刚刚看到了来自 Deepseek 发布的文章,我们在基于自用的 ClaudeCode(Opus4.6), OpenCode(GLM5.1), Codex(GPT5.4) 的基础上,尝试了最新的 Deepseek V4 系列模型,简单总结:
Token吐的贼他妈快,Flash模型质量和GLM5.1不相上下,Pro模型持平了Opus4.6。
因为我们和中国移动的合作洽谈还在进程中,为了让各位体验到最新的国产模型,我们自掏腰包提供 1000元 的Deepseek官方开放平台的API额度。
https://www.nodeseek.com/post-699702-1#0
Token吐的贼他妈快,Flash模型质量和GLM5.1不相上下,Pro模型持平了Opus4.6。
因为我们和中国移动的合作洽谈还在进程中,为了让各位体验到最新的国产模型,我们自掏腰包提供 1000元 的Deepseek官方开放平台的API额度。
https://www.nodeseek.com/post-699702-1#0
👍15👎6❤1🥰1👏1
【通知】关于 Linux 高危权限逃逸的安全公告及修复建议
使用 LXC/LXD/OpenVZ/Docker/K8s 等非独立内核出售小鸡的商家要注意一下,这是一个一句话提权的漏洞,简单无脑
尊敬的 Geelinx 用户:
近日,安全社区披露了 Linux 内核高危本地提权漏洞(CVE-2026-31431)。该漏洞涉及内核加密 API (AF_ALG) 的逻辑缺陷,自 2017 年以来的大多数主流 Linux 发行版均受影响。攻击者凭借系统普通用户权限,即可通过特定脚本获取宿主机 Root 权限。
经 Geelinx 评估,现将相关影响与防护措施通告如下:
一、 基础设施运行状态
Geelinx 云服务器全线采用标准 KVM 虚拟化,实例间具备完整的底层隔离。该漏洞无法用于虚拟机逃逸跨界攻击。Geelinx 各可用区的底层物理节点不受此漏洞威胁,租户资产及数据隔离性未受影响。
二、 实例内部风险提示
若您的 Geelinx 实例内部部署了多用户服务、容器化环境(如 Docker/Kubernetes/LXC/LXD),或用于执行不可信代码,您的 Guest OS 系统内部将面临漏洞提权风险。
三、 响应与修复建议
为保障业务数据安全,建议您结合自身系统情况,登录实例并采取以下加固手段:
1. 将系统内核升级至官方提供的最新安全补丁版本,并安排业务低峰期重启服务器生效。
2. 若暂无法重启内核,请以 Root 权限执行以下两行命令,禁用受影响模块:
Geelinx 将为您构筑稳定的底层云架构,提供持续稳定的服务体验。
相关链接: https://copy.fail/
Geelinx LTD
2026.4.30
使用 LXC/LXD/OpenVZ/Docker/K8s 等非独立内核出售小鸡的商家要注意一下,这是一个一句话提权的漏洞,简单无脑
尊敬的 Geelinx 用户:
近日,安全社区披露了 Linux 内核高危本地提权漏洞(CVE-2026-31431)。该漏洞涉及内核加密 API (AF_ALG) 的逻辑缺陷,自 2017 年以来的大多数主流 Linux 发行版均受影响。攻击者凭借系统普通用户权限,即可通过特定脚本获取宿主机 Root 权限。
经 Geelinx 评估,现将相关影响与防护措施通告如下:
一、 基础设施运行状态
Geelinx 云服务器全线采用标准 KVM 虚拟化,实例间具备完整的底层隔离。该漏洞无法用于虚拟机逃逸跨界攻击。Geelinx 各可用区的底层物理节点不受此漏洞威胁,租户资产及数据隔离性未受影响。
二、 实例内部风险提示
若您的 Geelinx 实例内部部署了多用户服务、容器化环境(如 Docker/Kubernetes/LXC/LXD),或用于执行不可信代码,您的 Guest OS 系统内部将面临漏洞提权风险。
三、 响应与修复建议
为保障业务数据安全,建议您结合自身系统情况,登录实例并采取以下加固手段:
1. 将系统内核升级至官方提供的最新安全补丁版本,并安排业务低峰期重启服务器生效。
2. 若暂无法重启内核,请以 Root 权限执行以下两行命令,禁用受影响模块:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true
Geelinx 将为您构筑稳定的底层云架构,提供持续稳定的服务体验。
相关链接: https://copy.fail/
Geelinx LTD
2026.4.30
Xint
Copy Fail — 732 Bytes to Root
CVE-2026-31431. 100% Reliable Linux LPE — no race, no per-distro offsets, page-cache write that bypasses on-disk file-integrity tools and crosses containers. Found by Xint Code.
