您用來存取 NAS 的作業系統:
Win11
NAS 型號:
TS-253A
韌體版本/建置號碼 — 請勿僅填「最新」
QTS 5.2.10.3568 Build 20260722
網路設定(如單端口或端口集結)
單端口
您好,
我對新版 QU Firewall 2.6.0 有些困擾,因為現在它記錄的封鎖事件數量比以前多了十倍。
我設置了一個基本的防火牆規則,只允許特定地區的特定端口。在 2.6.0 之前(2.5.0),每天大約封鎖 3 萬到 6 萬個事件,我覺得這還算合理。
但從我的角度看,新版有個 bug,現在每天記錄了 3,500 萬個事件,而且有些封鎖規則同一行會被記錄 10 次。
例如封鎖 TOR 或封鎖某個國家。
然後下一行又是相同的規則,繼續封鎖上述規則。
看起來這些規則像是重複套用,一旦封鎖某個 IP,就又跳回去重複執行一次。
Qnap 表示他們已經確認有一個(計數)問題,但除此之外我們只聽說這個問題會在之後的更新中修復,一直沒有進一步消息。
既然如此,為什麼在那個未知日期之前,他們不能回滾到之前(正常運作)的版本,或至少告訴我們可以去哪裡下載該版本。
我最後一次自動封包捕獲事件是在 8 月 5 日,就是這次最新更新的那一天。
自從最新版本發佈後,我被拒絕的事件數量一直維持在 9 沒有改變。
很抱歉造成您的不便。我們已在內部確認,2.6.0 版本在特定條件下會導致此問題。我們將移除此版本,並會在未來的版本中修復此問題。感謝您的理解。
QuFirewall 2.5.0 現已在 QNAP 應用程式中心提供!
根據 QNAP Support:
來自開發團隊的最新消息:
根本原因:
這是已知的 QuFirewall 2.6.0.x 回歸問題——發生於拒絕事件計數器 / 區間輪轉:
* 拒絕事件彙總視窗會卡在某個過時的區間,無法順利向前切換,導致相同事件被反覆計算(大約每分鐘一次)。這使得概覽畫面顯示的「拒絕事件」數量被嚴重膨脹。
* 這些膨脹的計數只是「幽靈事件」——並沒有真實被擷取封包的支撐。拒絕 IP 分析正確顯示約 0 個真實封包,因此自動擷取、手動擷取和拒絕 IP 分析都會顯得「空白」。
換句話說,PCAP 封包擷取實際上並沒有漏掉或異常——只是 2.6.0.0875 的底層事件計數/紀錄流程有瑕疵,才會虛構高拒絕事件數,也導致擷取/分析功能空白。因為這些事件都是虛擬的,並沒有實際被遺漏的惡意流量,所以這並不是一個真正的資安漏洞。
你可以在 QuFirewall > 拒絕 IP 分析裡檢查是否有被拒絕的 IP,或在 QuLog Center > 事件紀錄查詢是否有未授權 IP/用戶端設備的連線失敗嘗試。
關於修正版本,我正在等開發團隊回覆是否有預計釋出的時間。