爱快被攻击这事发酵了快两周,评论区的画风已经有点魔幻了。
一边是"早有预感派":早说这玩意有后门,开机偷偷连云,官方能远程改你配置、格式化你硬盘,这回被人打了吧。一边是"就事论事派":官方都发公告、出补丁了,你不升级怪谁。中间还夹着最大的一群人——家里跑着爱快,不知道发生了什么,只觉得这几天网偶尔有点怪,又不好意思问。
三种情绪都对,但混在一起就没法做判断了。这篇先把事实、传言、老积怨拆开摆清楚,然后再说你的爱快到底该怎么办。

先摆确认的:这些事有据可查
8月15日前后,爱快安全团队在官方论坛发公告,承认 iKuai 路由系统近期遭受持续攻击,攻击主要影响 DNS 功能,还针对部分路由强制断网,官方称已采取反制措施。IT之家公告里同时写明,攻击具体源头目前仍不明确,官方通过对异常行为的样本分析,已定位到部分受影响客户,技术支持正在逐一沟通协助加固。
网维博主也给出了对应的自查痕迹:日志里反复出现 DNS 服务重新启动的提示,就升级到 3.7.24 就可以了。知乎

补丁路线官方给了两条:强烈建议用户尽快将系统升级至 4.0.307 及以上版本,暂时不便跨大版本升级的,可以安装 3.7.24,同样具备最新安全防护能力。IT之家再往后,8月26日爱快官方 B 站号发布了 4.0.308 正式版,升级内容是 OSPF、GRE、IPsec VPN、NetSpeedTest 分段测速和 rtp2httpd。哔哩哔哩注意,这次是功能迭代,不是安全补丁,别把两个事混了。
以上这些,可以放心当事实用。
再摆没确认的:这四句话,评论区吵得最凶但都没有实锤
第一句:"官方热补丁导致 PPPoE 重拨时不生成路由表,所以断网,重启光猫能临时恢复。"有用户在评论区解释自己 8 月中旬家里爱快莫名断网、重启光猫就恢复的经历,推测大概率就是热补丁导致 PPPoE 重拨时没有生成路由表。知乎逻辑上说得通,但官方没确认过因果关系,你遇上了可以当线索,别当定论。
第二句:"大量破解的爱快机器被官方远程格式化了系统盘。"这是目前传播最广的说法,出自一条七十多赞的知乎回答,回答者自己声明从没用过破解版,理由部分是转述。知乎这件事有没有发生、规模多大,目前只有一面之词。
第三句:"爱快偷偷改 DNS 劫持、插广告、拿用户设备跑 PCDN 挖矿。"这类指控存在好几年了,常见版本是 ikuai 黑箱操作、空闲占用 CPU 疑似拿用户设备挖矿甚至做 PCDN。知乎但至今没人拿出过硬证据。这次攻击恰好打在 DNS 上,等于给老传言续了一波热度——但"DNS 出问题"和"爱快自己搞鬼"是两回事,这次的 DNS 异常,官方口径是攻击者改的。
第四句:"是官方的后门被黑了,攻击是从云通道进来的。"小红书上有用户直接这么解读这次事件。小红书听着很合理,但攻击路径官方一个字都没披露,谁也不知道入口在哪。
为什么非要把这四句单独拎出来?因为它们每一句指向的行动完全不同:信第一句,你会去盯着拨号配置;信第二句,你会开始掂量要不要断云;信第三句,你大概率直接换系统。判断错了,白折腾一场,甚至可能把本来没事的网络折腾出事。
真正被这次事件捅破的,是那条你平时感觉不到的云通道
这次争议里最扎眼的一句话是:爱快系统无论免费版还是企业版,无论绑没绑云平台,开机都会连接到云平台服务器。知乎这句是社区说法,官方没正面确认过。但有一个侧面是实打实的:官方这次能通过异常行为的样本分析定位到部分受影响客户,技术支持逐一沟通协助加固。IT之家这条从设备到云端的通路是双向的、可用的。

再看日常使用里的依赖:爱快的 Docker 插件,教程里写得很清楚,需要把路由器绑定到爱快云平台之后,才能下发安装。知乎SK5、飞鱼这些分流插件的计价和管理也走官方渠道。
所以问题从来不是"爱快是不是好人",这个没法证明。问题是一个更现实的账:这条通道对你来说,一边是免费的应急响应能力——这次官方很快发布了紧急安全更新,还能主动找到受影响的用户;另一边是一份你没法审计的控制权——它能不能读你的配置、能不能下发指令、边界在哪,你作为用户看不见。
这两句话同时成立,不冲突。想明白这一点,后面三条路就好选了。
三条路,对应三种人,先对号再动手
第一条路:留着,升级,然后自查。适合绝大多数家用免费版用户。按官方建议升到 4.0.307 以上,不想跨大版本就装 3.7.24。升完做三个自查:一看系统日志里有没有"DNS 服务重新启动"的反复记录;二看 DNS 和 DHCP 里的 DNS 设置有没有被改成陌生地址;三找机会重启一次光猫或等 PPPoE 重拨,确认能正常上网。三项都干净,这事对你基本就过去了。真发现 DNS 被改过,官方口径是立即联系爱快,工程师会协助全面清理与恢复。IT之家

跨版本前多想一步:4.x 版本不支持使用 bin 固件在系统内降级到 3.x,想回退得用 ISO 镜像重装。知乎所以上 4.0 之前,先把当前配置导出来留底,这不是多余动作。
第二条路:留着,但把云依赖降下来。适合不用 Docker 插件、不搞分流插件、对隐私特别敏感的人。先确认自己的绑定状态,再掂量解绑的代价:插件生态和远程管理入口会受影响,但拨号、流控、端口转发这些本地核心功能不依赖云——评论区那位"断开官方链接照常用、这次也没感觉"的用户就是现成的例子。这条路不激进,但也不免费,你放弃的是这次官方那种紧急响应、还能主动捞你一把的便利。
第三条路:换。适合信任已经破产、或者这台路由扛着不能断的业务的人。评论区踩出来的替代信号可以先收着:图省心可以看华硕加梅林这类开源可查的路线;愿意学可以上 ROS、OPNsense 或者 VyOS;想保留爱快的流控又想要更多可玩性,"爱快主路由 + OpenWrt/iStoreOS 旁路由"的组合依然是主流搭法。但提醒一句:连骂爱快最狠的人都承认,爱快的多线分流和 QoS 确实很好用,识别列表又多又全。知乎换之前想清楚你要的到底是什么,别为了赌气把顺手的工具扔了。
后面还值得盯的三个信号
一是官方会不会正面回应"破解机被格式化"的指控。到目前为止只有"不要使用非官方版本"这一句,这个态度本身,也是你评估去留的参考信息。
二是攻击源头会不会披露。官方公告里写着"源头仍不明确",后续有没有下文,决定了这事是翻篇还是连续剧。
三是新版本别抢跑。4.0.308 的评论区已经有人在问,DNS 多线路会覆盖静态路由表的问题什么时候修。哔哩哔哩生产环境升级前先看看别人踩的坑,不亏。
最后说句实在的:这次事件里真正值得带走的,不是恐慌,也不是某个阵营的结论,而是两个习惯——定期把路由配置导出来备份一份,以及搞清楚自己的路由器平时都在跟谁通信。下次再出事,你至少能自己判断该慌还是不该慌,而不是在评论区跟着吵。