爱快路由器遭持续攻击,重启都没用:4个中招信号自查,升级4.0.307还是3.7.24?

源自7位全网作者

09:20

"难怪最近网络抽风,原来是DNS遭攻击。"这是8月17日爱快被曝遭攻击后,微博评论区出现频率很高的一类留言。微博过去几天里,不少跑爱快的用户经历了断网、卡顿、重启才好、过会儿又犯,第一反应都是骂运营商或者怀疑自己配置改错了。现在官方把话说死了:这不是玄学,是爱快iKuai路由器系统正在遭受一场持续攻击。

如果你家里或店里正跑着爱快,这篇把"发生了什么、怎么判断自己中没中招、接下来怎么办"一次说清。

先说清楚:这几天到底发生了什么

把各方信源按时间排一遍,脉络是这样的:

  • 8月15日前后,爱快安全团队在官方论坛发文确认:爱快iKuai路由器系统近期遭受持续攻击。微博

  • 几乎同一时间,网维从业者开始集中报告怪现象:有门店远程到服务器,发现宽带连接数直接是0,测速却正常,重新拨号才恢复。知乎

  • 还有设备日志反复提示"DNS服务器重新启动",升级到3.7.24后问题消失。知乎

  • 8月17日,IT之家援引官方公告报道了事件细节,知乎上也出现了相关提问讨论。

  • 截至8月18日,爱快仍在持续推送热更新,攻击处置还在进行中。

爱快路由器遭持续攻击,重启都没用:4个中招信号自查,升级4.0.307还是3.7.24?

有几句丑话要说在前面,这些是官方也没给出的答案:攻击源头目前不明确,官方只表示已采取反制措施。微博具体利用了什么漏洞、影响哪些版本区间,官方公告里都没有披露。所以下面只讲有出处的信息,脑补的部分我会明确标注。

这次攻击的三个典型动作

从官方公告和社区实测反馈看,攻击行为主要就三件事:

第一,篡改DNS配置。这是本次攻击的核心动作,官方公告明确,本次攻击主要影响DNS功能,还针对部分路由强制断网。微博

第二,强制断网,且重启没用。有分流插件厂商在分析已知入侵脚本后反馈,部分设备出现DNS异常、终端集体断网、重启后复发的情况。哔哩哔哩也就是说这不是改个配置重启就能糊弄过去的小毛病,攻击者在设备里留了持久化的东西。

自查清单:对着这4个信号检查你的爱快

结合这几天社区真实报告,如果你的爱快出现下面任何一条,就别再当普通故障处理了:

  1. 系统日志里反复出现DNS相关异常,比如"DNS服务器重新启动"之类的记录密集刷出。

  2. DNS设置被动过——打开DNS配置页面,发现里面出现了你没填过的地址,或者你手动设置过的DNS被改掉了。

  3. 宽带连接数异常归0,测速正常但业务不通,重新拨号才恢复。

  4. 断网有"复发"规律:重启后好一阵子,过段时间终端又集体掉线。

爱快路由器遭持续攻击,重启都没用:4个中招信号自查,升级4.0.307还是3.7.24?

命中任何一条,先做两件事:记下当前系统版本号;直接联系爱快官方。官方这次明确承诺,发现DNS配置被异常修改的用户可以联系官方,工程师会协助做全面深度的清理与恢复。微博已经中招的设备,光靠自己升级不一定清得干净,这一步别省。

为什么DNS被劫持比断网更值得警惕

断网最多是烦,DNS被劫持是真的危险。DNS是整个网络的"问路处":你的手机、电脑访问任何网站,都要先问路由器这个域名的IP是多少。一旦路由器的DNS被篡改,访问正常网站就可能被跳转到色情、赌博等非法页面,而这一切的根源就是路由器DNS配置被篡改。知乎你以为打开的是银行页面、支付页面,实际解析过去的可能就是钓鱼站。

这不是危言耸听。今年6月,国家互联网应急中心(CNCERT)专门发布过家用路由器DNS被篡改导致异常跳转的风险提示,监测数据显示受影响的设备单日最高超过70万台,恶意解析次数高达数亿次。知乎当时波及的主要是家用路由器,这次轮到的,是承载了更多小微企业、工作室、网吧场景的爱快。

而且爱快用户里有一类人要特别注意:游戏工作室、电商多账号运营这类长期多设备在线的场景。这次事件里设备集体掉线、同时重连,除了业务中断,还可能触发平台风控。哔哩哔哩有服务商已经专门为此发了紧急处理提醒。

升级路径怎么选:不是无脑升4.0

官方给出的安全版本是两条线,这点很多用户看新闻时容易看混:

  • 4.0版本用户:升级到 4.0.307 及以上

  • 3.x版本用户:如果暂时不方便跨大版本升级,可以安装 3.7.24,官方确认这个版本同样具备最新安全防护能力。微博

爱快路由器遭持续攻击,重启都没用:4个中招信号自查,升级4.0.307还是3.7.24?

划重点:3.7.24是3.x线路上的独立安全版本,不是让你必须升到4.0。之前一直纠结"3.x要不要升4.0"的用户,这次可以只做安全升级、不动大版本,配置习惯和插件兼容性都不受大影响。但反过来,如果你本来就在4.0上且没有兼容性顾虑,直接上4.0.307+即可。

给跑业务的用户(门店、网吧、工作室)两个实操提醒:

  1. 挑非高峰时段升级。升级和热更新都可能触发重启,营业时间峰值内操作,等于自己给自己制造一次断网事故。

  2. 注意热更新还在持续推送。截至8月18日,爱快系统仍在推送热更新,有反馈称部分设备会因此再次重启、网络短时异动。哔哩哔哩如果你的环境对"终端同时掉线"敏感(多账号、挂机业务),这两天把升级窗口排在业务空档,别等高峰期被动挨打。

现在升不了级,还能做什么

先说实话:官方给出的处置路径就两条——升级到安全版本、联系官方协助清理。目前没有官方公布的"不升级也能防住"的方案,任何声称有独门临时补丁的,自己多留个心眼。

在升级之前,有几条通用加固常识可以同步做(注意,这是路由器安全的通用做法,不是官方针对本次事件的专项方案):

  • 检查Web管理后台是否暴露在公网,能从公网直接访问后台的,尽快收紧;

  • 修改后台管理密码,别用默认密码和弱口令;

  • 顺手看一眼DNS配置项,拍照留底,方便对比是否被篡改。

接下来值得盯的三个信号

事件还在进行中,后面这三件事值得持续关注:

  1. 官方是否披露攻击源头和漏洞细节——这决定了是否存在"已升级也可能中招"的风险;

  2. 热更新推送何时收敛——连续几天不再有异动重启,基本可以认为处置进入尾声;

  3. 官方论坛的公告更新——受影响客户范围、清理工具的进展,都会以论坛口径为准。

最后说一句:用软路由图的就是个自主可控,但"自主"的另一面是安全得自己兜底。这次爱快的响应速度,社区评价还算正面——公告、安全版本、一对一协助清理都跟上了,有用户直言"爱快这反应速度和专项支持专线还算靠谱"。微博对普通用户来说,现在该做的就三件事:对照自查、确认版本、挑个空闲时间升级。十分钟内能做完,别拖到DNS真被劫了才想起来。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章