互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

闪烁

伊朗的互联网今天闪烁着重新亮起,此前是 88 天有记录以来最长的全国性断网。NetBlocks 确认为部分恢复——不到断网前连通水平的 10%。恢复接入的总统令在同一天遭到行政正义法院的挑战,该法院中止了设立发令机构所依据文件的效力。与伊斯兰革命卫队关系密切的网络空间最高委员会秘书投票反对恢复。三级数字阶级体系——获批准的专业人士每 GB 0.20 欧元,普通公众每月 75 欧元购买 VPN 接入才能达到同样的带宽——仍在运行。那座“断网开关”数据中心——建在帕尔迪斯信息技术园区地下,配 24 个集装箱的华为设备,造价 7 亿至 10 亿美元——仍然在那里。“兵营互联网”(Barracks Internet)方案——默认屏蔽全球互联网,只有白名单资源可以访问——仍是官方宣示的长期架构。中国设备提供硬件骨干。俄罗斯 Protei 的 DPI 技术提供过滤层:这家公司起家于圣彼得堡,现处于俄罗斯电信(Rostelecom)的国有控制之下。Geedge Networks 的 500 GB 泄露暴露了出口模式:中国的“盒装防火长城”已经发往埃塞俄比亚、缅甸、哈萨克斯坦和巴基斯坦。俄罗斯正在 70 个地区部署同样的白名单架构,并把 VPN 附加费推迟到 9 月选举之后。土耳其通过了社交媒体身份验证法,要求所有账号注册都绑定政府关联的身份。缅甸把中国的监控基础设施投入运行,在街头对启用了 VPN 的手机进行设备检查。在民主国家,这一模式采取立法形式:犹他州的 VPN 法把提供“如何用 VPN 访问需年龄验证内容”的说明列为违法;Signal 已威胁宁可退出加拿大、英国和瑞典,也不服从加密后门强制令。白名单互联网正在威权与民主两种法律秩序中同时被建造,用的是中国出口的技术、俄罗斯的 DPI,以及民主国家的立法机制。贯穿整场断网的用户侧原语栈——Psiphon 峰值时每天 960 万伊朗用户,Noghteha 网状网络 48 小时内 72,000 次下载,星链 50,000 台走私终端,Anthropic 的 Mythos 以 23,019 项漏洞发现加固开源,Signal 在 5月12日发布的反钓鱼功能——并不依赖一纸总统令。这次闪烁不是恢复。它是这套架构变得可见的时刻。

闪烁

伊朗的互联网今天闪烁着重新亮起。

在与国际网络近乎完全隔绝 2,093 小时之后,NetBlocks 确认出现部分恢复——88 天,现代史上最长的全国性互联网关闭。实测连通水平不到断网前的 10%。

总统马苏德·佩泽什基安于 5月25日命令通信部把互联网接入恢复到 1 月之前的状态。新设立的网络空间监管与治理特别工作组由第一副总统穆罕默德·礼萨·阿雷夫主持,以 9 票对 2 票赞成恢复。

两张反对票来自伊朗国家广播机构负责人佩曼·杰贝利,以及网络空间最高委员会秘书穆罕默德-阿明·阿加米里——“兵营互联网”方案的主要设计者之一。

5月26日——也就是今天——行政正义法院中止了设立该网络空间机构的文件的执行,并受理了要求撤销该文件的申诉。恢复所依据的法律基础,在恢复被确认的同一天遭到挑战。

这次闪烁是真的。闪烁背后的架构才是新闻。

88 天遮住了什么

断网始于 1月8日,当时正值由货币崩溃与通胀引发的大规模抗议。这场黑暗期与当局镇压最致命的阶段重合。联合国特别报告员估计至少有 5,000 人被杀。Iran International、《时代》与《卫报》援引当地卫生官员的说法,报道称在 1月8日至9日的黑暗掩护下,遇难抗议者的估计数在 30,000 至 36,500 人之间。

人权观察记录到,断网在军事行动进行期间限制了对救命信息的获取——袭击地点、医疗、食物与住所。它切断了武装冲突期间与亲人的联系。它阻止了对杀戮与虐待证据的记录。它削弱了国际社会对国家暴力的监督。

