IRCF | اینترنت آزاد برای همه – Telegram
IRCF | اینترنت آزاد برای همه
68.4K subscribers
1.04K photos
66 videos
6 files
1.6K links
این‌کانال با هدف دسترسی آزاد به اینترنت «به‌عنوان یک حق شهروندی»، به‌دور از هرگونه وابستگی حزبی، سیاسی، تشکیلاتی و ... فعالیت میکنه!

https://ircf.space/contacts
https://x.com/ircfspace
Download Telegram
سایفون بیانیه داده که بعد از هفته‌ها قطع شدید اینترنت در ایران، دسترسی داره کم‌کم برمی‌گرده؛ الان بیش از ۴ میلیون کاربر روزانه از طریق سایفون آنلاین می‌شن و از همه خواسته برای کمک Psiphon Conduit رو اجرا کنن!
اگر خارج از ایرانید یکی از کارهایی که می‌تونید انجام بدین ایمیل زدن به شرکت‌هایی نظیر سایفونه تا به ایرانی‌ها خدمات ویژه برای دسترسی به نت بدن!

© NR2OH

🔍 ircf.space
@ircfspace
586👍91👎15😁4🤬4👏32🔥1
به نظر میرسه چنین پیام‌هایی بصورت تصادفی برای افراد ارسال میشه، ولی بهتره در استفاده از پیام‌رسان‌های داخلی احتیاط کنین. البته توصیه دقیقتر اینه کلا ازشون استفاده نکنین!

🔍 ircf.space
@ircfspace
👍361😁24👎1110🥴10😐3🔥2😱1😢1💯1
#گزارش
سرکوب سراسری اینترنت در ایران و محدودیت‌های یک فایروال تمام‌عیار!

آنچه در میانه اعتراضات سراسری ایران رخ داد، صرفاً قطع یا فیلترینگ اینترنت نبود، بلکه تلاشی هماهنگ برای اعمال کنترل کامل بر معماری ارتباطی کشور بود؛ مدلی که از نظر فنی شباهت زیادی به دیوار آتش بزرگ یا GFW چین دارد. برای نخستین‌بار، تقریباً تمام کانال‌های ارتباطی به‌طور همزمان از کار افتادند. اینترنت بین‌الملل و داخلی، پیام‌رسان‌های بومی، پیامک، تماس تلفن همراه و حتی تلفن ثابت. این وضعیت برای حدود یک هفته ادامه داشت و پس از آن نیز بازگشت ارتباطات بصورت محدود، زمان‌بندی‌شده و گزینشی انجام شد.

برخلاف قطع‌های پیشین، اینبار راهبرد دولت تغییر محسوسی داشت. شبکه‌های خانگی که معمولاً زودتر به وضعیت عادی بازمی‌گشتند، برای مدت طولانی‌تری محدود شدند و عملاً فقط به خدمات داخلی دسترسی داشتند، در حالی که شبکه‌های موبایل زودتر بطور نسبی باز شدند و برخی کاربران توانستند با روش‌هایی خاص به اینترنت جهانی متصل شوند. همزمان، دیتاسنترها به‌صورت پیش‌دستانه قطع شدند تا مسیرهای دور زدن فیلترینگ که در اعتراضات گذشته استفاده شده بود، از ابتدا مسدود شود. در این میان، تنها کانال نسبتاً پایدار ارتباط با خارج از کشور اینترنت ماهواره‌ای استارلینک بود که آن هم با ایجاد اختلال و تلاش برای شناسایی کاربران مواجه شد.

در سطح فنی، تمرکز اصلی فایروال بر پروتکل TCP قرار داشت. مسدودسازی اتصال‌ها با استفاده از DPI، بررسی SNI، جلوگیری از fragmentation و در نهایت اجرای سیاست لیست سفید انجام شد؛ به این معنا که تنها IPها و سرویس‌های مشخص اجازه عبور داشتند. در کنار آن، UDP و ICMP تقریباً به‌طور کامل مسدود شدند و DNS بار دیگر به یکی از میدان‌های اصلی تقابل تبدیل شد. افزایش ناگهانی درخواست‌های TXT در DNS نشان داد که تونل‌سازی DNS به‌طور گسترده به‌عنوان راهکار جایگزین مورد استفاده قرار گرفته است.

