# 八十八天

**Deck:** 现代史上最长的全国性断网在本周结束。伊朗自 2026年5月26日（周二）UTC 时间约 11:00 起恢复全球互联网接入——这是那场在 2月28日空袭之后加剧的断网的第 88 天，按 NetBlocks 的计数，是有记录以来最长的一次全国性断网。总统马苏德·佩泽希齐扬在 5月25日下令；最高网络空间委员会的专项工作组不顾强硬派反对，批准了恢复。约 9,000 万人受到影响；断网期间的经济损失估计约为 18 亿美元。但这次恢复是局部的，也是有争议的。Cloudflare Radar 的数据显示，在 5月26日的峰值时刻，流量也只回到 2026 年迄今所观测到的最高活动量的约 40%。那层名为 "filternet"（过滤网）的审查设施仍然完全在运行——WhatsApp、YouTube 和 Instagram 仍被封锁或严重限制，绕过过滤依然需要 VPN。CNN 报道说，伊朗人"带着怀疑与不驯重新上线"。而恢复之下还压着一个架构层面的事实：伊朗最高网络空间委员会成员穆罕默德·萨拉夫拉兹（Mohammad Sarafraz）在 2026 年 5 月披露——据 RFE/RL 报道——伊朗已进口中国的深度包检测（DPI）硬件，意图对普通用户永久封锁全球互联网，只允许少数受严密监控的用户接入。DPI 与中国防火长城是同一套机制：它在网络层识别并封锁加密流量。伊朗的国家信息网络（National Information Network）项目正更接近于与全球互联网完全分离——按 ARTICLE 19 与伊朗分析人士的说法，这个过程把互联网接入"从一项公民权利和发展工具，变成一种奢侈品、一种由安全部门管控的商品"。TechTimes 的标题把这个架构事实说得很直白：断网在第 88 天结束，流量停在 40%，中国的断网硬件已经就位。这 88 天的断网不只是一次紧急状态——它是一套永久性架构的建设与演示阶段。分等级的接入层级（"white SIM"（白 SIM 卡），以及昂贵的 "Internet Pro"——其资费约为获批专业人士所付价格的 12.5 倍）是在断网期间建起来的，如今作为基础设施留了下来。那个总开关被证明可以关上 88 天。中国的 DPI 硬件让节流成为永久的。断网结束并不能撤销那套架构。架构本身才是目的。用户侧的反制是具体而且已知的：抗深度包检测的传输——V2Ray VLESS+Reality、Shadowsocks-2022、Trojan、obfs4，以及 URnetwork 的点对点覆盖网络——正是为击败伊朗如今部署的这类中国式 DPI 而设计的。但它们必须预先部署：你没法在节流落下之后再去安装规避工具，因为这些工具是通过那张正在被节流的网络分发的。本周还有几只钟在并行走着：第 702 条将在 15 天后日落，而 FISC 3月17日的意见书仍然涉密，并有报道显示 NSA 和 CIA——不只是 FBI——也在用第 702 条数据检索美国人的通信；FBI 警告 Silent Ransom Group 正派人带着 U 盘实地走进律所办公室；Carnival 确认一起影响近 600 万人的数据泄露；Exchange OWA 的 FCEB 修复期限明天到期。用户侧原语栈，就是那个扛过了 88 天彻底运营商管控的层。这是本刊迄今记录到的最有力的证明。八十八天证明了总开关，也建成了节流阀。恢复不等于回归。架构本身就是目的——反制也是。

**By:** URnetwork 编辑部
**Dateline:** 旧金山 — 2026年5月28日
**Category:** 新闻 / 分析

---

## 八十八天

它在本周结束了。

伊朗自 2026年5月26日（周二）UTC 时间约 11:00 起恢复了全球互联网接入。按 NetBlocks 的计数，这是那场在 2月28日空袭之后加剧的断网的第 88 天——现代史上最长的一次全国性断网。总统马苏德·佩泽希齐扬在 5月25日下令；最高网络空间委员会的专项工作组不顾强硬派反对，批准了恢复。约 9,000 万人此前被切断。断网期间的经济损失估计约为 18 亿美元。

这件事有一种合乎人情的读法，而且它就是正确的第一读法：9,000 万人在黑暗中过了三个月之后，正被重新接回世界，这是好事。伊朗人回到线上了——和海外的家人说话，看新闻，做生意。Cloudflare Radar 捕捉到了那一刻：从 5月26日起，流量和 DNS 查询都出现明显上升。

