2026
یک address-list فایروال MikroTik از پیشوندهای IPv4 ایران را بر اساس دادهٔ RIPE بهروز نگه میدارد، و فهرست ادغامشده را هر هفته بهصورت یک فایل متنی ساده منتشر میکند.
iran-ipset پیشوندهای IPv4 ثبتشده برای ایران را میگیرد و یک address-list در MikroTik RouterOS را با آنها همگام نگه میدارد، تا روتر بتواند با مقصدهای داخلی رفتار متفاوتی داشته باشد — مثلاً آنها را مستقیم و بدون VPN بفرستد، یا دسترسی SSH را بر اساس کشور محدود کند.
RIPE (+ optional lists) → iran-ipset → REST or SSH → /ip firewall address-list
منبع اصلی country-resource-list در RIPEstat برای IR است. دو فهرست
تجمیعی جامعه (ipverse و ipdeny) بهطور پیشفرض برای پر کردن کمبودها با آن
ادغام میشوند. مجموعهٔ منابع را میتوان با URL یا ورودیهای ripe://CC
جایگزین کرد، و رشتههای بازهٔ RIPE که CIDR نیستند نادیده گرفته میشوند.
iran-ipset)، پس --prune فقط ردیفهای کهنهای را حذف
میکند که خودش اضافه کرده و ورودیهای دستی را دست نمیزند..rsc آپلود و import میشود.--serve یک بار اجرا میشود و بعد هر INTERVAL (پیشفرض ۷ روز).--dry-run نشان میدهد چه چیزی تغییر خواهد کرد.اگر کمتر از MIN_PREFIXES (پیشفرض ۵۰) پیشوند با موفقیت پارس شود، ابزار از
اعمال یا خروجی گرفتن خودداری میکند، تا یک پاسخ خراب از منبع نتواند فهرست را
خالی کند. طراحی کمشمولی را ترجیح میدهد: نبودن یک پیشوند ایرانی فقط باعث
میشود بخشی از ترافیک داخلی از VPN برود، اما یک پیشوند اضافی مقصدی خارجی را
مستقیم از WAN بیرون میفرستد.
یک job زمانبندیشدهٔ CI هر هفته (و هر وقت منابع یا کد تغییر کند) فهرست ادغامشده را بهصورت یک release چرخشی در GitHub منتشر میکند:
curl -fsSL -o iran.txt \
https://github.com/reloadlife/iran-ipset/releases/download/lists/iran.txt
یا آن را بهصورت محلی با go run . -export dist/iran.txt بسازید — بدون نیاز به
روتر.
بهصورت باینری روی هر میزبانی در شبکهٔ محلی، بهصورت image چندمعماری Docker
(linux/amd64، linux/arm64)، یا بهصورت کانتینر RouterOS 7 روی خود روتر.
کتابخانهٔ استاندارد Go، REST API / SSH در RouterOS، GitHub Actions. با مجوز AGPL-3.0-or-later.