یکی از مهمترین نتایج این قطع، آشکار شدن ضعف ذاتی سیاست لیست سفید بود. دولت برای حفظ دسترسی به برخی خدمات ضروری مانند Google یا ChatGPT ناچار شد بخشی از زیرساخت‌های CDN را باز نگه دارد؛ زیرساخت‌هایی که به‌دلیل ماهیت توزیع‌شده و اشتراکیشان، امکان تفکیک دقیق ترافیک مجاز و غیرمجاز را نمی‌دهند. همین مسئله باعث شد امکان دور زدن محدودیت‌ها همچنان باقی بماند و نشان داد که کنترل کامل اینترنت بدون اختلال در خدمات عادی عملاً ممکن نیست.

تحلیل فایروال اپراتور همراه اول نیز نشان می‌دهد با وجود پیچیدگی و استفاده از پروفایل‌سازی کاربران، این سیستم به‌شدت وابسته به زمان، منابع و شرایط عملیاتی است. تغییر IP، قطع و وصل اتصال، یا تلاش برای اتصال در بازه‌هایی که فایروال دچار افت عملکرد می‌شود، همچنان فرصت‌هایی برای برقراری ارتباط ایجاد می‌کند. این الگوها شباهت زیادی به رفتار فایروال چین دارند و نشان می‌دهند هرچه کنترل گسترده‌تر و پیچیده‌تر می‌شود، نقاط ضعف عملیاتی نیز افزایش می‌یابد.

در جمع‌بندی، قطع سراسری اینترنت از نظر وسعت و شدت کم‌سابقه بود، اما نتیجه نهایی آن تازه نبود. جامعه کاربران به‌سرعت خود را تطبیق داد، روش‌های جدید ارتباطی شکل گرفت و محدودیت‌ها به‌طور کامل کارساز نشدند. این تجربه نشان می‌دهد شکست چنین قطع‌هایی نه به‌دلیل ناتوانی فناوری، بلکه به این دلیل است که هیچ نظام کنترلی نمی‌تواند همزمان همه دسترسی‌های ناخواسته را مسدود کند و در عین حال خدمات ضروری را بدون آسیب حفظ نماید.

👉 voidr3aper-anon.github.io/Void-Blog/network monitoring/report-of-state
© The Void

🔍 ircf.space
@ircfspace
1👍33356🔥18🗿5👎4😁1
ایلان ماسک صحبت‌های پاول دوروف رو در مورد عدم امنیت واتس‌اپ تأیید کرد.
مالک تلگرام به‌شدت از امنیت واتس‌اپ انتقاد کرده و میگه: باور کردن امن بودن این برنامه در سال‌های آینده ساده‌لوحانه هست. در بررسی نحوه‌ی پیاده‌سازی رمزنگاری واتس‌اپ، چندین مسیر بالقوه برای حمله و سوءاستفاده شناسایی شده.

توی چنین شرایطی، بعضیا هنوز می‌پرسن روبیکا، بله، سروش، ایتا و ... امن هستن؟


🔍 ircf.space
@ircfspace
2316👍115😁60💯5🥴3👎1👏1🗿1
مهاجمان سایبری در لینک‌های مخرب به‌جای اسلش معمولی ( / ) از کاراکتر یونیکد مربوط به تقسیم ریاضی ( ∕ ) استفاده می‌کنند تا از شناسایی فرار کنند. این کاراکتر غیراستاندارد می‌تواند باعث شود برخی ابزارهای امنیتی به‌درستی عمل نکنند و لینک مخرب عبور کند. به گفته شرکت امنیت ایمیل Barracuda، از این روش در حملات فیشینگ علیه سازمان‌های ژاپنی استفاده شده است.