【通知】Geelinx US.LAX.MCO.Exp 实验性产品上线公告
尊敬的用户:
随着全新虚拟化平台套件的开发推进,我们正式新增了 Experimental (实验性) VPS 产品组。首款产品 US.LAX.MCO.Exp 现已上线,主要用于小规模的负载可行性验证。为此,我们已将该系列资源的定价下调至研发测试级别的最低标准。
一、续费免单机制
本次实验性产品的核心诉求在于长期底层架构的稳定性测试。为鼓励您维持实例的长期运行,我们推出了专属续费权益:
在每个自然月实例续费操作时,您都将获得一次抽奖机会(除首月账单;且当月多次续费不计数)。您有一定概率抽中“免除该周期续费账单”的权益(即免费顺延一个月),未中奖的实例则按原账单金额执行。
二、风险提示与免责声明
作为 Geelinx 的前沿架构探索项目,本产品完全运行于实验性的虚拟化平台,存在较高的不确定性。请务必知悉:
1. 全自助型服务(Unmanaged):基于实验性产品与成本考虑,本产品不支持退款,无任何 SLA 可用性承诺,且不受理工单技术支持。
2. 稳定性波动:运行周期内,实例可能会面临不可预期的重启、网络波动或底层重置。
3. 数据安全:不承担任何直接或间接责任或不承担任何连带赔偿责任。
三、推荐使用场景
我们强烈建议您将其仅作为网络路由测试、代码调试或非生产环境使用,并务必做好核心数据的异地容灾备份。
Geelinx LTD
2026.5.1
尊敬的用户:
随着全新虚拟化平台套件的开发推进,我们正式新增了 Experimental (实验性) VPS 产品组。首款产品 US.LAX.MCO.Exp 现已上线,主要用于小规模的负载可行性验证。为此,我们已将该系列资源的定价下调至研发测试级别的最低标准。
一、续费免单机制
本次实验性产品的核心诉求在于长期底层架构的稳定性测试。为鼓励您维持实例的长期运行,我们推出了专属续费权益:
在每个自然月实例续费操作时,您都将获得一次抽奖机会(除首月账单;且当月多次续费不计数)。您有一定概率抽中“免除该周期续费账单”的权益(即免费顺延一个月),未中奖的实例则按原账单金额执行。
二、风险提示与免责声明
作为 Geelinx 的前沿架构探索项目,本产品完全运行于实验性的虚拟化平台,存在较高的不确定性。请务必知悉:
1. 全自助型服务(Unmanaged):基于实验性产品与成本考虑,本产品不支持退款,无任何 SLA 可用性承诺,且不受理工单技术支持。
2. 稳定性波动:运行周期内,实例可能会面临不可预期的重启、网络波动或底层重置。
3. 数据安全:不承担任何直接或间接责任或不承担任何连带赔偿责任。
三、推荐使用场景
我们强烈建议您将其仅作为网络路由测试、代码调试或非生产环境使用,并务必做好核心数据的异地容灾备份。
Geelinx LTD
2026.5.1
❤4👏4
关于近期论坛截图传播的说明
我们注意到,有关论坛讨论的早期截图在各类群组中被转发。该内容原本用于交流不同网络优化思路的差异,但在举例方式上不够严谨,容易被理解为对具体对象的评价或类比,这一点并不妥当,在此向相关方致歉。
需要澄清的是:
* 原讨论为方法层面的交流,并不针对任何具体厂商、产品或社区
* 行业内实现路径多样,实际体验取决于多因素组合,不能以单一标签进行归类
* 我们不对未实际测试的第三方方案作判断,也无意进行横向对比
网络优化是一项复杂的工程,行业内各种实现路径都有其独特的价值和适用场景,实际体验受多方因素影响,我们尊重所有同行的技术探索,反对用单一标签去定义任何方案。后续我们会更加注意表达边界,避免类似误解。
感谢大家的理解与关注。
Geelinx LTD
2026.5.6
我们注意到,有关论坛讨论的早期截图在各类群组中被转发。该内容原本用于交流不同网络优化思路的差异,但在举例方式上不够严谨,容易被理解为对具体对象的评价或类比,这一点并不妥当,在此向相关方致歉。
需要澄清的是:
* 原讨论为方法层面的交流,并不针对任何具体厂商、产品或社区
* 行业内实现路径多样,实际体验取决于多因素组合,不能以单一标签进行归类
* 我们不对未实际测试的第三方方案作判断,也无意进行横向对比
网络优化是一项复杂的工程,行业内各种实现路径都有其独特的价值和适用场景,实际体验受多方因素影响,我们尊重所有同行的技术探索,反对用单一标签去定义任何方案。后续我们会更加注意表达边界,避免类似误解。
感谢大家的理解与关注。
Geelinx LTD
2026.5.6
❤5
【通知】关于 WHMCS 高危越权漏洞 (CVE-2026-29204) 的安全通告
https://www.nodeseek.com/post-727656-1
近日,WHMCS 官方披露了一个严重的安全漏洞(CVE-2026-29204)。该漏洞源于客户区域(Client Area)的授权验证逻辑缺陷。在特定条件下,已认证用户可越权执行超出其自身账户权限的操作,甚至访问和管理属于其他用户的服务资产。
鉴于 WHMCS 在 IDC 行业的广泛应用,Geelinx 现将具体风险及防护建议通告如下,提醒各位同行及开发者注意防范:
一、 Geelinx 平台安全状态
Geelinx 财务系统未使用WHMCS,不受本次漏洞威胁。
二、 漏洞影响范围评估
该越权漏洞的利用门槛较低(仅需一个有效的已登录会话即可触发),但潜在危害极大。攻击者可能借此操控同平台其他用户的实例状态或窃取敏感服务信息。
受影响的 WHMCS 版本范围:
WHMCS 9.x 系列: 低于 9.0.4 的所有版本
