Мерцание
Интернет в Иране сегодня мерцанием вернулся к жизни.
NetBlocks подтвердил частичное восстановление после 2093 часов почти полной изоляции от международных сетей — 88 дней, самое долгое общенациональное отключение интернета в новейшей истории. Связность измерена на уровне менее 10 процентов от того, что было до отключения.
Президент Масуд Пезешкиан 25 мая поручил Министерству связи вернуть доступ в интернет к состоянию, предшествовавшему январю. Недавно созданный Специальный штаб по регулированию и управлению киберпространством под председательством первого вице-президента Мохаммада Резы Арефа проголосовал за восстановление 9 голосами против 2.
Два голоса против подали Пейман Джебелли, глава иранского государственного телерадиовещания, и Мохаммад-Амин Агамири, секретарь Высшего совета киберпространства — один из ключевых архитекторов плана «казарменного интернета».
26 мая — сегодня — Суд административной юстиции приостановил действие документа, учреждающего этот орган по киберпространству, приняв к рассмотрению жалобы с требованием его отмены. Правовое основание восстановления было оспорено в тот же день, когда восстановление подтвердили.
Мерцание реально. Новость — это архитектура за мерцанием.
Что скрыли 88 дней
Отключение началось 8 января, во время массовых протестов, вызванных обвалом валюты и инфляцией. Блэкаут совпал с самой смертоносной фазой репрессий режима. Специальный докладчик ООН оценил число убитых минимум в 5000 человек. Iran International, Time и The Guardian со ссылкой на местных представителей здравоохранения приводили оценки от 30 000 до 36 500 убитых протестующих 8–9 января под прикрытием блэкаута.
Human Rights Watch задокументировала, что отключение ограничило доступ к жизненно важной информации — местам ударов, медицинской помощи, еде и убежищу — во время активных военных действий. Оно оборвало связь с близкими в условиях вооружённого конфликта. Оно помешало документировать свидетельства убийств и злоупотреблений. Оно снизило международное внимание к государственному насилию.
Экономические издержки составляли 35,7 млн долларов в день по собственной оценке иранского министра связи. NetBlocks оценивал их до 37 млн долларов в день прямых потерь и в 70–80 млн долларов в день с учётом косвенных. Онлайн-продажи упали на 80 процентов. Тегеранская фондовая биржа потеряла 450 000 пунктов за четыре дня. Два миллиона человек прямо или косвенно лишились работы. DigiKala, крупнейшая иранская компания электронной коммерции, уволила 200 сотрудников. Другая платформа электронной коммерции, Kamva, объявила о банкротстве. Её основатель написал: «После двух войн и месяцев отключения интернета мы больше не могли обойти кризис».
Платформы поиска работы зафиксировали 318 000 отправленных резюме за один только день 25 апреля — на 50 процентов выше прежнего суточного рекорда. Иммиграционные агентства были перегружены.
Блэкаут не был оборонительной мерой. Это была инфраструктура сокрытия.
Рубильник
23 мая Мохаммад Сарафраз — член Высшего совета киберпространства и бывший глава государственной телерадиокомпании IRIB — сообщил газете Faraz, что китайское оборудование уже в стране. Цель: подготовить почву для постоянного удушения интернета, оставив жёстко контролируемый доступ лишь избранным пользователям среди 90 миллионов человек.
Аналогия Сарафраза: «Это как жить на земле, где воды в избытке, но платить огромные деньги за бутылку, просто чтобы утолить жажду».
Дата-центр-рубильник расположен под землёй, под административным зданием Fanap в IT-городке Пардис, примерно в 20 километрах к северо-востоку от Тегерана. Спроектирован так, чтобы его было трудно поразить ракетой. Ёмкость: примерно 400 серверных стоек. Стоимость: оценочно от 700 млн до 1 млрд долларов. Оборудование: поставлено Huawei в 24 контейнерах, отгруженных после двенадцатидневной войны. Имя Huawei в соответствующей документации не фигурирует. Объектом управляет ArvanCloud через компанию Ayandeh Afzay-e Karaneh. Гендиректор Fanap Шахаб Джаванмарди попал под санкции Минфина США в августе 2025 года за связи с министерством разведки и Корпусом стражей исламской революции.
Президент Пезешкиан посетил стройплощадку в марте 2025 года.
Система использует глубокую инспекцию пакетов на базовых сетевых уровнях, чтобы выявлять и блокировать зашифрованный международный трафик. Техническая цель — постоянное отделение внутренней сети Ирана от глобального интернета, инфраструктура для модели доступа только по белым спискам.