👉 blog.barracuda.com/2026/01/22/email-threat-radar-january-2026
© 5tuxnet

برای مقابله با این ترفند، تمرکز اصلی باید روی افزایش دقت در بررسی لینک‌ها و تقویت لایه‌های دفاعی باشه. چون استفاده از کاراکترهای یونیکد غیرمعمول می‌تونه بعضی ابزارهای امنیتی رو دور بزنه. لازمه سامانه‌های امنیت ایمیل و فیلترینگ لینک به‌روز باشن، تا این نوع دستکاری‌ها رو هم تشخیص بدن. در کنار اون، آگاهی کاربران نقش کلیدی داره؛ یعنی کاربران بدونن لینک‌ها ممکنه ظاهری عادی داشته باشن ولی از کاراکترهای فریبنده استفاده کنن، و به همین دلیل از کلیک روی لینک‌های غیرمنتظره یا مشکوک خودداری کنن. به‌طور کلی، ترکیب به‌روزرسانی ابزارها و آموزش کاربران، راهکار اصلی پیشنهادی برای کاهش اثر این نوع حملات فیشینگ معرفی شده.


🔍 ircf.space
@ircfspace
👍15536🥴10🗿6🔥4😁3😱1
با بررسی دقیق‌تر منحنی‌های ترافیک ASN در جریان بازگشت مقطعی اینترنت در ساعات ابتدایی امروز، الگوی رفتاری غیرعادی کاملاً مشهود است. نمودارها به‌صورت دندانه‌دار و ناپایدار دیده می‌شوند و از بازگشت یک اتصال پایدار خبری نیست.
این وضعیت بیشتر شبیه عملکرد سیستمی است که تازه راه‌اندازی شده و هنوز توان مدیریت یا پردازش حجم و الگوی ترافیک را ندارد. چنین نوساناتی می‌تواند نشانه استقرار یک سامانه جدید فیلترینگ یا کنترل ترافیک باشد که در عمل، به جای بازگرداندن اینترنت به حالت عادی، اختلال‌های پی‌درپی و قطع و وصل‌های مداوم ایجاد کرده است.

© DougMadory

🔍 ircf.space
@ircfspace
👍216🤬7120👎4😢4🗿2🤩1💯1
اگر دسترسی به گوگل پلی، اپل استور و گیت‌هاب روی اینترنتتون باز شده، برنامه‌های ضروری رو نصب یا بروزرسانی کنین.

کلاینت‌ها:
V2rayNG / v2rayN / Http Injector / Shadowrocket / Npv Tunnel / V2box / Streisand / Happ / netmod / singbox / Hiddify / husi / DNSttXYZ / Invizible Pro / Napsternet / Intra / Rethink


فیلترشکن‌ها:
Psiphon / Orbot / MahsaNG / Defyx VPN / ProxyCloud / Freedom Guard / Begzar / Oblivion / Purlite / Zed-Secure / Lantern / Amnezia / BeePass / Proton


ابزارها:
Every Proxy / GNet Proxy / Toosheh / Noghteha / Delta chat / Rostam Media / Bridgefy / Bitchat / ccProxy / Nahoft


💡 بیشتر این برنامه‌هارو قبلا معرفی کرده بودم؛ برای پیدا کردنشون از قابلیت جستجو در کانال یا جستجوی گوگل استفاده کنین.

🔍 ircf.space
@ircfspace
👍25077😐18😢10🥴7👎4🔥3🗿1
نت‌بلاکس: ۲۰ روز کامل پس از اعمال قطع سراسری اینترنت در ایران، با وجود افزایش قابل توجه تعداد شبکه‌ها و دیتاسنترهایی که در سطح بین‌المللی قابل مشاهده شده‌اند، همچنان بیشتر کاربران عادی با فیلترینگ شدید و دسترسی ناپایدار تحت یک سیستم مبتنی بر لیست سفید مواجه هستند.

🔍 ircf.space
@ircfspace
👍266🤬2916😢11🥴4🔥2🤩1
نام اثر:
شاخی که استارلینک در دیوار محدودیت‌های اینترنت ایران فرو کرد.