WHMCS 8.x 系列: 低于 8.13.3 的所有版本
WHMCS 7.x 系列: 7.4.0 及之后的所有版本
三、 修复建议与缓解措施
为保障行业生态的整体数据安全,建议正在使用 WHMCS 构建计费系统的同行尽快采取以下加固措施:
1. 紧急升级(强烈推荐)
官方已针对受支持的分支发布了安全修复更新。请在业务低峰期立即将系统升级至以下安全版本:
运行 9.x 的系统:升级至 WHMCS 9.0.4
运行 8.x 的系统:升级至 WHMCS 8.13.3
注:如果您使用的是 WHMCS Cloud 托管版本,官方已在云端完成自动更新,您无需采取额外行动。
2.强化日志审计
建议相关平台的管理员近期密切监控系统活动日志(Activity Log),重点排查是否有来源异常的单点登录(SSO)记录,以及与当前登录账户不匹配的越权服务访问事件。
Geelinx 将持续致力于构筑稳定、安全的底层云架构,同时也愿与各位同行一道,共同维护安全的行业生态。
相关漏洞详情:https://help.whmcs.com/m/125386/l/2073908-cve-2026-29204
Geelinx LTD
2026.5.13
https://www.nodeseek.com/post-727656-1
近日,WHMCS 官方披露了一个严重的安全漏洞(CVE-2026-29204)。该漏洞源于客户区域(Client Area)的授权验证逻辑缺陷。在特定条件下,已认证用户可越权执行超出其自身账户权限的操作,甚至访问和管理属于其他用户的服务资产。
鉴于 WHMCS 在 IDC 行业的广泛应用,Geelinx 现将具体风险及防护建议通告如下,提醒各位同行及开发者注意防范:
一、 Geelinx 平台安全状态
Geelinx 财务系统未使用WHMCS,不受本次漏洞威胁。
二、 漏洞影响范围评估
该越权漏洞的利用门槛较低(仅需一个有效的已登录会话即可触发),但潜在危害极大。攻击者可能借此操控同平台其他用户的实例状态或窃取敏感服务信息。
受影响的 WHMCS 版本范围:
WHMCS 9.x 系列: 低于 9.0.4 的所有版本
WHMCS 8.x 系列: 低于 8.13.3 的所有版本
WHMCS 7.x 系列: 7.4.0 及之后的所有版本
三、 修复建议与缓解措施
为保障行业生态的整体数据安全,建议正在使用 WHMCS 构建计费系统的同行尽快采取以下加固措施:
1. 紧急升级(强烈推荐)
官方已针对受支持的分支发布了安全修复更新。请在业务低峰期立即将系统升级至以下安全版本:
运行 9.x 的系统:升级至 WHMCS 9.0.4
运行 8.x 的系统:升级至 WHMCS 8.13.3
注:如果您使用的是 WHMCS Cloud 托管版本,官方已在云端完成自动更新,您无需采取额外行动。
2.强化日志审计
建议相关平台的管理员近期密切监控系统活动日志(Activity Log),重点排查是否有来源异常的单点登录(SSO)记录,以及与当前登录账户不匹配的越权服务访问事件。
Geelinx 将持续致力于构筑稳定、安全的底层云架构,同时也愿与各位同行一道,共同维护安全的行业生态。
相关漏洞详情:https://help.whmcs.com/m/125386/l/2073908-cve-2026-29204
Geelinx LTD
2026.5.13
👍1
【临时公告】Geelinx US.LAX.MCO.Exp 实验性产品的致歉公告
尊敬的用户:
自该产品上线以来,我们在 上线公告 承诺的续费免单机制,Geelinx 受虚拟化平台开发进度原因,无法如约在首批订单的到期日前完成功能上线,因此,我们已为现存(自发布此公告后,付款新开的订单除外)免费续费30天(约1个月)可用时长,以临时替代我们的抽奖续费免单机制。
想必大家不着急抽奖吧,下个月一定会做好抽奖免单功能的!
我们会尽快完成 续费免单机制 功能的测试,并完成上线。
感谢您的理解与支持。
咕咕咕
Geelinx LTD
2026.5.16
尊敬的用户:
自该产品上线以来,我们在 上线公告 承诺的续费免单机制,Geelinx 受虚拟化平台开发进度原因,无法如约在首批订单的到期日前完成功能上线,因此,我们已为现存(自发布此公告后,付款新开的订单除外)免费续费30天(约1个月)可用时长,以临时替代我们的抽奖续费免单机制。
我们会尽快完成 续费免单机制 功能的测试,并完成上线。
感谢您的理解与支持。
Geelinx LTD
2026.5.16
👍11
任何一家同行、每一款产品,都有各自不同的定位与适用场景。
如果大家恰好在 Geelinx 找到了符合自身需求的产品,那是我们的荣幸,也感谢各位用户的认可与支持。
不过也希望大家尽量不要在其他同行的客户群内过度宣传 Geelinx。云计算行业本就是百花齐放,不同服务商都有各自擅长的方向,并不存在绝对的“谁更好”。
我们更希望大家能够基于自身需求理性选择、理性消费,而不是因为讨论氛围而冲动下单。
也感谢各位同行一直以来对行业生态的共同维护,谢谢!
如果大家恰好在 Geelinx 找到了符合自身需求的产品,那是我们的荣幸,也感谢各位用户的认可与支持。
不过也希望大家尽量不要在其他同行的客户群内过度宣传 Geelinx。云计算行业本就是百花齐放,不同服务商都有各自擅长的方向,并不存在绝对的“谁更好”。
我们更希望大家能够基于自身需求理性选择、理性消费,而不是因为讨论氛围而冲动下单。
也感谢各位同行一直以来对行业生态的共同维护,谢谢!