然后是断点。

在 5月26日的峰值时刻，Cloudflare 测到的流量也只回到 2026 年迄今最高活动量的约 40%。整个恢复过程中，那层 "filternet"——伊朗的审查设施——始终完全在运行。WhatsApp、YouTube 和 Instagram 仍被封锁或严重限制。要够到被过滤网挡住的东西，仍然需要 VPN。CNN 的报道传出了那种情绪：伊朗人"带着怀疑与不驯重新上线"。

而恢复之下压着一个架构层面的事实，它重新框定了整整 88 天。伊朗最高网络空间委员会成员穆罕默德·萨拉夫拉兹（Mohammad Sarafraz）在 5 月披露——据 RFE/RL 报道——伊朗已进口中国的深度包检测硬件，意图对普通用户永久封锁全球互联网，只允许少数受严密监控的用户接入。

这次断网不只是一次紧急状态。它是一套永久性架构的建设与演示阶段。

那个总开关被证明可以关上 88 天。中国的硬件让节流成为永久的。断网结束并不能撤销那套架构。

架构本身才是目的。

## 百分之四十

这次恢复里最硬的一个数字是 40%。

那是峰值——按 Cloudflare Radar 的数据，5月26日的最高点上，伊朗的互联网流量也只达到 2026 年最高值的约 40%。这个数字还会变；一次峰值测量并不是一条固定不变的永久基线，在本文发表之后的几天里，连接性还可能继续爬升。但重点不在量。重点在形。

整个恢复过程中，过滤网始终完全在运行。定义了那场断网的同一套封锁，也定义着这次恢复；差别在于流经过滤器的流量有多大，而不在于过滤器还在不在。WhatsApp、YouTube、Instagram——仍然被封。VPN——仍然必需。被恢复的互联网就是被过滤的互联网，只是吞吐更高了。

断网期间建起来的分等级接入层级，如今作为常设基础设施留了下来。那个 "white SIM"（白 SIM 卡）层级，以及昂贵的 "Internet Pro" 层级——获批的、隶属伊斯兰革命卫队（IRGC）和 MCI 的专业人士以每 GB 约 0.20 欧元的价格拿到白名单带宽，而普通公众要为商业 VPN 接入每月付出约 75 欧元，大约 12.5 倍的差距——并没有随恢复一起被拆掉。它们被演示了一遍，被常态化，然后被保留下来。Quincy Institute 在 5月12日的一篇分析里把这套系统称作"数字种族隔离"。层级比断网活得更久。

这就是对这次恢复的结构性读法：断网结束并不能撤销它所建成的架构。这 88 天，正是总开关在全国规模上被测试、接入层级被立起来、中国硬件被安装到位的那段时间。恢复是这套系统上线——而不是这套系统被拆除。

流量数字还会上升。而接入的形状——受控的、分层的、由 DPI 中介的——就是新的基线。

## 永久的节流阀

深度包检测，是把一次断网变成一道节流阀的那套机制。

断网是钝器：连接性掉到正常水平的 4%，就像 NetBlocks 在伊朗测到的那样，所有人被同等地切断。它在经济上是灾难性的——18 亿美元的断网成本就是这份灾难的度量——在政治上也昂贵，因为切断 9,000 万人会产出 9,000 万份怨气。断网无法无限期维持下去。这就是这一次停在第 88 天的原因。

DPI 是精密器械。它不切断线路，而是在网络层检查每一个数据包，并逐连接、逐协议、逐目的地地决定什么可以通过。这正是中国防火长城的机制：在不掐断整张网络的前提下，识别并封锁加密流量。它让一个国家可以把互联网"开着"在 40%，同时无限期地永久封锁它所选择的内容，而经济与政治代价远低于一次断网。

萨拉夫拉兹的披露——出自一位具名的最高网络空间委员会成员，由 RFE/RL 报道——说的是伊朗正是为此进口了中国 DPI 硬件：对普通用户永久封锁全球互联网，同时让少数用户在严密监控下接入。这里的"永久"（permanent）是被披露的意图，还不是一种已在运行的稳定状态；据 TechTimes 报道，"已经就位"（already in place）说的是硬件的状态。这个区分很重要。被演示出来的是能力和意图。被建起来的是硬件。