按伊朗通信部长本人的估计,经济代价为每天 3,570 万美元。NetBlocks 认为直接成本最高达每天 3,700 万美元,计入间接损失则为每天 7,000 万至 8,000 万美元。线上销售下滑 80%。德黑兰证券交易所四天内跌去 450,000 点。200 万人直接或间接失去工作。伊朗最大的电商公司 DigiKala 裁员 200 人。另一家电商平台 Kamva 宣告破产。其创始人写道:“在经历两场战争和数月的互联网关闭之后,我们再也绕不过这场危机了。”

求职平台记录到,仅 4月25日一天就有 318,000 份简历投递——比此前的单日纪录高出 50%。移民中介应接不暇。

这场断网不是防御措施。它是用于遮蔽的基础设施。

断网开关

5月23日,网络空间最高委员会成员、国家广播机构 IRIB 前负责人穆罕默德·萨拉夫拉兹对《Faraz》报表示,中国硬件已经进入伊朗。用途是:为永久性限速互联网做铺垫,在 9,000 万人口中只有少数选定用户能获得受严密监控的接入。

萨拉夫拉兹的比喻:“这就像生活在一片水源充沛的土地上,却要为解渴而被迫花一大笔钱买一瓶水。”

“断网开关”数据中心位于德黑兰东北约 20 公里的帕尔迪斯信息技术园区,建在 Fanap 行政楼地下。设计上力求难以被导弹击中。容量:约 400 个服务器机柜。造价:估计 7 亿至 10 亿美元。设备:由华为提供,装在十二日战争之后运抵的 24 个集装箱中。相关文件里不出现华为的名字。该设施由 ArvanCloud 通过 Ayandeh Afzay-e Karaneh 公司管理。Fanap 首席执行官沙哈布·贾万马尔迪因与情报部和革命卫队的关系,于 2025 年 8 月受到美国财政部制裁。

佩泽什基安总统曾于 2025 年 3 月视察该工地。

该系统在网络底层使用深度包检测来识别并阻断加密的国际流量。技术目的是把伊朗国内网络与全球互联网永久分离——即只允许白名单访问这一模式的基础设施。

三个等级

从这场黑暗期中浮现出来的架构不是一次关停。它是一套阶级制度。

第一级——“白色互联网”。为高级官员和通过安全审查的精英提供完整、不过滤的访问。约 16,000 人持有“白色 SIM 卡”,这种卡至少自 2013 年起就存在。政府各部委、银行和关键基础设施。这一级约 200 万人。断网期间不受影响。

第二级——Internet Pro。资费:每 GB 40,000 土曼,约合 0.20 欧元。面向注册公司、记者、律师、学者和医疗专业人员开放。可访问约 10 个国际平台。Telegram 与 WhatsApp 大体稳定;Instagram、YouTube 和 X 不稳定。这一级约 500 万人。

第三级——标准级。面向普通公众。资费:每 GB 500,000 土曼,用于维持 VPN 接入——按每天 1 GB 计算约合每月 75 欧元。是 Internet Pro 资费的 12 倍以上。仅限基本的纯文本服务。这一级约 4,500 万伊朗人。

政府发言人法特梅·穆哈杰拉尼表示,接入“永远不会回到此前的形态”。

第一级计划于 6月1日在政府机构铺开。第三级在 9 月底前覆盖普通公众。今天的闪烁不是回到 1 月之前的互联网。它是分级体系第一次可见的运行。

俄罗斯这一层

过滤基础设施跑在俄罗斯的深度包检测技术上。总部位于圣彼得堡、在爱沙尼亚和约旦设有分支机构的 STC Protei 提供这套 DPI 平台。营收约 4,300 万美元。客户覆盖:横跨中亚、中东、非洲和南亚,全球超过 3 亿用户。

2024 年,俄罗斯国有的 Rostelecom 与 Protei 成立合资公司,并预期最终完全收购——这实际上让 Protei 成了一家国家控制的监控技术公司。

Protei 的平台提供对特定服务与协议的识别和选择性阻断、URL 黑名单与白名单、DNS 过滤,以及应用层流量检测——不按 IP 阻断,而按流量类型阻断。公民实验室 2023 年发现,Protei 向伊朗电信运营商 Ariantel 提供了核心网络组件,包括用户认证系统和 DPI 基础设施。

