60038
اینکانال با هدف دسترسی آزاد به اینترنت «بهعنوان یک حق شهروندی»، بهدور از هرگونه وابستگی حزبی، سیاسی، تشکیلاتی و ... فعالیت میکنه! https://ircf.space/contacts https://x.com/ircfspace
وزیر قطعارتباطات: تصمیم اولیه نهادهای امنیتی بر این بوده که اینترنت کشور تا اردیبهشت سال ۱۴۰۵، یا دستکم تا شب عید نوروز در وضعیت قطع باقی بماند. /دیجیاتو
🔍 ircf.space
@ircfspace
حتی خر ۲ بر هیچ از اون به اصطلاح مسئولان جلوتره!
🔍 ircf.space
@ircfspace
یک مظنون ۲۹ ساله اهل لیتوانی به اتهام انتشار نسخه آلوده ابزار KMSAuto بازداشت شده. این بدافزار که در ظاهر برای فعالسازی غیرقانونی ویندوز و آفیس استفاده میشد، در واقع حاوی کد مخربی از نوع Clipboard hijacker بود که هنگام کپیکردن آدرس کیف پول رمزارز، اون رو با آدرس مهاجم جایگزین میکرد.
بر اساس بررسیها، این بدافزار بین سالهای ۲۰۲۰ تا ۲۰۲۳ حدود ۲.۸ میلیون بار دانلود شده و از طریق بیش از ۸۴۰۰ تراکنش، رمزارز کاربران رو به سرقت برده. مجموع خسارت واردشده حدود ۱.۳ میلیون دلار امریکا برآورد میشه.
© NooshDaroo_web, securityaffairs
🔍 ircf.space
@ircfspace
ابلاغ دستور آمادهباش برای قطع اینترنت به دیتاسنترها
بر اساس اطلاعات دریافتی، دستور آمادهباش برای قطع ترافیک اینترنت دیتاسنترهای کشور در صورت بروز رخدادهای امنیتی ابلاغ شده است.
با توجه به احتمال تشدید تنشها پس از مذاکرات پیشرو، اینترنت کشور در وضعیت آمادهباش برای اعمال قطع یا محدودیتهای گسترده قرار دارد. این شرایط میتواند منجر به اختلال ناگهانی، کاهش شدید دسترسی بینالملل، قطع ارتباط دیتاسنترها و در سناریوی حادتر، قطع کامل یا حرکت مجدد به سمت اینترنت ملی شود.
© IRRadar
🔍 ircf.space
@ircfspace
این ابزار یک آنالیزر امنیت IP هست، که روی زیرساخت ورکر کلودفلر اجرا میشه و بصورت لحظهای وضعیت اتصال شبکه شمارو بررسی میکنه. با ورود به سرویس، نوع اتصال شما تشخیص داده میشه و بر اساس بررسی الگوهای ASN و نوع ارائهدهنده اینترنت، یک امتیاز امنیتی بین ۰ تا ۱۰۰ برای اتصال شما محاسبه میکنه.
ابزار IP Security Analyzer با بررسی احتمال نشت IP از طریق WebRTC، نوع اتصال کاربر رو از نظر موبایل، خانگی، سازمانی یا دیتاسنتری دستهبندی میکنه و اطلاعات جغرافیایی تقریبی رو مستقیماً از دادههای Cloudflare استخراج میکنه.
👉 myip.theazizi.ir
💡 github.com/TheGreatAzizi/IP-Security-Analyzer-Cloudflare-Worker
🔍 ircf.space
@ircfspace
الان که بحث حذف تیک آبی تعدادی از مقامهای جمهوری اسلامی در ایکس (مثل وزیر امور خارجه، رئیس شورای عالی امنیت ملی و رئیس قوه قضاییه) داغه، خوبه به خبری که چندروز قبل منتشر شد هم توجه بشه.
پروژه شفافیت تکنولوژی در گزارشی اعلام کرده بود که پلتفرم ایکس علیرغم حمایت آشکار ماسک از اعتراضهای اخیر در ایران، به چندین حساب منتسب به مقامها، نهادها و رسانههای تحت کنترل جمهوری اسلامی خدمات پریمیوم داده، که احتمال داره به خاطر استفاده از خدمات پولی به عنوان "نقض تحریمهای اقتصادی آمریکا" تلقی بشه.
