Futuristic collage with a central network icon, surveillance graphics, a person holding a smartphone, and Persian text banners suggesting monitoring or alerts.
دسترسی‌پذیری
اندازه متن
100%

هراس حکومت از شکست فیلترینگ؛ از «قطعی سیاه» تا اعلان جنگ با استارلینک

مجموعه تحولات ماه گذشته نشان می‌دهد کنترل ارتباطات با سرعت بیشتری در حال گسترش به تمام لایه‌های زندگی دیجیتال کاربران است؛ از اعلان رسمی مقابله با فناوری‌های اینترنت ماهواره‌ای، تا قطع سیم‌کارت و تلفن کسب‌وکارهای اینستاگرامی، گره زدن دسترسی به زیرساخت به احراز هویت و افزایش قابلیت انتساب سرویس‌ها و منابع شبکه به هویت واقعی کاربران. به کارگیری این ابزارها و رویه‌‌ها کنار هم یعنی دیگر فقط مسیر دسترسی به اینترنت کنترل نمی‌شود؛ بلکه هویت کاربر، ابزارهای ارتباطی، کسب‌وکار، IP و حتی دسترسی او به خدمات روزمره نیز به نقاط اعمال فشار تبدیل می‌شوند.

هم‌زمان، وضعیت خود شبکه نیز نشانه‌ای از بازگشت به شرایط عادی ندارد و کاربران در طول ماه از ناپایداری گسترده VPNها و قطعی‌های کوتاه اما تکرار شونده اینترنت بین‌الملل گزارش داده‌اند. افت تازه ترافیک ایران در شبکه کلودفلر نیز هم‌زمان با این اختلال‌ها، احتمال تغییر در روش‌های اعمال فیلترینگ و هدف‌گیری برخی ابزارهای دور زدن سانسور را جدی‌تر کرده است.

یافته‌های کلیدی

  • هراس حکومت از ناکارآمدی شیوه‌های سنتی فیلترینگ در برابر اینترنت ماهواره‌ای: آزمایش‌های تازه فناوری Direct to Cell در جهان که ابزارهای سنتی کنترل شبکه را بی‌اثر می‌سازند، موجب شده حکومت به تهدید ارسال پارازیت، قطع برق و فشار دیپلماتیک روی آورد؛ اگرچه ارزیابی‌های فنی نشان می‌دهد قطعی کامل استارلینک در سراسر ایران در دیماه نیز ناکام بوده و از نظر فنی در آینده نیز امکان‌پذیر نیست.
  • تغییر نقش سیم‌کارت از ابزار ارتباطی به اهرم تنبیه و سانسور: مسدودسازی تلفن همراه و ثابت کسب‌وکارهای آنلاین و مشروط کردن رفع انسداد به «پاکسازی محتوا» و پذیرش ضوابط پوشش، دسترسی زیرساختی را مستقیماً به اهرم تنبیه اقتصادی و خودسانسوری اجباری تبدیل کرده است.
  • تبدیل احراز هویت به شرط دسترسی به زیرساخت: الزامی شدن احراز هویت تصویری در ایرنیک و ثبت هویت کاربر نهایی برای اینترنت بین‌الملل سرورهای داخلی، با ایجاد زنجیره «هویت-تلفن-IP»، قابلیت انتساب فعالیت‌های دیجیتال به افراد را در لایه تنظیم‌گری افزایش داده و نهادینه کرده است.
  • پاسخ ناکافی رگولاتوری به شکایات «حجم‌خوری»: ارزیابی رگولاتوری با وجود رد کم‌فروشی سیستماتیک، کسر تعرفه بین‌الملل برای برخی IPهای به‌روزنشده داخلی را تایید کرد؛ مسئله‌ای که بدون ارائه ریزمصرف قابل حسابرسی و ممیزی مستقل حل نمی‌شود.
  • شکاف آمارهای رسمی با واقعیت میدانی شبکه: ادعای مدیرعامل شرکت زیرساخت مبنی بر بازگشت ۹۰ درصدی ترافیک با داده‌های مستقل کنتیک (سطح ۶۰ درصد) ناهمخوان است. هم‌زمان، ناپایداری شدید VPNها، قطع‌های تکرارشونده ارتباط بین‌الملل و افت ترافیک کلودفلر، سناریوی تغییر شیوه فیلترینگ به سمت هدف‌گیری گزینشی ابزارهای دور زدن سانسور را تقویت می‌کند.