俄伊伙伴关系已通过条约正式化。2025 年的更新确立了“全面战略伙伴关系”,其中载有“通过监管国际公司来强化互联网主权”以及“在国家网段管理方面交流经验”的条款。

俄罗斯的 DPI 帮助伊朗安全部队识别抗议者的协调中心、追踪通信模式,并在抗议发生之前而非之后实施定点抓捕。

盒装的墙

中国的出口模式有据可查。

2025 年 9 月,中国网络安全公司 Geedge Networks 的 500 GB 泄露暴露了 100,000 多份文件,其中包含 DPI 与过滤技术的蓝图。泄露证实了出口目的地:埃塞俄比亚、缅甸、哈萨克斯坦、巴基斯坦。面向海外工程师的招聘启事明确点名巴基斯坦、巴林、印度、马来西亚、阿尔及利亚。中国公司向至少 63 个国家提供 AI 监控技术。仅华为一家就供应 50 个以上。

4月8日,一份泄露的陕西电信通知要求所有 IP 地址停止与任何外部网络的连接——VPN 服务与代理路由被清除。违规后果:立即停止服务、永久失去 IP 分配、不予退款。中国正在基础设施层面消除进行国际连接的技术能力。

“盒装防火长城”不是比喻。它是一件产品。接收国已被指认。蓝图已被记录。这项技术与伊朗正在帕尔迪斯信息技术园区部署的是同一套架构。

汇合

白名单互联网正在多个国家同时建造。

俄罗斯。白名单已在约 70 个地区部署。VPN 附加费——每月超出 15 GB 之后,国际流量每 GB 收 150 卢布——被推迟到 9 月选举之后,因为运营商无法配置计费系统,政治敏感度也太高。当局转而改用应用层执行:包括 Gosuslugi、Sberbank、Ozon、Wildberries 和 Yandex 在内的俄罗斯主要平台,现在拒绝为开着 VPN 的用户提供服务——此前数字发展部曾威胁取消它们的白名单地位。俄罗斯联邦通信监督局(Roskomnadzor)的目标是到 2030 年达到 92% 的 VPN 屏蔽有效率,为此每年拨款 200 亿卢布。俄罗斯在 4月6日至9日封禁了“VPN 交通灯”项目——一个追踪哪些 VPN 仍然可用的网站。审查关于如何规避审查的信息。

土耳其。议会于 4月22日通过社交媒体身份验证法,要求所有社交媒体账号注册都通过 e-Devlet 门户完成与政府身份证件绑定的验证。15 岁以下儿童被完全禁止使用社交媒体。另一部 VPN 牌照法案预计即将出台。已有 27 项 VPN 服务被封。DPI 被用来识别并丢弃 OpenVPN、WireGuard 和 IPSec 流量。

缅甸。军政府把中国支持的监控基础设施投入运行。2025 年 1 月 1 日生效的《网络安全法》规定,未经批准提供 VPN 可处 1 至 6 个月监禁。“人员审查与监控系统”部署了 AI 人脸识别与生物特征数据库。警察在街头拦下民众,搜查是否持有启用了 VPN 的设备。有报道称存在受贿以及警察以拘留相威胁的腐败行为。

这三个国家加上伊朗共同的模式是:默认屏蔽一切,只放行获批准的内容,在授予访问权之前验证身份,并把让用户绕过这套架构的工具入罪。

民主国家的平行线

白名单互联网并不只以威权形式出现。

犹他州。3月19日签署的参议院第 73 号法案宣告,任何从犹他州境内访问网站的人都属于在该州访问,"regardless of whether they use a VPN, proxy server, or other means to disguise their geographic location"(无论其是否使用 VPN、代理服务器或其他手段掩饰自己的地理位置)。托管成人内容的商业实体不得为 VPN 的使用提供便利,甚至不得提供如何使用 VPN 的说明。电子前哨基金会(EFF)称之为“责任陷阱”——迫使网站要么在全球范围封禁 VPN 的 IP,要么强制推行普遍的年龄验证。在 Pornhub 母公司 Aylo 提起法律挑战后,执法被暂停至 9月3日。英国儿童事务专员称 VPN 是“一个需要堵上的漏洞”。法国人工智能与数字事务部长表示,VPN 是“我清单上的下一个议题”。

