SakuraFrp 状态通知
3.83K subscribers
129 photos
1 video
6 files
91 links
SakuraFrp 官方状态监测 & 公告发布频道
https://www.natfrp.com

Powered by SakuraFrp Bot
由 Bot 发布的消息会在 36 小时后被删除
Download Telegram
广州移动扩容节点已经连续 3 天出现大规模故障了。
这些节点(除了广州移动-扩容4)的新隧道创建已被关闭,建议尽快迁移到其他节点。
我们将在明天的服务端更新中修正访问连接关闭不及时的问题。

该问题可能影响极少部分依赖于此行为的程序(主要为极少数不符合标准不发送 Content-Length 的 HTTP 服务器)。

如果您发现昨天还可以用的程序今天不能用了,请在明天上午再试一下。对于由此带来的不便我们深表歉意。
因为原因,自 2024.7.9 起,海外节点也需完成实名认证才能使用。现有的未实名用户创建的隧道暂时可用至 7.14,请尽快完成实名认证。超期未完成认证的用户隧道会被删除。
我们已结合节点的实际性能情况对 济南联通 1~4长沙电信 PLUS 1~4 节点的带宽分配进行调整,并上线了 济南联通 5长沙移动 PLUS1 节点,本次调整后相关节点的负载显示应该可以匹配实际的网络情况了。
远程管理服务由于一个服务端错误在 2024/07/12 13:01 ~ 14:14 期间每隔几分钟就会断线一次, 该问题目前应该已被修复。
对于由此带来的不便我们深表歉意。
配置文件安全更新通知

我们已自 2024/07/16 起向所有旧版客户端和上游客户端分发新的配置文件格式,以进一步增强数据安全性、避免访问密钥和 SSL 私钥泄露

对于旧版客户端的用户,我们首先强烈建议您更新到最新版客户端,如果出于某些理由不能更新,请务必重新拉取配置文件以确保控制连接得到有效的加密。
对于上游客户端的用户,请重新到管理面板复制配置文件,复制时务必选择正确的客户端版本

如何确认自己在使用新的配置文件:
- 旧版客户端:请确认日志输出的访问密钥形式为 [s-0**XXX.XXXX],最前方的 s-0 就是新配置文件的特征
- 上游客户端:请确认日志输出的所有隧道名或 user 均以 s- 开头,并且不包含完整访问密钥信息
#35 长沙移动PLUS1 目前正在被攻击,隧道可能无法正常连接。
我们已确认目前 PLUS 节点的负载算法存在偏差,显示的数据会低于节点的实际负载。部分 PLUS 节点负载显示只有 70~80%,但实际使用体验可能已经开始下滑了。
这主要是由于旧的负载算法[1]随着带宽占用提升会逐渐偏离实际负载,之前的节点带宽基本在 100M 附近,因此没有造成明显误差。PLUS 节点带宽相对较大,在节点负载高时受到的影响也更大。

我们将于近期对各 PLUS 节点的网络进行分析并开发新的算法,以期正确展示各节点的负载。

以下是之前可能受到该算法偏差影响并展示了偏低负载的节点:
- 长沙电信PLUS2/4(已确认,影响实际体验)
- 长沙移动PLUS1(已确认,影响实际体验)
- 深圳移动PLUS-扩容1/2(已确认,影响实际体验)
- 十堰多线PLUS-扩容1(负载显示明显偏低,不影响实际体验)
- 济南联通PLUS-扩容1(负载显示略低,不影响实际体验)
- 温州电信PLUS1(负载显示略低,不影响实际体验)

更新:目前所有 PLUS 节点均已采用新的负载计算方式,新算法的相关参数还在调整中,但是应该不会偏离太多了。
我们已在 frpc 0.51.0-sakura-7.4 中修复一个影响 Minecraft 局域网游戏监测 功能的 BUG

