کد خبر: ۸۴۷

اختلال قابل‌توجه در اتصال اینترنت ایران؛ IODA سیگنال بحرانی در زنجان و البرز ثبت کرد

اختلال قابل‌توجه در اتصال اینترنت ایران؛ IODA سیگنال بحرانی در زنجان و البرز ثبت کرد بهراد یوسفی

سامانه IODA در ۳۰ اوت ۲۰۲۶ سیگنال‌های اختلال بحرانی در اتصال اینترنت ایران در زنجان و البرز ثبت کرد؛ علت اختلال هنوز مشخص نیست.

سامانه Internet Outage Detection and Analysis یا IODA، در ۳۰ اوت ۲۰۲۶ سیگنال‌هایی از اختلال در اتصال اینترنت ایران ثبت کرده است. داده‌های این رخداد که توسط Voidly Research بر پایه داده‌های IODA منتشر شده، برای زنجان و البرز سطح «Critical» را نشان می‌دهد. با این حال، داده‌های موجود علت اختلال را مشخص نمی‌کنند و شواهدی برای نسبت‌دادن این رخداد به یک حمله سایبری در دست نیست.

IODA چه چیزی را شناسایی کرده است؟

IODA یک سامانه پایش و تحلیل اختلالات اینترنتی است که برای شناسایی تغییرات غیرعادی در اتصال شبکه‌ها در مقیاس بزرگ استفاده می‌شود. این سامانه توسط تیم Internet Intelligence در Georgia Tech توسعه یافته و وضعیت زیرساخت اینترنت را با استفاده از چند نوع داده و سیگنال فنی بررسی می‌کند.

در روش پایش IODA، سیگنال‌هایی از جمله BGP، Active Probing و Internet Background Radiation (IBR) برای بررسی جنبه‌های مختلف دسترس‌پذیری شبکه مورد استفاده قرار می‌گیرند. BGP بیشتر وضعیت دسترسی‌پذیری مسیرهای شبکه را نشان می‌دهد، در حالی که Active Probing و IBR اطلاعات متفاوتی درباره دسترس‌پذیری در لایه داده فراهم می‌کنند.

بر اساس رکورد منتشرشده درباره رخداد ۳۰ اوت ۲۰۲۶، IODA برای دو منطقه زنجان و البرز سیگنال‌های سطح بحرانی را ثبت کرده است.

جزئیات ثبت‌شده عبارت‌اند از:

  • زنجان: Signal Value حدود 0.21
  • البرز: Signal Value حدود 0.22
  • تاریخ رخداد: ۳۰ اوت ۲۰۲۶
  • سطح هشدار: Critical
  • Anomaly Rate: حدود ۲۲ درصد
  • Confidence Score : حدود 65 درصد
    این اعداد نشان‌دهنده شناسایی یک وضعیت غیرعادی در سیگنال‌های اتصال هستند و نباید به‌عنوان درصد قطعی اینترنت یا میزان دقیق کاربران تحت تأثیر تفسیر شوند.

آیا اینترنت ایران به‌طور کامل قطع شده است؟

خیر. داده فعلی چنین نتیجه‌ای را تأیید نمی‌کند.

ثبت یک هشدار Critical در IODA به این معنا نیست که کل اینترنت یک کشور یا حتی تمام شبکه‌های یک استان قطع شده است. IODA در اصل برای شناسایی تغییرات قابل‌توجه در وضعیت اتصال شبکه‌ها طراحی شده است.

تجربه رخدادهای قبلی نیز نشان داده است که حتی در زمان اختلال‌های بسیار گسترده، ممکن است برخی شبکه‌ها یا مسیرهای ارتباطی همچنان فعال باقی بمانند.

برای نمونه، در جریان خاموشی گسترده اینترنت ایران در نوامبر ۲۰۱۹، داده‌های IODA نشان دادند که کاهش اتصال در اپراتورها هم‌زمان نبوده و برخی ارتباطات حتی در دوره خاموشی همچنان برقرار بوده‌اند.

بنابراین، از رخداد ۳۰ اوت نمی‌توان نتیجه گرفت که اینترنت ایران به‌طور سراسری یا کامل قطع شده است.

آیا این رخداد یک حمله سایبری است؟

در حال حاضر هیچ شواهد مستقیمی برای چنین نتیجه‌ای وجود ندارد.

داده IODA می‌تواند وجود یک ناهنجاری یا افت در سیگنال‌های اتصال شبکه را شناسایی کند، اما به‌تنهایی نمی‌تواند علت آن را تعیین کند.

چنین اختلالی می‌تواند در اثر عوامل مختلفی ایجاد شود؛ از جمله:

  • مشکلات فنی زیرساخت شبکه؛
  • تغییر یا حذف مسیرهای BGP؛
  • اختلال در تجهیزات شبکه؛
  • مشکلات اپراتورها یا ارائه‌دهندگان خدمات اینترنت؛
  • محدودسازی یا تغییرات عمدی در دسترسی؛
  • حملات منع سرویس توزیع‌شده (DDoS)؛
  • یا سایر عوامل فنی و عملیاتی.

