如果你家软路由或店里出口跑的还是爱快,8月中旬那波攻击的"作业",大概率还没交完。官方公告发过、IT之家报过、知乎吵过一轮,然后这事就安静了——但翻官网版本线你会发现:安全线之后一直在滚动发版,9月还连发3.7.26和4.0.313。攻击不是结束了,只是变成了"不升就裸奔"的长尾风险。
先把事实钉住:官方到底说了什么
8月15日,爱快安全团队在官方论坛发文:iKuai路由器系统近期遭受持续攻击,攻击具体源头仍不明确,官方已采取反制措施。IT之家次日转述的官方公告口径很具体。IT之家
攻击面:主要影响DNS功能,并对部分路由强制断网;
处置:官方通过样本分析定位到部分受影响客户,技术支持逐一沟通,协助清理与恢复;
补丁方案:强烈建议升级至4.0.307及以上;不便跨大版本的,安装3.7.24——公告原话是这个版本"同样具备最新安全防护能力";
兜底承诺:若发现设备DNS配置被异常修改,立即联系官方,工程师协助全面深度清理与恢复。

截至10月中旬的官网固件页:3.0免费版/企业版最新是3.7.26(2026年9月16日发布),4.0免费版已到4.0.313(9月30日发布)。 按官方口径,安全能力从3.7.24/4.0.307起算,还在老版本上的,每一天都在赌。爱快官网
中招长什么样:把官方口径和一线维修记录拼起来
单个用户只会晒自己那一种症状,拼起来才是全貌:
DNS劫持型:网页突然打不开、个别站点解析异常。维修从业者"网维备忘录"当时远程到门店设备,日志里提示"DNS服务器重新启动",升级到3.7.24后恢复。知乎
强制断网型:宽带流量不走、连接数显示0,测速正常但没网速,重新拨号才恢复——全国运维群同期有集中反馈。知乎
慢性型:一位自称有机房背景的网络工程师用户(奶牛师兄)记录:设备重启运行一段时间后,出口DNS UDP延迟会爬到200ms,排查数小时才定位到DNS路径。 他同时抱怨官方定位受影响客户靠"逐一沟通",没绑定云平台、没走售后通道的用户基本收不到提醒。知乎
还有一层要分清楚:DNS被改、强制断网,是官方公告里的事实;攻击从哪来(云平台被击穿后下发热补丁、推PPPoE异常重拨),是知乎那条43条评论高赞回答里的社区推测。 官方至今口径停在"源头不明确"。推测归推测,它不妨碍你把自己的自查做完——恰恰因为源头不明,等官方通报不如自己交作业。知乎
半小时自查清单:按顺序做,别跳步
1. 版本对号入座,但别急着跨大版本。
3.x用户直接升3.7.26(当前3.x最新,含安全线);4.x用户确认在4.0.307以上。注意官网升级注意事项页写死了两条:4.0版本不支持降级至3.0版本,升级前必须备份配置和文件;应用协议库重分类影响分流/管控规则、智能流控自定义场景无法兼容,坑就在那里。 只为安全续命的话,留在3.7.26比冒进4.0稳;要4.0的Docker和新界面,是另一道题。爱快官网
2. 查DNS配置和日志,这一步官方不会替你做。
后台里核对系统DNS、DHCP下发DNS是不是只有你认识的地址(运营商下发的或你自己设的);翻日志找"DNS服务器重新启动"这类记录;内网随便一台机器nslookup几个常用域名对一遍解析结果。发现不认识的DNS——别只改回来了事,走官方渠道要求清理与恢复。 渠道是400-877-3227热线,或云平台/App里取服务码找在线客服,公告里承诺过的服务,用掉它。IT之家

3. 收管理面暴露,这是企业级设备近年被锤的通用路径。
默认管理地址192.168.9.1、默认账号admin/admin都是官网公开的。 逐条检查:WAN口Web管理有没有开、端口映射/DMZ里有没有残留、公网SSH/Telnet类服务在不在跑。默认密码改掉、管理来源IP收窄、登录保护打开。爱快官网
4. 重新评估云平台绑定和远程管理方式。
社区长期有一条分歧线:能不能彻底切断设备与爱快服务器的连接——有用户反馈"增加一个完全切断与爱快服务器连接的选项"的建议多年未被采纳,官方也没有正面回应,这仍是悬案。 务实做法是:有远程/组网刚需的门店和企业,优先走爱快云或内网穿透、SD-WAN这类增值能力,别裸暴露端口;没有远程需求的,把云平台绑定降到最低。知乎

5. 管多家站点/企业出口的,开威胁情报中心。
官方9月2日在B站"快答"点名推荐的三类场景几乎就是你:企业出口网关、多分支或多站点、没有单独部署复杂安全监测的设备。 另外给自己留一条带外通道——这轮事件运维人学到的教训很直白:主路由被打挂时远程通道是零,剩下只有一个问题:每个机房跑一遍吗?哔哩哔哩知乎
到底要不要换:三种人的三种答案
保号党(建议:升完版+自查完,别恐慌迁移)。 如果你用爱快就是为了它的流控和多线分流——攻击话题评论区点赞最高的一条说法是:爱快的多线分流和QoS确实好用,锐捷睿易和华为坤灵的机器都"没这个好用",识别列表又多又全。 连写长文控诉云控的用户也承认这部分是"断档级好用"——而且你的网络就一台机器,补丁节奏自己管得住,这轮事件里你该做的只是打补丁,不是搬家。知乎
搬家党(建议:三个条件凑齐再动手)。 ①你在给客户部署多点出口,出事要跑机房。②你接受不了黑盒——那位工程师的原话是"这个系统又封闭得比较完整,根本没办法到底层去看问题在哪"。 ③你有能力自己凑行为管理和流控。凑齐了,再去接ROS/OpenWrt/OPNsense的迁移成本——评论区的反面提醒同样真实:有人折腾OPNsense时"有些app死活连不上网",因为网络上教程清一色ikuai,后面真的不得不用回来。 也有评论给出付费路线:碧海云河、百为这类,年授权约500元、家用免费版限50客户端——个体推荐,自己去验证条款。知乎知乎

观望党(建议:先升3.7.26保底,盯四个信号)。 官方是否确认攻击源头或发布正式漏洞披露;3.x线后续是否继续出安全更新(3.7.26在公告一个月内落地是积极信号,但要盯住下一发);对未绑定设备的定向提醒机制是否补齐;以及"无法彻底断云控"的社区诉求是否有回应。这四个里任何一个变坏,观望党升级为搬家党。
一句收尾
这轮攻击照出的其实是爱快用户的真实成本结构:流控和分流帮你省下的硬件钱和排障时间,都建立在"官方公告节奏+你自己的补丁速度"这个安全底座上。5项自查做完、配置备份在手,才配叫自己在跑一台主路由。