QNAP 日前針對旗下採用 ZFS 檔案系統的旗艦 NAS 作業系統,正式釋出 QuTS hero h6.0.2.3591 build 20260819 更新版本,本次更新將核心重點放在資安防禦機制的深化,特別是強化不可變快照(Immutable Snapshot)與 WORM 機制的防護層級,並針對 NFS 高負載卡頓、IPv6 路由以及離線環境效能等多個項目進行改善。

深化防勒索架構,USB 金鑰驗證防範內部威脅
從資安與合規角度來看,不可變儲存(Immutable Storage)是當前企業抵禦勒索軟體與內部惡意破壞的最後防線。然而,若系統缺乏足夠的防呆與多重防護機制,一旦特權帳號遭竊取或管理員誤操作,仍可能造成無法挽回的風險。
在 h6.0.2.3591 版本中,QNAP 進一步強化了全系統的操作安全防護。系統全面導入安全刪除(Secure Deletion)機制,當管理員欲刪除企業級 WORM 共用資料夾,或是含有尚未到期不可變快照的 LUN 與共用資料夾時,系統強制要求必須通過實體 USB 金鑰檔案驗證才能執行刪除作業。
此外,無論是透過控制台嘗試刪除受保護的共用資料夾,或是使用者嘗試重新初始化 NAS 設備,系統皆加入了明確的使用限制警示與導引流程。儲存空間總管現在也會針對包含 WORM 與不可變快照的儲存池提供更完整的指引說明,有效避免管理人員因操作疏失或惡意攻擊指令而破壞關鍵備份資料。
底層儲存與網路協定修復提升關鍵應用穩定性
除了資安防禦機制的精進,此版本亦針對多項影響企業日常運作的底層架構問題進行修復。在網路與檔案傳輸協定方面,官方修正了 NAS 在面對高負載 NFS 工作量時可能停止回應的重大問題,這對於將 NAS 作為虛擬化儲存後端或大量運算掛載節點的企業而言,降低了服務中斷的風險。
針對網路路由配置,新版修復了網路連線狀態變更後,IPv6 靜態路由下一躍點(next hop)意外被誤設為預設閘道的問題。針對離線或受實體隔離(Air-Gap)保護的封閉網路環境,修正了先前版本在無網際網路連線時,使用者登入後載入桌面速度過於緩慢的狀況,確保高規格資安環境下的流暢操作體驗。
在儲存管理層面,擴充儲存池精靈過去在擴充 RAID 10 時將名稱誤顯示為 RAID Group 10,以及誤允許選取超過兩顆磁碟的邏輯異常皆已獲得修正。同時,系統也針對 Qtier 儲存池的穩定性進行加強,並解決了部分介面在特定語系下標點對齊與選單文字截斷的問題。
應用程式環境與檔案服務同步修正
在應用程式支援與各類檔案共享服務方面,先前在 h6.0.0 與 h6.0.1 升級時出現的應用程式安裝失敗、HybridDesk Station 無法正常啟動,以及 Multimedia Console 運作異常等問題,均在此版本完成修正。
檔案傳輸與資料同步功能也有重要修復,這次更新解決了透過 WebDAV 上傳含有子資料夾的目錄時遭遇的阻礙,修正了使用者透過 SMB 在個人 Home 目錄下建立僅大小寫不同之資料夾的邏輯錯誤,並且排除了當 SnapSync 任務名稱包含超過十個非英文字元時導致頁面空白的問題,提升異地備援設定時的穩定度。
用 TS-855x 實測新版韌體
CyberQ 實測這幾個功能的改善,WORM 不可變保護機制 與 SMB Home 目錄同名大小寫修復在這台 QuTS hero h6.0.2.3591 上均已實測通過。
NFS 高平行處理穩定度的部分,這些平行處理的中繼資料與 I/O 操作維持在 1,450 ops/s ~ 1578.4 ops/s,未出現卡頓或中斷。
SMB Home 目錄大小寫修復也有測過,ZFS 與 SMB 協議層已能正確處理大小寫目錄命名,未再發生覆蓋、衝突或目錄損毀等歷史異常。
WORM / 不可變防護機制這段,Client 端 POSIX 權限與檔案寫入/刪除阻擋行為符合預期。另外,網頁介面端就會需要設定好的金鑰來刪除。
如果要手動確認 SMB 密碼與大小寫功能,可以在終端機執行:
# 建立測試目錄
sudo mkdir -p /tmp/test_smb
# 手動掛載 (會提示輸入密碼)
sudo mount -t cifs //nas的IP/Public /tmp/test_smb -o username=NAS帳號,vers=3.0
# 測試大小寫資料夾建立
mkdir /tmp/test_smb/FolderA
mkdir /tmp/test_smb/foldera
ls -la /tmp/test_smb/ | grep -i foldera
# 清理並卸載
rm -rf /tmp/test_smb/FolderA /tmp/test_smb/foldera
sudo umount /tmp/test_smb
2.5GbE vs 10GbE 實測效能大對決
| 測試項目 | 原先 2.5GbE 表現 | 切換 10GbE 後實測 |
|---|---|---|
| 網路極限頻寬(iperf3) | 2.36 Gbps (約 280 MB/s) | 8.86 Gbps (約 1,050 MB/s) |
| 單佇列循序寫入(1MB, 4GB) | 199.30 MB/s 延遲 5.01ms | 392.15 MB/s 延遲 2.55ms |
| 單佇列循序讀取(1MB, 4GB) | 207.16 MB/s 延遲 4.82ms | 539.44 MB/s 延遲 1.85ms |
| 4 執行緒平行讀取(4 Jobs) | 卡在約 280 MB/s 受網路上限限制 | 696.83 MB/s |
| 4 執行緒平行寫入(4 Jobs) | 卡在約 200 MB/s 受網路上限限制 | 879.35 MB/s 約 7.0 Gbps |
升級新版韌體後的 TS-855x
其 ZFS 平行處理的寫入能力還不錯(實測有到 879.35 MB/s), 在 4 執行緒平行寫入下,QuTS hero 的 ZFS 儲存池還是有不錯的聚合吞吐能力,達到了 879.35 MB/s(相當於每秒寫入近 0.9 GB 資料),已經吃滿了 10GbE 網路超過 85% 的頻寬。
CyberQ 測試了 2.5GbE、10GbE 的 I/O 延遲,後者是有降低的形況, 單檔循序讀取延遲從 4.82 ms 直降至 1.85 ms。單檔循序寫入延遲從 5.01 ms 降低至 2.55 ms。 這對於在其他 AI 運算節點上進行 AI 模型權重載入、大量資料集讀取、Checkpoint 儲存,會有可用的效能來支持運作。
社群現況與升級維護建議
根據在 QNAP 官方社群論壇 以及 Reddit 等技術社群的現況,由於 QuTS hero h6.0.2.3591 build 20260819 甫於近日發布,目前社群討論多以官方發布通告為主,尚未傳出嚴重的升級災情或相容性異常回報。
對於使用 QuTS hero 作為核心儲存的企業 IT 人員與維運團隊,CyberQ 建議在更新前先進行系統設定檔備份,並於測試環境完成功能驗證後再行部屬。在完成韌體升級後,請依照官方最佳實務建議,前往 App Center 將所有應用程式更新至最新版本,會有比較好的搭配,預期會更穩定。







