FurCDN Notice
114 subscribers
5 photos
1 file
14 links
Download Telegram
修復了一些Passkey的二次驗證失敗問題 例如: 刪除網站 暫停網站 修改郵箱...
#公告

【安全事件通報】DDoS 攻擊事件及處置說明

近日,FurCDN 平台遭受持續性 DDoS 攻擊,導致多個節點流量異常,觸發上游黑洞路由(Blackhole Routing),相關節點服務被迫中斷,系統隨即自動切換至備援節點以維持服務可用性。

經排查,本次攻擊源頭追蹤至用戶 o***6(o***6@gmail.com)名下域名 web.***link.cc 及 sub.***link.cc,該帳戶在七天內已發生 兩起 DDoS 攻擊事件,嚴重影響平台整體穩定性。

FurCDN 安全團隊已向該用戶發送正式郵件,要求於收到通知後 24 小時內完成域名遷移,逾期將暫停其帳戶所有服務,不另行通知。

---

⚠️ 溫馨提示

請各位用戶注意:若您的域名遭受攻擊或存在異常流量,請立即主動處理並通知我們。FurCDN 目前規模有限,無法長期承擔高頻攻擊所帶來的節點資源損耗與黑洞風險。情況嚴重者,平台將直接暫停相關服務,敬請知悉。

感謝各位用戶的理解與配合 🙏

> 以下附上該網站相關截圖(已去除敏感信息)

FurCDN 安全團隊
#更新
人機驗證(PoW)更新
驗證頁取消手動點擊,計算完成後自動跳轉,和五秒盾一致;
PoW 改為多線程並行計算,自動按 CPU 核心數開 Worker,出證更快;
重新校準了驗證強度,正常用戶約 1~2 秒通過,受攻擊時按域名自動加碼,不影響同節點其他站點,爬蟲/腳本成本顯著提高。
修復了 部分郵件被退訂的問題:
原因:
Remote Server returned: '550 Messages should have one or no Content-Type headers, not 2.'
如果有重新設定密碼失敗的請重試
有部分套餐快到期的郵件也沒發出去 我會在今天內全部重新發送 如有打擾請諒解
#公告 今天會自動刪除沒有買套餐的用戶
🤬21
#更新 主控遷移到了OVH US 並開通了高級備份
02F7A0EA80FE34A7
放個註冊邀請碼 可用三次
不買請不要註冊
攻擊多的也不要來
具體看套餐詳細
不保障sla 我們是靈車 業務請上大廠
#公告
【安全事件通報】主控節點 CC 攻擊事件說明

今日,FurCDN 主控節點遭受大規模 CC 攻擊,峰值流量達 30M+ 請求,導致主控服務中斷約 10 分鐘。

FurCDN 安全團隊已於第一時間介入處置,目前主控服務已恢復正常,並已開啟 AntiCC 防護策略,對異常請求進行攔截過濾。

---
⚠️ 溫馨提示
若您在上述時段內遇到訪問異常或連線失敗,係受本次攻擊影響所致,非帳戶或域名配置問題,請放心使用。如仍有異常,歡迎隨時開啓工單聯繫我們。

感謝各位用戶的理解與耐心等待 🙏

— FurCDN 安全團隊
image_2026-06-18_21-52-13.png
111.4 KB
AF8526AFA37D2E0B
放個註冊邀請碼 可用2次
不買請不要註冊
攻擊多的也不要來
具體看套餐詳細
不保障sla 我們是靈車 業務請上大廠
9B5DE11106A65AC4
放個註冊邀請碼 可用1次
不買請不要註冊
攻擊多的也不要來
具體看套餐詳細
不保障sla 我們是靈車 業務請上大廠
主控支援了更多语言
简体中文
粤语
均非机器翻译
1
FurCDN 校園開發者福利計畫 — 免費半年方案
適用對象:
在學學生 / 應屆畢業生

申請資料(擇一驗證):
- 學信網(中國高等教育學生信息網)學籍/學歷驗證報告
- 有效學生證正反面照片(需可辨識校名、姓名、有效期限)

方案內容:

方案期限:6 個月
每月流量額度:66.66 GB
流量重置時間:每月 3 日 00:00(台北時間 UTC+8)
費用:全免
開通方式:註冊邀請碼 + 套餐兌換碼

使用限制:
- 本方案僅限個人學習、練習、非營利用途使用
- 嚴禁用於任何商業化用途,包含但不限於:對外收費服務、代理轉售、企業/公司網站、SaaS 產品正式環境、營利性內容平台等
- 嚴禁用於任何違反香港法律、臺灣法律、美國法律之行為
- 嚴禁架設或轉發 VPN / 代理服務
- 嚴禁濫用:長時間佔用大陸方向(國內)頻寬者,將直接封禁帳號
- 本活動最終解釋權歸 FurCDN 所有
- 如發現違反上述任一條款,FurCDN 有權立即終止該帳號之免費資格,且不另行通知

開通流程:
1. 聯繫TG @LangYa233 提交學籍驗證資料(學信網報告 / 學生證)
2. 審核通過後,系統核發專屬註冊邀請碼
3. 使用邀請碼註冊帳號後,於後台輸入套餐兌換碼啟用半年免費方案
更新了ECH 支援,去網站設定可自行修改
#公告

因集羣代碼同步過程中一處啓動邏輯缺陷,導致舊機器上的續簽任務未如預期停止,過去數日部分域名收到了本不應觸發的「續費+SSL申請失敗」通知郵件與 Telegram 消息。

域名的真實憑證狀態、解析、線上服務均未受任何影響,僅為誤報。

問題已於今日修復:

已收到誤報通知的用戶,我們將免費補償半年套餐時長,稍後自動到賬,無需申請。

對此次騷擾造成的困擾深表歉意,感謝理解與支持。

—— FurCDN 團隊
FurCDN 更新公告 · WAF 加國家/省份封禁 + 訪問日誌 WAF Debug #公告

各位好,本次更新為 WAF 帶來兩項重要能力,並改善了幾個歷史行為。

新增:國家 / 中國省份 兩種 WAF 條件
WAF 規則現在可以直接寫「來源 IP 屬於哪個國家 / 省份」作為判定條件。
- 條件欄位新增 country(ISO 兩字國碼,如 CN/JP/US
- 條件欄位新增 province(中國省份中文名,如 浙江/北京;非中國 IP 一律 miss)
- 兩者支援 in / notIn 兩種運算符,配合 block / allow / challenge / uam 任意 action
- 面板提供圓形國旗選擇器(250+ 國家/地區)與 34 個中國省級行政區多選

典型用法:
- 只讓中國大陸訪問:country notIn ["CN"] → block
- 高危地區直接 UAM 5 秒盾:country in ["KP","IR"] → uam
- 只讓廣東省訪問:province notIn ["广东"] → block

新增:IP 檢查工具
在 WAF 面板底部,輸入任意 IP 即可看到:
- 該 IP 的國家 / 省份 / ISP
- 對當前域名的現有規則做 dry-run,列出會命中哪些
用來在上線規則前先自檢,不影響線上流量。

新增:訪問日誌 WAF Debug
被 WAF 攔截 / 挑戰 / 白名單放行的請求,現在在訪問日誌中:
- 列表右側多一顆 WAF 徽章(hover 可看規則名 + 命中條件)
- 詳情頁頂部展示:命中的規則、動作、觸發的欄位 / 運算符 / 實際 subject / 條件值
再也不用猜「這條被誰擋的」。

IP 地理資料來源
本次 country / province 條件的地理資料由 ip.langya.io 提供:大中華區走純真資料庫,其他地區走 ipinfo.io。節點端有本地快取,正常請求延遲 <5ms。

預設策略調整
新建立的域名不再自動啟用預設 WAF / 快取規則,改為 opt-in(面板逐條打開)。歷史規則曾經誤攔真實流量或誤快取 API,統一收窄為「明確啟用才生效」。
> 既有域名的預設規則狀態保持不變,不會被自動關掉。

---

已完成部署,功能立即可用。有任何攔截誤判請透過工單回報。

—— FurCDN 團隊
*FurCDN Notice: 品牌與網域遷移公告 · 請重新綁定 Passkey* #公告

各位好,FurCDN 本次有兩項重要變更,服務與資料一切照常,請放心。

*── 1. 營運主體正式交接 ──*

FurCDN 的營運已由 SLOWSPEED NETWORK LLC 正式交接予 *Taipei101 Network LLC*,由後者接手繼續營運。

• 僅營運主體變更,FurCDN 品牌、服務、既有合約與權益完全延續
• 你的帳號、餘額、套餐、域名不受任何影響,無需重新簽約或註冊
• 所有既有權利義務由 Taipei101 Network LLC 概括承受
• 隱私權政策與服務條款中的主體名稱已同步更新

*── 2. 網域遷移至 cdn.taipei ──*

🔗 新網域: https://cdn.taipei

舊網域 www.furcdn.us 即將停用,訪問時會自動彈窗引導至新網域,請儘快更新書籤。

*── 3. 請重新綁定 Passkey(重要)──*

Passkey(通行金鑰)在技術上與網域綁定,舊網域 www.furcdn.us 下註冊的 Passkey 無法在新網域 cdn.taipei 使用。

請以帳號密碼登入 cdn.taipei 後,到「後台設定 → 安全性 / Passkey」重新綁定一次即可。

*── 不受影響的部分 ──*

• 帳號、密碼、餘額、域名、憑證、解析、線上服務一切照常
• 本次僅公司名稱與網域名稱變更,後端與資料完全一致
• 帳號密碼登入方式正常可用

如遇任何登入或存取問題,請透過工單回報。造成不便,敬請見諒,感謝理解與支持。

—— FurCDN 團隊
1
如果最近 7 天有需要充值的,先去 https://vps.taipei/donate 充值,請備註為「FURCDN+你的信箱」為充值資訊。充值後請攜帶憑證開 FurCDN 控制面板工單。

僅接受支付寶,請勿選擇其他支付項目,否則你的支付將不會被受理(惡意爭議即封號拉黑)。

FurCDN 原充值功能暫時關閉,請不要使用原本的充值功能。我們會在最近半個月內接入新的支付方式。
INPUT海外方向全面支援IPV6 國內方向由於三大運營商的適配一般 暫未上線(沒上線的計劃)
OUTPUT(一直支援)
特殊套餐國內方向已支援IPV6(需備案的部分使用者內測的大陸ICP備案套餐)(該套餐未公開售賣)
👍1
回源 IP 補充說明

同一個 Anycast 節點在底層可能有多條 unicast 回源出口(跨 upstream / 跨 PoP 的備援線路),新出口啟用後不保證馬上同步到公開 API(BASEURL/api/public/origin-ips),可能有數分鐘到數十分鐘的落差。

這代表單靠回源 IP 白名單一定會誤報,會把合法回源當成攻擊擋掉(403 / 連線重置),用戶側看起來就是「網站間歇性打不開」。

強烈建議務必配合「自定義回源 Header」做身份校驗,IP 白名單只當第一層粗篩,不要當成唯一鑑別依據。設定方式見文件https://docs.cdn.taipei/origin