👍23👎3🔥2
【活动】这是一份 Geelinx 送给小朋友的礼物🎁
在这短短几个月里,我们认识了很多“小朋友”。
有的人刚上大学,有的人已经工作很多年了,还有的人,已经从搞着玩变成了真正靠技术吃饭的人,成就了自己的事业。
可能是攒了很久生活费买的;
可能是半夜偷偷开的;
可能只是一时兴起,但最后还是一路折腾到了今天。
会因为搭起第一个网站开心一整天;
会因为第一次成功反代激动到睡不着;
会把那些没人能听懂的东西,一个人默默折腾很久。
后来大家长大了一点。
开始知道优质路由很贵,知道硬盘会坏,知道线路会绕,知道这个圈子里并不总是那么美好。
有人被坑过(快找中介!)。
有人半夜抢鸡。
有人为了几块钱优惠券研究一晚上。
也有人从一个兴趣爱好,真的慢慢做成了自己的生活。
但有时候又会觉得,其实大家好像一直都没怎么变。
还是会为了机器跑满带宽高兴半天;
还是会因为一个低延迟线路截图到处分享;
还是会在服务器恢复之后,长长松一口气。
所以到了今天,我还是很想认真地说一句:
儿童节快乐。
不只是给小孩子。
也给每一个直到现在,还愿意对互联网、对技术、对“折腾”这件事保留热情的人。
这次也准备了一点小礼物:
🎁 3 个 61 元支付宝红包
🎁 10 个 6.1 元支付宝红包
https://www.nodeseek.com/post-755394-1#0
为什么不搞大点?
因为我没货(嘻嘻)
但还是想借这个机会,谢谢大家一直以来对 Geelinx 的喜欢和包容。
谢谢你们一路陪着 Geelinx 长大。
Geelinx LTD
2026.6.1
在这短短几个月里,我们认识了很多“小朋友”。
有的人刚上大学,有的人已经工作很多年了,还有的人,已经从搞着玩变成了真正靠技术吃饭的人,成就了自己的事业。
有人还记得自己的第一台服务器。
可能是攒了很久生活费买的;
可能是半夜偷偷开的;
可能只是一时兴起,但最后还是一路折腾到了今天。
会因为搭起第一个网站开心一整天;
会因为第一次成功反代激动到睡不着;
会把那些没人能听懂的东西,一个人默默折腾很久。
后来大家长大了一点。
开始知道优质路由很贵,知道硬盘会坏,知道线路会绕,知道这个圈子里并不总是那么美好。
有人被坑过
有人半夜抢鸡。
有人为了几块钱优惠券研究一晚上。
也有人从一个兴趣爱好,真的慢慢做成了自己的生活。
但有时候又会觉得,其实大家好像一直都没怎么变。
还是会为了机器跑满带宽高兴半天;
还是会因为一个低延迟线路截图到处分享;
还是会在服务器恢复之后,长长松一口气。
所以到了今天,我还是很想认真地说一句:
儿童节快乐。
不只是给小孩子。
也给每一个直到现在,还愿意对互联网、对技术、对“折腾”这件事保留热情的人。
这次也准备了一点小礼物:
🎁 3 个 61 元支付宝红包
🎁 10 个 6.1 元支付宝红包
https://www.nodeseek.com/post-755394-1#0
为什么不搞大点?
但还是想借这个机会,谢谢大家一直以来对 Geelinx 的喜欢和包容。
谢谢你们一路陪着 Geelinx 长大。
Geelinx LTD
2026.6.1
❤21👍6
【通知】Geelinx GB London BGP 1# 产品停机维护公告
尊敬的用户:
针对近期出现的 CPU 性能异常问题,经排查,确认为该批次准系统散热风扇的通病缺陷。部分高转速散热风扇异常进入降级限速运行状态,无法满足双路高密度 CPU 运行时的热交换需求,我们将计划停机更换散热风扇。
维护开始时间:2026年6月4日 8:00 (UTC+8)
维护结束时间:2026年6月4日 12:00 (UTC+8)
本次维护涉及到硬件更换,虚拟机将会经历至少一次关机及数次电源操作。停机维护期间,您的实例将暂时无法连接,控制面板相关操作也将挂起。
维护完成后我们将为现有已激活产品提供 2 天 可用时长。
建议您提前做好相关的业务准备,在维护期间将造成业务中断。
Geelinx LTD
2026.6.3
尊敬的用户:
针对近期出现的 CPU 性能异常问题,经排查,确认为该批次准系统散热风扇的通病缺陷。部分高转速散热风扇异常进入降级限速运行状态,无法满足双路高密度 CPU 运行时的热交换需求,我们将计划停机更换散热风扇。
维护开始时间:2026年6月4日 8:00 (UTC+8)
维护结束时间:2026年6月4日 12:00 (UTC+8)
本次维护涉及到硬件更换,虚拟机将会经历至少一次关机及数次电源操作。停机维护期间,您的实例将暂时无法连接,控制面板相关操作也将挂起。
维护完成后我们将为现有已激活产品提供 2 天 可用时长。
建议您提前做好相关的业务准备,在维护期间将造成业务中断。
Geelinx LTD
2026.6.3
【通知】Geelinx MY.KUL.MCO.Exp 实验性产品计划上线公告
尊敬的用户:
在四月,我们正式新增了 Experimental (实验性) VPS 产品组。首款产品 US.LAX.MCO.Exp(高负载稳定性测试型) 取得了亮眼的性能成绩。
接下来,我们将推出 MY.KUL.MCO.Exp(动态路由&限速测试型) 产品,旨在亚太优化线路带宽单价高昂的情况下,寻找和测试动态路由&限速的最佳平衡点,但也因此,这款新的实验性产品的网络质量可能完全不达预期,如有网络方面需求,不建议购买此产品。
计划于 2026.6.3 - 2026.6.4 期间正式上线,正式上线时恕不另行通知。
为此,我们已将该系列资源的定价下调至研发测试级别的最低标准。
一、续费免单机制
本次实验性产品的核心诉求在于长期底层架构的稳定性测试。为鼓励您维持实例的长期运行,我们推出了专属续费权益:
在每个自然月实例续费操作时,您都将获得一次抽奖机会(除首月账单;且当月多次续费不计数)。您有一定概率抽中“免除该周期续费账单”的权益(即免费顺延一个月),未中奖的实例则按原账单金额执行。
二、风险提示与免责声明
作为 Geelinx 的前沿架构探索项目,本产品完全运行于实验性的虚拟化平台,存在较高的不确定性。请务必知悉:
1. 全自助型服务(Unmanaged):基于实验性产品与成本考虑,本产品不支持退款,无任何 SLA 可用性承诺,且不受理工单技术支持。
