VPS信号旗播报
49.4K subscribers
25 photos
429 links
VPS新闻频道,VPS信号旗是即时发布简要讯息的小组织,关注VPS和通信自由。为你甄选最具价值的信息,提供业界热点新闻调查。

🌞 讨论群组:https://t.me/vpsxinhaoqi

🏛 评论规则:https://t.me/xhq_rule

🙋 投稿交谈:https://t.me/PandasChatBot
Download Telegram
ClawCloud 宣布关停 VPS、VDS 及相关托管业务

ClawCloud 今日发布公告表示将于2026年6月30日起,正式关停 VPS、VDS 及相关托管业务。ClawCloud 已于6月1日停止新购与续费以及升级服务。6月1日至6月30日为迁移与退款窗口期,用户可通过工单系统提交退款申请。

Clawcloud 曾一度被推测为阿里云国际版的“马甲”,风头一时无两。但进入2025年下半年后 Clawcloud 的经营状况迅速恶化,7月30日随着香港优化线路主机这一极具优势产品的下架,该服务商的竞争力遭到重大削弱。同年11月,ClawCloud 宣布终止其推广计划。回到了它原本应有的地位。

进入2026年,计算机硬件成本不断攀升,对IDC服务商而言今年格外难熬。Clawcloud 终究还是迎来了它的谢幕。一个黄金时代的谢幕。

[消息等级 Level C2 · 简要]
😁157😭23👎16🤡119🍾8🤯5👏2😢2🤣2😡1
中国移动全球数据卡将无法在中国内地激活

中国移动国际CMLink Global发布公告称,为遵循中国内地合规经营要求,自北京时间2026年6月17日起:CMLink 含中国内地流量的套餐产品将不支持在中国内地直接激活启用。客户在中国内地使用SIM卡前的72小时内,需要在中国境外(含港澳台)插卡,并保持手机开机三至五分钟。如果未按要求提前插卡操作,入境中国入境后,SIM卡可能无法正常开通。中国移动国际强调,CMLink全球数据卡不支持中国内地居民购买及使用。中国电信运营商正进一步贯彻“断卡行动”,其最初目的是打击猖獗的电信网络诈骗。

CMLink在境外预先激活的新规还极大地消除了内地居民使用该卡接入国际互联网的可能性。由于国际漫游技术架构的制约,使这类手机卡不受中国内地防火长城的过滤限制,多年来,大量并无出境需求的内地居民热衷于购买各类境外手机卡或全球数据卡用于国际联网。但国家政策正在逐步关闭这扇窗户。2025年11月,中国电信澳门卡提高了认证门槛,不再支持内地身份证,认证需真实入境澳门。2026年以来各大电信机房掀起了清理流量中转业务的运动。监管力度正逐步加强。

[消息等级 Level C2 · 简要]
2🤬227🤣89💩34🖕12🤡8🍾7👍3👎3😢1😈1😡1
DMIT 推出免费流量重置政策

知名的优化线路 IDC 运营商 DMIT 近日发布公告表示,对所有已订购并在有效期内的服务推出免费流量重置政策,每次重置可恢复服务基础流量的 20%;截至有效期前,每项服务最多可免费重置 2 次。有效期限为即日起至 2026年12月31日 23:59 (UTC)。符合条件的客户无需额外申请,用户可通过产品控制面板选择流量重置按钮自行操作重置。

6月3日,DMIT 宣布暂停受理任何 IP 地址的更换请求,但承诺会在近况改善或者 IPv4 地址资源充足后,重新开放 IP 地址的更换请求。本次流量重置政策可能是作为对这项调整的补偿。

DMIT 是一个与搬瓦工同等重要的优化线路虚拟机服务商,当前洛杉矶和东京均处于缺货状态,仅香港区域 Premium 级别的 CN2GIA 虚拟机还有库存。

[消息等级 Level C2 · 简要]
😁95👍22💩125👏4🤮3🤡2🔥1🏆1
VPS信号旗播报
美国推动禁止中国三大电信运营商连接美国网络的提议 据路透社消息,美国联邦通信委员会(FCC)周四以3比0投票推进了一项提议,禁止中国移动、中国电信和中国联通在美国运营数据中心,并可能禁止电信运营商与美国《安全网络法》第 2 条涵盖的设备和服务清单(Covered List)上的公司进行网络互连。 中国移动国际美国有限公司、中国电信(美洲)公司、中国联通(美洲)运营有限公司包含在“涵盖名单”中。该提议旨在阻止美国运营商与这些中国运营商进行“互联互通”。 FCC表示,它还在考虑禁止与在美国互联网交换中心…
美拟议断直连 中国联通及美国运营商协会提出警告