加拿大。C-22 法案,即《合法访问法》,将允许政府秘密命令企业削弱加密或设置后门。Signal 负责战略的副总裁表示,公司“宁可退出这个国家,也不愿被迫在我们对用户作出的隐私承诺上妥协”。总部位于多伦多的 VPN 服务商 Windscribe 表示将迁走总部。NordVPN 警告说会考虑跟进。

英国。《在线安全法》的相关条款若由监管机构 Ofcom 落实,将要求对加密消息进行扫描。Signal 总裁梅雷迪思·惠特克表示,公司会在牺牲加密之前先行退出。瑞典议会正在审议一部法律,要求即时通讯应用存储用户通信并提供访问权限。

机制不同。效果趋同。无论是通过把 VPN 入罪、年龄验证强制令、加密后门法,还是身份验证准入要求,民主与威权司法辖区的立法产出在结构上是相似的:用户与目的地之间的中间层不再中立。

机构缺口

就在伊朗传来闪烁的这个阵亡将士纪念日周末,负责捍卫开放互联网的机构架构继续在收缩。

网络安全和基础设施安全局(CISA)目前在编岗位约 2,300 个——低于 3,400 的峰值。在 2月14日国土安全部停摆期间,2,341 名雇员中有 1,453 人被强制休假;888 人留守——占 38%。选举安全项目被整个取消。利益相关方参与司——负责与州、地方政府和私营企业协调关键基础设施网络安全的团队——被关闭。多州信息共享与分析中心失去联邦资金,转为付费模式;只有 24 个州参与。

Axios 今天报道,在应对由 AI 助燃的网络安全威胁时,CISA 已被推到次要位置。消息人士称,尽管肩负法定职责,该机构并没有“很大的角色”。5月14日,一个由 CISA 承包商创建的公开 GitHub 仓库被发现暴露了 844 MB 的明文密码、AWS GovCloud 密钥和 SSH 证书——已经开放了六个月。

CISA 代理局长今年 2 月对国会说:“政府会停摆,我们的对手不会。”

NBC News 与 TechCrunch 今天报道,伊朗黑客在 3 月入侵了洛杉矶县大都会交通局——700 GB 的邮件、备份和文件被窃。这次入侵是由一家以色列网络安全公司发现的,而不是美国联邦机构。攻击使到站显示屏失效,并让乘客无法给交通卡充值。

机构的日历会放假。威胁那一侧不会。

在伊朗境内什么管用

面对 88 天的白名单互联网,用户侧的应对就是那套不依赖总统令的架构的实操证据。

断网期间,Psiphon 的伊朗日活用户峰值达到 960 万。Psiphon Conduit——一款让海外用户中转流量的带宽共享工具——记录到来自伊朗的每日 2,600 万次连接。40 万名海外伊朗人作为志愿中继共享了 Conduit 带宽。

Noghteha 是 Bitchat 的一个分支,支持不依赖互联网基础设施的蓝牙网状通信,上线后 48 小时内被下载 72,000 次。

星链在伊朗境内维持着约 50,000 台走私入境的终端——多数经由连接伊拉克库尔德地区与伊朗库尔德斯坦省的山路进入。星链在伊朗免费提供服务。当局通过 GPS 干扰使约 40,000 台终端失效,造成 30% 至 80% 的丢包率。侦测车沿天线信号追踪以便没收。已有 108 台终端被查扣——同比增加 881%。使用者可判 10 年监禁。一名因使用星链被捕的男子在遭安全部队殴打后死亡。

arXiv 上的技术分析确认,所有依托常规本地互联网连通性的规避技术都被这种白名单做法挡住了。与以往使用 BGP 路由撤回的断网不同,2026 年的这次断网发生在更高的协议层——尽管连通性近乎全失,98% 的 IPv4 前缀仍在全球范围内被路由。这使传统的 VPN 规避在很大程度上失效。

管用的是:卫星(星链)、网状网络(Noghteha、Briar)、基于中继的规避(Psiphon Conduit),以及通过非正式市场买到自定义配置的 V2Ray。不管用的是:任何依赖当局所控制的运营商层的规避手段。