Три уровня
Архитектура, проступившая из блэкаута, — это не отключение. Это классовая система.
Уровень 1 — «белый интернет». Полный, нефильтруемый доступ для высших чиновников и прошедших проверку элит. Примерно 16 000 человек держат «белые SIM-карты», существующие как минимум с 2013 года. Министерства, банки и критическая инфраструктура. Примерно 2 млн человек на этом уровне. Во время отключений — без перебоев.
Уровень 2 — «Internet Pro». Стоимость: 40 000 туманов за гигабайт, примерно 0,20 евро. Доступен зарегистрированным компаниям, журналистам, юристам, учёным, медикам. Доступ примерно к 10 международным платформам. Telegram и WhatsApp в целом стабильны; Instagram, YouTube и X ненадёжны. Примерно 5 млн человек на этом уровне.
Уровень 3 — стандартный. Обычные граждане. Стоимость: 500 000 туманов за гигабайт ради сохранения VPN-доступа — примерно 75 евро в месяц за 1 гигабайт в сутки. Более чем в 12 раз дороже Internet Pro. Ограничен базовыми текстовыми сервисами. Примерно 45 млн иранцев на этом уровне.
Представитель правительства Фатеме Мохаджерани заявила, что доступ «никогда не вернётся к прежнему виду».
Развёртывание уровня 1 для государственных ведомств запланировано на 1 июня. Уровень 3 дойдёт до широкой публики к концу сентября. Сегодняшнее мерцание — не возврат к доянварскому интернету. Это первая видимая работа уровневой системы.
Российский слой
Инфраструктура фильтрации работает на российской технологии глубокой инспекции пакетов. Платформу DPI поставляет НТЦ «Протей» со штаб-квартирой в Санкт-Петербурге и филиалами в Эстонии и Иордании. Выручка — примерно 43 млн долларов. Охват клиентов: более 300 млн абонентов по всему миру — в Центральной Азии, на Ближнем Востоке, в Африке и Южной Азии.
В 2024 году государственный «Ростелеком» вошёл в совместное предприятие с «Протеем» с расчётом на полное приобретение — фактически сделав «Протей» подконтрольной государству компанией по технологиям слежки.
Платформа «Протея» обеспечивает распознавание и выборочную блокировку конкретных сервисов и протоколов, чёрные и белые списки URL, фильтрацию DNS и инспекцию трафика на прикладном уровне — блокировку не по IP, а по типу трафика. Citizen Lab в 2023 году обнаружила, что «Протей» поставил иранскому оператору связи Ariantel базовые сетевые компоненты, включая системы аутентификации пользователей и инфраструктуру DPI.
Российско-иранское партнёрство закреплено договором. Обновление 2025 года установило «всеобъемлющее стратегическое партнёрство», включая положения об «укреплении интернет-суверенитета через регулирование международных компаний» и «обмене опытом в управлении национальными сегментами интернета».
Российский DPI помог иранским силовым структурам выявлять координационные центры протестующих, отслеживать паттерны коммуникации и проводить точечные задержания до протестов, а не после.
Стена в коробке
Китайская экспортная модель задокументирована.
В сентябре 2025 года утечка объёмом 500 гигабайт из Geedge Networks — китайской компании сетевой безопасности — раскрыла более 100 000 документов с чертежами технологий DPI и фильтрации. Утечка подтвердила направления экспорта: Эфиопия, Мьянма, Казахстан, Пакистан. В вакансиях для инженеров за рубежом прямо назывались Пакистан, Бахрейн, Индия, Малайзия, Алжир. Китайские компании поставляют технологии ИИ-слежки как минимум в 63 страны. Одна только Huawei — более чем в 50.
8 апреля утёкшее уведомление Shaanxi Telecom предписало всем IP-адресам прекратить соединения с любой внешней сетью — VPN-сервисы и проксирование ликвидируются. Нарушения: немедленное отключение услуги, безвозвратная потеря выделенного IP, без возврата средств. Китай устраняет техническую возможность международных соединений на уровне инфраструктуры.
"Great Firewall in a Box" — «великий файрвол в коробке» — не метафора. Это продукт. Страны-получатели установлены. Чертежи задокументированы. Технология — та же архитектура, которую Иран разворачивает в IT-городке Пардис.
Схождение
Интернет по белым спискам строится одновременно в нескольких странах.
