اینترنت چگونه قطع میشود؟
اینترنت مثل یک جاده خیلی بزرگه که خونهی تو رو به میلیونها سرور توی دنیا وصل میکنه. وقتی میگن «اینترنت قطع شد»، لزوماً کسی یه دکمه خاموش نزده؛ بلکه یکی یا چند تا از مسیرهای این جاده رو میبندن یا خراب میکنن.
اولین و مهمترین راه اینه که ارتباط کشور با اینترنت جهانی رو از طریق BGP قطع کنن. BGP مثل سیستم مسیریابیه که به همه میگه «اگر میخوای به شبکههای ایران برسی، از این مسیر بیا». اگر این اعلام مسیرها حذف بشه، بقیه دنیا دیگه راه رسیدن به شبکههای ایران رو پیدا نمیکنن و عملاً ارتباط از بین میره؛ انگار آدرس یه شهر از روی همه نقشههای دنیا پاک شده باشه.
راه بعدی اینه که لینکهای فیزیکی بینالمللی رو ببندن. اینترنت ایران از طریق کابلهای فیبر نوری زمینی، کابلهای زیردریایی و ارتباط با کشورهای همسایه به اینترنت جهانی وصل میشه. اگر این لینکها غیرفعال بشن، حتی اگر همه تجهیزات داخل کشور سالم باشن، هیچ راهی برای خروج ترافیک به اینترنت جهانی وجود نداره.
گاهی هم اینترنت کاملاً قطع نمیشه، بلکه مسیرها رو عوض میکنن. یعنی وقتی کامپیوترت میخواد به گوگل وصل بشه، به جای اینکه بستهها به مقصد برسن، وسط راه دور ریخته میشن یا به یک مسیر بنبست هدایت میشن. از نگاه کاربر فقط میبینه سایت باز نمیشه.
یکی از سادهترین روشها هم دستکاری DNS هست. DNS مثل دفترچه تلفن اینترنته. وقتی google.com رو مینویسی، DNS باید آدرس IP گوگل رو برگردونه. اگر DNS جواب اشتباه بده یا اصلاً جواب نده، مرورگر نمیفهمه گوگل کجاست، حتی اگر خود سرور گوگل سالم باشه.
روش دیگه فیلتر کردن IPهاست. فایروال میتونه بگه هر بستهای که به یک IP خاص میره، اصلاً رد نشه. در نتیجه ارتباط قبل از رسیدن به مقصد قطع میشه.
یکی از پیشرفتهترین روشها DPI یا Deep Packet Inspection هست. این سیستم فقط آدرس مبدا و مقصد رو نگاه نمیکنه، بلکه داخل ارتباط رو هم بررسی میکنه؛ مثلاً نوع پروتکل، اطلاعات اولیه TLS، نام دامنه (SNI)، هدرهای HTTP یا حتی الگوی ترافیک. اگر تشخیص بده این ارتباط مربوط به یک VPN مثل OpenVPN یا WireGuard هست، میتونه همون اتصال رو مسدود کنه.
بعضی وقتها هم اینترنت قطع نیست، فقط اونقدر سرعتش رو کم میکنن که عملاً قابل استفاده نباشه. مثلاً سرعتی که قبلاً ۱۰۰ مگابیت بوده، به چند صد کیلوبیت یا کمتر میرسه. در این حالت تماس تصویری، VPN و دانلودهای بزرگ تقریباً از کار میافتن.
علاوه بر این ممکنه برای هر کاربر یا هر سرویس سقف سرعت مشخص کنن. به این کار Rate Limiting میگن. مثلاً هر اتصال بیشتر از ۱ مگابیت سرعت نگیره؛ در نتیجه همه چیز کند میشه، بدون اینکه اینترنت کاملاً قطع شده باشه.
گاهی هم پورتهایی که VPNها معمولاً ازشون استفاده میکنن بسته میشن. اگر پورت مورد نیاز یک سرویس در دسترس نباشه، اون سرویس اصلاً نمیتونه ارتباط برقرار کنه.
در بعضی ارتباطهای TLS قدیمی، نام دامنه داخل بخشی به نام SNI به صورت آشکار ارسال میشه. اگر دستگاههای میانی ببینن کاربر داره به یک دامنه خاص وصل میشه، میتونن همون لحظه اتصال رو قطع کنن. به این روش SNI Filtering میگن.
یک روش دیگه هم RST Injection هست. در این حالت یک دستگاه بین راه خودش یک بسته TCP با پرچم RST (Reset) میفرسته. کامپیوتر تو و سرور هر دو فکر میکنن طرف مقابل اتصال رو بسته و ارتباط فوراً قطع میشه، در حالی که هیچکدوم واقعاً چنین درخواستی نفرستادن.
در عمل، هنگام محدودسازی اینترنت معمولاً فقط یکی از این روشها استفاده نمیشه؛ بلکه چند روش همزمان به کار گرفته میشن. مثلاً ممکنه لینکهای بینالمللی محدود بشن، همزمان DNS دستکاری بشه، VPNها با DPI شناسایی و مسدود بشن و سرعت اینترنت هم کاهش پیدا کنه. نتیجه برای کاربر اینه که بعضی سایتها باز نمیشن، بعضیها خیلی کندن، VPNها وصل نمیشن و ارتباط با اینترنت جهانی بسیار محدود یا کاملاً قطع به نظر میرسه.
@ITSecurityComputer
Post #31430
12.9K

- 💔 32
- ❤ 21
- 👍 19
- 👎 2