#گزارش
رفتار مشکوک DNS ایرانسل با دامنههای تحریمشدهبررسیها نشون میده برخی از دامنههای تحریمشده مثل
chatgpt.com و
epicgames.com در شبکه ایرانسل بدون VPN باز میشن، اما نه از مسیر اصلی. در حالت عادی، این دامنهها باید به Cloudflare متصل بشن، ولی وقتی از DNS پیشفرض ایرانسل استفاده میکنید، دامنهها به آیپیهای سرور Hetzner ریزالو میشن!
برخی دامنهها مثل
epicgames.com حتی از اون سرورها به شبکه WARP تونل میشن، یعنی ترافیک اول میره Hetzner، بعد فوروارد میشه به Cloudflare، که یه جور عبور از تحریم، با دستکاری زیرساخت هست! ولی وقتی DNS سفارشی مثل
8.8.8.8 (یا هرچیزی) بذارید، مسیر کاملاً عوض میشه:
- سرور DNS، آیپی Cloudflare رو میده.
- کلاودفلر، آیپی کاربر رو از Delta Telecom (آذربایجان) میبینه!
به احتمال زیاد، ایرانسل از ابزارهایی مثل SNIProxy یا Transparent Proxy استفاده میکنه، که این یعنی میتونه HTTPS ترافیک رو رهگیری کنه، ولی کاربر نمیفهمه.
دامنههایی مثل
cloudflare.com به سرور Hetzner وصل نمیشن و عمداً بلاک میشن؛ یعنی یه whitelist روی مقصدها اعمال شده. ایرانسل با این روشها ظاهراً دسترسی به برخی سرویسهای تحریمی رو ممکن کرده، ولی شفافیتی درباره منطق یا هدف پشتش وجود نداره!
💡
mahsanet.com/blog/9/irancell-dns-sanction© mahsanet
🔍
ircf.space@ircfspace