پس از انتشار این گزارش توسط نشریه وایرد، شبکه اجتماعی ایکس بدون توضیح، نشان آبی چندمورد از حسابهایی که در گزارش نام برده شده بود رو حذف کرد.
🔍 ircf.space
@ircfspace
اگر کانال ارائه کانفیگ رایگان دارین که بروزرسانی منظم داره و میخواین در #VPNhub لیست بشه، بهم خبر بدین.
این ابزار به طور دورهای کانفیگهارو از سطح کانالها و گروههای عمومی جمعآوری میکنه و به ذکر منبع اونها متعهده.
کانال VPNhub مدتی قبل به درخواست کاربران مختلف برای انتشار کانفیگ راهاندازی شده، تا شاید گرهای از کار مردم برای اتصال به اینترنت باز بشه. البته چون مکررا در رابطه با ارائه لینک سابسکریپشن پرسیده میشه، تکرار میکنم که به خاطر رعایت حقوق معنوی منابع، متاسفانه اینامکان وجود نداره.
👉 t.me/persianvpnhub
🔍 ircf.space
@ircfspace
روایت رئیس اتحادیه کشوری کسب و کارهای مجازی از "پشم نداشتن کلاه پزشکیان" در شورای عالی فضای مجازی!
🔍 ircf.space
@ircfspace
هنوز منتظرین رئیس جمهور مشکل اینترنت، فیلترینگ و باقی مشکلات ریز و درشت کشور رو حل کنه؟
توضیحات شفاف پزشکیان رو بشنوین!
🔍 ircf.space
@ircfspace
اسکریپت TunnelForge یک ابزار کامل برای مدیریت تانلهای SSH هست، که همهی مراحل ایجاد، کنترل و مانیتورینگ تانلها رو در یک محیط ساده و تعاملی فراهم میکنه.
این ابزار انواع تانلها مثل SOCKS5، Local و Remote Forwarding و Jump Host رو پشتیبانی میکنه و با داشبورد زنده، ربات تلگرام، Kill Switch، محافظت DNS و رمزنگاری TLS، عبور از محدودیتهای شبکه رو آسون میکنه و به کاربران اجازه میده بطور موثری ترافیک خودشون رو مدیریت و کنترل کنن.
👉 github.com/SamNet-dev/tunnelforge
🔍 ircf.space
@ircfspace
والاستریت ژورنال به نقل از مقامات امریکایی گزارش داده که دولت ترامپ مخفیانه حدود ۶ هزار ترمینال استارلینک رو پس از سرکوب اعتراضات اخیر به ایران قاچاق کرده، تا مخالفان بتونن محدودیت اینترنت رو دور بزنن.
👉 Original article
🔍 ircf.space
@ircfspace
وزیر قطعارتباطات گفته اولویت دولت، بازگشت اینترنت به شرایط عادیه.
البته هنوز مشخص نکرده آیا نقش وزارتخونه قراره از هویج فراتر بره، یا میخواد همچنان به گفتار درمانی ادامه بده و در حد روابط عمومی باقی بمونه!
🔍 ircf.space
@ircfspace
#گزارش
تحلیل رفتاری فیلترینگ TLS، در برابر ترنسپورتهای بدون رمزنگاری
این گزارش نتیجه یک دوره آزمون و مشاهده میدانی نظاممند درباره رفتار فیلترینگ در لایه انتقال است. هدف از این بررسی، شناسایی الگوهای عملی مسدودسازی، درک دقیقتر نقش DPI در قطع یا ناپایداری اتصالها، و ارائه بینش فنی برای کمک به طراحی راهکارهای مقاومتر در چنین محیطهایی بوده است. آزمونها بهصورت مداوم و کنترلشده طی ۲ هفته انجام شده و شامل سناریوهای متنوع از نظر زمان، پلتفرم، اندپوینت و اپراتور شبکه بودهاند.
تستها روی ۲ اندپوینت مستقل، در ساعات مختلف شبانهروز و با سشنهای طولانیمدت انجام شد. کلاینتها شامل ویندوز ۱۰ و ۱۱ و اندروید بوده و برای مدیریت اتصالها از پنلهای Hiddify، 3x-UI و همچنین کانفیگهای دستی استفاده شد. آزمایشها روی چندین ISP مختلف انجام گرفت، که اگرچه شدت محدودسازی در آنها اندکی متفاوت بود، اما الگوی رفتاری مشاهدهشده در همه موارد یکسان باقی ماند. بررسیها روی پورتهای رایج مرتبط با HTTPS و پورتهای موسوم به Safe Ports کلودفلر، از جمله 443، 8443، 2053، 2083 و موارد مشابه انجام شد و رفتار مشاهدهشده در تمامی این پورتها تفاوت معناداری نداشت!