结构性的教训是:当互联网被白名单化,只有不穿过中间层的传输方式才能抵达开放网络。

穿过闪烁持续交付的原语栈

就在伊朗互联网闪烁的同一周,用户侧原语栈继续在交付。

Anthropic 的 Glasswing 项目在 5月22日报告了首批结果:Claude Mythos Preview 在 1,000 个开源项目中标记出 23,019 个漏洞,其中 90.6% 经确认为真阳性。Mozilla 依据一次 Mythos 审计就在 Firefox 150 中修复了 271 个漏洞——相比上一代模型提升 10 倍。wolfSSL 的 CVE-2026-5194 是这个嵌入在约 50 亿台设备中的 TLS 库里的证书伪造缺陷,由一名 Anthropic 研究员发现,并已于 4月8日修复。

Signal 在 5月12日发布反钓鱼功能——对可疑链接的应用内提示,仅在本地处理,零知识架构保持不变。Proton VPN 宣布了后量子加密的前期工作以及面向 Linux 的 Stealth 协议。Mullvad 部署了自研的、基于 Rust 的 WireGuard 引擎 GotaTun。Tails 7.8 于 5月21日发布。Tor Browser 15.0.14 于 5月19日发布。

开源栈正在以前 AI 时代无法企及的速度被加固。规避工具正被造成在中间层之外运行的样子。点对点覆盖网络不会出现在任何白名单或黑名单里,因为它并不经由白名单所控制的基础设施路由。

闪烁就是架构

今天来自德黑兰的闪烁不是恢复。它是新架构变得可见的时刻。

“断网开关”数据中心存在。三级资费在运行。中国设备已装好。俄罗斯的 DPI 在过滤。法院在总统令发布的同一天挑战了它。与伊斯兰革命卫队关系密切的秘书投票反对恢复。白名单互联网才是计划,断网不是。

同一套架构正在被出口。Geedge Networks 的 500 GB 泄露记录下了蓝图。缅甸、埃塞俄比亚、哈萨克斯坦、巴基斯坦正在接收这项技术。俄罗斯正在 70 个地区部署它。土耳其正在强制推行经身份验证的接入。在民主国家,同样的架构模式采取立法形式:加密,我们就退出;验证,我们就遵从;规避,我们就禁止。

结构性结论很简单。互联网正在分裂。一半在做白名单。另一半在交付。

用户侧原语栈——用户自持密钥的开放客户端、可被用户检查的芯片上的开放固件、FIDO2 硬件认证、抗审查传输、保护隐私的货币、本地推理 AI、带选择性披露的联邦身份、自托管服务、运营商层的网状网络与卫星、后量子密码敏捷性——跑在交付的那一半上。它不需要一纸总统令。它不取决于一纸法院裁定。它不穿过白名单所控制的中间层。

闪烁是过去的 10%。架构是未来的 100%。选择在传输层。


URnetwork 是一个用于抗审查传输的点对点覆盖网络。URnetwork 覆盖网络不会出现在本文所点名的任何一个政权的白名单基础设施中,因为它并不经由那些白名单所控制的运营商层路由。

https://ur.io


参考资料(19 条)