2. 稳定性波动:运行周期内,实例可能会面临不可预期的重启、网络波动或底层重置。
3. 数据安全:不承担任何直接或间接责任或不承担任何连带赔偿责任。
三、推荐使用场景
我们强烈建议您将其仅作为网络路由测试、代码调试或非生产环境使用,并务必做好核心数据的异地容灾备份。
Geelinx LTD
2026.6.3
尊敬的用户:
在四月,我们正式新增了 Experimental (实验性) VPS 产品组。首款产品 US.LAX.MCO.Exp(高负载稳定性测试型) 取得了亮眼的性能成绩。
接下来,我们将推出 MY.KUL.MCO.Exp(动态路由&限速测试型) 产品,旨在亚太优化线路带宽单价高昂的情况下,寻找和测试动态路由&限速的最佳平衡点,但也因此,这款新的实验性产品的网络质量可能完全不达预期,如有网络方面需求,不建议购买此产品。
计划于 2026.6.3 - 2026.6.4 期间正式上线,正式上线时恕不另行通知。
为此,我们已将该系列资源的定价下调至研发测试级别的最低标准。
一、续费免单机制
本次实验性产品的核心诉求在于长期底层架构的稳定性测试。为鼓励您维持实例的长期运行,我们推出了专属续费权益:
在每个自然月实例续费操作时,您都将获得一次抽奖机会(除首月账单;且当月多次续费不计数)。您有一定概率抽中“免除该周期续费账单”的权益(即免费顺延一个月),未中奖的实例则按原账单金额执行。
二、风险提示与免责声明
作为 Geelinx 的前沿架构探索项目,本产品完全运行于实验性的虚拟化平台,存在较高的不确定性。请务必知悉:
1. 全自助型服务(Unmanaged):基于实验性产品与成本考虑,本产品不支持退款,无任何 SLA 可用性承诺,且不受理工单技术支持。
2. 稳定性波动:运行周期内,实例可能会面临不可预期的重启、网络波动或底层重置。
3. 数据安全:不承担任何直接或间接责任或不承担任何连带赔偿责任。
三、推荐使用场景
我们强烈建议您将其仅作为网络路由测试、代码调试或非生产环境使用,并务必做好核心数据的异地容灾备份。
Geelinx LTD
2026.6.3
👍6❤1
【通知】Geelinx 服务条款 (ToS) 更新公告
尊敬的用户:
根据近期运营情况,为了进一步规范服务使用、保障平台安全并明确特定产品的特殊规则,Geelinx 对现有的服务条款(Terms of Service)进行了修订。本次更新已生效,主要涉及服务器 IP 隐私、账户安全操作以及实验性产品的相关声明。
主要更新内容如下:
[+] 严禁在任何公开社交媒体(包括但不限于论坛、交流群组等)公开泄露服务器的完整 IP 地址(例如产品的服务网关或您产品的 IP)。一经发现,我们将执行无理由清退处理,且不予退款。
[*] 针对使用自建邮箱注册的账号,Geelinx 不接受任何以“自建邮箱无法使用”等理由发起的账号安全相关(如找回密码、修改验证等)操作请求,此类请求将被直接拒绝。
[+] 若产品在分组、下单和订购页面任一标注为“Experimental”、套餐名包含“Exp”,或在配置选购页面勾选了必选项,成功下单即代表您已充分知晓并同意遵守该类产品的特殊规则及潜在的不稳定性。
新版服务条款(第4版)将于 2026.6.5 0:00 (UTC+8) 开始执行,请您仔细阅读下方更新后的服务条款原文。继续使用 Geelinx 服务即代表您同意并接受最新版的服务条款。
感谢您对 Geelinx 的理解与支持。
阅读原文
Geelinx LTD
2026.6.4
尊敬的用户:
根据近期运营情况,为了进一步规范服务使用、保障平台安全并明确特定产品的特殊规则,Geelinx 对现有的服务条款(Terms of Service)进行了修订。本次更新已生效,主要涉及服务器 IP 隐私、账户安全操作以及实验性产品的相关声明。
主要更新内容如下:
[+] 严禁在任何公开社交媒体(包括但不限于论坛、交流群组等)公开泄露服务器的完整 IP 地址(例如产品的服务网关或您产品的 IP)。一经发现,我们将执行无理由清退处理,且不予退款。
[*] 针对使用自建邮箱注册的账号,Geelinx 不接受任何以“自建邮箱无法使用”等理由发起的账号安全相关(如找回密码、修改验证等)操作请求,此类请求将被直接拒绝。
[+] 若产品在分组、下单和订购页面任一标注为“Experimental”、套餐名包含“Exp”,或在配置选购页面勾选了必选项,成功下单即代表您已充分知晓并同意遵守该类产品的特殊规则及潜在的不稳定性。
新版服务条款(第4版)将于 2026.6.5 0:00 (UTC+8) 开始执行,请您仔细阅读下方更新后的服务条款原文。继续使用 Geelinx 服务即代表您同意并接受最新版的服务条款。
感谢您对 Geelinx 的理解与支持。
阅读原文
Geelinx LTD
2026.6.4
Geelinx
Terms of Service | GEELINX LTD
Geelinx Official Documentation
明天是 2026 年 6 月 7 日,一年一度的高考即将拉开帷幕。
在此,Geelinx 及 Aoripus 团队向所有即将步入考场、或有亲友迎考的开发者与用户,致以最诚挚的祝愿。
从 2026 年 2 月 16 日正式上线运营至今,Geelinx 已陪伴大家走过 111 天。
111 天,相比十二年的求学时光或许微不足道;但在这短短的时间里,我们见证了许多用户的成长,也收获了许多真诚的支持与陪伴。
有人在这里购买了人生中的第一台服务器,有人在这里完成了自己的第一个项目,也有人在备战考试的间隙,依然会抽空登录控制面板看看自己的小机器是否正常运行,但也有人买来就一直被打。
技术或许只是生活中的一部分,但那些因为热爱而投入的时间与精力,都将成为未来道路上的积累。
明天,请暂时放下控制面板、工单和监控页面,把全部注意力留给考场上的自己。
愿所有考生提笔从容,落笔无悔;愿所有努力,都能在这个夏天收获属于自己的答案。
我们在这里祝愿各位考生:
高考顺利,金榜题名,前程似锦。
Geelinx LTD & Aoripus (Beijing) Technology Co., Ltd.