نتایج نشان میدهد تمامی کانفیگهای مبتنی بر TLS، مستقل از نوع ترنسپورت، نوع پنل مدیریتی، گواهی، SNI یا پورت، یا بهصورت فوری مسدود میشوند یا پس از مدت کوتاهی (بهطور متوسط حدود ۱۰ دقیقه) به شکل فعال قطع میگردند. این الگو در WebSocket + TLS، TCP + TLS، gRPC + TLS، Trojan، Reality (در هر دو حالت TCP و gRPC) و همچنین ترکیبهای مبتنی بر CDN بهطور یکنواخت مشاهده شد و در کلاینتهای ویندوز و اندروید تکرارپذیر بود. یکنواختی این رفتار نشان میدهد عامل قطع اتصال نه خطای پیکربندی و نه اعتبار دامنه یا گواهی است، بلکه به احتمال زیاد ناشی از تحلیل Fingerprint هندشیک TLS و ارزیابی رفتار سشنهای رمزنگاریشدهای است که از نظر الگو و طول عمر، مشابه ترافیک عادی مرورگر نیستند!
در مقابل، ترنسپورتهای بدون TLS مانند WebSocket ساده، TCP ساده، HTTP Upgrade و xHTTP بدون TLS در تمام دوره تست پایدار باقی ماندند. این اتصالها در سشنهای طولانیمدت با قطع فعال یا Reset سیستماتیک مواجه نشدند و تنها محدودیت قابل توجه، توان عبوری پایینتر در xHTTP بود. این تفاوت آشکار نشان میدهد فعال شدن TLS نقش کلیدی در تحریک مکانیزمهای تشخیص و مسدودسازی دارد، در حالی که ترنسپورتهای سادهتر چنین حساسیتی را ایجاد نمیکنند.
در لایه DNS و IP نیز نشانهای از مسدودسازی مستقیم مشاهده نشد؛ دامنهها بدون اختلال رزولوشن میشدند و آیپیها بهصورت پیشفرض بلاک نشده بودند. بنابراین، نقطه اصلی اعمال فیلترینگ در این سناریو، نه نام دامنه و نه صرفاً آدرس IP، بلکه مرحله مذاکره ترنسپورت و مدیریت سشن، بهویژه هنگام استفاده از TLS است.
در جمعبندی، این بررسی نشان میدهد فیلترینگ اعمالشده ماهیتی رفتاری و مبتنی بر Fingerprint دارد و بهطور خاص سشنهای TLS غیرمرورگر-مانند و طولانیمدت را هدف قرار میدهد. در چنین شرایطی، استفاده از لایههای پیشرفته Obfuscation تأثیر معناداری در افزایش پایداری اتصال نداشته، در حالی که ترنسپورتهای بدون TLS همچنان عملیاتی و پایدار باقی ماندهاند. این یافتهها میتواند مبنایی برای بازنگری در استراتژیهای اتصال و طراحی راهکارهای سازگارتر با محیطهای دارای DPI فعال باشد.
© forAfreeIran
🔍 ircf.space
@ircfspace
ایران در کنفرانس سازمان ملل #استارلینک را به نقض قوانین بینالمللی متهم کرد.
نمایندگان ایران و روسیه در کنفرانس سازمان ملل متحد درباره "استفاده صلحآمیز از فضای ماورای جو"، شبکه ماهوارهای استارلینک متعلق به ایلان ماسک را به نقض قوانین بینالمللی و از بین بردن مرز بین فناوریهای غیرنظامی و نظامی متهم کردند.
© rkzasafari
🔍 ircf.space
@ircfspace
اپ Duta یک خبرخوان نسل جدیده، که با تکیه بر یک پروتکل انتقال فوقسبک و مقاوم طراحی شده؛ پروتکلی که حتی در شرایط اختلال شدید شبکه هم به کار خودش ادامه میده.