بخش اول: سیاستگذاری

از کنترل شبکه تا جنگ با اتصال ماهواره‌ای

در حالی که جهان با آزمایش فناوری‌هایی مانند «دایرکت تو سل» به‌دنبال گسترش دسترسی کاربران و کاهش وابستگی به زیرساخت‌های زمینی است، در ایران مقام‌ها در حال آرایش جنگی برای مهار و مقابله با همین فناوری‌های ارتباطی نوین‌اند.

اپراتورهای فست‌وب و ودا‌فون در ایتالیا، با همکاری استارلینک، ۲۳ شهریور، در منطقه‌ای فاقد پوشش شبکه موبایل موفق شدند با فناوری «دایرکت تو سل» یک گوشی معمولی 4G را بدون دیش یا آنتن ماهواره‌ای مستقیماً به شبکه ماهواره‌ای استارلینک متصل کنند. در این آزمایش، گوشی توانست پیامک و دیتای موبایل دریافت کند و سرویس‌هایی مانند تماس تصویری واتس‌اپ و گوگل‌مپ را اجرا کند. 

در ایران، اما هرچه فناوری‌های ماهواره‌ای وابستگی کاربران به زیرساخت داخلی را کمتر می‌کنند، حکومت دامنه ابزارهای مقابله را از فیلترینگ و قطع اینترنت فراتر برده و به اخلال رادیویی و ارسال پارازیت، شناسایی و ضبط ترمینال‌ها، جرم‌انگاری استفاده، تهدید به قطع برق و فشار دیپلماتیک گسترش داده است. در دی‌ماه ۱۴۰۴ و هم‌زمان با قطع سراسری اینترنت، برخی رسانه‌ها از استفاده ایران از تجهیزات پارازیت و جنگ الکترونیک برای مختل کردن استارلینک گزارش دادند. آنچه در آن زمان گزارش داده شد، حالا برای نخستین بار از بالاترین سطح سیاست‌گذاری فضای مجازی ایران نیز رسماً تایید شده است. سیدمحمدامین آقامیری، دبیر شورای عالی فضای مجازی و رییس مرکز ملی فضای مجازی، ۱۳ مهر اعلام کرد ایران در جریان آنچه او «کودتای دی‌ماه» نامید، توانسته است پایانه‌های استارلینک را «به‌صورت مدیریت‌شده» از کار بیندازد. او گفت این فقط یکی از فناوری‌های در اختیار حکومت برای مقابله با استارلینک بوده و ابزارهای دیگری نیز وجود دارد. 

یکی از کارشناسان گروه نس‌نت در گفت‌وگو با فیلتربان، ادعای مقام‌های ایرانی درباره «از کار انداختن استارلینک» را بی اثر دانست و گفت:

«این‌که مقام‌های جمهوری اسلامی مدام می‌گویند استارلینک را قطع کرده‌اند، با چیزی که در عمل دیدیم مطابقت ندارد. در دی‌ماه، در برخی نقاط تهران توانستند اتصال استارلینک را مختل کنند، اما این وضعیت بیشتر شبیه یک تقابل فنی سه تا چهار روزه بود. جمهوری اسلامی روی ارتباط استارلینک پارازیت می‌انداخت و استارلینک هم مرتب به‌روزرسانی‌هایی منتشر می‌کرد که باعث می‌شد ترمینال‌ها دوباره کار کنند.»