这正是伊朗的国家信息网络多年来一直在趋近的东西：与全球互联网完全分离，代之以一张国内的、由国家控制的网络。ARTICLE 19 与伊朗分析人士的说法很精确——这个项目把互联网接入"从一项公民权利和发展工具，变成一种奢侈品、一种由安全部门管控的商品"。断网并没有打断这个项目。断网推进了它。

供应链本身就是一个监控面。中国 2017 年《国家情报法》第七条要求中国企业在被要求时配合国家情报工作。在网络层检查每一个数据包的硬件，来自负有这一法律义务的公司，那么它不只是进口国的审查工具——它对出口国而言还可能是一段情报采集关系。ARTICLE 19 已经把这件事记录为中国在伊朗的"压迫基础设施"。

## 防火墙是一件商品

对以上这一切的反驳是：伊朗是特例——一个处于战争状态、受制裁、有着特定政权的国家，因此不构成可以推广的模式。

硬件正是它能推广的原因。

防火长城不只是中国的国内系统。它是一个明确的出口模式。DPI 硬件是一条产品线，被出售、被发运；装备了伊朗的同一条供应链，可以装备任何一个买家。RFE/RL 关于萨拉夫拉兹披露的报道，以及 ARTICLE 19 对中国审查基础设施外流的记录，描述的是一套可转移的架构，而不是一次性事件。伊朗不是这条规则的例外。伊朗是那台演示机。

架构之所以能推广，恰恰因为硬件能推广。一个国家不需要像中国那样花十五年去自研一座防火长城。它可以把这项能力买下来、装上，然后——正如伊朗现在已经演示过的——在精密节流阀于其后接线就位的同时，跑一次为期 88 天的全国性总开关测试。

下一个买家是谁，是一个真问题，而现有报道并没有回答它。报道确实立住的是：这项能力是一件商品，这件商品至少多了一个国家规模的操作者，而这个操作者在让它上线的过程中，跑出了有记录以来最长的一次断网。

## 反制是一种协议属性

对深度包检测的反制不是一项政策。它是一种协议属性。

抗 DPI 的传输，正是为击败伊朗正在部署的那套机制而设计的。它们有效——中国境内每天有数百万人正是靠它们穿过防火长城够到全球互联网——而且它们的机制与这个威胁是对得上的：

**VLESS + Reality** 借用一个真实的、无关网站的 TLS 握手，因此在 DPI 设备看来，这条连接与发往该站点的普通 HTTPS 流量无法区分；没有一个独立的指纹可供封锁。

**Shadowsocks-2022** 产出的流量没有可识别的协议签名——在 DPI 看来它就是一串随机字节，没有可以拿去比对封锁列表的报文头或握手。

**Trojan** 模仿标准 HTTPS，像到了封锁它就意味着封锁 HTTPS。

**obfs4** 用一层可插拔传输的混淆把流量包起来，抹掉分类器会据以判定的统计签名。

**URnetwork 的点对点覆盖网络**把传输分散到一张由参与者构成的网状网络上，而不是一组固定的、可被封锁的端点；没有一份公共服务运营者登记册可供 DPI 设备查询。

这些都是已确立的协议属性，针对防火长城设计并在实战中检验过。这一点没有争议：DPI 是可以被击败的。而这恰恰是伊朗这次恢复之所以是一则警告、而不是一份安慰的原因。

因为这份"击败"有一个前提条件。

## 你没法事后再装

关于规避工具，最锋利的一条操作性事实是：节流落下之后，你就拿不到它了。

抗 DPI 的传输是软件。软件是通过网络分发的。当网络被节流——当应用商店被封、下载服务器无法抵达、把客户端指向一个可用网桥的配置无法获取——获取窗口就已经关上了。绕过节流阀的工具，长在节流阀的另一侧。

那 88 天在现场证明了这一点。断网期间在伊朗境内保住接入的人，压倒性地是那些已经预先部署好的人：屋顶上早就架好了 Starlink 终端，Briar 这类网状通信应用早就装好并配好对，VPN 与可插拔传输的配置早在连接掉线之前就已经加载并测试过。那些等到需要规避工具时才去找的人，发现连搜索本身都被封了。

这就是永久 DPI 阶段所逼出的操作性结论。预先部署不再是针对某个假想紧急状态的预防措施。当中国的 DPI 硬件已经就位、用于一道永久节流阀时，预先部署是一项常设要求。规避工具栈必须在网络还开着的时候就装好、配好、练熟，因为下一次收缩未必会有一个 88 天的结束日期。