این اپ با مصرف حداقلی منابع، بهینهسازی شده و هدف اون فراهمکردن بستری امن و قابلاعتماد برای انتشار اخبار و اطلاعرسانی در مناطق بحرانزده هست.
👉 play.google.com/store/apps/details?id=com.duta.duta&hl=en
© PasKoocheh
🔍 ircf.space
@ircfspace
با برگزاری مراسم چهلم جاویدنامان و شکلگیری دوباره اعتراضات مردمی، دسترسی به اینترنت بینالملل از طریق اپراتورهای تلفن همراه در بخشهایی از ایلام، همدان، قزوین، خوزستان و قم قطع شده و همزمان فضای امنیتی بر شماری از شهرهای کشور حاکم است.
🔍 ircf.space
@ircfspace
طرف چندساعت اینترنت استارلینکش قطع بوده، میگم دلیلش چیه؟ اونم اختلال انداختن؟
میگه نه، برق شهر قطع شده بود!
خلاصه در کنار استارلینک، موتوربرق فراموش نشه.
🔍 ircf.space
@ircfspace
اپ #قول یک پیامرسان متنباز و غیرمتمرکز برای اندروید، ویندوز، لینوکس و مک هست، که بدون نیاز به اینترنت یا سرور مرکزی کار میکنه و ارتباط مستقیم بین دستگاههای اطراف رو از طریق شبکه مش برقرار میکنه.
این اپ امکان چت، ارسال پیام عمومی و اشتراک فایل رو بصورت امن و رمزگذاریشده فراهم میکنه و برای شرایطی مثل قطع اینترنت، تجمعها یا محیطهایی با دسترسی محدود، یک راهکار ارتباطی مستقل به حساب میاد.
👉 github.com/qaul/qaul.net/releases/latest
🔍 ircf.space
@ircfspace
بابک زنجانی خبر داده که شبکه اجتماعی #دات رو بر بستر بلاکچین طراحی کردن و تا قبل از نوروز بعنوان یه شبکه اجتماعی قابل اعتماد و مستقل راه اندازی میشه.
البته همینکه اسم زنجانی روشه یعنی بهش اعتماد کامل داریم!
اپ IRBox یک کلاینت متنباز و رایگان برای مدیریت اتصال فیلترشکن هست، که از هستههای Xray و Sing-box پشتیبانی میکنه. این برنامه برای سیستمعاملهای ویندوز، لینوکس و مک منتشر شده و سعی کرده بدون پیچیدهسازی اضافه، امکان کنترل دقیقتری روی نحوه اتصال و مسیریابی ترافیک شبکه در اختیار کاربر بذاره.
کلاینت IRBox از پروتکلهای رایج مثل VMess، VLESS، Shadowsocks، Trojan، Hysteria2 و TUIC پشتیبانی میکنه و به کاربر اجازه میده هم از لینکهای سابسکریپشن استفاده کنه، هم کانفیگهای تکی رو بصورت دستی اضافه کنه.
👉 github.com/frank-vpl/IRBox/releases/latest
🔍 ircf.space
@ircfspace
بر اساس گزارش کاربران چندروزی هست که #Warp و #Masque روی برخی از سرویس دهندههای اینترنت وصل میشن. از داخل #OblivionDesktop میتونین به لیست بروز شدهی اندپوینتهای سفارشی دسترسی پیدا کنین.
🔍 ircf.space
@ircfspace
چون اینترنت مونیخ رو نتونستن قطع کنن، دوباره یه لگد دیگه به اینترنت ایران زدن!
🔍 ircf.space
@ircfspace
#بدون_شرح
🔍 ircf.space
@ircfspace
شرکت گوگل با انتشار هشدار امنیتی از کاربران مرورگر گوگل کروم خواست هرچه سریعتر مرورگر خود را بهروزرسانی و پس از آن حتما آن را دوباره راهاندازی کنند. این هشدار پس از شناسایی چند آسیبپذیری سطح بالا در نسخههای اخیر کروم صادر شده است.
بر اساس گزارش رسمی گوگل، یکی از رخنههای مهم در موتور (V8) بخش مسئول اجرای کدهای جاوااسکریپت کشف و برطرف شده است. این نقص میتوانست به مهاجمان امکان اجرای کد مخرب از راه دور را بدهد. همچنین آسیبپذیری از نوع «Use After Free» که به خطاهای مدیریت حافظه مربوط است و میتواند به کنترل بخشی از سیستم یا از کار افتادن برنامه منجر شود، اصلاح شده است.
