搜索
缓存时间06 现在时间06 缓存数据 所有回不去的良辰美景,都是举世无双的好时光。感谢过去,珍惜现在,憧憬未来。哭给自己听,笑给别人看,这就是所谓的人生。早安!
查看: 384|回复: 1

爱快软路由iKuai开心版/内部版/社区版等破解的企业版被官方远程格机破坏GRUB引导

[复制链接]
发表于 5 天前 | 显示全部楼层 |阅读模式

厌倦了滚动浏览相同的帖子?当您创建帐户后,您将始终回到您离开的地方。注册帐户,不仅可以享受无广告的清爽界面!

您需要 登录 才可以下载或查看,没有账号?注册

×
最近看论坛开始在更新iKuaiOS的开心版,但很多人在反馈该系统在晚间特定时间段遭到格机,破坏了引导环境。
经推测,可能是爱快云通过预留的 IPsec 隧道后门,远程执行了删除 GRUB 引导文件并重启系统的操作,并将用户的 GWID 列入黑名单。
因此被黑后,无法正常引导至iKuai系统!

解决方法
通过抓包分析发现,WAN口频繁解析域名 as1.ikuai8.comas2.ikuai8.com,并频繁建立 TCP 连接。
image-vvkn.png
为避免潜在的后门隧道建立,可采取以下措施:

如果上级设备具备防火墙功能
可在防火墙中劫持*.ikuai8.com的解析,将其重定向到127.0.0.1,从而阻断后门隧道的建立。

如果设备不具备防火墙功能
在 ACL 策略中直接阻断上述两个域名的所有解析记录,以彻底切断相关连接。

通过以上配置,可以有效避免后门隧道建立。

最后还是建议,珍爱生命、远离爱快!
爱生活,爱奶昔~
发表于 4 天前 | 显示全部楼层
珍爱生命、远离爱快!
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

Powered by Nyarime. Licensed

GMT+8, 2025-1-11 06:05 , Processed in 0.037145 second(s), 14 queries , Gzip On, Redis On
发帖际遇 ·手机版 ·小黑屋 ·RSS ·奶昔网 | 沪ICP备13020230号-1 |  沪公网安备 31010702007642号

登录切换风格
快速回复 返回顶部 返回列表