先说结论:这次爱快被攻击,不是"更新完就没事了"。官方安全团队的说法是"遭受持续攻击",攻击源头到现在还不明确,系统也还在陆续推送热更新。微博哔哩哔哩对决定继续用爱快的朋友来说,补丁打完之后的这段窗口期,反而是最该做点什么的。
一、先花30秒把这事捋清楚
8月15日,爱快安全团队在官方论坛发文,确认爱快iKuai路由器系统近期遭受持续攻击:攻击主要影响DNS功能,还会针对部分路由强制断网,官方已采取反制措施,并通过异常行为样本定位到了部分受影响客户。微博微博
8月17日,IT之家以"请立即更新"为题转发了这条消息。微博
紧接着社区的体感也对上了:有用户反映DNS异常、终端集体断网、重启后复发。哔哩哔哩有网维博主记录到门店网络变慢、日志反复提示DNS服务器重新启动。知乎还有门店遇到宽带连接数直接显示0、测速却正常,重新拨号才恢复。知乎

要说明的是:截至目前,官方没有公布具体的漏洞细节和攻击来源的完整技术报告。微博所以下面说的都是基于公开信息和社区案例的判断,后续以官方通报为准。
二、更新能解决什么,不能解决什么
跟官方更新,这没什么可讨论的,该打就打。微博但要想清楚补丁的边界:它堵的是已经被发现的口子,堵不住"本来就存在的不安全设置",也给不了你"第一时间发现问题"的能力。
社区案例很说明问题:有用户升级到3.7.24甚至4.0之后,每隔一分钟规律性断网十几秒的毛病依然在。哔哩哔哩
也有人从免费3版升到4版之后,最近频繁断网,今天一看多拨全失效,业务直接受影响。哔哩哔哩
补丁不是免死金牌,打完之后的观察和加固才是。
三、窗口期要做的5件事
1)先备份配置,再做更新和重启。这次事件里已经有用户手忙脚乱地导出配置文件、重装系统再恢复。哔哩哔哩爱快支持导出配置,每次重大变更(升级、热更新、重启)之前花一分钟导出一份,出问题能救命。
2)学会盯两个预警信号。一是日志里反复出现"DNS服务器重新启动"——DNS是这次攻击的重灾区,这个提示反复出现就不正常。知乎

二是宽带连接数显示0但测速正常——有门店和全国群里的用户都遇到过,重新拨号能临时恢复,但要记录下来、尽快排查。知乎

3)收紧管理入口。给你的web管理后台换一个强密码,并且尽量不要把管理端口暴露在公网。路由器是常年不关机的设备,管理密码往往是从装机那天起就没换过,这是最便宜也最值得做的加固。
4)给DNS留冗余。这次攻击打的就是DNS,等于提醒我们:整网的域名解析吊在一个点上是有风险的。上游DNS可以配置多个互为备份,业务用户尤其要注意——路由的DNS一抖,断的是全场。
5)给关键服务留备胎。有个案例值得抄作业:一位用户的爱快出故障后反复折腾不好,最后把DDNS挪到别的设备上,问题立刻隔离了。哔哩哔哩对必须长期在线的服务(DDNS、认证、监控、门店收银),尽量别和主路由绑死在一台设备上。
四、两类用户,两个节奏
家庭用户不用慌:备份配置、改强密码、留意DNS日志,半小时搞定的三件事,继续用没问题。爱快的流控和多线管理在同价位里依然是强项,没必要因为一次攻击全盘否定。
门店、工作室、多账号矩阵用户要更当回事:这次事件里,终端集体掉线再同时重连,影响的就不只是上网,还有业务连续性和平台风控。哔哩哔哩建议把配置备份、预警信号检查、关键服务分离做成例行清单,而不是等出事再补课。
最后留三个值得持续盯的信号:官方什么时候公布完整的技术说明和正式修复版本;热更新推送什么时候停止;社区里新增的断网案例是不是在收敛。
你的爱快更新到哪个版本了,现在稳定吗?评论区聊聊。