该 BUG 影响本地网络环境复杂且安装了 Forge 的 Minecraft 1.19-1.21 玩家。
如果您使用局域网联机,并发现局域网游戏监测功能不工作,
请在官网下载最新安装包覆盖安装。
我们已修复 18:16 - 18:28 期间启动隧道时提示 SakuraFrp API 异常的故障。
我们已注意到部分用户在隧道遭到攻击后无法再次连接同一个节点,并收到 控制连接关闭超时, 请联系我们 错误的问题。相关修复将在明天部署。
#204 湖北联通-扩容3、#206 湖北联通-扩容4 由于持续遭到 DDoS 攻击,现已下架无法恢复。
#210 十堰多线PLUS-扩容1 测试已结束,目前限速提升和流量倍率均已取消。
为适应流量高峰期间的节点压力,我们已对下列节点应用新的优化策略:
- 温州电信PLUS1
- 长沙电信PLUS2、长沙电信PLUS4、长沙移动PLUS1
- 浙江联通PLUS1
- 济南联通3~5
- 无锡电信2
- 深圳移动PLUS-扩容2
- 十堰多线PLUS-扩容1
- 济南联通PLUS-扩容1
因为一个编程失误,如果您在 Windows 系统下使用这些节点,请务必更新到 0.51.0-sakura-7.5 以免多出 10ms 左右的延迟。
Linux 用户只需更新到 -7.2 及以上版本即可避免此问题。
我们已修复 7.22 16:30 ~ 7.23 02:19 期间编辑隧道时修改自动 HTTPS 选项会造成隧道自定义设置丢失的问题,如果您受到此 BUG 的影响,请按 F5 刷新网页后重试。
对于由此带来的不便我们深表歉意。
《SakuraFrp 退款策略》已于 2024/08/01 更新。

本次更新中,VIP、流量包的无理由退款时间被延长至 30 天。VIP 退款时将自动根据使用时间扣除相应的退款金额。
特别地,首次退款 VIP 服务时,7 天内不会根据使用时间扣除退款金额,只根据流量包使用情况扣除退款金额,未使用过赠送流量包则可获得全额退款。

https://www.natfrp.com/policy/refund
我们已完成对远程管理服务的更新。
今天 16:35 ~ 16: 53 期间您可能会看到若干次 远程管理服务重启中 的提示,目前维护已结束,今天内应该不会再看到相关提示了。
由于 广东电信3~广东电信5 持续遭到 DDoS 攻击,我们已暂时关闭这几个节点的状态通知以避免刷屏。

我们建议您考虑使用其他节点。

另,我们近期登录界面等通常不会被攻击的服务遭受了大量攻击,请友商适可而止。
SakuraFrp 不紧急安全响应

漏洞 CVE-2024-38077 已经披露,
我们本不打算就该问题打扰您,
但鉴于目前网上错误说法很多反过来打扰了我们,这里为您提供一些补充说明:

此问题目前资料显示影响的是 启用 远程桌面许可 的 Windows Server 机器,
这一服务需要手动安装,通常用于支持两人以上同时连入 远程桌面。

此服务在国内并不常见,通常 RDPWrap 是更常用的不要钱方案。

如果您在记忆中使用改时间的方式而不是上面的项目破解过远程限制,
您可能受到这个漏洞的影响,请及时更新系统。

我们仍建议您更新系统以缓解可能存在的安全隐患,但不必过于惊慌。
如果您因为一些理由不希望更新系统,请务必为 RDP 服务使用访问认证或配置 IP 白名单,
这个漏洞可能不会影响到您,但没有人知道下一个漏洞会不会。
我们正在对流量统计系统和隧道状态管理系统进行维护升级,在此期间您可能会看到部分隧道的在线状态显示错误或是消耗的流量没有被正确统计

本次升级后,部分用户错误的看到隧道数量到达上限提示的问题应该不会再出现了,并且在节点离线后相关隧道会更快被释放以避免占用在线隧道数量。

已完成(2024-08-10 23:20:00)