2026.6.6
还有一个小小的约定。
我们筹备已久的中国大陆站点正在进行最后阶段的准备。
如果一切顺利,在高考成绩公布前完成上线,我们将为 2026 届考生准备一份专属的小礼物。
届时,凭 2026 年录取通知书(或其他有效录取证明)即可参与相关活动。
具体内容暂时保密,先专心考试,等你们的好消息。
在此,Geelinx 及 Aoripus 团队向所有即将步入考场、或有亲友迎考的开发者与用户,致以最诚挚的祝愿。
服务器不会跑,机房也不会消失。
从 2026 年 2 月 16 日正式上线运营至今,Geelinx 已陪伴大家走过 111 天。
111 天,相比十二年的求学时光或许微不足道;但在这短短的时间里,我们见证了许多用户的成长,也收获了许多真诚的支持与陪伴。
有人在这里购买了人生中的第一台服务器,有人在这里完成了自己的第一个项目,也有人在备战考试的间隙,依然会抽空登录控制面板看看自己的小机器是否正常运行,
技术或许只是生活中的一部分,但那些因为热爱而投入的时间与精力,都将成为未来道路上的积累。
明天,请暂时放下控制面板、工单和监控页面,把全部注意力留给考场上的自己。
愿所有考生提笔从容,落笔无悔;愿所有努力,都能在这个夏天收获属于自己的答案。
我们在这里祝愿各位考生:
高考顺利,金榜题名,前程似锦。
Geelinx LTD & Aoripus (Beijing) Technology Co., Ltd.
2026.6.6
我们筹备已久的中国大陆站点正在进行最后阶段的准备。
如果一切顺利,在高考成绩公布前完成上线,我们将为 2026 届考生准备一份专属的小礼物。
届时,凭 2026 年录取通知书(或其他有效录取证明)即可参与相关活动。
具体内容暂时保密,先专心考试,等你们的好消息。
❤6👀2
Forwarded from NS严选 | NodeSelect
❤1
【通知】关于 哪吒探针 多个高危漏洞 (5x CVE) 的安全通告
近日,我们收到了多个来自上游的 Abuse 滥用投诉,经与数据中心排查,发现被入侵的产品均安装了 哪吒探针 (Nezha Dashboard)。
大部分被入侵的产品,多以 对外攻击(DDoS),扫描器 为主,此类 Abuse 滥用投诉,建议您尽快完成自查与整改,不进行清退。但部分受 Abuse 滥用投诉的产品,由于攻击者进行高风险操作 (被攻击者利用, 为 Child Porn 网站提供 CDN 节点、搭建非法博彩网站页面等) 将被清退。
我们发现,哪吒探针 存在多个高危漏洞,影响 v2.0.13 以下所有版本。
CVE-2026-53519 无须认证即可获取密钥,从而实现控制 哪吒探针 部署的所有被控节点
CVE-2026-46716:远程命令执行
CVE-2026-46717:SSRF 内网探测
CVE-2026-49396:CSRF 攻击
立即升级至 v2.0.13 或更高版本,然后重新生成所有 JWT 凭证,或换用其他 探针 产品。
Geelinx LTD
2026.6.17
近日,我们收到了多个来自上游的 Abuse 滥用投诉,经与数据中心排查,发现被入侵的产品均安装了 哪吒探针 (Nezha Dashboard)。
大部分被入侵的产品,多以 对外攻击(DDoS),扫描器 为主,此类 Abuse 滥用投诉,建议您尽快完成自查与整改,不进行清退。但部分受 Abuse 滥用投诉的产品,由于攻击者进行高风险操作 (被攻击者利用, 为 Child Porn 网站提供 CDN 节点、搭建非法博彩网站页面等) 将被清退。
我们发现,哪吒探针 存在多个高危漏洞,影响 v2.0.13 以下所有版本。
CVE-2026-53519 无须认证即可获取密钥,从而实现控制 哪吒探针 部署的所有被控节点
CVE-2026-46716:远程命令执行
CVE-2026-46717:SSRF 内网探测
CVE-2026-49396:CSRF 攻击
立即升级至 v2.0.13 或更高版本,然后重新生成所有 JWT 凭证,或换用其他 探针 产品。
Geelinx LTD
2026.6.17
【活动】618活动,随便卖点,真想不出来什么花活了(已老实)
以下产品已完成补货,附带优惠码信息:
US.ORD.INTL.Wicker | 保持原价无优惠
GB.LON.BGP.Darwin |非年付循环9折
HK.HKG.INTL.Exp-A | 保持原价无优惠
HK.HKG.INTL.Exp-B | 保持原价无优惠
HK.HKG.INTL.Exp-C | 保持原价无优惠
祝大家618快乐(?
