当前位置:
AIGC文章详情

爱快攻击事件第11天:评论区三条新进展,升级、观望还是跑路,先看自己版本

源自140位全网作者

08:07

今天是 8 月 26 日,距离爱快安全团队在官方论坛发文通报攻击事件,已经进入第 11 天。事发头几天,信息以"请立即更新"为主;从 8 月 23 日开始,评论区出现了新东西:官方推荐的版本并没有被证实一劳永逸,攻击的后遗症比 DNS 被改本身更磨人,用户还自己总结出了一套可以照着做的自查流程。这篇不重复"快去升级",把这 11 天里的三条新进展捋清楚,再按你的版本状态给动作建议。

一、先用 30 秒回顾事件本身

爱快官方确认系统近期遭受持续攻击,攻击具体源头尚不明确,但官方已采取反制措施,本次攻击主要影响 DNS 功能,还针对部分路由强制断网。微博官方给出了两条升级路径:能升级的直接升到 4.0.307 及以上版本;不便做大版本跨越升级的,安装 3.7.24 版本,该版本同样具备最新安全防护能力。如果发现 DNS 配置已被异常修改,立即联系官方,工程师会协助清理与恢复。

爱快攻击事件第11天:评论区三条新进展,升级、观望还是跑路,先看自己版本

以上是头几天已经大面积传播过的信息,只是后文的背景板。真正值得看的是第 10 天之后,评论区里长出来的新东西。

二、有用户真实中招:DNS 被改成了陌生 IP

8 月 16 日,一位在澳大利亚的用户就在小红书晒出自查卡片,用三个标签记录了这次事件:#ikuai #爱快软路由 #dns劫持。小红书

爱快攻击事件第11天:评论区三条新进展,升级、观望还是跑路,先看自己版本

卡片图里的文字写得很具体:用 iKuai 爱快路由的赶紧升级最新固件,很多用户(包括我自己)都被恶意修改 DNS 为 43.98.194.101。DNS 决定你所有域名解析去向,被改成陌生地址不是"网速有点慢"级别的问题,而是"上网的入口还听不听话"级别的问题。这也是官方公告里把"发现 DNS 配置异常立即联系官方"单独列出来的原因。

三、新进展一:推荐版本也不是"保险线"

官方对 3.7.24 的定位是"同样具备最新安全防护能力",但 8 月 24 日的评论区里,有用户转述论坛反馈,对这条线提出了质疑:“论坛有人反馈22 23 24系统都有小bug。官方一直让更新24,但有人在24版本也遇到dns服务重启的日志了。该不该升级24我也不知道。不开源的系统根本不知道每个版本改了什么”。知乎这里的"22、23、24"对应的是 3.7.22 到 3.7.24。注意,这不等于"别升级"——官方目前只给出这两条路径,不升级只会暴露得更久;它的真实含义是:升完级不等于万事大吉,还得配合下面的自查流程验证一遍。

四、新进展二:重启后复发的断网,比 DNS 被改更磨人

这次攻击里有一类用户很典型:DNS 没被改,但反复断网。早在 8 月 15 日——比官方通报还早两天——就有一位网维从业者在知乎专栏记录了这个现象:“有门店反映网络卡!远程到服务器看到宽带连接数直接是0!测速宽带速度正常!需要把宽带重新拨号后就正常了”。知乎这是目前能看到的、关于这次异常最早的现场样本之一。

后来在评论区,用户 Morpheus 把这个现象和攻击关联了起来:"有的人dns没有被改,但被推了热补丁,热补丁导致pppoe定时重拨或运营商lcp重拨后,没有建立路由表,所以无法上网。"这是他基于样本的推断,不是官方结论,但能对上这类用户反馈的两个特征:重启路由或光猫就能恢复,下次重拨又断。如果你的爱快最近反复掉线、DNS 看着又正常,优先怀疑这个方向,别急着怪运营商不稳定。

五、新进展三:评论区总结出三步自查法

爱快攻击事件第11天:评论区三条新进展,升级、观望还是跑路,先看自己版本

流传最广的自查方法同样来自评论区:“看系统日志有无“dns服务重新启动”的字样,看dns和dhcp-dns有没有被修改,以及下次pppoe重拨时,能否正常上网”。知乎翻译成操作就是三步:

  1. 打开爱快后台,先看顶栏的版本号——上图里 3.7.17 这种还停留在安全更新之前的版本,就是需要处理的对象;再在左侧菜单找到日志入口。

  2. 查系统日志里有没有频繁出现"dns服务重新启动"字样,有的话就是中招过或后遗症还在的信号。

  3. 核对 DNS 和 DHCP 下发的 DNS 是否被改成陌生地址,再观察下一次 PPPoE 重拨后能否正常上网。

免费版用户也不用担心找不到入口,昨晚还有人在评论区问"我用的免费版,哪里有日志",得到的回答是:系统日志就在左边下面,没有"dns服务重新启动"字样很正常,说明没被攻击。

六、按自己的版本对号,再决定升级、观望还是跑路

已经在 4.0.307 及以上的:你到了官方最希望你到的位置。但升级不等于零风险,建议把上面三步自查走一遍,尤其是最近两周出现过莫名断网的情况。

还停在 3.7.x 的:先升到 3.7.24,不必强行大版本跨越。考虑到社区有"24 版本也出现 dns 服务重启日志"的反馈,升级后务必完整自查一次;不确定清理是否彻底就直接联系官方,技术支持正在与受影响客户逐一沟通,协助解决并加固安全。微博

在用破解版或离线部署的:评论区确实有人说"买的x86破解版,断开官方链接了,怪不得没啥感觉",这次攻击的链路主要走云通道。但这不是停在老版本的理由——破解版没有任何官方支持,出了问题只能自己扛。

准备跑路的:社区的替代讨论很热,ROS、VyOS、OPNsense,以及碧海、飞鱼分流这类国产方案都有人提。周边生态的动作也在加快,飞鱼分流 8 月 23 日刚发布 V7.2,更新列表里把"爱快相关安全问题修复"单独列了一项。哔哩哔哩不过换系统前想清楚:流控、分流、行为管理这些配置都要重来,迁移成本比升级一次高得多,别冲动。

七、接下来值得盯的三个信号

  1. 官方会不会给出更具体的攻击源头和影响面说明,目前的通报停在"持续攻击、源头不明"。

  2. 后续版本能否解决社区反馈的"dns服务重新启动"问题,版本线真正稳没稳住,看这个。

  3. 官方会不会回应云平台机制争议。一篇 69 赞的知乎回答说得很直接:“爱快系统无论免费版还是企业版,无论是否绑定云平台,开机都会连接到云平台服务器。官方可以随意读写你的配置,下发热补丁,甚至格式化你的硬盘”。知乎答主还在回答里翻了一笔旧账:这次被改 DNS 的情况,今年 5 月就有人报告,一直没被重视,8 月中旬才彻底爆发。以上都是社区视角的一家之言,官方尚未回应,但争议已经在实际影响去留——这位答主自己就说已经撤掉爱快,换了硬路由拨号。

对爱快用户来说,这件事大概率还没翻篇。如果只记一句话,应该是:升级路径是明确的(4.0.307 及以上,或 3.7.24),但没有任何一个版本承诺零风险;真正的安全感来自把自查做一遍,并且知道接下来该盯什么信号。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章