Россия. Белые списки развёрнуты примерно в 70 регионах. Надбавки за VPN — 150 рублей за гигабайт международного трафика сверх 15 гигабайт в месяц — отложены до окончания сентябрьских выборов: операторы не смогли настроить биллинг, а политическая чувствительность оказалась слишком высокой. Вместо этого власти перешли к принуждению на прикладном уровне: крупные российские платформы, включая «Госуслуги», Сбербанк, Ozon, Wildberries и «Яндекс», теперь отказывают в доступе пользователям с включённым VPN — после того как Минцифры пригрозило лишением статуса в белом списке. Роскомнадзор ставит целью 92-процентную эффективность блокировки VPN к 2030 году, выделяя 20 млрд рублей ежегодно. 6–9 апреля Россия запретила проект «VPN Traffic Light» («светофор VPN») — сайт, отслеживающий, какие VPN ещё работают. Цензура информации о том, как обходить цензуру.
Турция. 22 апреля парламент принял закон о проверке личности в социальных сетях, требующий привязки к государственному удостоверению через портал e-Devlet при создании любого аккаунта в соцсетях. Детям до 15 лет соцсети запрещены полностью. В ближайшее время ожидается отдельный законопроект о лицензировании VPN. Двадцать семь VPN-сервисов уже заблокированы. DPI применяется для обнаружения и отбрасывания трафика OpenVPN, WireGuard и IPSec.
Мьянма. Военная хунта ввела в строй инфраструктуру слежки, созданную при поддержке Китая. Закон о кибербезопасности, вступивший в силу 1 января 2025 года, делает предоставление VPN без разрешения наказуемым лишением свободы на срок от одного до шести месяцев. «Система проверки и мониторинга личности» (Person Scrutinization and Monitoring System) задействует ИИ-распознавание лиц и биометрические базы данных. Полиция физически останавливает и обыскивает граждан на улице в поисках устройств с VPN. Есть сообщения о взятках и о том, что коррумпированные полицейские грозят задержанием за использование VPN.
Паттерн во всех трёх странах плюс Иран: блокировать всё по умолчанию, разрешать только одобренное, проверять личность до предоставления доступа и криминализировать инструменты, которые позволяют пользователю обойти архитектуру.
Демократические параллели
Интернет по белым спискам принимает не только авторитарную форму.
Юта. Законопроект Сената № 73, подписанный 19 марта, объявляет, что любой, кто заходит на сайты, находясь в Юте, делает это "regardless of whether they use a VPN, proxy server, or other means to disguise their geographic location" — независимо от того, использует ли он VPN, прокси-сервер или иные средства сокрытия своего географического положения. Коммерческие структуры, размещающие контент для взрослых, не могут способствовать использованию VPN и даже давать инструкции о том, как им пользоваться. EFF называет это «ловушкой ответственности»: сайты вынуждены либо глобально банить VPN-адреса, либо вводить сплошную возрастную верификацию. Правоприменение приостановлено до 3 сентября после судебного иска Aylo, материнской компании Pornhub. Детский уполномоченный Великобритании назвала VPN «лазейкой, которую нужно закрыть». Министр Франции по ИИ и цифровым вопросам заявил, что VPN — «следующая тема в моём списке».
Канада. Законопроект C-22, Lawful Access Act, позволит правительству тайно предписывать компаниям ослаблять шифрование или создавать бэкдоры. Вице-президент Signal по стратегии заявил, что компания «скорее уйдёт из страны, чем будет вынуждена поступиться обещаниями приватности, которые мы дали нашим пользователям». Windscribe, VPN-сервис из Торонто, сообщил, что перенесёт штаб-квартиру. NordVPN предупредил, что рассмотрит такой же шаг.
Великобритания. Положения Online Safety Act, если регулятор Ofcom их реализует, потребуют сканирования зашифрованных сообщений. Президент Signal Мередит Уиттакер заявила, что компания уйдёт прежде, чем пойдёт на компромисс по шифрованию. Парламент Швеции рассматривает закон, обязывающий мессенджеры хранить пользовательскую переписку и предоставлять к ней доступ.
Механизм различается. Эффект сходится. Через криминализацию VPN, требования возрастной верификации, законы о бэкдорах в шифровании или требования доступа с подтверждённой личностью — законодательный результат в демократических и авторитарных юрисдикциях структурно схож: промежуточный слой между пользователем и точкой назначения больше не нейтрален.