参考资料

Further Discussion

不到百分之十

**立场。**伊朗的互联网今天在 88 天之后闪烁着重新亮起——有记录以来最长的全国性断网。NetBlocks 确认恢复的连通水平不到断网前的 10%。这道总统令在同一天遭到行政正义法院的挑战,该法院中止了设立发令机构所依据文件的效力。与伊斯兰革命卫队关系密切的网络空间最高委员会秘书投票反对恢复。建在帕尔迪斯信息技术园区地下的“断网开关”数据中心——400 个服务器机柜、24 个集装箱的华为设备、7 亿至 10 亿美元——仍在运行。三级数字阶级体系依旧:获批准的专业人士每 GB 0.20 欧元,普通公众每月 75 欧元。“兵营互联网”(Barracks Internet)方案——默认屏蔽全球互联网,只有白名单资源可以访问——仍是官方宣示的长期架构。中国设备提供硬件骨干。Protei 的俄罗斯 DPI 提供过滤层。Geedge Networks 的 500 GB 泄露记录下了出口模式:中国的“盒装防火长城”已发往埃塞俄比亚、缅甸、哈萨克斯坦和巴基斯坦。俄罗斯在 70 个地区部署同样的白名单,并把 VPN 附加费推迟到 9 月选举之后。土耳其强制要求社交媒体接入必须经身份验证。缅甸把中国式监控投入运行,在街头进行设备检查。在民主国家,这一模式采取立法形式:犹他州禁止就需年龄验证的内容提供 VPN 使用说明;Signal 威胁因加密后门强制令而退出加拿大、英国和瑞典。白名单互联网正在威权与民主两类司法辖区中同时被建造。这次闪烁不是恢复。它是三级架构第一次可见的运行。不到过去的 10%。未来的 100%。互联网正在分裂。选择在传输层。 **候选标题。** - 不到百分之十 · 让架构显形的那一次闪烁 - 第 88 天 · 伊朗互联网带着 10% 和一套架构回来了 - 断网开关留下了 · 伊朗闪了一下,分级体系还在 - 24 个集装箱 · 帕尔迪斯信息技术园区地下的华为设备 **收尾。**88 天。恢复不到 10%。法院在同一天挑战了这道命令。断网开关留着。三个等级留着。互联网正在分裂成白名单的一半和开放的一半。这次闪烁,就是架构变得可见。

持续交付的架构

**立场。**就在行政正义法院今天挑战伊朗恢复令的同时,用户侧原语栈已经不间断地穿过了 88 天的黑暗期。Psiphon 的伊朗日活用户峰值达到 960 万。Psiphon Conduit 记录到每日 2,600 万次连接。40 万名海外伊朗人作为志愿中继共享带宽。Noghteha 网状网络——Bitchat 的一个分支,用于不依赖互联网基础设施的蓝牙通信——在 48 小时内被下载 72,000 次。星链经由连接伊拉克库尔德地区与伊朗库尔德斯坦省的山路,维持着 50,000 台走私终端;当局用 GPS 干扰使其中 40,000 台失效。arXiv 上的技术分析确认,尽管连通性近乎全失,98% 的 IPv4 前缀仍在全球范围内被路由——这次断网发生在更高的协议层,使传统的 VPN 规避在很大程度上失效。只有不穿过中间层的传输方式抵达了开放网络:卫星、网状网络、基于中继的规避。同一周,Anthropic 的 Glasswing 项目报告,Claude Mythos Preview 在 1,000 个开源项目中标记出 23,019 个漏洞——90.6% 经确认为真阳性。Mozilla 依据一次审计就在 Firefox 150 中修复了 271 个缺陷。wolfSSL 的 CVE-2026-5194,这个存在于 50 亿台设备中的证书伪造缺陷,由一名 Anthropic 研究员发现。Signal 在 5月12日发布反钓鱼功能——本地处理,零知识保持不变。Proton VPN 宣布了后量子加密的前期工作。Mullvad 部署了基于 Rust 的 WireGuard 引擎。npm 上线了带强制 2FA 审批关口的分阶段发布——挡住了催生 Megalodon 与 TanStack 供应链入侵的那一类攻击。开源栈正在以 AI 的速度被加固。规避工具被造成在运营商层之外运行。点对点覆盖网络不会出现在任何白名单里,因为它并不经由白名单所控制的基础设施路由。这套持续交付的架构不依赖总统令、法院裁定,也不依赖伊斯兰革命卫队的一票。它依赖的是 960 万伊朗人早已选择的传输层。 **候选标题。** - 持续交付的架构 · 穿过黑暗期的每日 960 万用户 - Psiphon、星链、网状网络 · 88 天里伊朗境内什么管用 - 23,019 个漏洞与 960 万用户 · 穿墙而过仍在交付的技术栈 - 传输层 · 当互联网被白名单化,还剩什么管用 **收尾。**每日 960 万 Psiphon 用户。每日 2,600 万次 Conduit 连接。48 小时 72,000 次网状网络下载。23,019 个漏洞被找出,开源被加固。这套持续交付的架构不依赖一纸总统令。它依赖传输层。

Comics

#1不到百分之十
#2持续交付的架构