爱快路由器遭持续攻击、DNS被劫持:升级4.0.307还是3.7.24,自查步骤一次说清

源自6位全网作者

17:12

如果你家里或工作室的主路由跑的是爱快(iKuai),建议先看完这篇再动手。8 月 15 日起,爱快官方安全团队发布紧急公告:爱快 iKuai 路由器系统遭到持续攻击,主要影响 DNS 功能,还有路由器被强制断网。截至 8 月 19 日,官方的热更新还在陆续推送,社区里 DNS 被劫持的反馈也没断。这篇把「发生了什么、升到哪个版本、升级避什么坑、升完怎么自查」一次说清,信息都来自官方公告的报道、媒体转述和用户的真实反馈,不掺猜测。

一、先说清楚:这次到底发生了什么

爱快安全团队 8 月 15 日在官方论坛发文,称系统近期遭到持续攻击;IT之家 8 月 17 日对此做了报道,确认本次攻击主要影响 DNS 功能,还针对部分路由强制断网,攻击的具体源头目前仍不明确。微博官方通过对异常行为的样本分析,已经定位到部分受影响的客户,技术支持正在逐一沟通、协助解决并加固安全,但这份名单没有公开,你的设备在不在其中,目前谁也无法替你确认。

社区这边已经炸开了锅。知乎上出现了「爱快路由器系统遭攻击,用户不更新会面临哪些风险」的提问。知乎小红书也有用户直接挂着「#dns劫持」的标签发帖,评论区 28 条讨论都在对症状。小红书

爱快路由器遭持续攻击、DNS被劫持:升级4.0.307还是3.7.24,自查步骤一次说清

二、DNS 被劫持,不只是「网有点卡」

很多人对 DNS 出事没什么概念,说白了,DNS 就是上网的「通讯录」:手机、电脑访问任何网址,都得先问它要地址。通讯录一旦被篡改,你所有设备都会照着假地址走——打开的可能是钓鱼页面、假冒的客服页,账号密码、支付信息就这么在不知不觉里交了出去。而且这不是某一台设备中招,是路由器下面挂着的所有终端:手机、电脑、电视盒子、NAS、摄像头,全都跟着走偏。

对游戏工作室、电商多账号这类设备多的环境,影响还要再放大一层。B站有分析视频提到,多账号、多设备长期在线的环境,「终端整体下线或同时重连,可能影响业务稳定性,也可能增加平台风控风险」。哔哩哔哩也就是说,路由被强制断网不只是「掉线五分钟」的事,大批设备集中断线再重连,可能触发平台侧的风控,对靠账号吃饭的环境来说,这个后续成本没法估量。

三、升级到哪个版本:4.0.307 还是 3.7.24

官方给的是两条路线,IT之家的报道里写得很明确:「强烈建议用户尽快将系统升级至 4.0.307 及以上版本;如果用户暂时不便进行大版本跨越升级,可以安装 3.7.24 版本,该版本同样具备最新安全防护能力」。微博翻译成人话:

  • 已经在 4.0 主线的:直接升到 4.0.307 及以上,这是最顺的路;

  • 还停在 3.7.x 的:担心 4.0 稳定性、或者整套配置和硬件都是围绕 3.7 搭的,就装 3.7.24,别硬跨大版本;

  • 更老版本的:没有第三条路,按离自己现有主线更近的那条走,先把安全防护打上。

动手之前,先登录管理后台,在「系统概览」页确认自己当前的版本号,再决定走哪条路线。

爱快路由器遭持续攻击、DNS被劫持:升级4.0.307还是3.7.24,自查步骤一次说清

这个「二选一」本身也说明了爱快社区的真实纠结:不少用户对 4.0 的稳定性心里有保留。6 月初就有用户反馈,升 4.0.300 后「碰到路由器无法使用问题(只能本地到本地重新配置)」,升到 4.0.301 重启后才恢复正常。小红书这类翻车经历,正是很多人一直拖着不点升级的原因。但这次不一样:安全风险是正在发生的,稳定性问题最多折腾一次重配置,两件事不在一个量级。实在不放心,先把配置备份好再动手,下一节细说。

四、升级前的三个坑,都有人真踩过

爱快路由器遭持续攻击、DNS被劫持:升级4.0.307还是3.7.24,自查步骤一次说清

  1. 千万不要远程升级。 小红书有用户直接踩了坑:「爱快4.0升级注意,千万不要远程升级,我远程升级直接断网」。小红书人在外面点升级,路由一旦重启失败或配置丢失,远程连管理页都进不去,只能回家处理。

  2. 热更新还在推送,要有重启的心理准备。 官方热更新截至发稿仍在持续,「部分设备可能再次出现重启和网络异动」。哔哩哔哩如果你的网络一分钟都不能意外中断,就别挑白天业务时段动手,选半夜的维护窗口。

  3. 升级前先备份配置。 前面 4.0.300 的翻车案例就是教训:升级翻车后,补救手段只有「本地到本地重新配置」。小红书有配置文件在手,恢复就是几分钟的事;没有的话,端口映射、DNS 规则、流控策略全得从头再来一遍。

五、升级完不算完:五项自查清单

升级只是堵住了攻击者正在用的门,如果配置已经被改过,留着照样出问题。按顺序做这五件事:

  1. 查 DNS 设置:WAN 口 DNS 获取方式、DHCP 下发给终端的 DNS、自己加过的自定义 DNS 规则,发现陌生地址立刻改回;

  2. 改管理密码:管理员密码换成强密码,顺手看一眼有没有多出来的陌生账号;

  3. 收紧远程入口:云管理、远程 Web 访问这类功能,用不上的全部关掉,暴露面越小越安全;

  4. 清终端 DNS 缓存:路由侧改好后,电脑、手机还会沿用一阵旧缓存,重要设备重启一遍或手动刷新 DNS;

  5. 发现 DNS 已被篡改,别自己修修就算了:官方话说得很明确,「如果用户近期发现设备的 DNS 配置出现异常修改问题,请立即联系爱快官方,工程师将第一时间协助用户进行全面深度的清理与恢复」。微博

六、还不清楚的信息,以及接下来盯什么

最后把目前还不知道的事也说清楚,免得被带节奏:

  • 攻击源头:官方明确「仍不明确」,网上任何指名道姓说攻击来自哪里的版本,都别跟着传;

  • 受影响客户范围:官方定位到部分客户后在逐一联系,但名单没有公开,你的设备是否被攻击过,暂时没有公开渠道可查;

  • 热更新何时收敛:官方没给时间表,未来几天设备再收到推送、再重启,都属于正常现象。

另外有两件事值得持续盯着:一是爱快官方论坛的安全公告区,后续版本和跟进说明会第一时间出现在那里;二是社区里开始出现第三方的「紧急处置方案」,比如有分流插件团队称,「已经在相关设备上验证了一套紧急处置方案」。哔哩哔哩这类方案属于商业产品,是否采用请自行评估可靠性,本文不做推荐。

给还在观望的爱快用户一个直接建议:今晚就升级,按清单自查一遍,然后恢复正常使用。这件事的成本是半小时,不做的成本,是全家网的设备都在用一个随时可能被篡改的「通讯录」上网。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章