据路透社消息,中国联通美国分公司发出警告称,特朗普政府提议禁止美国电信运营商与被视为国家安全风险的中国电信企业进行互联互通,此举可能会对全球通信网络造成严重破坏。该提议将“损害在中国拥有重大商业和供应链利益的美国公司”。“中资电信运营商共同构成了中美这两个全球最大经济体之间通信流量流动的主要网关。全面禁止与这些实体互联互通,将从根本上割裂全球通信网络中的一个关键组成部分。”

代表AT&T、Verizon、T-Mobile及其他美国运营商的行业协会 USTelecom 反对撤销中国运营商的互联互通授权。该组织指出,这项提议“可能会降低美国通信供应商对高风险流量的可见性,迫使通信流量通过外国或问责机制较差的中介机构进行,给普通的商业和运营通信带来不确定性,并破坏依赖于已知联络点和既定上报路径的技术安全保障机制。”该规定可能“带来压力,迫使企业回避全球通信所必需的常规国际路由和数据交换关系”。

[消息等级 Level C2 · 简要]
👍182💩58😁4015😱15🤡9👏6🤔4🥰3🔥1💯1
AWS Lightsail 香港区域上线

亚马逊 AWS 轻量级云服务器 Lightsail 香港区域现已上线,有ABC三个可用区。

AWS Lightsail 香港移动经CMI回程,联通绕新加坡,电信走163线路(可能绕日本)。对于移动用户而言体验更好。路由状况可能随网络拥堵情况有变化,仅供参考。

[消息等级 Level C2 · 简要]
83👍15👾5🥰4👀4😨4🔥2👏2😁1🤮1
甲骨文云将削减ARM实例免费配额

甲骨文云已悄然修改文档中关于“免费资源”的部分描述。在OCI Ampere A1 计算实例(Arm 处理器)部分,将原先的“4 OCPUs and 24 GB of memory”修改为“2 OCPUs and 12 GB of memory”。

由于A1实例仅对免费配额部分免费,这意味着升级成付费账号的用户将需要为此支付费用。A1实例资源紧缺,免费号开到满配A1实例的机会渺茫,因此有大量用户选择升级到付费账号。这些用户可能需要降低配置来避免昂贵的配置费用。

[消息等级 Level B · #重要 ]
😱164😁28🍾7😡7💩5🗿32👻2👎1👏1🤩1
Hetzner再次以惊人的幅度上调云主机价格 老客续费豁免

欧洲著名数据中心运营商 Hetzner 宣布从当地时间15日开始对新购订单执行新的定价。Intel 和 ARM 架构实例涨幅相对较低,而 AMD 和独享 vCPU 实例涨幅翻倍甚至是两倍以上的剧烈涨价。这是自4月以来,该主机商第二次上调价格。

· 德国芬兰区域的CX 系列 (Intel) & CAX 系列 (ARM)涨幅最温和,约为 30% - 37%;CPX 系列 (AMD) & CCX 系列 (独享 vCPU) 涨幅极为剧烈,约为 128% - 168%
· 美国 CPX 系列 (AMD) 涨幅约为 190% - 205%;CCX 系列 (独享 vCPU) 涨幅约为 118% - 156%;例如 CPX51 从 77.99€ 涨至惊人的 237.99€
· 新加坡节点由于原有定价基数较高,相对百分比涨幅低于欧美,在 65% - 96% 之间,但绝对金额的增加非常大,例如 CCX13 从 27.49€ 涨至 53.99€