🔍 ircf.space
@ircfspace
672🔥94👎72😁37👍33😐29🥴15👏6🤬2🏆2🗿2
اسکریپت DNStt Resolver Probe، یک ابزار تست سریع و عمیق DNS Resolverها، با هدف استفاده در DNStt هست.

👉 github.com/FarazFe/dnstt-resolver-probe/blob/master/README.fa.md

🔍 ircf.space
@ircfspace
👍12444😢3🥴2👎1👏1
نه‌فقط سیم‌کارت #استارلینک کلاهبرداریه، بلکه اپ‌هایی که در محیط تلگرام برای اتصال به استارلینک معرفی میشن بدافزارن!

البته چندروز قبل اسامی تعدادی اپ VPN ناامن رو معرفی کردم که استفاده ازشون امنیت خودتون و افرادی که باهاشون در ارتباط هستین رو به خطر میندازه، بعضی‌ها نوشتن "می‌دونیم ناامنه، ولی چون وصل میشه استفاده می‌کنیم".
آدم می‌مونه چی بگه.


🔍 ircf.space
@ircfspace
👍38829😁13
آنچه دیده می‌شود نگران‌کننده است. بازگشت اتصال بصورت تدریجی و از طریق وایت‌لیست کردن درحال انجام است. چیزی که سال‌ها از آن می‌ترسیدیم دیگر صرفاً یک نظریه نیست.
این سناریوی نهایی است و حالا به سیاست تبدیل شده. ابتدا پیام‌رسان‌های داخلی، سپس آموزش و اخبار، بعد بخش‌هایی از نظام بانکی، و اکنون هم تنها تعداد محدودی از شبکه‌های بزرگ دیتاسنتر و میزبانی از اینترنت واقعی قابل دسترس هستند.
این بازگشت #اینترنت نیست؛ این شکل‌گیری مدل اینترانت است.

© admirito

🔍 ircf.space
@ircfspace
🤬576👍10437😢21👎9😁5💯5🔥4👏2🤩2🎉1
نت‌بلاکس: دقیقاً ۳ هفته پیش، جمهوری اسلامی برای پنهان‌سازی کشتار غیرنظامیان، یک قطع سراسری اینترنت را اعمال کرد. سیاست وایت‌لیست و فیلترینگ شدید همچنان برقرار است.
این رویداد از شدیدترین موارد ثبت‌شده در نوع خود محسوب می‌شود و از نظر مدت‌زمان، تنها قطع اینترنت در جریان جنگ‌های داخلی میانمار و سودان طولانی‌تر بوده است.

🔍 ircf.space
@ircfspace
👍375🤬86👎26👏21😢16😁87😐2🔥1🤩1🥴1
اسکریپت DNScan ابزاری برای پیدا کردن سرورهای DNS فعال جهت تانل‌های DNS در زمان اختلال‌های گسترده و محدودیت‌های شدید اینترنت هست؛ شرایطی که دسترسی عادی به اینترنت عملاً از کار می‌افته، اما DNS هنوز یکی از معدود مسیرها باقی می‌مونه. تانل‌های DNS در چنین وضعیتی با کپسوله‌کردن ترافیک داخل درخواست‌های DNS می‌تونن راهی برای عبور از فیلترینگ ایجاد کنن، اما فقط درصورتی که سرور DNS مناسبی در دسترس باشه.

👉 github.com/nightowlnerd/dnscan/blob/main/README.fa.md

🔍 ircf.space
@ircfspace
👍14227🥴6🔥3😁1
قطع سراسری اینترنت و بعد از اون محدودیت‌های شدید به خوبی نشون داد که دسترسی ساده و سریع به کانفیگ‌های رایگان دیگه مثل قبل ممکن نیست. تعداد کانال‌هایی که کانفیگ منتشر می‌کنن اونقدر زیاد شده که نه میشه توی همشون عضو شد و نه میشه پیامهاشون رو مرتب و دقیق دنبال کرد.

