انجمن علمی علوم كامپیوتر دانشگاه ملایر – Telegram
انجمن علمی علوم كامپیوتر دانشگاه ملایر
268 subscribers
159 photos
18 videos
44 files
155 links
انجمن علمی علوم كامپیوتر دانشگاه ملایر
Scientific Association of Computer Science
University of Malayer💻

گروه جامع علوم کامپیوتر:
https://news.1rj.ru/str/+lCo-u5c6IeA4MmM0

ارتباط با انجمن: @javd_zr
Download Telegram
تحول معماری فیلترینگ اینترنت در ایران
از مسدودسازی صریح تا تخریب هوشمند کیفیت ارتباط

نویسنده: یاشار اسمعیل دخت

چکیده


در روزهای اخیر، به‌دنبال بروزرسانی فایروال‌های اپراتور همراه‌اول و زیرساخت، الگوی فیلترینگ اینترنت در ایران دستخوش تغییر بنیادین شده است. برخلاف رویکردهای پیشین که مبتنی بر مسدودسازی صریح دامنه‌ها و قطع کامل اتصال بودند، معماری جدید بر کاهش هدفمند کیفیت ارتباط (Degradation-Based Filtering) تمرکز دارد. این مقاله به بررسی فنی این تغییر، پیامدهای آن بر پروتکل‌ها و CDNها، و محدودیت‌های راهکارهای دورزدن می‌پردازد.
1. تغییر پارادایم: فیلترینگ دیگر «قطع اتصال» نیست
در مدل‌های سنتی فیلترینگ، تصمیم‌گیری باینری بود:
Allow / Deny
Accept / Drop
Pass / Reset
اما در معماری جدید، فیلترینگ به کنترل تجربه کاربر تبدیل شده است.
ویژگی‌های مدل جدید:
اتصال TCP برقرار می‌شود
و TLS Handshake آغاز می‌شود
اما:
در واقعRTT به‌صورت مصنوعی افزایش می‌یابد
وPacket Delay و Jitter تزریق می‌شود
وPacket Loss به‌صورت احتمالی اعمال می‌گردد
نتیجه:
ارتباط «وجود دارد»، اما «قابل استفاده نیست»
این تغییر نه‌تنها فنی، بلکه سیاست‌محور است؛ زیرا اثبات فیلترینگ را دشوارتر و هزینه اعتراض را بالاتر می‌برد.
2. تمرکز فایروال‌ها بر لایه 7 و Fingerprint ارتباط
برخلاف تصور رایج، فایروال‌های جدید دیگر صرفاً به SNI یا Host Header متکی نیستند. آن‌ها به‌دنبال امضای رفتاری اتصال هستند.
عناصر کلیدی Fingerprinting:
TLS ClientHello
Extension Order
Cipher Suites
Supported Groups
ALPN (h2, http/1.1)
الگوی زمان‌بندی Packetها
طول عمر Connection
الگوی Retry و Reconnect
به‌عنوان مثال:
ا. WebSocket با الگوی Upgrade مشخص
ا. gRPC با HTTP/2 long-lived streams
این ویژگی‌ها باعث می‌شود حتی بدون شناسایی دقیق دامنه، نوع کاربرد تشخیص داده شود.
3. چرا CDNها و Cloudflare بیشترین آسیب را دیدند؟
ا. Cloudflare و CDNهای مشابه به دلایل زیر هدفی ایده‌آل برای Degradation هستند:
Shared Infrastructure
یک IP، هزاران دامنه
Anycast Routing
تشخیص مقصد واقعی دشوار
TLS 1.3 + ESNI
محتوای متادیتا پنهان
در چنین شرایطی، فایروال به‌جای فیلتر دامنه، کل مسیر یا ASN را دچار افت کیفیت می‌کند.
نتیجه عملی:
ا. WebSocket دائماً قطع می‌شود
ا. gRPC Streamها Reset می‌شوند
ا. CDN از مزیت Performance به Liability تبدیل می‌شود
4. پایان تمایز .ir و Root Domain
یکی از مهم‌ترین نشانه‌های این بروزرسانی، حذف تمایز میان دامنه‌های داخلی و خارجی است.
قبل:
Whitelist ضمنی برای:
.ir
Root Domains
سرویس‌های داخلی
اکنون:
Domain-Agnostic Filtering
رفتار ارتباط مهم‌تر از هویت دامنه
این تغییر نشان می‌دهد فایروال‌ها دیگر درگیر «چه چیزی» نیستند، بلکه «چگونه وصل شدن» را هدف قرار داده‌اند.
5. TLS ClientHello Fragmentation: راهکار موقت، نه پایدار
ا. Fragmentation در TLS Hello یکی از روش‌های رایج برای اختلال در DPI است.
چرا مؤثر است؟
ا. DPI کلاسیک انتظار ClientHello یک‌پارچه دارد
و Fragmentation باعث:
شکستن SNI
به‌هم‌ریختن Extension Parsing
اختلال در Signature Matching
اما محدودیت‌های جدی دارد:
ا. DPIهای Stateful امکان Reassembly دارند
ا. ML-based classifiers حتی بدون SNI الگو را تشخیص می‌دهند
ا. Overhead و Latency را افزایش می‌دهد
نتیجه:
ا. Fragment یک مُسکن است، نه درمان
6. چرا این معماری خطرناک‌تر از فیلترینگ کلاسیک است؟
قابل اندازه‌گیری نیست
قابل اثبات حقوقی نیست
تجربه کاربر را فرسایشی می‌کند
ابزارهای مانیتورینگ سنتی آن را «اختلال طبیعی شبکه» تلقی می‌کنند
به‌عبارت دیگر:
فایروال دیده نمی‌شود، اما اثرش همه‌جا هست
7. مسیرهای مقاوم‌تر
بدون اغراق، هیچ راهکار دائمی وجود ندارد؛ اما برخی مسیرها هزینه شناسایی را بالا می‌برند:
وجود Protocol Mimicry واقعی
تطبیق کامل با JA3/JA4 مرورگر
Transport Obfuscation
QUIC / MASQUE-based tunneling
Adaptive Routing و Path Rotation
Decentralized Egress Points
نتیجه‌گیری
آنچه امروز در زیرساخت اینترنت ایران مشاهده می‌شود، نه اختلال موقت و نه خطای فنی است؛ بلکه تحول معماری کنترل ارتباطات است. این مدل جدید، فیلترینگ را از یک عمل آشکار به یک پدیده نامرئی اما فراگیر تبدیل کرده است.
در چنین شرایطی، اتکا به راهکارهای سطحی نه‌تنها ناکارآمد، بلکه گمراه‌کننده است. فهم عمیق رفتار فایروال، تنها پیش‌نیاز طراحی ارتباطات پایدار در این محیط است.
😢1💔1
#اطلاعیه