Geelinx LTD
2026.6.17
以下产品已完成补货,附带优惠码信息:
US.ORD.INTL.Wicker | 保持原价无优惠
GB.LON.BGP.Darwin |非年付循环9折
618-9 | 循环年付6.18折(限量) 618HK.HKG.INTL.Exp-A | 保持原价无优惠
HK.HKG.INTL.Exp-B | 保持原价无优惠
HK.HKG.INTL.Exp-C | 保持原价无优惠
祝大家618快乐(?
Geelinx LTD
2026.6.17
❤4
【公告】部分产品暂停“产品转移(Push)”功能的公告
基于公司内部Roadmap进度安排,由于部分产品涉及调整,我们将于今天关闭以下产品的 产品转移(Push) 功能:
JP.TYO.INTL.Kawasaki
JP.TYO.INTL.Sonic
JP.TYO.BGP.A-P
JP.TYO.BGP.Akiba
JP.TYO.BGP.Ginza
JP.TYO.BGP.V6Only
产品转移功能关闭时间: 2026-6-24 16:00 (UTC+8)
持有以上产品的客户请在近期耐心等待通知,并在服务可用时可根据自身情况完成数据备份,谢谢!
Geelinx LTD
2026.6.24
基于公司内部Roadmap进度安排,由于部分产品涉及调整,我们将于今天关闭以下产品的 产品转移(Push) 功能:
JP.TYO.INTL.Kawasaki
JP.TYO.INTL.Sonic
JP.TYO.BGP.A-P
JP.TYO.BGP.Akiba
JP.TYO.BGP.Ginza
JP.TYO.BGP.V6Only
产品转移功能关闭时间: 2026-6-24 16:00 (UTC+8)
持有以上产品的客户请在近期耐心等待通知,并在服务可用时可根据自身情况完成数据备份,谢谢!
Geelinx LTD
2026.6.24
🥰4
【通知】Geelinx 实验性产品(中国香港)计划下架
尊敬的用户:
感谢您参与 Geelinx 中国香港地区实验性产品的测试。
一. 下架原因
本实验性节点主要用于高密度 Windows 操作系统服务器的稳定性测试。根据虚拟化平台业务的最新开发进度,该节点的测试数据已满足平台的功能稳定需求,完成了预期目标。因此,我们计划正式裁撤此节点。
二. 下架时间安排
经核实,大部分用户的实际支付服务周期(不含补偿期限)将于 2026年7月9日 到期。为了最大程度统一安排,我们将于 2026年7月9日 正式下架此节点。
注:极个别服务期在此日期之后或已提前续费的客户,也将在同日终止服务。
注:已提前续费的客户,我们将在今明两天将提前续费金额原路退款,注意查收。
三. 注意事项与免责声明
实验性产品系列在发售公告(如有)、产品购物卡片、产品下单页面,均已明确标注存在的问题及风险,在创建订单前不勾选已知注意事项无法下单,当前持有产品的客户即知晓且认可实验性产品的风险。
由于该产品属于 Geelinx 的前沿架构探索项目,完全运行于实验性的虚拟化平台,具有较高的不确定性。在此提醒您注意以下事项:
1. 服务支持: 基于实验性质与成本考量,本产品不支持退款,无任何 SLA 可用性承诺,且不受理工单技术支持。
2. 稳定性波动: 在正式下架前的运行周期内,实例仍可能面临不可预期的重启、网络波动或底层重置。
3. 数据安全: 请务必在下架前自行完成数据的备份与迁移。对于因实验性产品波动导致的数据问题,Geelinx 不承担任何直接、间接责任或连带赔偿责任。
请务必及时处理您的数据。感谢您的理解与对 Geelinx 测试工作的支持!
Geelinx LTD
2026.7.1
尊敬的用户:
感谢您参与 Geelinx 中国香港地区实验性产品的测试。
一. 下架原因
本实验性节点主要用于高密度 Windows 操作系统服务器的稳定性测试。根据虚拟化平台业务的最新开发进度,该节点的测试数据已满足平台的功能稳定需求,完成了预期目标。因此,我们计划正式裁撤此节点。
二. 下架时间安排
经核实,大部分用户的实际支付服务周期(不含补偿期限)将于 2026年7月9日 到期。为了最大程度统一安排,我们将于 2026年7月9日 正式下架此节点。
注:极个别服务期在此日期之后或已提前续费的客户,也将在同日终止服务。
注:已提前续费的客户,我们将在今明两天将提前续费金额原路退款,注意查收。
三. 注意事项与免责声明
实验性产品系列在发售公告(如有)、产品购物卡片、产品下单页面,均已明确标注存在的问题及风险,在创建订单前不勾选已知注意事项无法下单,当前持有产品的客户即知晓且认可实验性产品的风险。
由于该产品属于 Geelinx 的前沿架构探索项目,完全运行于实验性的虚拟化平台,具有较高的不确定性。在此提醒您注意以下事项:
1. 服务支持: 基于实验性质与成本考量,本产品不支持退款,无任何 SLA 可用性承诺,且不受理工单技术支持。
2. 稳定性波动: 在正式下架前的运行周期内,实例仍可能面临不可预期的重启、网络波动或底层重置。
3. 数据安全: 请务必在下架前自行完成数据的备份与迁移。对于因实验性产品波动导致的数据问题,Geelinx 不承担任何直接、间接责任或连带赔偿责任。
请务必及时处理您的数据。感谢您的理解与对 Geelinx 测试工作的支持!