او درباره تغییرات استارلینک در اعتراضات دیماه توضیح داد:

«پیش از این به‌روزرسانی‌ها، میزان از دست رفتن بسته‌های داده (packet loss) در برخی نقاط تهران حتی به حدود ۸۰ درصد می‌رسید، اما بعد از تغییرات استارلینک این رقم به حدود ۱۰ درصد کاهش پیدا کرد و پس از حدود چهار روز اتصال به یک پایداری نسبی رسید. استارلینک در دوره اختلال سرعت آپلود را نیز به حدود یک مگابیت‌برثانیه محدود کرد، اما سرعت دانلود در تمام این مدت تقریباً عادی باقی ماند.»

او همچنین درباره ادامه یافتن تلاش حکومت ایران برای اختلال در استارلینک تاکید کرد:

«جمهوری اسلامی هیچ‌وقت نتوانسته است استارلینک را در سراسر ایران، حتی برای یک لحظه، به‌طور کامل از کار بیندازد. از نظر فنی می‌تواند تجهیزات پارازیت‌انداز مستقر کند و در بخش‌هایی از شهرهای بزرگ اختلال ایجاد کند، اما گسترش چنین اختلالی به کل کشور امکان‌پذیر نیست. ضمن اینکه استارلینک هم در برابر این اقدامات بی‌دفاع نیست و توانایی تغییر و مقابله فنی را دارد. تجربه جنگ اوکراین هم نشان داده که حتی روسیه نتوانسته است استارلینک را به‌طور کامل از کار بیندازد.»

یک روز پیش از اظهارات آقامیری،  مدیر کل صلح و امنیت بین‌المللی وزارت امور خارجه، سفیر نروژ را احضار و رسماً خواستار اقدام این کشور برای متوقف کردن فعالیت استارلینک در ایران شد. 

در هفته‌های اخیر نیز معاون وزیر ارتباطات گفته بود با گسترش استارلینک ممکن است حکومت در «بحران بعدی» ناچار به قطع برق شود، چون این شبکه دیگر بر زیرساخت ارتباطی داخلی متکی نیست. 

هراس حکومت و مقامات در اظهار نظرهای اخیر درباره استارلینک، تصویری روشن ارائه می‌کند؛ هرچه اینترنت ماهواره‌ای از دیش اختصاصی به سمت اتصال مستقیم گوشی عادی حرکت می‌کند، مدل سنتی کنترل اینترنت در ایران، کنترل اپراتور، دروازه بین‌الملل، DPI و قطع شبکه، بخشی از قدرت خود را از دست می‌دهد. پاسخ حکومت نیز به همان نسبت از «کنترل شبکه» به سمت کنترل طیف رادیویی، کنترل فیزیکی تجهیزات، مجازات کاربر، قطع زیرساخت‌های جانبی مانند برق و فشار بین‌المللی بر ارائه‌دهنده سرویس، در حال گسترش است.

از قطع سیم‌کارت تا «قطعی سیاه»؛ زیرساخت ارتباطی به ابزار تنبیه تبدیل می‌شود

قطع سیم‌کارت در ایران سابقه دارد؛ تحقیقات فیلتربان نشان می‌دهد این ابزار دست‌کم از تابستان ۱۴۰۳ علیه روزنامه‌نگاران، فعالان مدنی، دانشجویان و صاحبان کسب‌وکارهای آنلاین استفاده شده است. آنچه در شهریور ۱۴۰۵ با عنوان «قطعی سیاه» برجسته شد، گسترش این شیوه و مشروط شدن رفع مسدودی به کنترل محتوای کسب‌وکارها بود. به گزارش زومیت، پس از جنگ ۱۲روزه، صاحبان کسب‌وکارهای اینستاگرامی برای وصل شدن خطوط خود ناچار به «پاکسازی» صفحات طبق دستور کارگروه ساماندهی مد و لباس شده‌اند.

این فرایند شامل تعهد به حذف محتوای «مجرمانه»، ارائه نشانی تمام صفحات و کانال‌ها و رعایت ضوابط جزئی پوشش، نمایش بدن و تبلیغ محصولات است. اتصال مجدد خطوط نیز به بررسی و تأیید کارگروه وابسته می‌شود؛ به این ترتیب، دسترسی به خدمات مخابراتی و امکان ادامه کسب‌وکار به پذیرش سانسور و خودسانسوری گره می‌خورد.