با سلام،
دانشجویانی که نسبت به دروس ارائه شده نیم سال دوم تداخل دارند و یا درخواست ارائه دروسی ضروری را دارند در قسمت کامنت ها درخواست خودتون رو ارسال کنید.
#اطلاعیه

برای مشاهده دروس ارائه شده ترم آینده کافی است در سامانه بهستان در بخش سرچ عدد "212" را جستجو کنید و بر روی بخش "دروس ارائه شده" کلیک کنید.
#اطلاعیه

تداخل دروس اصول سیستم های کامپیوتری با مبانی ریاضیات برطرف شد.
با سلام و احترام
ضمن عرض خسته نباشید به تمامی شما دانشجویان به اطلاع می رسانیم در راستای برنامه ریزی برای چگونگی برگزاری ترم آینده، شورای صنفی دانشجویان، تمام تلاش خود را به کار بسته‌ است تا دیدگاه‌ها و دغدغه‌های شما عزیزان را به گوش مسئولین برساند. در همین راستا، جهت تقویت این پیگیری‌ها و انتقال دقیق مطالبات، فرم نظرسنجی زیر طراحی شده است.

⚫️ با توجه به لزوم سرعت عمل در فرآیند تصمیم‌گیری، از شما تقاضا می‌شود حداکثر تا روز دوشنبه ساعت ۱۲ظهر نسبت به تکمیل این فرم اقدام نمایید.
🟫اطلاعات جمع‌آوری شده با حفظ محرمانگی بلافاصله تحلیل و خروجی آن جهت احقاق حقوق قانونی شما در اختیار مسئولین قرار خواهد گرفت.


⚫️ از دانشجویان عزیز دعوت می‌شود دیدگاه‌ها و پیشنهادات خود درباره نحوه برگزاری کلاس‌ها به‌صورت حضوری یا مجازی را در فرم زیر با ما در میان بگذارند تا در روند تصمیم‌گیری مورد استفاده قرار گیرد.