Институциональный разрыв
В те же выходные Дня поминовения, когда из Ирана пришло мерцание, институциональная архитектура, отвечающая за защиту открытого интернета, продолжала сжиматься.
Агентство по кибербезопасности и защите инфраструктуры (CISA) работает примерно с 2300 занятыми ставками — против пика в 3400. Во время приостановки работы Министерства внутренней безопасности 14 февраля 1453 из 2341 сотрудника были отправлены в неоплачиваемый отпуск; остались 888 — 38 процентов. Программа безопасности выборов ликвидирована полностью. Отдел взаимодействия с заинтересованными сторонами — команда, координирующая кибербезопасность критической инфраструктуры со штатами, местными властями и частным бизнесом, — закрыт. Межштатный центр обмена информацией и анализа лишился федерального финансирования и перешёл на платную модель; участвуют лишь 24 штата.
Axios сообщил сегодня, что CISA оттеснено на второстепенную роль в реагировании на киберугрозы, подпитываемые ИИ. Источники описали агентство как не имеющее «большой роли» вопреки его мандату. 14 мая выяснилось, что публичный репозиторий на GitHub, созданный подрядчиком CISA, раскрыл 844 мегабайта паролей открытым текстом, ключей AWS GovCloud и SSH-сертификатов — и был открыт шесть месяцев.
Исполняющий обязанности директора CISA заявил Конгрессу в феврале: «Когда правительство останавливает работу, наши противники этого не делают».
Сегодня NBC News и TechCrunch сообщили, что иранские хакеры в марте взломали Транспортное управление округа Лос-Анджелес — украдено 700 гигабайт писем, резервных копий и файлов. Взлом обнаружила израильская компания по кибербезопасности, а не федеральные ведомства США. Атака вывела из строя табло прибытия и лишила пассажиров возможности пополнять транспортные карты.
Институциональный календарь уходит на праздники. Сторона угрозы — нет.
Что работает внутри Ирана
Пользовательский ответ на 88 дней интернета по белым спискам — это операционное доказательство для архитектуры, которая не зависит от президентского указа.
Psiphon достиг пика в 9,6 млн ежедневных иранских пользователей во время блэкаута. Psiphon Conduit — инструмент совместного использования полосы, позволяющий пользователям из диаспоры ретранслировать трафик, — зафиксировал 26 млн ежедневных подключений из Ирана. Четыреста тысяч иранцев за рубежом делились полосой Conduit в качестве добровольных ретрансляторов.
Noghteha, форк Bitchat, обеспечивающий mesh-связь по Bluetooth независимо от интернет-инфраструктуры, был скачан 72 000 раз в первые 48 часов после запуска.
Starlink поддерживал примерно 50 000 терминалов, ввезённых в Иран контрабандой, — большинство попадало по горным тропам, связывающим курдский регион Ирака с иранской провинцией Курдистан. Starlink сделал услугу в Иране бесплатной. Режим вывел из строя примерно 40 000 терминалов глушением GPS, добившись потерь пакетов на уровне 30–80 процентов. Машины радиоразведки прослеживают сигналы антенн для конфискации. Изъято 108 терминалов — рост на 881 процент год к году. За использование грозит 10 лет тюрьмы. Один задержанный за использование Starlink мужчина умер после избиения силовиками.
Технический анализ на arxiv подтвердил, что все методы обхода, опирающиеся на обычную местную связность, блокировались подходом с белыми списками. В отличие от прежних отключений, использовавших отзыв BGP-маршрутов, отключение 2026 года работало на более высоких уровнях протоколов: 98 процентов префиксов IPv4 оставались глобально маршрутизируемыми несмотря на почти полную потерю связности. Это сделало традиционный обход через VPN по большей части неэффективным.
Что сработало: спутник (Starlink), mesh (Noghteha, Briar), обход через ретрансляторы (Psiphon Conduit) и V2Ray с нестандартными конфигурациями, купленными на неформальных рынках. Что не сработало: любой обход, зависящий от операторского слоя, который контролирует режим.
Структурный урок: когда интернет работает по белым спискам, до открытой сети доходят только транспорты, не проходящие через промежуточный слой.
Стек примитивов, который выходит сквозь мерцание
На той же неделе, когда мерцал иранский интернет, стек пользовательских примитивов продолжал выпускать релизы.
