اختلال اینترنت تشدید شد
گزارش یک استارتآپ ارایهدهنده خدمات ابری نشان میدهد طی یک هفته اخیر اختلالات اینترنت به اوج خود رسیده است. این اتفاق، با گذشت دو ماه از ناآرامیها و در پی آن اختلال گسترده در اینترنت و برخی پلتفرمهای فضای مجازی رخ داده است.
به گزارش منیبان، گزارش «ابردراک»، یک استارتآپ ارایهدهنده خدمات ابری نشان میدهد طی یک هفته اخیر اختلالات اینترنت به اوج خود رسیده است. این اتفاق، با گذشت دو ماه از ناآرامیها و در پی آن اختلال گسترده در اینترنت و برخی پلتفرمهای فضای مجازی رخ داده و نشان میدهد نگرانی فعالان اقتصادی از پیامدهای اختلال در جریان آزاد اینترنت پابرجاست.
رشد این اختلالات هرچند احتمالا با هدف کاهش استفاده از فیلترشکنها صورت گرفته، اما باعث بروز اختلال گسترده در زیرساختهای مورد استفاده کسب و کارها شده است. بر اساس این گزارش شاهد از دسترس خارج شدن برخی آیپیهای شبکه CDN کلادفلر بودهایم.
کلادفلر بزرگترین خدماتدهنده خدمات CDN در جهان است که بسیاری از سایتها برای دسترسی بهتر مخاطبان در سراسر جهان از آن استفاده میکنند. ابردراک تحلیل کرده که دلیل اصلی این اختلال که باعث عدم دسترسی به بسیاری از سایتهای میزبانی در ایران شده فیلترینگ یک سایت که روی یکی از آیپیهای کلادفلر قرار داشته، بوده است. در نتیجه سایر وبسایتهایی که روی این آیپی قرار داشتهاند هم فیلتر شدهاند.
مشکل سرعت آپلود
از سه هفته گذشته بسیاری از کاربران اعلام کردند سرعت اینترنت هنگام آپلود اختلال شدیدی دارد. آنها اظهار میکنند هنگام آپلود فایلهای حجیم مانند ویدیو یا عکس، ناگهان سرعت سرویسشان افت میکند و بارگذاری و ارسال فایل نیز شدیدا کند شده است. البته مشکل سرعت آپلود فایل همچنان ادامه دارد. گزارش ابردراک هم نشان میدهد در هفته گذشته ارسال و دریافت اطلاعات با سرعت محدود انجام شده است.
طبق بررسی ابردراک، سرعت آپلود بهطور موثر به ازای هر اتصال محدود شده است. این اختلال در سطح زیرساخت شبکه اتفاق میافتد. براساس گزارش ابردراک، چه برای اتصال به خارج و چه داخل ایران، سرعت آپلود فایلها از طریق دستگاههای همراه یا ثابت محدود شده و گاهی اوقات این محدودیت برای اتصالهای امن و غیرامن هم اعمال شده است.
مشکل پروتکل HTTP
همچنین مشکلات شدیدی روی اتصال به Repositoryهای توزیعهای مختلف لینوکس اتفاق افتاده است. از آنجا که گاهی اتصال به Repositoryها از پروتکل HTTP هم مورد استفاده است، ابردراک نتیجه گرفته این محدودیت هم برای اتصالهای امن و هم غیرامن اعمال شده است.
در سیستم عامل لینوکس، Repository یا مخزن، مکانهایی هستند که نرمافزارها یا سیستم عاملها جهت نصب یا بهروزرسانی مستقیما به آنها متصل و موارد مورد نیاز را دانلود و نصب میکنند. این گزارش نشان میدهد مشکلات شدیدی روی اتصال به Repositoryهای توزیعهای مختلف لینوکس اتفاق افتاده است. از آنجایی که گاهی اتصال به Repositoryها از پروتکل HTTP هم مورد استفاده است، ابردراک نتیجه گرفته که این محدودیت هم برای اتصالهای امن و هم غیرامن اعمال شده است. طبق ادعای ابردراک این اختلال بیانگر این است که فیلترینگ در سطح شماره پورت هم در حال انجام است.