استناد اصلی این فرم برای نحوه برگزاری کلاس های پیش از نوروز است.

🟪 شایان ذکر است نحوه آموزش دانشجویان تحصیلات تکمیلی، مطابق با اعلام و بخشنامه وزارت علوم، تحقیقات و فناوری، به‌صورت حضوری و طبق تقویم آموزشی خواهد بود. با این حال دانشجویان تحصیلات تکمیلی نظر خودشان را در فرم ثبت کنند تا دغدغه آن عزیزان نیز شنیده شود.


📌توجه : حتما از مرورگر های (Chrome , Firefox,...) استفاده کنید و به هیچ عنوان از مرورگر داخلی تلگرام استفاده نکنید.
برای شرکت در نظر سنجی وارد لینک زیر شوید :
https://forms.gle/is5S9rd14dj589sq6


🌐 شورای صنفی دانشجویان دانشگاه ملایر
👍4
با سلام
لطفا موافقت و یا مخالفت خود را برای تغییر زمان برگزاری درس زبان ماشین و اسمبلی به روز چهارشنبه از ساعت 13:30 الی 15:00 ثبت کنید.
(لطفا فقط دوستانی که قصد اخذ این درس در ترم آینده را دارند در نظرسنجی شرکت کنند.)
Anonymous Poll
64%
موافقم
36%
مخالفم
لطفا دانشجویانی که تمایل به ارائه درس جبر 1 برای ترم آینده دارند اعلام کنند.
Anonymous Poll
80%
تمایل به ارائه درس جبر1 دارم.
20%
تمایل ندارم.
#اطلاعیه

دانشجویان ورودی ۱۴۰۱ و ۱۴۰۲ که تمایل به شرکت در المپیاد دانشجویی دارند اسامی و شماره دانشجویی خود را اعلام کنند.
دانشجویانی که تمایل به ارائه درس مبانی منطق را دارند، اعلام کنند.
Anonymous Poll
74%
تمایل دارم.
26%
تمایل ندارم.
انجمن علمی علوم كامپیوتر دانشگاه ملایر
دانشجویانی که تمایل به ارائه درس مبانی منطق را دارند، اعلام کنند.
لطفا در نظرسنجی های بالا فقط کسانی که قصد اخذ دروس را دارند شرکت کنند تا آمار واقعی رو متوجه بشیم
#اطلاعیه

تداخل درس زبان ماشین و اسمبلی با محاسبات علمی برطرف شد.
#اطلاعیه

دانشجویان کامپیوتر برای ارتباط گیری با مدیرگروه از طریق آدرس ایمیل ایشان اقدام کنید، به پیام های پیام رسان ایتا پاسخگو نخواهند بود.

L.aliahmadi@malayeru.ac.ir
2
#اطلاعیه

تداخل دروس زبان ماشین با محاسبات علمی و همچنین تداخل دروس نظریه محاسبه و مباحثی در علوم کامپیوتر و مبانی ترکیبیات بر طرف شد میتوانید از طریق سامانه خود این دروس را بررسی کنید.
2
یه ایده استارتاپی تو سرت داری که می دونی موفق می‌شه؟ 🔥
مهندس نرم‌افزار
، متخصص AI یا مدیر محصولی و دنبال یه تیم خفن برای شروع کسب و کارت می‌گردی؟🧐
این رویداد دقیقاً برای توئه 🤩

توی رویداد استارتاپی نُواتِک می‌تونی:
🔹با برنامه‌نویس‌ها، PMها و متخصصای هوش مصنوعی تیم بسازی.
🔹از منتورهای حرفه‌ای یاد بگیری.
🔹ایده‌تو تبدیل به محصول اولیه (MVP) واقعی کنی.
🔹به سرمایه‌گذار معرفی شی.