不过,15日以前开机的服务器依然可以按照原定价格续费,不受本次涨价影响。对于存量顾客而言这是一个利好消息。

[消息等级 Level C2 · 简要]
😨139🍾106👌5💩4🥰3🤮2😭2😁1
VPS信号旗播报
甲骨文云将削减ARM实例免费配额 甲骨文云已悄然修改文档中关于“免费资源”的部分描述。在OCI Ampere A1 计算实例(Arm 处理器)部分,将原先的“4 OCPUs and 24 GB of memory”修改为“2 OCPUs and 12 GB of memory”。 由于A1实例仅对免费配额部分免费,这意味着升级成付费账号的用户将需要为此支付费用。A1实例资源紧缺,免费号开到满配A1实例的机会渺茫,因此有大量用户选择升级到付费账号。这些用户可能需要降低配置来避免昂贵的配置费用。 [消息等级…
甲骨文云执行新的ARM虚拟机免费配额,已开机免费号或可保留顶配

甲骨文云平台已将免费配额限制从文字付诸于实践。后台功能开始执行新的免费配额限制。 A1 计算实例(Arm 处理器)从原先的 4 OCPU 和 24 GB 内存,变更为 2 OCPU 和 12 GB 内存,此外韩国春川区域免费账户不可再创建新的 A1 计算实例,但付费账户依然享有免费配额。

据TG网友 Da Capo 提供的信息,甲骨文云客服确认原先免费账户创建的满配 4 OCPU 24GB 内存 A1 虚拟机将可以继续使用。(更新:但也有消息说一些客服消息否定了这种说法,具体结论尚需进一步核实)

[消息等级 Level C · 简要]
🤡94👏1910🤓4🥰2😁1🤪1
微软削减 MS 365 开发人员版存储空间

微软 Microsoft 365 E5 开发人员版的一部分用户已在后台看到超出300GB存储限制的提示。

微软早前更新了《开发人员常见问题解答》,在该页面上新增了一个段落来说明Microsoft 365 开发人员订阅的存储空间:
租户存储上限:仅限开发人员的租户限制为 300 GB 的共用存储。
零附加存储:开发人员 SKU 在混合许可证租户中提供 0 GB SharePoint 存储。
用户 OneDrive 限制:对于开发人员 SKU 用户的 OneDrive 存储,每个用户 10 GB。


根据互联网档案馆的页面存档,微软是在今年2月或3月上旬的某个时刻更新文档的。MS 365 E5 开发人员版此前的租户上限为5TB,通过申请可扩容至25TB。微软削减OneDrive存储空间将极大地降低该订阅对“羊毛党”的吸引力。

随着今年全球计算机硬件成本不断攀升,数据中心运营成本也水涨船高。科技巨头大多已不如从前那般慷慨。

[消息等级 Level C2 · 简要]
👎113💩367👏7😁6💊5🤯4👍3🤔3😐3🥰1
Project X 宣布不再对抗中国GFW

Xray-core 的项目团队 Project X 今日宣布“即日起完全转向俄罗斯和伊朗,严格禁止在中国大陆内使用,不再处理中国 GFW 相关事件”。Project X 将不再为对抗中国 GFW 的最新封锁而迭代,且放弃兼容中国代理软件、机场等生态。

下一个版本 REALITY 服务端还将限制客户端最小版本,并阻止“有问题的客户端” TLS 指纹。

Project X 不再面向中国用户提供服务的主要原因为“规避风险”,以及中国用户对项目捐助寥寥。公告还表达了对中国大陆代理生态现状的强烈不满。

[消息等级 Level B · #重要 ]
6💩487🤣164😁48🤡43😭33💔16🥰11👎8🖕7🥱4🤨4
高危内核虚拟机逃逸漏洞震惊云主机行业

安全研究人员昨天公开披露了 Linux 内核高危漏洞 JanuscapeCVE-2026-53359)。该漏洞潜伏在 Linux 内核代码中长达 16 年之久,属于 KVM x86 架构中影子内存管理单元的“释放后重用”内存损坏漏洞。这是一项跨平台的漏洞,同时影响搭载 Intel 和 AMD 处理器的 x86 系统。

在开启了嵌套虚拟化的云端或多租户服务器上,拥有 Guest 虚拟机 Root 权限的攻击者,仅凭虚拟机内部的操作就能破坏宿主机内核的影子页状态,突破虚拟机隔离,直接在底层物理宿主机上以 Root 权限执行任意代码。

