断网、停电和冲突:2026 年第一季度互联网中断事件回顾 (伊朗部分)

来源: https://blog.cloudflare.com/zh-cn/q1-2026-internet-disruption-summary/

伊朗

由于两次全国性的互联网关闭,伊朗公民在 2026 年第一季度大部分时间都不能上网,或者面临严重的网络连接问题。(第一次在大约当地时间 1 月 8 日晚上 20:00 (16:30 UTC) 开始,我们在关于伊朗互联网中断事件的已知情况文章中讨论了头几天的影响。)来自伊朗的流量保持几乎为零,直到 1 月 21 日才恢复少量流量,但在 24 小时后又消失了。1 月 25 日也出现了类似的短暂恢复,1 月 27 日流量恢复较大。

在 1 月 8 日流量下降的几个小时前,已公布的 IPv6 地址空间几乎完全损失。Asiatech (AS43754) 迄今为止排名第一,损失了 446 万个/48 等效地址,占伊朗 IPv6 空间总损失的约 9.4%。RASANA (AS31549) 位列第二,损失了 419 万个/48 等效地址(占全国总损失的约 8.8%)。不出所料,这导致伊朗的 IPv6 流量比例为零。鉴于这一变化以及全国性流量丢失之间的时间差距,这可能是即将发生的事情的先兆,但可能不是造成流量丢失的直接原因。断网期间,已公布的 IPv4 地址空间出现名义上的波动,但在断网期间水平保持相对一致。这些观察结果表明,断网是通过其他方式(如过滤)实现的。

Cloudflare Radar 在 1 月至 2 月初通过社交媒体发布的帖子(XBlueskyMastodon)记录了我们在当月对伊朗网络情况的观察。

2 月 28 日,随着对伊朗的军事打击升级,第二次全国性的互联网中断开始。Cloudflare Radar 观察到,从当地时间 10:30 (07:00 UTC) 左右起,来自伊朗的流量急剧下降。流量水平下降至之前水平的不到 1%,只有少量 Web 和 DNS 流量流出该国。

此次断网期间,已公布的 IP 地址空间没有发生显著变化。IPv4 空间保持相对稳定,IPv6 空间继续保持波动,这表明路由撤回不是第二次断网的原因。

IP 地址空间的持续公告以及来自该国的流量(即使数量不多)表明,断网是通过主动过滤实现的,即用“白名单”和“白 SIM 卡”仅允许选定用户访问经批准的互联网网站。

伊朗在本季度结束前仍然断网。截至 4 月下旬,断网现象基本保持不变,成为近年来观察到的持续时间最长的互联网中断之一。