تیم نداری؟ مهم نیست!
یه ایونت حضوری تیم‌سازی داریم که بتونی آدمای مناسب رو پیدا کنی و شروع بزنی.💙

فرصت زیاد برای ثبت‌نام نمونده

رایگان ثبت‌نام کن 😍

🔗https://quera.org/r/j0pch
2
#اطلاعیه

تداخل دروس ترکیبیات با معادلات برطرف شد،
همچنین تداخل ترکیبیات و فیزیک2 هم برطرف شد.
3
🔴 اطلاعیه معاونت آموزشی و تحصیلات تکمیلی در خصوص نحوه برگزاری کلیه کلاس های آموزشی نیمسال دوم سال تحصیلی ۱۴۰۵-۱۴۰۴

قابل توجه دانشجویان و اساتید محترم دانشگاه ملایر
حسب نامه شماره ۲/۳۰۷۹۶۶ مورخ ۱۴۰۴/۱۱/۱۳ معاونت محترم آموزشی وزارت عتف و مصوبه های شورای آموزشی و هیات رئیسه محترم دانشگاه،
🔹کلاسهای آموزشی دروس نظری در مقطع کارشناسی برای نیمسال دوم سال تحصیلی ۱۴۰۵-۱۴۰۴ صرفا تا پایان اسفندماه سال جاری بصورت مجازی و بر بستر سامانه آموزش مجازی (LMS) و به آدرس
https://lms.malayeru.ac.ir
برگزار می گردد.
🔹دروس عملی و بخش عملی دروس نظری-عملی در مقطع کارشناسی بعد از تعطیلات نوروز سال ۱۴۰۵ بصورت حضوری برگزار خواهد شد.
🔹تمامی دروس مقطع تحصیلات تکمیلی (کارشناسی ارشد و دکتری) در نیمسال دوم سال تحصیلی ۱۴۰۵-۱۴۰۴ بصورت حضوری برگزار می گردد.
✳️ به منظور آماده سازی و انتقال اطلاعات به سامانه آموزش مجازی و همچنین آماده سازی امکانات رفاهی و خدماتی برای نیمسال جدید، شروع تمامی کلاسها اعم از حضوری و مجازی (کارشناسی و تحصیلات تکمیلی ) از ۹ اسفندماه(هفته دوم نیمسال تحصیلی جدید) می باشد
🖍 اساتید محترم می بایست برای کلاس‌های هفته اول(۲ الی ۶ اسفندماه) حداکثر تا پایان سال جاری نسبت به برگزاری جلسات جبرانی(تحصیلات تکمیلی بصورت حضوری و کارشناسی بصورت برخط) اقدام نمایند.
📌 بنابر شیوه نامه آموزش مجازی مصوب وزارت محترم عتف،
۱- تمامی کلاسهای آموزشی مجازی باید بصورت آنلاین و مطابق برنامه کلاسی و با استفاده از نرم افزار ادوبی کانکت انجام و جلسات ضبط گردد.
۲- به ازای هر جلسه کلاس، می بایست یک جلسه حداقل ۶۰ دقیقه ای در سامانه آموزش مجازی برگزار گردد.
۳- حضور دانشجویان در زمان برگزاری کلاسهای مجازی الزامی است و ثبت حضور و غیاب الکترونیکی توسط اساتید محترم در سامانه جامع آموزش بهستان انجام گردد.

🧷انتخاب واحد نیمسال دوم از طریق سامانه جامع آموزشی بهستان و طبق تقویم آموزشی از روز دوشنبه ۲۷ بهمن‌ الی ۱ اسفند و به صورت اینترنتی انجام خواهد شد.
♦️عدم انجام انتخاب واحد در مهلت قانونی به منزله انصراف از تحصیل می باشد.

در صورت هرگونه تغییر در نحوه برگزاری کلاسها، مراتب از طریق مراجع رسمی دانشگاه اطلاع رسانی خواهد شد.

با آرزوی موفقیت و سلامتی برای همه دانشجویان و اساتید محترم
معاونت آموزشی و تحصیلات تکمیلی دانشگاه ملایر

🔻https://news.1rj.ru/str/UMCS_SA
https://news.1rj.ru/str/+lCo-u5c6IeA4MmM0
💔2
#اطلاعیه
باسلام
در خصوص تفاوت دروس ارائه شده برای عده ای از دانشجویان، لازم به ذکر است که تمام دروس ارائه شده برای همه دانشجویان یکسان است به غیر از چند مورد استثناء که به این صورت هستند:

این حالت فقط برای ورودی های ۹۹ و ۴۰۰ وجود دارد، اما برای ورودی های ۱۴۰۱ به بعد درسها یکسان است.

برای ورود های ۴۰۳ به بعد هم فقط دو درس عمومی الزامی اضافه وجود دارد.


امیدوارم در ارتباط با تفاوت دروس برای همگی شفاف سازی شده باشد. 🌹🌺
3