对于像 RHEL 或 CloudLinux 这样默认将 /dev/kvm 权限设置为全局可读写的系统,普通本地用户不实际运行业务虚拟机也可以通过打开该设备、创建临时 VM 来触发竞争条件实现本地提权。

漏洞对依赖 KVM 提供工作负载隔离的公有云和虚拟化集群构成了极大的威胁。Linux 主线内核已于 2026 年 6 月中旬合并了相关补丁修复了此问题。包括DMIT在内的云服务商在漏洞披露后已紧急采取措施,更新内核补丁。

[消息等级 Level C2 · 简要]
2😱136😁2112🤮4💩3😍2👨‍💻2🆒2👏1🤯1👀1
DMIT LAX AS3 系列补货

AS3是DMIT价格相对低廉的系列,十分适合对代理网络稳定性要求较高的用户,亦可以作为面向中国大陆访客网站的反向代理。
LAX.AS3.Pro.TINY $10.90/mo | $119.90/ye
1 vCPU 2 GB RAM
20 GB SSD 1Gbps/超量4Mbps无限
1000 GB 流量 1 IPv4 & 1 IPv6 /64
https://www.dmit.io/aff.php?aff=3439&pid=253 | 更高配置
· 洛杉矶Pro机型使用三网CN2回程优化,去程直连。DMIT对Pro级别的机型保证走优化线路。内地大部分省份延迟在160ms~200ms左右。

LAX.AS3.EB.TINY $10.90/mo | $119.90/ye
1 vCPU 2 GB RAM
20 GB SSD 2Gbps/超量4Mbps无限
1500 GB 流量 1 IPv4 & 1 IPv6 /64
https://www.dmit.io/aff.php?aff=3439&pid=259 | 更高配置
· 洛杉矶EB网络,电信/联通9929,移动回程CMIN2


[消息等级 Level C2 · 简要]
👎10515🤮12🤔10💩7😁4🥰3🤪2😡2
中国联通香港即将限制在内地激活储值卡

中国联通香港CUniqHK发布通知称,为配合中国内地合规要求,由8月1日起,全新发行的包含中国内地漫游使用地之储值卡产品,将无法在中国内地激活启动。产品之其他服务和功能不受影响。

新卡客户需在前往中国内地前,提前在香港或此网页上所列明指定适用地区(内地除外)激活启动有关储值卡产品,成功启用服务后方可在内地使用。受影响的储值卡包括“中国内地、香港及澳门”和“中国内地及澳门”上网升级版系列,日神卡、月神卡及学神卡的升级版系列。

2025年11月,中国电信澳门率先提高了门槛,持卡人需在澳门境内认证,且不支持内地身份证。今年6月,中国移动全球数据卡也宣布不再支持于中国内地激活。所有运营商的理由皆为合规原因。这些措施限制了内地用户通过合法渠道接入国际互联网的能力。

[消息等级 Level C2 · 简要]
💩214🤡3016🤮10👎9👍6🍾6🫡4🤷3🖕2💊1
英国手机卡 Giffgaff 正对长期漫游用户采取行动

根据NS论坛的消息,Giffgaff 手机卡的运营商正在关停大量用户的服务。据停权用户反馈,他们收到了如下内容的邮件:
根据我们的条款和条件,我们的服务主要面向英国境内用户,漫游服务仅适用于短期旅行。鉴于您的使用模式表明您在英国境外长期或永久使用我们的服务,您的账户已不再符合服务资格要求。因此,您的服务将很快终止,所有相关访问权限也将停止。


Giffgaff 是一个英国移动电话公司,大量中国用户持有该公司发行的实体卡,常被用于注册海外服务。今年1月,Giffgaff 已采取过一次规模相对较小的封号行动,但恐慌情绪迅速蔓延开来。Giffgaff 和许多用户的重要服务有关联,任何风吹草动都令人惴惴不安。当前依然无法评估此次关停服务的影响规模。建议有条件的用户换绑其它运营商的手机号。