Geelinx LTD
2026.7.1
❤1
【Geelinx】关于 Januscape (CVE-2026-53359) 高危漏洞的公告
影响范围:KVM 实例(须启用嵌套虚拟化)
尊敬的 Geelinx 用户:
近日,安全社区披露了名为 Januscape (CVE-2026-53359) 的高危 KVM 逃逸漏洞。该漏洞潜伏于 Linux 内核的 KVM 影子页表 (Shadow MMU) 机制中,允许拥有虚拟机 root 权限的用户通过特定操作,导致其所在的物理宿主机内核崩溃(DoS),甚至存在进一步获取宿主机权限的风险。
鉴于 Geelinx 全面采用 KVM 架构,且我们的 Compute VPS 产品原生支持嵌套虚拟化,此漏洞属于最高风险级别。Geelinx 在获悉情报后已第一时间介入,现将我们的应对方案与修复计划公告如下:
响应与修复措施
我们深知业务连续性对您的重要性。为了最大程度保障用户的正常业务不中断,Geelinx 暂不会执行全局关闭嵌套虚拟化或强制重启所有物理机的应急方案。
目前,我们的正在执行为底层宿主机网络下发内核热补丁。该技术将在系统运行状态下直接修复内存中的漏洞逻辑,整个过程对您的实例完全透明,无需重启实例,不影响嵌套虚拟化功能。在热补丁全面覆盖完毕前,我们已在物理宿主机层面启用了高优先级的 eBPF 探针监控。
对您的影响
正常业务用户:您无需采取任何操作,您的业务、网络、以及运行中的虚拟机/容器环境均不会受到此次修复影响。
安全警告(零容忍政策): 我们已将 Januscape 漏洞特征加入系统监控。任何尝试在 Geelinx 实例内运行相关 PoC、恶意构造影子页表异常、或企图攻击宿主机的行为,将会被记录日志,对于蓄意破坏底层节点稳定性的账号,我们将直接封禁并清退。
维护物理节点的稳定是保障所有租户权益的底线。我们将密切关注上游内核社区的最新动态。
感谢您对 Geelinx 的理解与支持。如有任何疑问,请随时通过工单系统联系技术支持团队。
Geelinx LTD
2026.7.7
https://www.nodeseek.com/post-811094-1
影响范围:KVM 实例(须启用嵌套虚拟化)
尊敬的 Geelinx 用户:
近日,安全社区披露了名为 Januscape (CVE-2026-53359) 的高危 KVM 逃逸漏洞。该漏洞潜伏于 Linux 内核的 KVM 影子页表 (Shadow MMU) 机制中,允许拥有虚拟机 root 权限的用户通过特定操作,导致其所在的物理宿主机内核崩溃(DoS),甚至存在进一步获取宿主机权限的风险。
鉴于 Geelinx 全面采用 KVM 架构,且我们的 Compute VPS 产品原生支持嵌套虚拟化,此漏洞属于最高风险级别。Geelinx 在获悉情报后已第一时间介入,现将我们的应对方案与修复计划公告如下:
响应与修复措施
我们深知业务连续性对您的重要性。为了最大程度保障用户的正常业务不中断,Geelinx 暂不会执行全局关闭嵌套虚拟化或强制重启所有物理机的应急方案。
目前,我们的正在执行为底层宿主机网络下发内核热补丁。该技术将在系统运行状态下直接修复内存中的漏洞逻辑,整个过程对您的实例完全透明,无需重启实例,不影响嵌套虚拟化功能。在热补丁全面覆盖完毕前,我们已在物理宿主机层面启用了高优先级的 eBPF 探针监控。
热修补补丁测试完成后,我们将开源该补丁供 IDC 商家作为修补方案
对您的影响
正常业务用户:您无需采取任何操作,您的业务、网络、以及运行中的虚拟机/容器环境均不会受到此次修复影响。
安全警告(零容忍政策): 我们已将 Januscape 漏洞特征加入系统监控。任何尝试在 Geelinx 实例内运行相关 PoC、恶意构造影子页表异常、或企图攻击宿主机的行为,将会被记录日志,对于蓄意破坏底层节点稳定性的账号,我们将直接封禁并清退。
维护物理节点的稳定是保障所有租户权益的底线。我们将密切关注上游内核社区的最新动态。
感谢您对 Geelinx 的理解与支持。如有任何疑问,请随时通过工单系统联系技术支持团队。
Geelinx LTD
2026.7.7
https://www.nodeseek.com/post-811094-1
NodeSeek
【Geelinx】关于 Januscape (CVE-2026-53359) 高危漏洞的公告
影响范围:Geelinx的ComputeVPS实例尊敬的Geelinx用户:近日,安全社区披露了名为Januscape(CVE-2026-53359)的高危KVM逃逸漏洞。该漏洞潜伏于Linux内核的KVM影子页表(ShadowMMU)机制中,允许拥有虚拟机root权限的用户通过特定操作,导致其所在的物理宿主机内核
👍5👎3🖕1