همچنین ابردراک اعلام کرده یکی دیگر از اختلالهایی که در پی دستکاریهای انجام شده در DNS و مسیریابی به وجود آمده، عدم اتصال به پروتکل ACME است که در نتیجه آن اختلالهایی در تولید SSL Certificate رایگان برای وبسایتها به وجود آمده است. SSL مخفف Secure Socket Layer به معنی «لایه اتصال امن» و پروتکلی جهت برقراری ارتباطات ایمن میان سرویسدهنده و سرویسگیرنده در اینترنت است. از این پروتکل برای امن کردن پروتکلهای غیرامن نظیر HTTP، LDAP، IMAP و ... استفاده میشود.
اختلال ارتباطات بینشهری
طبق این گزارش اختلال ارتباطات بین شهری در ساعاتی از روز دیده شده است. بهطور دقیق اختلال ارتباطات بین استانی در هفتههای گذشته به شکل تقریبی از بازه زمانی ۸ صبح تا ۱۱ و در ساعت ۵ تا ۷ بعدازظهر به صورت مکرر اتفاق افتاده است. ابردراک اعلام کرده که به نظر میرسد این اتفاقها به خاطر تغییرات در حال اعمال روی زیرساخت اینترنت باشد و ایجاد اینگونه اختلال از سوی دیتاسنترها صورت نگرفته است.
همچنین گزارش ابردراک نشان میدهد که در هفته گذشته ارسال و دریافت اطلاعات با سرعت محدود انجام شده است. همچنین در روزهای اخیر، تغییرات روی برقراری ارتباطهای زیرساختی از قبیل تانلها اعمال میشود و پروتکلهای Tunneling مورد هدف قرار گرفتهاند. Tunneling روشی برای انتقال داده است که از طریق شبکههای خصوصی مجازی (VPN) استفاده میشود.
مشکل بسته شدن پورتها
ابردراک اعلام کرده که در هفته گذشته پورتهای Well-Known بسته شدهاند. طبق گزارش این شرکت ابری اختلال روی پورتهای Well-Known مانند پورت ۲۲ یا پورتهای RDP یا هر پورت Well-Known که با TLS امن شده مثل پروتکل SSH، در دسترسی از خارج به داخل یکی از مشکلسازترین اتفاقهای هفته گذشته بوده است. ابردراک در مثالی نوشته است که برای نمونه برای اتصال SSL از یک سرور خارج به داخلی و کپی یک فایل Backup، ئورت ۲۲ که Well-Known است و با TLS امن شده، کار نمیکند، اما با پورتهای دیگر مانند پورت ۲۵ کار میکند.
پیشگامی ایرانسل در فیلترینگ
در این گزارش همچنین مشخص شده در مواردی شبکه همراه اول و ایرانسل و برخی ارایهدهندگان خدمات اینترنت با اختلال همراه بودهاند هر چند این موارد یکسان نبوده است. بر اساس این گزارش اپراتور ایرانسل به صورت مجزا به فیلترینگ هوشمند روی آورده و مسیریابی آیپیهایی که روی VPN هستند مورد فیلترینگ قرار میگیرد. همچنین پروتکلهای ویپیان که از آنها میتوان برای دور زدن فیلترینگ استفاده کرد توسط ایرانسل بلاک میشود.
این دستکاریها در ۱۰ روز گذشته به اوج خود رسیده است. این دسته از مشکلات در شبکه همراه کشور به ندرت و با پیگیری مکرر مشتری و مراکز داده حل میشود. همین موارد باعث تحمیل هزینهبر کاربران میشود و عموما چارهای جز تغییر مکرر آدرسهای آیپی ایران و خارج خود ندارند