[消息等级 Level C2 · 简要]
4🤮256🤡74😱35😁2011🤣8🖕7👍6😢5😡5🙉3
部分用户收到甲骨文云A1主机限期减配通知

根据Reddit、NS论坛及TG网友的反馈,从昨天开始陆续有用户收到甲骨文云的邮件。邮件称:
“永久免费”计算资源的使用限制已更新。如果您的租户当前使用的“永久免费”计算资源超过了新的限制,则必须在2026 年 8 月 18 日之前减少使用量。
自2026 年 8 月 18 日起,Oracle 将开始强制执行更新后的“始终免费”计算资源限制。超出“始终免费”配额的计算实例将被自动终止。


近期,甲骨文云改变了A1 ARM实例的免费配额政策,从原先的最多4 OCUP和24GB内存削减一半至最多2 OCPU和12GB内存(同时韩国春川区域免费账户不可再创建新的 A1 计算实例)。老用户可通过编辑实例配置的方式减配。修改配置是否会导致旧版最大4Gbps的网络端口被削减未测试。

当前,只有少数用户收到了该邮件,对于是否要立即采取行动,用户应自行酌情考量。

[消息等级 Level C2 · 简要]
1👎66🍾146🌚6🤯4👍2🖕2🙉2💊2🤮1
甲骨文云开始关停超配ARM免费云主机

甲骨文云A1主机最高 4 个 OCUP + 24 GB 内存免费配额的时代已经结束。

今天,甲骨文云已经开始关停超出配额的 ARM 免费云主机。始终免费 Ampere A1 计算限制已更改为 2 个 OCPU 和 12 GB 内存。

超配主机的状态显示为“已停止”,而修改配置保存时会提示实例“已被禁用”。

[消息等级 Level C2 · 简要]
😁109👍16💩115🍾5👎2🤮2🤣2💊2🤯1
日本云计算服务商“樱花网络”客户机密数据遭泄露,波及136万个账号

8月19日,日本知名云计算与数据中心服务商樱花网络(Sakura Internet)发布安全通报称,其客户合同管理系统遭遇未授权访问。该公司业务覆盖虚拟主机、VPS、公有云及数据中心服务,此次安全事件预计波及约136万个用户账号。樱花网络在中国大陆拥有大量用户。

泄露风险数据涵盖用户的姓名、住址、联系电话、电子邮箱以及签约服务详情。初步排查发现,其中30个账号的哈希加密密码可能已被非法访问,但目前尚未最终确认相关数据是否已被黑客批量窃取外流。

8月17日,樱花网络曾通报其“Sakura Rental Server”共享主机服务在8月9日遭黑客入侵,致使583个用户账号被非法登录,部分服务器被植入恶意程序。随着技术调查的深入,团队在销售管理系统中发现了更多异常轨迹,证实客户合同管理系统早在8月9日之前就已遭渗透,直接危及系统内托管的136万会员档案。

目前两起事件的关联性及具体入侵路径仍在调查中。樱花网络已紧急停用相关验证凭证、清除恶意程序并升级监控防护,同时正推进数字取证并陆续通知受影响用户。

[消息等级 Level C2 · 简要]
1😁131🤯3714😱7🎉7🤣7👎6👏5👍4🙏1
DMIT 警告称:发现大量VPS在发送异常且巨大的流量

DMIT 今天凌晨发布通告称,其主动安全系统检测到,在DMIT洛杉矶(LAX)数据中心,有2%的租户部署了具有潜在风险的应用程序。在数小时前这些租户的应用程序向中国发送了巨大的流量。DMIT初步推测,受限地区的攻击者正在大规模利用这一 TCP 443 应用程序的设计缺陷,向 OpenAI 发起超大规模的、真实的且被接受的请求。
NS论坛名为 Rayby36 的用户认为,这可能是 REALITY 协议的伪装机制与特定配置组合后被恶意利用后的结果。为了防止被网络审查系统探测,REALITY 在遇到密码错误或非法的扫描连接时,不会直接断开,而是将这些流量“回落”(即转发)给一个真实的伪装目标网站,以此假装自己是一个正常的 HTTPS 网站。许多用户将这个伪装目标设置成了 Cloudflare 等 CDN 节点上的网站。由于 CDN 节点同时服务于成千上万个网站,它具备根据请求特征(SNI)路由到不同网站的能力。攻击者可以向受害者服务器发送未授权连接,触发服务器将流量转发给 CDN,攻击者通过在请求中伪造特征,引导 CDN 将该连接导向 OpenAI。这就使得用户的VPS成为了攻击者的一个网络中继,被消耗了大量流量。


