上周末,不少爱快用户都在干同一件事:升级。有人在4.0线上更到了4.0.307,有人留在3.x线上打了3.7.24。按官方说法,这次紧急安全更新是为了堵住一场"持续攻击"的入口,攻击主要打的是DNS功能,还会让部分路由强制断网。IT之家
升级动作本身不复杂,后台点几下就行。但这两天刷各个社区,事情明显没翻篇——一波新问题冒出来了,而且都卡在"刚升完级"这个节骨眼上:
一位从免费版3升到4的用户,发现多拨全失效了,用他的原话说"大部分业务都影响了";另一位更邪门,每分钟和ADSL网关断开十来秒然后自动恢复,规律得像闹钟,升级3.7.24没解决,升级4.0没解决,导出配置重装系统还是没解决;小红书上有人的帖子就一句话的困惑:“我今天在外面突然访问不了家里的路由器了,不晓得是不是这个原因。”小红书
麻烦就在这:这些故障全发生在安全升级之后,每个人的第一反应都是——我是不是又被攻击了?是升级升坏了?还是纯属巧合?这三种判断对应三种完全不同的处理方式,猜错了,要么白折腾半天,要么把自己重新暴露在风险里。今天就把社区里这几天的案例和官方信息放一起捋一遍,给你一个能对号入座的判断框架。
先用三十秒对齐一下已经确认的事实,后面所有判断都建立在这上面:
爱快安全团队8月15日在官方论坛发布公告,确认系统近期遭受持续攻击,攻击源头暂不明确,官方已采取反制措施。IT之家公告明确了两件事:攻击主要影响DNS功能,并针对部分路由强制断网;建议用户尽快升级到4.0.307及以上版本,不便大版本跨越的,可以安装3.7.24,同样具备最新安全防护。知乎另外公告里有一句很关键:如果发现设备DNS配置出现异常修改,立即联系官方,工程师会协助做全面深度的清理与恢复。

再对照社区一线的实测:有网维博主8月15日就记录了门店"宽带连接数直接归零、测速却正常、重新拨号才恢复"的怪象,全国群里也有同行遇到。知乎

16日他又发了一篇,日志里反复提示DNS服务器重新启动,升级3.7.24后解决。知乎也就是说,攻击期的典型症状(连接数归零、DNS反复重启)在打了补丁的设备上,是有真实修复案例的。

那升级之后冒出来的新毛病,算什么?我把这几天评论区、小红书上的案例归了归类,基本跑不出三种:
第一种,攻击残留——门锁换了,但贼已经进过屋。官方公告里那句"协助清理与恢复"不是客套话:升级堵的是漏洞,攻击者之前改过的配置、留下的东西,不会因为升级自动消失。攻击发生后,部分路由器持续出现DNS异常、终端集体断网、重启后复发这类问题。哔哩哔哩如果你升完级,DNS设置还是不对劲、内网设备还是集体掉线、重启后症状原样复发,这类要按"现场没清理干净"处理:核对一遍DNS配置和WAN口状态,翻翻系统日志,拿不准就直接走官方通道找工程师。官方既然把这话写进了公告,该用就用。
第二种,疑似升级带来的兼容问题——原来的配置没动,某个功能升级前还好好的,升级后就是没了。这次评论区里最集中的就是多拨失效和DDNS罢工。哔哩哔哩这里必须说句公道话:目前这些只是社区个例,官方没有承认新版本引入了功能回归,个例也证明不了因果。但如果你自己的情况明确是"升级前正常、升级后立刻出现、配置一个字没动",那值得按疑似回归处理:先把版本号、故障现象记下来反馈给官方,同时导出配置备份。注意两个"别急":别急着回退——回退等于回到漏洞敞开的状态,真要回退,至少先把远程管理之类的暴露面关掉再说;也别急着重装——前面那位每分钟断网的用户,重装系统、恢复配置折腾了一圈全没用,最后发现问题出在DDNS这个功能模块本身,把它挪到别的设备上就好了。重装是成本最高的选项,放到最后。
第三种,巧合撞车——跟攻击和升级都没关系,就是ISP侧、光猫、硬件或者环境恰好在这几天出了变化。安全事件期间人特别容易把所有网络问题都往攻击上归因,小红书上"远程连不上是不是被攻击"的提问就是典型。判断办法很土但有效:最小变量法。那个"每分钟规律断网"的案例就是靠把DDNS挪到另一台设备上验证,才把嫌疑从系统本身摘出去的。哔哩哔哩规律性强、时间点固定的故障,多半能定位到某个具体模块或者线路,而不是"被攻击了"这么笼统。
如果看完还是分不清,问自己四个问题,基本能缩小范围:
问题最早出现在升级前还是升级后?升级前就有,优先怀疑攻击残留或者环境问题;升级后才出现,才轮到怀疑新版本。配置有没有被动过?登录后台核对DNS、WAN、分流这些关键项,跟你记忆中的状态对不上的,按残留处理。影响范围多大?只有某一个功能挂(多拨、DDNS),其他都正常,更像功能模块或兼容问题;全网设备一起异常,才更像攻击层面的事。重启后复不复发?稳定复发说明不是偶发抖动,值得记录下来报官方。
最后有两件事得单独提醒。
一是传言别全信。这几天"爱快有后门"“官方偷偷改DNS”"空闲CPU被拿去挖矿"的说法都出来了。小红书目前实锤的只有官方公告承认的:攻击者改了部分设备的DNS、强制断了部分路由的网。把"攻击者干的"和"厂商干的"混为一谈,恐慌只会让你做更糟的决策。还有版本号也乱了:官方口径是4.0.307及以上和3.7.24这两条线,个别平台上流传的"3.27.x"之类版本号查无实据,一切以官方渠道为准。

二是往后盯三个信号:官方会不会补一份完整的事件复盘和详细的版本说明;后续版本或热更新会不会修复多拨、DDNS这些功能问题;以及官方说过攻击是"持续"的,后面有没有新的异常波动。这三个信号任何一个变了,都值得再回来看看。
这场风波对普通用户来说可能就是一通升级的事,但对把多拨、DDNS这些进阶玩法押在主路由上的人,算是结结实实上了一课:平时花五分钟导出一份配置备份,这种时候就是救命稻草;进阶功能别全押在一台设备上,挪一台旁路由或者单独的小盒子,本身就是容灾。路由器这东西,稳比快重要,而"知道自己为什么稳",比稳本身更稀缺。