用户侧原语栈，不是节流落下时你伸手去够的东西。它是在那之前你就住在里面的东西。

## 十五天

美国那只钟本周也在并行走着，而它不是伊朗的钟。

《涉外情报监视法》第 702 条将于 6月12日日落——距今天十五天。参议院将在 6月1日（周一）或 6月2日（周二）结束阵亡将士纪念日休会返回。涉外情报监视法庭 3月17日的意见书仍然涉密。国家情报总监办公室 5月21日表示，总监图尔西·加巴德正在"努力推进解密"；没有承诺任何日期。

报道中的这一步升级值得精确陈述，并附上它所要求的告诫。据关于那份仍涉密的 FISC 意见书的报道，法庭认定：即便在司法部关停了 FBI 于 2024 年使用的一款过滤工具之后，FBI 仍在使用另一款类似的过滤工具进行不遵守规定要求的检索——而且，据同一批报道，NSA 和 CIA 也在使用类似工具，在第 702 条数据中检索美国人的通信。这是对一份涉密文件的报道，不是一项经裁决的公开认定；"with DOJ's blessing"（得到司法部首肯）是该报道自己的措辞。若属实，它会把关切从一个局的检索做法，扩大到一种覆盖整个情报界的模式。

与伊朗过滤网的比较必须小心地做，因为两者并不等同，而把这一点直说出来是唯一诚实的框定方式。美国有令状法，有一个写下了争议中那份意见书的对抗制法庭，有推动其解密的国会监督，还有对那份涉密文件进行报道的自由媒体——这些伊朗的过滤网一个都没有。共通的那条线不是权利处境，二者在这上面完全不同。共通的那条线是架构方向：走向更多的中介控制。在美国那一栏，是国家检索它已经持有的通信*数据*。在伊朗那一栏，是国家在网络层检查通信*流量*。不同的机制，不同的法律宇宙，一个方向。

接下来十五天里围绕第 702 条的这场角力，将围绕一个国会至今还看不到其近期法庭裁定的项目展开。

## 你办公室里的一个 U 盘

本周最锋利的网络安全故事，是社会工程直接从正门走进来的那一个。

FBI 在 5月26日至27日发布了一份 FLASH 警报（TLP:Clear），警告 Silent Ransom Group——也被追踪为 Luna Moth、Chatty Spider 和 UNC3753，一个自 2022 年起活跃的犯罪勒索团伙，不是国家行为体——正在以登门造访的方式针对律师事务所。攻击链的起手很常规：一封钓鱼邮件引导目标去拨打假的 IT 支持电话；回拨过程中施压，逼一名员工打开远程桌面会话。但当这一步失败时，该团伙会升级到物理手段。一名行动人员出现在办公室，冒充 IT，声称因为与那封钓鱼邮件有关的 "possible issues"（可能存在的问题）需要备份或镜像某台系统，然后把一个 U 盘插进电脑。

没有通过网络投递的恶意软件。没有告警。一个人，一个 U 盘。已有 38 家以上的律所出现在该团伙的公开泄露网站上；研究人员估计攻击总数超过 100 起，并在 2026 年初激增。

这是伊朗那条教训在进攻侧的押韵。断网给出的防守教训是：那个不依赖运营商的层——那些不经由受控网络转发的东西——才是活下来的东西。它的进攻版本是：绕开网络的攻击者，也就绕开了网络的管控。一个把 U 盘走过防火墙的对手已经击败了防火墙，正如一个预先架好 Starlink 终端的防守方已经击败了断网。对双方而言，网络都不是全部边界。

本周网络安全栏目的其余部分，把同一种中心化保管者暴露的模式填满了。Carnival 确认一起影响近 600 万人的数据泄露——又一份由单一保管者持有的大型数据集，一次性丢光。5月28日披露的一个 Gitea 容器镜像漏洞让攻击者可以拉取私有容器镜像，暴露源代码、凭据和基础设施——这提醒我们，自托管层带着它自己的纪律负担；掌控是有责任伴随的。同一天还披露了开源会议工具 Pretalx 的一个账户接管漏洞。而微软 Exchange OWA 的 CVE-2026-42897 联邦文职行政部门（FCEB）修复期限明天，5月29日，就要到期——已是被活跃利用的第 14 天，仍然没有永久补丁，只有缓解措施。