به همین دلیل، نباید هشدار IODA را به‌تنهایی به‌عنوان شواهد یک حمله سایبری معرفی کرد.

برای نسبت‌دادن اختلال به یک عملیات سایبری، باید شواهد مستقل دیگری مانند الگوهای غیرعادی مسیریابی، داده‌های ترافیکی، گزارش اپراتورها، شواهد حمله یا گزارش‌های معتبر امنیتی نیز وجود داشته باشد.

چرا IODA برای پایش اینترنت ایران اهمیت دارد؟

اهمیت IODA در این است که می‌تواند تغییرات اتصال اینترنت را در مقیاس شبکه‌ای شناسایی کند؛ موضوعی که در بررسی اختلال‌های گسترده، خاموشی‌های اینترنتی و تغییرات غیرعادی در دسترس‌پذیری شبکه اهمیت زیادی دارد.

در جریان خاموشی اینترنت ایران در سال ۲۰۱۹ نیز داده‌های IODA برای بررسی نحوه گسترش اختلال میان اپراتورها مورد استفاده قرار گرفت. تحلیل مشترک منتشرشده توسط OONI و CAIDA نشان داد که ابتدا برخی اپراتورهای موبایل دچار افت اتصال شدند و سپس اختلال به سایر ارائه‌دهندگان گسترش یافت.

همچنین بررسی‌های مربوط به اختلال‌های اینترنت ایران در سال‌های اخیر نشان داده‌اند که برای تشخیص گستره و ماهیت یک خاموشی، ترکیب داده‌های چند سامانه مستقل اهمیت زیادی دارد.

برای نمونه، Cloudflare نیز در گزارش‌های مربوط به اختلال‌های اینترنت ایران از داده‌های ترافیک و تغییرات BGP برای بررسی وضعیت اتصال جهانی کشور استفاده کرده است.

چرا این رخداد از منظر امنیت سایبری مهم است؟

حتی اگر در نهایت مشخص شود که رخداد ۳۰ اوت هیچ ارتباطی با حمله سایبری نداشته است، اختلال در زیرساخت ارتباطی همچنان یک موضوع مهم برای امنیت و تاب‌آوری دیجیتال محسوب می‌شود.

امروزه بسیاری از خدمات سازمانی و عمومی به اتصال پایدار اینترنت وابسته هستند. اختلال در ارتباطات می‌تواند روی:

  • سرویس‌های ابری؛
  • سامانه‌های سازمانی؛
  • ارتباطات راه دور؛
  • خدمات آنلاین؛
  • دسترسی به سرویس‌های خارجی؛
  • و ارتباط میان کاربران و سازمان‌ها

تأثیر بگذارد.

از منظر امنیت سایبری نیز تفاوت مهمی میان «اختلال شبکه» و «حمله سایبری» وجود دارد. یک سامانه پایش مانند IODA می‌تواند زنگ هشدار اولیه برای بررسی یک اختلال باشد، اما تعیین علت نیازمند تحلیل‌های تکمیلی است.

برای تأیید ابعاد اختلال چه داده‌هایی لازم است؟

برای ارزیابی دقیق‌تر رخداد ۳۰ اوت، می‌توان داده‌های IODA را با منابع مستقل مقایسه کرد؛ از جمله:

Cloudflare Radar، OONI، NetBlocks و داده‌های BGP.

این مقایسه می‌تواند مشخص کند که آیا افت مشاهده‌شده در IODA با کاهش ترافیک واقعی، تغییرات مسیریابی یا اختلال در شبکه‌های خاص هم‌زمان بوده است یا خیر.

چنین رویکردی در بررسی رخدادهای قبلی ایران نیز استفاده شده است؛ برای مثال، تحلیل خاموشی ۲۰۱۹ ایران داده‌های IODA را در کنار منابعی مانند OONI، داده‌های ترافیکی و سایر سامانه‌های اندازه‌گیری بررسی کرده بود.

جمع‌بندی

داده‌های مربوط به ۳۰ اوت ۲۰۲۶ نشان می‌دهند که IODA سیگنال‌های اختلال سطح بحرانی را در ارتباطات مربوط به زنجان و البرز ثبت کرده است. این رخداد با Anomaly Rate حدود ۲۲ درصد و Confidence Score برابر ۶۵ درصد در رکورد منتشرشده ثبت شده است.

با این حال، این داده‌ها به‌تنهایی به معنای قطعی کامل اینترنت ایران نیستند و علت اختلال نیز مشخص نشده است.

همچنین در حال حاضر شواهد کافی برای نسبت‌دادن این رخداد به حمله سایبری، DDoS یا یک عامل مهاجم مشخص وجود ندارد.

IODA

Voidly Research – Internet outage in Iran

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث