اختلال قابلتوجه در اتصال اینترنت ایران؛ IODA سیگنال بحرانی در زنجان و البرز ثبت کرد
سامانه IODA در ۳۰ اوت ۲۰۲۶ سیگنالهای اختلال بحرانی در اتصال اینترنت ایران در زنجان و البرز ثبت کرد؛ علت اختلال هنوز مشخص نیست.
سامانه Internet Outage Detection and Analysis یا IODA، در ۳۰ اوت ۲۰۲۶ سیگنالهایی از اختلال در اتصال اینترنت ایران ثبت کرده است. دادههای این رخداد که توسط Voidly Research بر پایه دادههای IODA منتشر شده، برای زنجان و البرز سطح «Critical» را نشان میدهد. با این حال، دادههای موجود علت اختلال را مشخص نمیکنند و شواهدی برای نسبتدادن این رخداد به یک حمله سایبری در دست نیست.
IODA چه چیزی را شناسایی کرده است؟
IODA یک سامانه پایش و تحلیل اختلالات اینترنتی است که برای شناسایی تغییرات غیرعادی در اتصال شبکهها در مقیاس بزرگ استفاده میشود. این سامانه توسط تیم Internet Intelligence در Georgia Tech توسعه یافته و وضعیت زیرساخت اینترنت را با استفاده از چند نوع داده و سیگنال فنی بررسی میکند.
در روش پایش IODA، سیگنالهایی از جمله BGP، Active Probing و Internet Background Radiation (IBR) برای بررسی جنبههای مختلف دسترسپذیری شبکه مورد استفاده قرار میگیرند. BGP بیشتر وضعیت دسترسیپذیری مسیرهای شبکه را نشان میدهد، در حالی که Active Probing و IBR اطلاعات متفاوتی درباره دسترسپذیری در لایه داده فراهم میکنند.
بر اساس رکورد منتشرشده درباره رخداد ۳۰ اوت ۲۰۲۶، IODA برای دو منطقه زنجان و البرز سیگنالهای سطح بحرانی را ثبت کرده است.
جزئیات ثبتشده عبارتاند از:
- زنجان: Signal Value حدود 0.21
- البرز: Signal Value حدود 0.22
- تاریخ رخداد: ۳۰ اوت ۲۰۲۶
- سطح هشدار: Critical
- Anomaly Rate: حدود ۲۲ درصد
- Confidence Score : حدود 65 درصد
این اعداد نشاندهنده شناسایی یک وضعیت غیرعادی در سیگنالهای اتصال هستند و نباید بهعنوان درصد قطعی اینترنت یا میزان دقیق کاربران تحت تأثیر تفسیر شوند.
آیا اینترنت ایران بهطور کامل قطع شده است؟
خیر. داده فعلی چنین نتیجهای را تأیید نمیکند.
ثبت یک هشدار Critical در IODA به این معنا نیست که کل اینترنت یک کشور یا حتی تمام شبکههای یک استان قطع شده است. IODA در اصل برای شناسایی تغییرات قابلتوجه در وضعیت اتصال شبکهها طراحی شده است.
تجربه رخدادهای قبلی نیز نشان داده است که حتی در زمان اختلالهای بسیار گسترده، ممکن است برخی شبکهها یا مسیرهای ارتباطی همچنان فعال باقی بمانند.
برای نمونه، در جریان خاموشی گسترده اینترنت ایران در نوامبر ۲۰۱۹، دادههای IODA نشان دادند که کاهش اتصال در اپراتورها همزمان نبوده و برخی ارتباطات حتی در دوره خاموشی همچنان برقرار بودهاند.
بنابراین، از رخداد ۳۰ اوت نمیتوان نتیجه گرفت که اینترنت ایران بهطور سراسری یا کامل قطع شده است.
آیا این رخداد یک حمله سایبری است؟
در حال حاضر هیچ شواهد مستقیمی برای چنین نتیجهای وجود ندارد.
داده IODA میتواند وجود یک ناهنجاری یا افت در سیگنالهای اتصال شبکه را شناسایی کند، اما بهتنهایی نمیتواند علت آن را تعیین کند.
چنین اختلالی میتواند در اثر عوامل مختلفی ایجاد شود؛ از جمله:
- مشکلات فنی زیرساخت شبکه؛
- تغییر یا حذف مسیرهای BGP؛
- اختلال در تجهیزات شبکه؛
- مشکلات اپراتورها یا ارائهدهندگان خدمات اینترنت؛
- محدودسازی یا تغییرات عمدی در دسترسی؛
- حملات منع سرویس توزیعشده (DDoS)؛
- یا سایر عوامل فنی و عملیاتی.
به همین دلیل، نباید هشدار IODA را بهتنهایی بهعنوان شواهد یک حمله سایبری معرفی کرد.
برای نسبتدادن اختلال به یک عملیات سایبری، باید شواهد مستقل دیگری مانند الگوهای غیرعادی مسیریابی، دادههای ترافیکی، گزارش اپراتورها، شواهد حمله یا گزارشهای معتبر امنیتی نیز وجود داشته باشد.
چرا IODA برای پایش اینترنت ایران اهمیت دارد؟
اهمیت IODA در این است که میتواند تغییرات اتصال اینترنت را در مقیاس شبکهای شناسایی کند؛ موضوعی که در بررسی اختلالهای گسترده، خاموشیهای اینترنتی و تغییرات غیرعادی در دسترسپذیری شبکه اهمیت زیادی دارد.
در جریان خاموشی اینترنت ایران در سال ۲۰۱۹ نیز دادههای IODA برای بررسی نحوه گسترش اختلال میان اپراتورها مورد استفاده قرار گرفت. تحلیل مشترک منتشرشده توسط OONI و CAIDA نشان داد که ابتدا برخی اپراتورهای موبایل دچار افت اتصال شدند و سپس اختلال به سایر ارائهدهندگان گسترش یافت.
همچنین بررسیهای مربوط به اختلالهای اینترنت ایران در سالهای اخیر نشان دادهاند که برای تشخیص گستره و ماهیت یک خاموشی، ترکیب دادههای چند سامانه مستقل اهمیت زیادی دارد.
برای نمونه، Cloudflare نیز در گزارشهای مربوط به اختلالهای اینترنت ایران از دادههای ترافیک و تغییرات BGP برای بررسی وضعیت اتصال جهانی کشور استفاده کرده است.
چرا این رخداد از منظر امنیت سایبری مهم است؟
حتی اگر در نهایت مشخص شود که رخداد ۳۰ اوت هیچ ارتباطی با حمله سایبری نداشته است، اختلال در زیرساخت ارتباطی همچنان یک موضوع مهم برای امنیت و تابآوری دیجیتال محسوب میشود.
امروزه بسیاری از خدمات سازمانی و عمومی به اتصال پایدار اینترنت وابسته هستند. اختلال در ارتباطات میتواند روی:
- سرویسهای ابری؛
- سامانههای سازمانی؛
- ارتباطات راه دور؛
- خدمات آنلاین؛
- دسترسی به سرویسهای خارجی؛
- و ارتباط میان کاربران و سازمانها
تأثیر بگذارد.
از منظر امنیت سایبری نیز تفاوت مهمی میان «اختلال شبکه» و «حمله سایبری» وجود دارد. یک سامانه پایش مانند IODA میتواند زنگ هشدار اولیه برای بررسی یک اختلال باشد، اما تعیین علت نیازمند تحلیلهای تکمیلی است.
برای تأیید ابعاد اختلال چه دادههایی لازم است؟
برای ارزیابی دقیقتر رخداد ۳۰ اوت، میتوان دادههای IODA را با منابع مستقل مقایسه کرد؛ از جمله:
Cloudflare Radar، OONI، NetBlocks و دادههای BGP.
این مقایسه میتواند مشخص کند که آیا افت مشاهدهشده در IODA با کاهش ترافیک واقعی، تغییرات مسیریابی یا اختلال در شبکههای خاص همزمان بوده است یا خیر.
چنین رویکردی در بررسی رخدادهای قبلی ایران نیز استفاده شده است؛ برای مثال، تحلیل خاموشی ۲۰۱۹ ایران دادههای IODA را در کنار منابعی مانند OONI، دادههای ترافیکی و سایر سامانههای اندازهگیری بررسی کرده بود.
جمعبندی
دادههای مربوط به ۳۰ اوت ۲۰۲۶ نشان میدهند که IODA سیگنالهای اختلال سطح بحرانی را در ارتباطات مربوط به زنجان و البرز ثبت کرده است. این رخداد با Anomaly Rate حدود ۲۲ درصد و Confidence Score برابر ۶۵ درصد در رکورد منتشرشده ثبت شده است.
با این حال، این دادهها بهتنهایی به معنای قطعی کامل اینترنت ایران نیستند و علت اختلال نیز مشخص نشده است.
همچنین در حال حاضر شواهد کافی برای نسبتدادن این رخداد به حمله سایبری، DDoS یا یک عامل مهاجم مشخص وجود ندارد.
Voidly Research – Internet outage in Iran