## 层与管线

本周的接收国一层，在栈的每一级上都显示出一个被夺走的原语。

**墨西哥——还剩 33 天**，到 6月30日的 CURP Biométrica 期限，届时约 1.27 亿条未登记的移动号码面临停机。登记率仍低于 10%。被夺走的那一层是身份登记。

**尼日尔——第 20 天**，对九家国际媒体的禁令；**布基纳法索——第 23 天**，对 TV5 Monde 的永久禁令。被夺走的那一层是广播机构。

**香港**——《国安法》正在被实操用于对个人强制解密。被夺走的那一层是设备，就在合法程序施加强制的那一刻。这正是端到端加密触及其极限的地方，而这一点必须诚实说出：E2EE 保护一条消息不被平台披露，但它保护不了一部手机——当机主已被依法强制解锁时。对一个被胁迫的端点，设备层的反制不只是加密——它是一套硬化的操作系统（GrapheneOS、CalyxOS）加上运营安全，再加上在法律允许之处的可辩解隔离。协议不能替操作者免责。

针对每一个被夺走的层，协议管线都发出了一件反制，而且它本周照发不误，不看任何国家的日程表：

- **金融层**：Monero 的 FCMP++ 在 5月22日完成了 Trail of Bits 审计（报告还有 2–6 周，主网目标为 2026 年下半年）；Zcash 的 NU7 同一天上线测试网。
- **通信层**：Discord 的 DAVE 端到端加密继续向约 2 亿月活用户推开；Signal 的 Sparse Post-Quantum Ratchet 继续迭代。
- **匿名网络层**：Tor Browser 15.0.14 在 5月19日发布，并配了一轮十个项目的众筹；URnetwork 覆盖网络运行着抗 DPI 的传输层。
- **设备层**：GrapheneOS 2026050900 和 CalyxOS 7.2.1.0 仍是当前的硬化基线。

每一层一个被夺走的原语；每一层一件用户侧的反制。

## 扛过来的那个栈

对用户侧原语栈的诚实清算必须包含它的代价，而本周把代价也一并交了出来。

它依赖机构：Tor 的开发在很大程度上靠资助（Open Technology Fund、美国国务院）；Monero 的审计经由 Trail of Bits 和 MAGIC Monero Fund；Zcash 的升级经由 Shielded Labs。这条管线并非独立于机构输入。本系列所作的主张更窄，而且在让出这一步之后依然成立：这条管线不会围着任何单一国家的日程表压缩，而且这些原语一旦发出，就在用户自己的设备上运行，与中介无关。

它的可及性并不均等：在伊朗断网期间保住连接的人，是那些本来就有 Starlink 终端和预配好工具的人——那不是所有人，这份不平等是真实的。它还带着自己的纪律负担：Gitea 那个漏洞就是提醒，自托管和用户掌控是伴随着责任的，这个栈奖励被练熟的原语，惩罚被草率对待的原语。它不是魔法。它是一组要求能力的工具。

在把这一切都让出来之后，本周立住的是这一点：用户侧原语栈，就是那个扛过了 88 天彻底运营商管控的层。当国家为 9,000 万人切断网络、持续了有记录以来最长的一段时间时，那些保住连接的人是靠 Starlink、靠网状网络、靠预先部署的规避工具保住的——靠的是这个栈里那些不经由受控中介转发的部分。这是本刊在这一轮各期之中记录到的最有力的单项证明。现代史上最长的一次断网，也没能完全够到那个不依赖运营商的层。

八十八天证明了总开关可以关上，也建成了随后到来的那道节流阀。中国的 DPI 硬件已经就位。恢复是进到一张从未关掉的过滤网里的 40%。恢复不等于回归。

架构本身就是目的。

反制也是——而且它必须在下一次收缩之前就已经立着，因为绕过节流阀的工具，长在节流阀的另一侧。

八十八天。

开关留下了。把这个栈预先部署好。

---

*URnetwork 是一个用于抗审查传输的点对点覆盖网络，其设计目标就是抵抗网络层的深度包检测。2026年2月19日发布的 MCP 服务器让具备智能体能力的客户端可以在这张点对点覆盖网络上建立 VPN 会话，把传输从运营商层抽离出来。URnetwork 没有出现在本文所提到的任何法规或系统的公共服务运营者登记册中。*

*https://ur.io*