Two-page Persian document scan about clothing labeling rules, with a signature area on the left page and bullet-point sections on the right (Zoomit watermark).
Loading

این سازوکار بخشی از گسترش سرکوب دیجیتال و اقتصادی، به‌ویژه علیه زنان، است؛ تغییری که فیلتربان پیش‌تر نیز توصیف کرده بود. مسدودی سیم‌کارت نوعی «تنبیه زنجیره‌ای و خاموش» ایجاد می‌کند، زیرا شماره موبایل دروازه دسترسی به خدمات بانکی، قضایی، دانشگاهی، خرید و حمل‌ونقل آنلاین و حتی برخی خدمات تردد شهری شده است.

احراز هویت؛ از راستی‌آزمایی کاربر تا کنترل دسترسی به زیرساخت

ماه گذشته، اجباری شدن «احراز هویت تصویری» در ایرنیک برای کاربران حقیقی، موجی از بحث‌ها را در شبکه‌های اجتماعی برانگیخت. اگرچه راستی‌آزمایی برای جلوگیری از تقلب در ثبت دامنه منطقی است، اما اجباری کردن دریافت داده‌های حساس تصویری — بدون ارائه گزینه‌های کم‌مداخله‌تر یا شفاف‌سازی درباره ضرورت آن — با استانداردهای حفاظت از داده و حقوق دیجیتال همخوانی ندارد. این اقدام ایرنیک، در کنار رویه مشابه شرکت‌های هاستینگ، نشان‌دهنده یک روند عمومی به سمت پیوند زدن دقیق‌تر خدمات دیجیتال و IPها به هویت واقعی افراد است.

از تیرماه ۱۴۰۵ و هم‌زمان با بازگشت تدریجی اینترنت دیتاسنترها، فعال‌سازی اینترنت بین‌الملل سرورهای داخل ایران به ثبت و تایید هویت استفاده‌کننده نهایی گره خورد. در این سازوکار، دیتاسنتر یا شرکت واسطی که IP را در اختیار کاربر می‌گذارد مسئول احراز هویت اوست و کاربر باید اطلاعات هویتی و شماره تلفنی را ثبت کند که با کد ملی‌اش تطبیق داشته باشد.

نکته تازه، قابل‌شناسایی شدن صاحب IP نیست؛ سامانه شاهکار و سازوکارهای احراز هویت پیش از این نیز وجود داشتند. تغییر اصلی، تبدیل احراز هویت به شرط دسترسی است. تا زمانی که اطلاعات کاربر در شاهکار ثبت و تأیید نشود، اینترنت سرویس فعال نمی‌شود. به این ترتیب، احراز هویت از یک ابزار ثبت و شناسایی به بخشی از «دروازه دسترسی» به اینترنت بین‌الملل تبدیل شده است.

نمونه‌های اجرایی این سیاست نیز اکنون در شرکت‌های ارائه‌دهنده خدمات دیده می‌شود؛ که برخی از کاربران جزییات آن را در حساب‌های کاربری خود در ایکس روایت کرده‌اند، از جمله در پارس‌وی‌دی‌اس (فرایند ۵ مرحله‌ای ثبت هویت، نشانی و سرویس در «سامانه مدیریت سرویس‌های مراکز داده») و میزبان‌فا (مشروط کردن دسترسی به اطلاعات سی‌پنل و دسترسی ترمینال/Shell Access به احراز هویت سطح ۲). در این سازوکار، بدون تأیید هویتی، امکان استفاده از منابع مدیریتی و دسترسی بین‌الملل سرور وجود ندارد.

بنابراین مسئله دیگر صرفاً این نیست که شرکت میزبان بداند مشتری‌اش چه کسی است. احراز هویت اکنون به بخشی از کنترل دسترسی به زیرساخت تبدیل شده است: بدون ثبت و تایید هویت، بخشی از خدمات، منابع مدیریتی یا دسترسی بین‌الملل سرور در اختیار کاربر قرار نمی‌گیرد.

حجم‌خوری؛ ممیزی بدون امکان راستی‌آزمایی

یکی از شکایت‌های اخیر کاربران از وضعیت اینترنت ایران، مسئله‌ای است که با عنوان «حجم‌خوری» شناخته می‌شود؛ یعنی تمام‌شدن غیرعادی و سریع‌تر بسته‌های اینترنت نسبت به ماه‌های قبل. رگولاتوری پس از بالا گرفتن این شکایت‌ها اعلام کرد در تست‌های تصادفی روی بسته‌های اپراتورهای ثابت و همراه، مغایرتی در میزان دیتای ثبت‌شده پیدا نکرده است. اما همان گزارش در عین حال تأیید می‌کند که تعداد قابل‌توجهی از IPها و آدرس‌های محتوای داخلی در سامانه تعرفه ترجیحی ثبت یا به‌روز نشده‌اند و در نتیجه، در برخی موارد ترافیکی که باید با تعرفه داخلی محاسبه می‌شد، به‌عنوان ترافیک بین‌المللی از بسته کاربران کسر شده است.فارغ از منشأ این اتفاق، نتیجه برای کاربر همان چیزی است که از آن به‌عنوان «حجم‌خوری» یاد می‌کند: بسته اینترنت او سریع‌تر از میزانی که انتظار دارد مصرف می‌شود، چون بخشی از ترافیک با تعرفه‌ای بالاتر از آنچه باید، از بسته‌اش کسر شده است. بنابراین اینکه سامانه در یک تست مشخص «یک گیگابایت را یک گیگابایت» ثبت کرده، به‌خودی‌خود پاسخ شکایت کاربران نیست؛ مسئله فقط شمارش بایت‌ها نیست، بلکه این است که همان بایت‌ها با چه طبقه‌بندی و چه تعرفه‌ای از بسته کسر شده‌اند. 

رگولاتوری افزایش حجم و کیفیت محتوای ویدئویی، به‌روزرسانی خودکار نرم‌افزارها، autoplay، پشتیبان‌گیری ابری و فعالیت برنامه‌ها در پس‌زمینه را نیز از دلایل زودتر تمام‌شدن بسته‌ها معرفی کرده است؛ عواملی که وجودشان قابل انکار نیست، اما پدیده‌های تازه‌ای نیستند و به‌تنهایی توضیح نمی‌دهند چرا کاربران مشخصاً در ماه‌های اخیر از تغییر محسوس در سرعت مصرف بسته‌هایشان گزارش می‌دهند. مهم‌تر اینکه بررسی رگولاتوری عمدتاً بر تست‌های تصادفی و ارزیابی سامانه‌هایی متکی بوده که خود این نهاد مسئول نظارت بر آنهاست، نه بر راستی‌آزمایی مستقل شکایت‌های مشخص کاربران در همان بازه‌های زمانی مورد اعتراض. پاسخ قابل سنجش به این شکایت‌ها زمانی ممکن است که هر کاربر بتواند ریز مصرف قابل حسابرسی شامل زمان مصرف، حجم دقیق داده، تفکیک داخلی و بین‌المللی و تعرفه اعمال‌شده برای هر رکورد را دریافت کند و این اطلاعات نیز امکان راستی‌آزمایی مستقل داشته باشد. تا زمانی که چنین داده‌ای در دسترس نباشد، نتیجه یک ممیزی محدود نمی‌تواند پرونده «حجم‌خوری» را مختومه کند.

بخش دوم: وضعیت شبکه اینترنت

بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت و معاون وزیر ارتباطات، در نشستی در ۲۳ شهریور درباره وضعیت ترافیک اینترنت ایران ادعا کرد: «الان به لحاظ ترافیکی ۹۰ درصد ترافیک بین‌الملل دی‌ماه را داریم.»

اما ارزیابی کنتیک فاصله قابل‌توجهی با عدد اعلام‌شده از سوی مدیرعامل شرکت ارتباطات زیرساخت دارد. داگ مادوری، تحلیلگر ارشد کنتیک، با ارائه آخرین نمودار ترافیک اینترنت ایران به فیلتربان گفت: «بر اساس داده‌های ما، ترافیک ایران همچنان در حدود ۶۰ درصد سطح پیش از ۱۸ دی‌ماه ۱۴۰۴ قرار دارد.»

Iran normalized internet traffic volume over Dec 2025–Oct 2026, with early spikes, a mid-year lull, and rising activity; Kentik logo in corner.
Loading

علاوه بر وضعیت ترافیک اینترنت ایران، اما بخش مهمی از آنچه کاربران در طول ماه تجربه کردند، مربوط به دسترسی به ابزارهای دور زدن فیلترینگ است که به‌شدت ناپایدار بود و کیفیت اتصال بسته به اپراتور و VPN مورد استفاده دائماً تغییر می‌کرد. این اختلال‌ها از یک الگوی ثابت و سراسری پیروی نمی‌کردند؛ ممکن بود یک VPN روی یک اپراتور کار کند و هم‌زمان روی اپراتور دیگری از دسترس خارج باشد.

در کنار اختلال گسترده VPNها و کندی شدید اتصال، یکی از مهم‌ترین الگوهای گزارش‌شده از سوی کاربران، قطع موقت دسترسی به اینترنت بین‌الملل و باقی ماندن دسترسی صرفاً به شبکه داخلی بود. کاربران در چندین مورد گزارش کرده‌اند که برای بازه‌هایی کوتاه اما تکرار شونده، در وضعیت «Iran Access» قرار گرفته‌اند؛ یعنی سرویس‌های داخلی در دسترس بوده اما اتصال به اینترنت بین‌الملل برقرار نبوده است.

کاهش محسوس ترافیک ایران در شبکه کلادفلر که از ۱۲ مهر آغاز شده  هم‌زمان با گزارش‌های متعدد کاربران از اختلال، از کار افتادن یا مسدود شدن مکرر ابزارهای دور زدن سانسور و تغییر مداوم شکل این اختلال‌ها، گمانه‌زنی‌ها درباره تغییر در شیوه اعمال فیلترینگ و محدودیت بر ارتباط با اینترنت بین‌الملل را تقویت کرده است.

Line chart titled 'Traffic volume in Iran' showing relative change from previous period, with three lines: total bytes (blue), HTTP bytes (light blue), and HTTP requests (orange); beige shaded area marks the last 7 days, dated Oct 6, 2026 at 08:45 UTC.
Loading

یکی از سناریوهای فنی مطرح، هدف‌گیری گسترده‌تر روش‌های دور زدن فیلترینگی است که برای برقراری ارتباط یا پنهان‌سازی ترافیک خود به زیرساخت کلادفلر متکی‌اند. چنین سناریویی می‌تواند توضیح دهد چرا بخشی از کاربران افت شدید کیفیت یا از کار افتادن ابزارهای عبور از فیلترینگ را تجربه می‌کنند، در حالی که هم‌زمان افت بزرگی در BGP یا کاهش مشابهی در نمودارهای کل ترافیک ورودی و خروجی کشور دیده نمی‌شود.

با این حال، این کاهش را نباید به‌معنای افت مشابه در کل ترافیک اینترنت ایران دانست. داگ مادوری، تحلیلگر شرکت پایش اینترنت کنتیک، نیز در بررسی این داده‌ها می‌گوید افت مشاهده‌شده مختص ترافیک کلادفلر است و در داده‌های کنتیک نیز کاهش ترافیک ایران به مقصد شبکه کلادفلر با شناسه AS13335 دیده می‌شود، اما این کاهش تأثیر قابل‌توجهی بر حجم کلی ترافیک اینترنت ایران نداشته است.

اندازه نوشته‌ها
100%