目前尚且没有明确的证据证明异常流量消耗是这一原因导致的,但建议那些将 Xray/VLESS 配置中的 target 或 dest 设置为 Cloudflare 或其他 CDN 域名的用户立即对配置进行修改,同时开启 limitFallbackUploadlimitFallbackDownload 来严格限制回落流量的速度。

[消息等级 Level C2 · 简要]
👍112😁79🤣21😱1412🌚9🐳6🤬4😇3👾1
DMIT 发布关于26日网络安全事件的通报:攻击者以谋利或大规模蒸馏模型为目

DMIT 近日发布通告说明了8月26日大规模异常流量攻击事件的原委。通告称,攻击者在美东时间26日 16:00-18:00 先发送了一批试探性流量,确认出口可用后,在次日凌晨 3:00-4:00 发起了统一的大规模利用。

攻击者利用了部署在客户虚拟机上的一类 SNI 代理应用程序的设计缺陷,该类应用在处理 SNI 转发时未对请求来源与目标做有效校验。其后果是:互联网上的任意第三方,无需持有该实例的任何凭据,即可通过客户的虚拟机强制代理访问 Cloudflare 及其后端的 OpenAI 资源。运行该类应用的客户实例,实质上是一个面向全网开放的匿名 AI 请求出口。

DMIT 在探测研究后认为:攻击方大概率持有批量的"合法"API 凭据或其他有效请求来源。单纯扫描行为不会呈现这一特征。这是有预谋、有资源调度能力的行为模式,与机会主义式的滥用有本质区别。这种有组织的攻击极有可能是为了第三方 AI 中转服务、API 代理售卖或进行“模型蒸馏训练所需的大批量数据采集”。

DMIT 称,介于如上原因,DMIT 已多次告知被滥用机器用户,并将采取必要措施,包括暂停服务、终止服务及费用追偿在内的措施。以避免 IP 与 ASN 资源的信誉风险以及对边界容量与全网服务质量影响。

[消息等级 Level C2 · 简要]
2🤡111👍3011🐳5👎2🌚2👾2👏1🖕1😴1
黑客用“免费VPS”为诱饵窃取iOS用户机密

安全研究人员在对名为“极点云PolarNode”的网页进行分析后有了一个惊人的发现,该站点所谓“免费赠送三年VPS使用权”的活动实际是黑客精心设计的陷阱。据了解,钓鱼网站在9月1日上线,黑客通过邀请码裂变方式引诱用户分发宣传链接,很快在VPS、网络运维、区块链相关论坛扩散开来。

名为 Null 的安全研究人员在 NS 论坛发布了完整的调查分析报告。据分析,攻击者利用了旧版本 iOS Safari 浏览器中的一个漏洞,访问者无需点击“同意”或下载任何安装包,仅凭苹果iPhone原生的Safari浏览器渲染网页,即可使恶意脚本静默启动。

攻击展现了罕见的工程成熟度。研究人员在解密的代码中发现了“DarkSword”与“Coruna”两套成熟利用链的痕迹。这两套过去多被商业间谍软件套件采用的高级工具,如今被黑产团伙重新分发再利用。恶意脚本通过细致的设备指纹识别,针对iOS 15.2至18.6.2等多个系统版本,串联调度了数十个已公开但未在受害设备上修复的历史漏洞(n-day),在数秒内完成浏览器代码执行、沙箱逃逸直至夺取最高内核读写权限。

iOS 用户应立即将系统升级至 iOS 18.7.6 或 iOS 26.3.1,这两个版本是 DarkSword 全部 6 个漏洞的全量修复版本,可彻底覆盖本利用链的所有 n-day。已访问或者点击钓鱼页面的用户需采取紧急措施,断网后备份重要资产,恢复设备至出厂状态后升级到最新iOS版本。

[消息等级 Level C2 · 简要]
😁141🤣409😱8🤡7👏4🆒4👍2🤯2🌚21