如果你家的软路由从年初装好到现在,后台一次都没登录过,这篇文章先问你一个最朴素的问题:后台密码,你现在还输得对吗?

8月中旬,爱快(iKuai)系统被曝遭攻击。知乎先后出现两个相关讨论,其中8月17日问题的描述里贴出了官方紧急更新的口径:建议尽快升级至4.0.307及以上版本;若不便大版本升级,可安装3.7.24版本,同样具备最新安全防护能力。到9月中旬,官方账号发布了4.0.308正式版,又连推两条"快答"视频。事件没有降温,只是从"要不要更新"变成了更扎手的问题——我怎么知道我家网关是不是已经中过招?知乎
先看这条事件线:官方在动,用户在查,两边没对上
8月17日:知乎问题"爱快ikuai路由器系统近期遭攻击,用户不更新可能面临哪些风险?"出现;同一天,B站网安资讯账号分享了一则行业消息——新型Linux僵尸网络Evooo1Bot正在感染路由器和网关类设备,涉及Alcatel、NETGEAR、Tenda、D-Link等多家厂商。爱快不是孤例,家用网关设备一直被人盯着。哔哩哔哩
8月21日:知乎又出现"爱快这次漏洞事件,你怎么看?";老问题"爱快路由器系统为何如此垃圾?"迎来新回答,“黑箱”“偷偷改用户DNS”"空闲占CPU做PCDN"等指控刷屏。这里必须掰清:这些是用户指控,不是实锤结论,爱快官方至今没有就攻击细节公开回应。知乎
8月26日:爱快官方B站账号发布快讯,“iKuaiOS 4.0.308正式版发布”,更新日志写到"分段测试NetSpeedTest、OSPF、GRE、IPsec VPN、rtp2httpd全面升级"。放在被曝攻击之后,这份日志的性质不言自明。哔哩哔哩
9月2日:官方发布"快答:爱快这个功能,建议每个IT运维都打开!威胁情报中心",点名适用对象是企业出口网关、多分支多站点网络。哔哩哔哩
9月13日:一位自称网络工程师背景的用户在知乎晒了亲身经历:家里是2G上下行对等带宽,用爱快跑软路由;停电重启之后,“设备启动一段时间DNS UDP延迟就会到200ms”。他排查出口、广播风暴、环路用了好几个小时,在自己加入的官方技术群里问,对方"完全闭口不说,就让我升级";升级后问题仍在,系统又封闭,“根本没办法到底层去看问题在哪”。最后他搜到了这个攻击讨论帖,果断换成了完全开源的软路由系统。知乎
时间线拉通就能看出矛盾:官方动作是"静默发补丁",用户要的是"知道发生了什么"。这个缺口,就是这轮争议的真正火药。
吵起来的三个阵营,第三个才是多数
"换开源"派的论点其实不是安全性能碾压,而是控制权:“能op就op”“免费的东西永远是最贵的”——封闭系统被打了,你看不到底层、没法验证漏洞、只能等官方承认。 9/13那位工程师用户的遭遇,恰好给这个论点递了弹药。知乎知乎
"宗教产品"派反驳:工作室用了多年负载均衡和分流,DPI应用识别是真生产力,“十年用下来谁没摊上过一次”;何况爱快+OpenWrt的组合本来就是圈里常态。知乎
"沉默"派不参与吵架:设备常年在线,后台登录次数用个位数能数完,连自己跑什么版本都不知道。这轮事件对他们最大的成本其实不是"被打"——是被打了也不知道。
5项自查,10分钟能做完
查版本。登录后台看系统信息:爱快用户确认在4.0.307及以上,或单独安装的3.7.24,已经到4.0.308的更好。顺手把你家光猫、AP、NAS的固件都翻一眼,有没有欠了一年的更新没点。

查暴露面。逐条检查"允许WAN侧访问/远程管理/云管理"类开关,不需要的一律关掉。真想在外网管家里的设备,用VPN回内网,而不是把后台直接摆到公网上。
改密码。后台密码改得和WiFi密码不一样;还在用出厂密码或"admin+生日"的,这次一起换掉。
查DNS。在电脑上执行ipconfig /all,看DHCP分配的DNS地址是不是运营商或你自己设的那几个;发现陌生地址,改回固定值并重启设备验证。会不会"改回来",比"现在是什么"更能说明问题。
看设备和延迟。后台终端列表里没印象的设备逐台核对标记;感觉"网慢"时,跑两次nslookup/ping对比DNS延迟——9/13晒测的那位用户,第一个异常信号就是"重启后DNS延迟逐渐爬升",慢不一定赖宽带,先怀疑网关。

按人给建议:动谁、怎么动
已装爱快、不打算换的:按清单升级、关远程访问、改密码。如果出现"DNS延迟爬升、重启后短暂恢复、升级后仍反复"这类症状,别硬扛——先备份配置,尝试全新安装而不是覆盖升级(工程师用户的升级无效经验摆在这);仍无解,再启动迁移。
工作室、矩阵、PCDN玩家:设备多、端口映射多、在线时长长,你们的暴露面天然比住宅大一档。官方推的"威胁情报中心"至少是免费的兜底层,值得打开;生产机和测试机至少分段隔离,别全塞一个内网。
还在纠结要不要上软路由的观望党:社区9月刚形成的共识可以抄——“普通三口之家、只刷视频聊微信,硬路由足够;家里有NAS、多线或超过20台设备,才值得折腾软路由”。这轮事件给观望者的真实提醒不是爱快好不好,而是:软路由意味着把"安全维护"这件事从厂商自动更新,挪回你自己手上。愿意接,就记住9月12日那篇帖子的话——参数只决定你买回来那天的体验,固件能不能持续更新,才决定它三年后还能不能用。 不愿意接,主流硬路由的自动固件更新对你就是更优解。知乎知乎

至于继续观察什么:官方至今没公开攻击载体和影响范围,9/13"升级无效"的个案是否有共性原因还是悬案。近期把版本和远程访问当主防线;一旦出现官方调查说明、或社区集中报告同类异常,再决定迁不迁系统也不迟。
一个提醒收尾:这个DNS延迟症状不是爱快的专利,任何常年不更新固件、后台裸奔公网的路由设备都可能出现。整个夏天没登录过软路由后台的,今晚花10分钟,把上面5项过一遍——被打了不可怕,被打了还不知道,才是这笔安全账单里最贵的部分。