اطلاعات Cloudflare Radar نشان می‌دهد که دسترسی به اینترنت در ایران به‌صورت جزئی و مرحله‌ای دارد بازمی‌گردد؛ پس از تقریباً سه ماه قطع گسترده که از 28 فوریه شروع شد، از صبح 26 می (تقریباً 11:00 UTC) افزایش معناداری در ترافیک و درخواست‌های DNS مشاهده شده است 🌐.

این وضعیت را باید در زمینه دو خاموشی ملی که امسال رخ داده دید. اولین خاموشی از 8 ژانویه آغاز شد و ترافیک تقریباً تا 21 ژانویه نزدیک به صفر باقی ماند؛ بازگشت‌های موقتیِ کم‌دامنه هم در روزهای بعد دیده شد تا از 27 ژانویه مقداری بازیابی کامل‌تر شروع شد.

خاموشی دوم که از 28 فوریه همزمان با تشدید حملات نظامی آغاز شد، گسترهٔ وسیع‌تری داشت و برای نزدیک به سه ماه ادامه یافت. در آن روز Cloudflare Radar کاهش ناگهانی ترافیک را از حوالی 10:30 به وقت محلی ثبت کرد؛ ترافیک تا کمتر از 1% سطوح سابق افت کرد و تنها مقادیر اندکی از ترافیک Web و DNS خارج می‌شد.

اما در صبح 26 می، الگوها تغییر کردند: ابتدا یک پیک کوتاه در 11:45 UTC و سپس از حدود 12:00 UTC یک رشد پایدار در bytes transferred و در همان زمان افزایش در درخواست‌های DNS به 1.1.1.1 ثبت شد 📈. میزان ترافیک در آن بازه تقریباً 15 برابر میانگین هفتهٔ قبل بود و پیروی از الگوهای دیورنیال (کاهش حوالی 21:00 UTC و افزایش مجدد از ~3:00 UTC روز بعد) نیز مشهود بود.

افزایش bytes transferred نشان می‌دهد حجم بیشتری از داده‌ها واقعاً از طریق شبکه‌ها عبور می‌کند، که نشانه‌ای مثبت از بازگشت جزئی دسترسی است. با این حال در اوج خود در 26 می، ترافیک تنها به حدود 40% از حداکثر فعالیت ثبت‌شده در 2026 رسیده بود؛ یعنی هنوز فاصله قابل‌توجهی با سطح عادی وجود دارد و باید دید آیا این روند پایدار می‌ماند یا دوباره معکوس می‌شود ⚠️.

خصوصیت جغرافیایی افزایش ترافیک هم مهم است: حدود 91.6% درخواست‌های HTTP جدید از تهران منشأ گرفته‌اند، و سایر مناطق تنها افزایش‌های جزئی نشان می‌دهند. این تمرکز شهری می‌تواند نشان‌دهنده تفاوت در اعمال سیاست‌ها یا ظرفیت شبکه بین مراکز استان و مناطق دیگر باشد.

از منظر شبکه‌ای، پس از پیک اولیه، اپراتورهایی مثل TCI، IranCell، RighTel و MCCI افزایش ترافیک را تجربه کردند. Cloudflare Radar این تغییرات را بر اساس ASN گزارش می‌دهد؛ بنابراین دیدن افزایش در ASNهای این اپراتورها نشان می‌دهد که مسیرهای مشخصی دوباره ترافیک را عبور می‌دهند.

نکتهٔ کلیدی دیگر افزایش چشمگیر در queries به resolver عمومی Cloudflare (1.1.1.1) است. چون افزایش DNS queries معمولاً نشان‌دهندهٔ درخواست‌های بیشتر کاربران برای بارگذاری وب‌سایت‌ها و سرویس‌ها است، این شاخص یکی از قوی‌ترین علائم برگشت دسترسی به اینترنت به شمار می‌رود 🛰️.

در مقابل، IPv6 هنوز عملاً از دسترس خارج است: حجم announced IPv6 address space که در ژانویه به‌طرز قابل‌توجهی افت کرد، تاکنون بازنگشته و IPv6 traffic عملاً صفر مانده است. از سوی دیگر، announcements برای IPv4 نسبتاً پایدار بوده‌اند؛ این ترکیب نشان می‌دهد که خاموشی صرفاً با withdraw کردن رنج‌های IPv4 انجام نشده، بلکه احتمالاً روش‌هایی مثل application filtering یا whitelisting و فیلترینگ در سطوح بالاتر (یا حتی محدودیت‌های درون اپراتوری) به کار رفته تا ترافیک عملیاتی متوقف شود یا بسیار محدود بماند.

برای تیم‌های DevOps/SRE چند نکتهٔ عملی که باید زیر نظر داشته باشید: مانیتور کردن BGP announcements و تغییر در announced address space برای هر دو پروتکل IPv4/IPv6، پایش DNS query rates و resolver latency، بررسی bytes transferred و الگوهای TCP (SYN rate, RTO، packet loss)، تحلیل جغرافیایی بر اساس منابع (city/ASN) و تست‌های فعال end-to-end از نقاط مختلف داخل و خارج کشور. این شاخص‌ها کمک می‌کنند تشخیص دهید آیا تغییرات واقعی و پایدار هستند یا صرفاً بازگشت‌های کوتاه‌مدت.

به‌طور خلاصه: سیگنال‌های فعلی امیدوارکننده‌اند و نشان‌دهندهٔ بازگشت نسبی دسترسی برای بخش‌هایی از کشور، به‌ویژه تهران، هستند؛ اما سطح ترافیک هنوز به پیش از اختلالات نزدیک نشده و IPv6 همچنان توأم با اختلال است. باید ادامهٔ روزها و هفته‌های آتی را برای ارزیابی پایداری این بازگشت زیر نظر گرفت 🛠️.