بخش وسیعی از سابسکریپشن‌ها بخاطر مسدود شدن گیت‌هاب یا قرار گرفتن سرویس‌ها پشت وایت‌لیست عملاً از دسترس خارج شدن، استفاده از ربات‌ها هم راه‌حل مطمئنی نیست؛ هم وقت‌گیره و هم مشخص نیست چه اطلاعاتی از ما دریافت یا ذخیره میشه.

در این مدت پیام‌های زیادی گرفتم برای معرفی کانال‌های مختلف یا گذاشتن کانفیگ، اما واضح بود که انجام اینکار بصورت پراکنده و داخل این کانال جواب نمیده. بنابراین VPNhub رو بهتون معرفی می‌کنم که در یک بازه زمانی کوتاه و دور‌ه‌ای، کانفیگ‌های Xray، SingBox، MTProto و NPVT رو از تعداد زیادی کانال و گروه جمع‌آوری می‌کنه و بصورت متمرکز در اختیار همه میذاره.

👉 t.me/persianvpnhub

در VPNhub هر روز آمار تعداد کانفیگ‌ها به تفکیک منتشر میشه، هیچ تبلیغی نمایش داده نمیشه و همه کانفیگ‌ها رایگانن. مهمتر از همه اینکه منبع هر کانفیگ بصورت شفاف لینک میشه تا حق کسی پایمال نشه و هم دسترسی به کانال اصلی درصورت رضایت کاربران ازش فراهم باشه. همینطور اگر کانفیگی براتون کار کرد یا حتی کار نکرد، می‌تونین با لایک یا دیسلایک بازخورد بدین تا بقیه هم دید بهتری نسبت بهش داشته باشن.

این ابزار توسط ʏᴇʙᴇᴋʜᴇ کدنویسی شده و هنوز درحال توسعه هست؛ بنابراین اگر بازخوردی دارین یا کانال فعالی میشناسین که میخواین لیست بشه، اطلاع بدین.
راستی، در مورد امنیت استفاده از کانفیگ‌های رایگان اینجا، در مورد برنامه‌های مشکوک و ناامن اینجا و در مورد کلاینت‌ها و VPNهای پیشنهادی اینجا توضیح داده بودم.


🔍 ircf.space
@ircfspace
307👏28👍25👎9😁8🔥6🥴6😢21
اطلاعات ۱۷.۵ میلیون اکانت اینستاگرام افشا شده و به صورت عمومی درحال پخش شدن هست.
این اطلاعات شامل یوزرنیم، نام کامل، ایمیل، شماره تلفن، آدرس جزئی و User ID بوده و فیشینگ حرفه‌ای، دزدی اکانت، داکسینگ و حتی خطر فیزیکی (به خاطر آدرس) وجود داره. اگر فعال سیاسی بودی/هستی و در کشور پرریسکی زندگی میکنی، خطر بازداشت جدی هست!

اقدام فوری اینه که رمز قوی و جدید بذاری (از داخل اپ، نه لینک ایمیل!) و اینکه 2FA رو با اپ Authenticator فعال کنی (SMS نه!).


دیتابیس افشا شده از کاربران اینستاگرام بررسی شده و تعداد ۲۱,۴۴۷ کاربر شماره ایران داشتن. هشدار رو جدی بگیرید.

© jorjandii

🔍 ircf.space
@ircfspace
🔥94😱65👍3116😐11😁6👎5
نت‌بلاکس: ۲۲ روز پس از قطع سراسری، هنوز #اینترنت در ایران شدیداً فیلتر است و فهرست سفید و اتصال گاه‌به‌گاه، تماس ایرانیان با جهان بیرون را محدود می‌کند. شبکه‌ها از نظر بین‌المللی قابل مشاهده، اما به‌طور گسترده محدود شده‌اند.

🔍 ircf.space
@ircfspace
👍182🤬505😢5🥴2🔥1😐1
اسکریپت Slipstream Tunnel برای راه‌اندازی تانل DNS با Slipstream و اسکن خودکار سرورهای DNS توسط DNScan کاربرد داره.

👉 github.com/nightowlnerd/slipstream-tunnel/blob/main/README.fa.md

🔍 ircf.space
@ircfspace
26👍10