود نمیتواند پرونده «حجمخوری» را مختومه کند.
بخش دوم: وضعیت شبکه اینترنت
بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت و معاون وزیر ارتباطات، در نشستی در ۲۳ شهریور درباره وضعیت ترافیک اینترنت ایران ادعا کرد: «الان به لحاظ ترافیکی ۹۰ درصد ترافیک بینالملل دیماه را داریم.»
اما ارزیابی کنتیک فاصله قابلتوجهی با عدد اعلامشده از سوی مدیرعامل شرکت ارتباطات زیرساخت دارد. داگ مادوری، تحلیلگر ارشد کنتیک، با ارائه آخرین نمودار ترافیک اینترنت ایران به فیلتربان گفت: «بر اساس دادههای ما، ترافیک ایران همچنان در حدود ۶۰ درصد سطح پیش از ۱۸ دیماه ۱۴۰۴ قرار دارد.»

علاوه بر وضعیت ترافیک اینترنت ایران، اما بخش مهمی از آنچه کاربران در طول ماه تجربه کردند، مربوط به دسترسی به ابزارهای دور زدن فیلترینگ است که بهشدت ناپایدار بود و کیفیت اتصال بسته به اپراتور و VPN مورد استفاده دائماً تغییر میکرد. این اختلالها از یک الگوی ثابت و سراسری پیروی نمیکردند؛ ممکن بود یک VPN روی یک اپراتور کار کند و همزمان روی اپراتور دیگری از دسترس خارج باشد.
در کنار اختلال گسترده VPNها و کندی شدید اتصال، یکی از مهمترین الگوهای گزارششده از سوی کاربران، قطع موقت دسترسی به اینترنت بینالملل و باقی ماندن دسترسی صرفاً به شبکه داخلی بود. کاربران در چندین مورد گزارش کردهاند که برای بازههایی کوتاه اما تکرار شونده، در وضعیت «Iran Access» قرار گرفتهاند؛ یعنی سرویسهای داخلی در دسترس بوده اما اتصال به اینترنت بینالملل برقرار نبوده است.
کاهش محسوس ترافیک ایران در شبکه کلادفلر که از ۱۲ مهر آغاز شده همزمان با گزارشهای متعدد کاربران از اختلال، از کار افتادن یا مسدود شدن مکرر ابزارهای دور زدن سانسور و تغییر مداوم شکل این اختلالها، گمانهزنیها درباره تغییر در شیوه اعمال فیلترینگ و محدودیت بر ارتباط با اینترنت بینالملل را تقویت کرده است.

یکی از سناریوهای فنی مطرح، هدفگیری گستردهتر روشهای دور زدن فیلترینگی است که برای برقراری ارتباط یا پنهانسازی ترافیک خود به زیرساخت کلادفلر متکیاند. چنین سناریویی میتواند توضیح دهد چرا بخشی از کاربران افت شدید کیفیت یا از کار افتادن ابزارهای عبور از فیلترینگ را تجربه میکنند، در حالی که همزمان افت بزرگی در BGP یا کاهش مشابهی در نمودارهای کل ترافیک ورودی و خروجی کشور دیده نمیشود.
با این حال، این کاهش را نباید بهمعنای افت مشابه در کل ترافیک اینترنت ایران دانست. داگ مادوری، تحلیلگر شرکت پایش اینترنت کنتیک، نیز در بررسی این دادهها میگوید افت مشاهدهشده مختص ترافیک کلادفلر است و در دادههای کنتیک نیز کاهش ترافیک ایران به مقصد شبکه کلادفلر با شناسه AS13335 دیده میشود، اما این کاهش تأثیر قابلتوجهی بر حجم کلی ترافیک اینترنت ایران نداشته است.