گوگل تاکید کرده حتی اگر بهروزرسانی بهصورت خودکار دانلود شود، تا زمانی که مرورگر بهطور کامل بسته و دوباره باز نشود، اصلاحات امنیتی فعال نخواهد شد.
© indypersian
🔍 ircf.space
@ircfspace
Volunteer Opportunity
From the period before the nationwide internet shutdown in Iran to the gradual reconnection that followed, we released several updates and tried, however modestly, to help our users access a free and open internet, especially in Iran.
In addition to needing your donations, we now need to accelerate development. If you are a #Flutter or #Go developer, have some free time, are familiar with #networking concepts, and are willing to anonymously take part in a social initiative, we’d be happy to hear from you.
📩 defyx@unboundtech.de
💡 اینمورد نیاز به ترجمه نداره.
گاردین گزارش داده که حکومت ایران از فناوریهای چینی شامل ابزارهای تشخیص چهره، تجهیزات فیلترینگ اینترنتی شرکتهای هواوی و ZTE و فناوریهای نظارتی شرکتهایی مثل Hikvision و Tiandy استفاده کرده.
این ابزارها به حکومت امکان دادن تا اینترنت کشور رو در جریان اعتراضهای ضدحکومتی کاملاً قطع کنه و در عین حال کنترل دائمی و پیچیدهای بر دسترسی کاربران ایجاد کنه.
👉 theguardian.com/world/2026/feb/09/china-iran-technology-internet-control
🔍 ircf.space
@ircfspace
چین موفق شده یک نوع سلاح موج مایکروویو قدرتمند بسازه که برای اولینبار در جهان توانایی اختلال یا آسیب زدن به ماهوارههای کمارتفاع، مثل #استارلینک رو داره.
این دستگاه که TPG1000Cs نام داره، توسط پژوهشگران در موسسه فناوری هستهای شمالغربی در شیآن توسعه یافته و میتونه یک تهدید جدی برای شبکههای ماهوارهای در مدار پایین زمین باشه.
© RasadAIOfficial
🔍 ircf.space
@ircfspace
اسکریپت Taha tunnel manager ابزاری برای ایجاد و کنترل تانلهای شبکه با پشتیبانی از ۲ روش تانل مستقیم و تانل معکوسه، که امکان راهاندازی، زنجیرهسازی و ترکیب بیش از ۴۰ لایه ارتباطی مختلف رو فراهم میکنه.
این اسکریپت از روشها و پروتکلهایی مثل SOCKS5، ICMP Tunneling، TCP و FTCP، SSH Tunneling، TLS و OTLS، Relay-based Tunneling، WebSocket، Secure WebSocket، Multiplexed WS و MWSS پشتیبانی میکنه و اجازه میده این روشها بهصورت تکلایه یا چندلایه روی هم سوار بشن تا الگوهای ترافیکی پیچیدهتری ایجاد بشه.
👉 github.com/ToolSeRF/TaHa-Direct-Reverse-Tunnel-Runner
🔍 ircf.space
@ircfspace
حکومت ایران با توسعه شبکه ملی اطلاعات و کنترل بر اپراتورها، زیرساختهای فنی و قانونی را برای دسترسی و جمعآوری گسترده دادههای ارتباطی شهروندان شکل داده است.
قطعی اخیر اینترنت که حتی شبکه داخلی را برای روزهایی مختل کرد، نشانه اجرای شتابزده یا اشتباهمحور سیاستهای کنترلی است و نشان میدهد هم ابزارهای نظارتی پیشرفته وجود دارد و هم خطر خطا در بهکارگیری آنها.
ترکیب دوربینهای مداربسته، تشخیص چهره، اپهای رصدکننده پیام و تحلیل رفتار جمعی، یک اکوسیستم نظارتی یکپارچه ایجاد میکند که فعالیتهای اپوزیسیون و سازماندهی مردمی را بهشدت محدود میکند.
👉 wired.com/story/irans-digital-surveillance-machine-is-almost-complete
🔍 ircf.space
@ircfspace
رادار کلودفلر امروز کاهش شدیدی رو در ترافیک اینترنت ایران نشون میده.
© kharabam666
🔍 ircf.space
@ircfspace