Проект Glasswing от Anthropic 22 мая отчитался о первых результатах: Claude Mythos Preview пометил 23 019 уязвимостей в 1000 проектов с открытым кодом, из которых 90,6 процента подтвердились как истинные срабатывания. Mozilla закрыла 271 уязвимость в Firefox 150 по итогам одного прогона аудита Mythos — десятикратный рост по сравнению с предыдущей моделью. wolfSSL CVE-2026-5194, уязвимость подделки сертификатов в TLS-библиотеке, встроенной примерно в 5 млрд устройств, была найдена исследователем Anthropic и закрыта 8 апреля.
Signal 12 мая выпустил антифишинговые функции — предупреждения о подозрительных ссылках внутри приложения, обработка только локально, архитектура с нулевым разглашением сохранена. Proton VPN объявил о заделе на постквантовое шифрование и о протоколе Stealth для Linux. Mullvad развернул GotaTun — собственный движок WireGuard на Rust. Tails 7.8 вышел 21 мая. Tor Browser 15.0.14 вышел 19 мая.
Стек с открытым кодом укрепляется темпом, недостижимым для доИИ-эпохи. Инструменты обхода строятся так, чтобы работать вне промежуточного слоя. Одноранговый оверлей не появляется ни в одном белом или чёрном списке, потому что не маршрутизируется через инфраструктуру, которую белый список контролирует.
Мерцание — это и есть архитектура
Сегодняшнее мерцание из Тегерана — не восстановление. Это момент, когда новая архитектура становится видимой.
Дата-центр-рубильник существует. Трёхуровневое ценообразование работает. Китайское оборудование установлено. Российский DPI фильтрует. Суд оспорил президентский указ в тот же день, когда он был издан. Связанный с КСИР секретарь голосовал против восстановления. План — это интернет по белым спискам, а не отключение.
Та же архитектура экспортируется. Утечка в 500 гигабайт из Geedge Networks задокументировала чертежи. Мьянма, Эфиопия, Казахстан, Пакистан получают технологию. Россия разворачивает её в 70 регионах. Турция вводит обязательный доступ с подтверждённой личностью. В демократиях тот же архитектурный паттерн принимает законодательную форму: шифруй — и мы уходим, верифицируй — и мы подчиняемся, обходи — и мы запрещаем.
Структурный вывод прост. Интернет раскалывается. Одна половина ведёт белые списки. Другая выпускает релизы.
Стек пользовательских примитивов — открытые клиенты с ключами у пользователя, открытая прошивка на чипах, доступных пользователю для инспекции, аппаратная аутентификация FIDO2, устойчивые к цензуре транспорты, приватные валюты, ИИ с локальным выводом, федеративная идентичность с избирательным раскрытием, самостоятельно размещаемые сервисы, mesh и спутник на операторском уровне, постквантовая криптографическая гибкость — работает на той половине, которая выпускает релизы. Ему не нужен президентский указ. Он не зависит от судебного решения. Он не проходит через промежуточный слой, который контролирует белый список.
Мерцание — это 10 процентов от того, что было. Архитектура — это 100 процентов от того, что будет. Выбор — это транспортный слой.
URnetwork — это одноранговый оверлей для устойчивого к цензуре транспорта. Оверлей URnetwork не появляется в инфраструктуре белых списков ни одного из режимов, названных в этой статье, потому что не маршрутизируется через операторский слой, который эти белые списки контролируют.
https://ur.io
Источники (19)
Источники
- UPI: Iran's Internet restored for some after 88 days
- Iran International: Iran internet partly restored after 88-day blackout despite court challenge
- Euronews: Iran's internet flickers back on despite judicial halt
- RFE/RL: Limited Internet Restoration In Iran After 88-Day Blackout
- HRW: Iran Internet Shutdown Violates Rights
- Filterwatch: Iran Enters a New Age of Digital Isolation
- Rest of World: Iran is building a two-tier internet
- Global Voices: Iran's digital prison was built with the help of Russians
- TechRadar: Great Firewall in a Box leak
- Meduza: Russia delays VPN surcharges
- EFF: Utah VPN law
- MobileSyrup: Signal threatens Canada exit over Bill C-22
- Axios: CISA takes backseat in AI cyber response
- NBC News: Iranian hackers breach LA Metro
- Anthropic: Project Glasswing update
- arxiv: Iran's January 2026 Internet Shutdown
- TechRadar: Roskomnadzor 92% VPN blocking target
- Iran International: Could Iran be building a Chinese-style internet system?
- RFE/RL: Iran Chinese Technology Internet Throttling