先给还没反应过来的朋友对个表:8月14日前后开始有用户发现DNS不对劲。小红书15号爱快安全团队在官方论坛发公告,承认系统近期遭受持续攻击,主要影响DNS功能,还针对部分路由强制断网;官方强烈建议升级到4.0.307及以上,不便跨大版本的装3.7.24,DNS被改过的联系官方协助清理,技术支持正与受影响的客户逐一沟通。IT之家到今天(8月23日),该升级的基本都升完了,热更新也还在陆续推送。

升级教程、自检清单、升完还断网怎么排查,这些这两天已经被写烂了,我今天不重复。想说的是另一件事:翻了一圈知乎、小红书、B站这周的讨论,发现社区的风向已经变了——没人再纠结"升不升级",大家开始吵一个更深的问题:这台路由器跟爱快服务器之间的那条线,到底该怎么办?
现在社区大致分成了三派,每一派的逻辑都不一样,对号入座一下,你后面该做的事完全不同。
第一派:换机派,已经动手了。
知乎上有位用了两年爱快的网友,这周把机器撤了,换成之前当AP用的路由器直接拨号。他的理由很具体:不是嫌爱快不好用——他原话说多线路分流、流量控制在所有路由系统里是"断档级的好用"——而是接受不了无法关闭的云控。他担心的场景是:万一哪天有人通过云端把设备上的PCDN功能激活,家宽分分钟被运营商封。知乎小红书那篇"爱快软路由DNS劫持"的笔记底下,30条评论里也不断有人接话:“openwrt啊”“我用ros”“有平替就换”。小红书不过提醒一句:换系统的成本不是刷个机就完事,你原来靠爱快做的多拨、分流、流控、行为管理,每一条都要在新系统里重配一遍,OpenWrt和RouterOS的学习曲线也不在一个量级。家里就一条宽带、需求简单的,换了无妨;靠爱快的分流流控吃饭的,先把迁移清单列出来再动。
第二派:断云派,想留下,但想把"云"掐掉。
这派人最多,也最纠结。知乎也有网友说,社区无数次建议官方加一个"完全切断与爱快服务器连接"的选项,一直没做。知乎小红书评论区有条高赞评论只有六个字:“这玩意有后门”。小红书更有人直接吐槽:“这就是无云服务也可以下发配置……没有边界。”
这里要先说清楚一个事实边界:所谓"无论绑没绑云平台、开机都会连云"目前是社区用户的观察和说法。知乎爱快官方没有正面回应过连接范围,也没有提供完全离线的模式。但这次的攻击又恰恰让所有人意识到:能给设备下发配置的通道,和被攻击者利用的通道,可能是同一扇门——社区普遍猜测这次是云平台被突破后下发了恶意配置,官方公告里没确认攻击源头,这个猜测暂时只能当猜测。
这一派现在能做的,是把主动权尽量拿回自己手里:没绑云平台的别去绑;控制台密码改成强密码并且别再跟别处重复;近期多留意系统日志里的DNS记录和重启记录,热更新推送后如果设备出现重拨、断流,先记下时间点再排查。
第三派:观望派,觉得没必要折腾。
别以为这派都是心大。小红书的评论里也有人说"用了五六年了没发现"问题。小红书B站上这两天还有装机商在更新万兆爱快4.0软路由的装机视频,企业部署节奏没停。哔哩哔哩对只把爱快当一台"稳定主路由"的轻用户来说,升级到安全版本、DNS没被改过,风险确实已经降到很低。这派要做的就一件事:把"升级完就翻篇"的心态收一收,接下来一两周保持看日志的习惯。

最后给所有人一份观察清单,这件事还没到写总结的时候,后面有四个信号值得盯:
官方会不会正面说明攻击路径和受影响范围——目前只有论坛公告,没有更详细的披露;
会不会提供"离线模式"或云连接的开关,这是社区现在最大的诉求;
热更新还会推几轮,每一轮之后有没有新的异常症状(社区有说法称部分断网是热补丁触发PPPoE重拨后路由表没建起来,这个解释还没被官方证实)。知乎
官方"逐一联系受影响客户"的进展——没被联系不代表绝对没事,自己查过DNS配置才算数。

这次事件最扎心的一点是:爱快的易用性是真的,多线分流、流控这些功能至今难找平替;但它选择的那套"云管设备"的架构,把便利和风险做成了同一扇门。门已经被敲过一次了,下次是修门、换门还是搬家,得看你家里装的是什么。
你是哪一派?升级之后还发现了什么异常,评论区聊聊。