时间线(7 个节点)
- VMware 母机被勒索加密,官方没有备份,客户数据全丢
- 自营节点的 VPS 被装上 Xboard 代理和 root 公钥;官方通报只写“建议”重装,没给期限
- 没有任何通知直接停机,理由是没完成“required”的重装;说明已用脚本重装后,客服没核实就解封
- 统一回复的工单模板里承认:停机只看面板里有没有重装记录
- 老板在 Telegram 群里说用户“根本不看邮件”;当事人进群对质,被踢出群
- 官方账号在 NodeSeek 回帖,说发帖是“making fun of an Indian company”
- 其他用户反馈:退款先说不满意都能退,后来改口;客服回“as per TOS i can do that”
相关讨论帖子:NodeSeek #937638 | NodeSeek #938769
写这篇文章的目的,是把我和 HostDZire 这家主机服务商在过去近两个月里交涉的全部过程做一次完整的梳理。
不加多余的修饰,也不搞夸张的情绪发泄。我把整件事从头到尾的时间线、官方邮件通告、后台工单记录、Telegram 群聊发言,以及他们在论坛上的最新回复原原本本地列出来。所有不合理的点,全部摆事实讲道理,大家看完自己评判。
明确两个基本前提与定义
在展开具体时间线之前,我必须首先把两个核心原则定义讲清楚,这也是整件事最根本的底线所在:
定义一:关于我的诉求——这是原则问题,无关退款与数据纠缠
我的诉求从来不是任何退款,也绝不是针对数据丢失本身去无理纠缠。
在主机行业,商家的服务条款(TOS)里对于数据完整性通常都有免责声明,常年玩 VPS 的人都明白异地备份是客户自己的兜底功课。因此从始至终,我根本没有就数据丢失去胡搅蛮缠。
这是一个原则上的问题:
我唯一的诉求,自始至终都是要求服务商正面回应问题、承认自身在运维管理上的粗暴失误,并公开道歉!
在没有任何预警和事实依据的情况下擅自拔线停机、在公开大群凭空捏造事实造谣客户、当面对质时粗暴要求退款封口,甚至动用权限捂嘴踢人——这些恶劣行径,绝不是退几块钱就能打发买单的。
定义二:不要拿 TOS 免责和“便宜”当洗白的借口
不要拿他们那套所谓的 TOS 包括但不限于各种免责条款,以及所谓的“价格便宜”、“便宜没好货”来作为他们可以肆意妄为的理由。便宜也有便宜的底线!
机器卖得便宜,客户可以接受你的硬件老旧、网络偶有拥堵、性能稍微缩水、工单客服响应慢一点。这是商业定价与产品规格的正常对等。
但“便宜”绝对不能成为商家随意践踏消费者基本知情权、无故私自拔线停机、在公开社群凭空污蔑客户、当面对质直接踢人封口的借口!
免责条款保护的是法律与不可抗力的边界,而不是赋予商家滥用管理权限、草菅客户正常业务的“免死金牌”。廉价不是无耻的通行证,没有任何条款和价格可以洗白这种突破底线的粗暴行径。
2026年8月5日:底层 VMware 遭勒索,全盘数据永久灭失
故事的起点在 8 月初。
HostDZire 官方突然推送了一封邮件,通知他们的 VMware ESXi 虚拟化基础设施遭受了勒索病毒攻击。

官方通报的主要内容有三点:
- 受影响范围:印度机房的所有 VMware 节点全部中招,荷兰和美国部分节点同样沦陷;
- 数据永久丢失:母鸡底层虚拟磁盘(vmdk)被加密。由于官方没有任何冷备或异地备份,所有客户的数据永久灭失,无法恢复;
- 处置方式:官方通过 IPMI/iDRAC 物理断电母鸡推倒重装,给受影响的机器顺延一点使用时间作为补偿。
对于购买 VPS 的用户而言,机器可用性彻底中断,数据一夜清空。虽然当时很多人心里不满,但念在勒索病毒属于行业普遍遭遇的风险,多数人还是配合官方重新部署了机器。
2026年9月8日:自营机器再度沦陷,被批量植入代理与 SSH 后门
仅仅过了一个月,9 月 8 日,持有 HostDZire 印度及荷兰自营节点的客户再次发现异常:
- 机器被植入代理服务端:多名用户的 VPS 被安装了 Xboard 相关服务端,被黑产当成免费代理节点使用;
- 被写入 root 后门:受害机器的
/root/.ssh/authorized_keys中,被添加了一个未知的长期 root SSH 公钥。
官方在 9 月 8 日发出了安全通报:

仔细看这封邮件的内容:
- 官方坚称物理母鸡和 WHMCS 没被直接攻破,但提到 WHMCS 刚发了未公开补丁;
- 官方将原因归结为客户使用了面板生成的初始默认密码、SSH 允许密码登录、未安装 Fail2Ban 被暴力破解;
- 官方给出的应对措施,用词清一色是
Preventive Recommendation(预防性建议) 和Immediate Action Recommended(建议立即采取的行动),内容包括在面板重装、修改默认密码、改端口、使用密钥等。
这里有一处至关重要的事实:
这份通知通篇都是建议性质,没有任何截止期限(Deadline),更没有任何一句话提到“如果不重装就会强制关停机器”。
因为我一直觉得 HostDZire 那个控制台面板粗糙难用,偶尔还会报错,所以在收到 9 月 8 日的通知后,我没有去面板里点“Reinstall”,而是直接在服务器内部使用社区成熟的开源脚本(bin456789/reinstall)将整个系统重新格式化安装成了干净的 Debian。重装后机器干干净净,没有多余程序,更没有任何异常流量。
2026年9月19日:毫无预警直接拔线停机
9 月 19 日上午,没有任何事先通知,没有任何邮件沟通,我这台正常运行的机器突然失联。
登录后台查看,机器已经被官方标记为 Suspended(暂停):

官方给出的停机理由是:
“This VPS has been suspended because the required OS reinstallation has not yet been completed. We previously sent a security notification on 8 September 2026 requesting that this VPS be reinstalled. Please open a support ticket to request temporary unsuspension of the VPS for data backup and OS reinstallation…”
这段话完全是在偷换概念:9 月 8 日的邮件明明写的是 Recommended(建议),过了 11 天,官方在毫无补充通告的情况下,擅自将其定性为 required(强制要求),并以此为由直接拔线停机。
我立即提交工单抗议,双方的对质过程如下:

- 9:58 我发工单:抗议在没有任何警告和具体入侵证据的情况下随意停机,要求恢复并给出解释;
- 10:27 客服回复:死板坚称“我们的记录显示你的机器尚未重装,因此停机。若需备份可临时解封,但备份后必须从面板重装”;
- 10:36 我回复:明确说明“我早就用开源项目 reinstall.sh 重装过了整个系统,只是没有使用你们面板而已”;
- 13:44 客服回复:直接改口解封,并随手丢出一句:“如果你是在 9 月 9 日之后用脚本重装的 VPS,那就可以了(If you re-install your VPS using script after 9 sep 2026 then it’s okay)”。
这个工单过程暴露了两个问题: 第一,官方根本没有对机器做过任何实际安全排查,停机唯一的依据就是查他们数据库里有没有点击重装按钮的记录; 第二,官方上一秒还说必须面板重装,得知我用脚本重装后,连一句日志核实都没有,当场改口解封。停机纯粹是拍脑袋决定的。
2026年9月20日上午:官方统一工单模板回复
20 日上午,针对大量用户对无故停机的质疑,官方发出了统一的工单回复:
We previously sent a security notification on 8 September 2026 advising that this VPS needed to be reinstalled for security purposes. However, our records show that the VPS has still not been reinstalled.
As a result, we have suspended the VPS today as a security precaution.
To restore normal service, the VPS will need to be reinstalled with a fresh operating system. Once the reinstallation is completed, we can proceed with keeping the VPS active.
If you have important data on the VPS that has not yet been backed up, please let us know. We can temporarily unsuspend the VPS so you can take a backup of your required data. After the backup is completed, you will need to reinstall the VPS from the client area.
Please note that the temporary unsuspension is intended only for data backup before reinstallation.
You can review the original security notification sent on 8 September 2026 here:
https://tinyurl.com/468hsm75
Please let us know whether you need temporary access for backup, or if you are ready to proceed directly with the reinstallation.
Note:
We suspended this VPS only because, according to our logs, it appears that the VPS was not reinstalled through the client panel after our security notification sent on 9 September 2026.
However, if you have already reinstalled the VPS using an external script, custom ISO, or any other method outside the client panel, please let us know.
In that case, no further reinstallation will be required from our side.
官方自己写在末尾的 Note,亲自证实了整件事的荒谬:
“我们暂停该 VPS,仅仅是因为根据我们的日志,该 VPS 似乎并未通过客户控制面板进行重装。但是,如果您已经通过外部脚本、自定义 ISO 或任何其他方式重装了 VPS,请告知我们。如果是这样,我们这边将不再要求进行进一步的重装。”
只要没点面板,即使机器已经格式化干净,也一律直接停机;只要用户口头在工单里说一声用脚本装过了,他们不查日志不验证,立刻放行。这种完全不顾及客户业务在线状态的运维逻辑,令人难以理解。
2026年9月20日下午:官方在 TG 群凭空编排客户,对质后光速踢人
事情在社区发酵后,HostDZire 官方老板在官方 Telegram 群里公开发表了一段说明:

HostDZire Official:
“Here is the message of explanation..”
“We can see since users are using unique email, they didnt even check their email, so didnt reinstall the vps. SO we have to not take force measures to prevent further damage.”
这段话的意思是:“我们看到因为用户使用的是独立邮箱(unique email),他们根本不查邮件,所以没有重装 VPS。所以我们不得不采取强制手段来防止进一步的损害。”
这个推断完全是凭空捏造:
- 用户为了个人隐私安全使用独立邮箱或别名邮箱,怎么就成了“不看邮件”的罪名?
- 我不仅看了邮件,还早就用开源脚本重装了系统,停机后也第一时间提交了工单。官方无法解释自己的粗暴停机,就直接在公开大群里凭空编排客户。
我进群正面指出他们随意停机、推卸责任的问题。这位老板接下来的反应非常干脆:
首先,直接甩出一句要求开工单退款:

HostDZire Official:
“Okay, open ticket for refund please,”
接着发长消息声称不在乎批评:

HostDZire Official:
“Again, i am not in mood for argument here.
If you guys are really that unhappy, i have offered refund options as well.
And all the possible explanation has been given already, if you have any more question, open ticket.
Do not argue here in telegram, you are free to criticize about us in nodeseek, i dont have any issue with that.”
嘴上说着“我没心情争辩”、“你们随便去 NodeSeek 骂我,我完全没意见”。
然而话刚说完,官方管理人员直接按下删除与封禁按钮,把我一脚踢出了官方 Telegram 群聊!
不仅如此,随后我的 Telegram 账号疑似遭到恶意批量举报,导致短时间内无法在公开群组正常发言。你在公开群里造谣客户,当事人进群当面对质,你不敢回答任何一条实质性问题,转头就把人踢出群并搞举报。
2026年9月20日傍晚:论坛对线开始打“种族牌”
在 NodeSeek 帖子 第 27 楼,HostDZire 官方账号现身回复:
HostDZire (Floor #27):
@sayyiku #5 发布于9/20/2026, 2:28:15 PM
@XXXX #3
对我来说就不是退款的事情
Exactly, then what do you want?
Creating a thread here on NodeSeek and making fun of an Indian company, right? Is that your goal?
Let’s say you think the company sucks. I already offered you an exit option. You can take the refund and buy from another company that fits your expectations better.
Regarding whatever happened, we have already provided the information we could. But things can’t always happen exactly as per your expectations, right?
I understand that you wanted more details, but there will always be some things we are unable to do exactly as you expect.
So yes, if you feel our service is not meeting your expectations, then why not simply change providers?
这段回复最有意思的地方在于,他开始试图转移矛盾,打“种族牌”和“受害者牌”:
“发帖嘲讽一家印度公司,这是你的目标吗?(making fun of an Indian company, right? Is that your goal?)”并且依然试图用“我已经给了退款选项”来回避问题。
我在帖子 第 34 楼 当场正面进行了驳斥:
第一:请公开承认这次停机完全是你们考虑不周的问题。你们在事先没有任何一丝沟通的情况下直接停机,这是严重的人为事故,我需要一个道歉!
第二:这完全是我真实的购买体验,根本不是嘲讽。我文章里甚至没有拿你们的国家与欧美服务商做任何对比,我只提到了你们公司名字和具体业务节点。你反而说我公开嘲讽一家印度公司?你为什么要主动强调你是印度的?
第三:请对你在 TG 群里说的这句话做出说明并道歉:
“We can see since users are using unique email, they didnt even check their email, so didnt reinstall the vps. SO we have to not take force measures to prevent further damage.”
你凭什么认为客户没有查看邮件?这是不是你的主观臆测?身为官方人员,在毫无事实依据的情况下对用户下判断并强制停机,请为此道歉!
想用“歧视印度公司”这套说辞来转移视线,在中文机圈乃至任何技术圈子都是行不通的。
大家花钱买的是服务器,看重的是 SLA、是数据安全、是遇到问题时服务商有没有根本性地解决问题。机器无故被拔线、群里造谣客户、当面对质直接踢人,这些都是白纸黑字的事实。把自身的技术低能和粗暴运维转移成民族和身份问题,不过是极其拙劣的推卸责任。
后续退款风波:朝令夕改与拿 TOS 当挡箭牌
除了对我个人机器的处理之外,论坛其他群友的反馈(NodeSeek #938769 51~58 楼)进一步展现了这家商家的履约信誉:
- 退款承诺随意变更:
官方一开始在群里声称不满意的印度机房用户都可以申请退款;等大家真正去发工单后,官方又反悔改口,在群里补充 Note 称“仅限本次受强制停机影响的用户才能退,其他一律拒绝”(55楼); - 拿 TOS 当恶劣态度的挡箭牌:
群友(58楼)贴出了向客服申请退款时的官方原话:“how many things we have to write ? as i said i cant write things as per your imagination, Do not argue. i denied your request, as per TOS i can do that. i have also updated the post just after some time with clear note, old post had confusion.”
(“我们还要写多少东西?我已经说过了,我不可能按照你的想象来写。别争辩了,我拒绝了你的退款请求,按 TOS 我有权这么做。我稍后更新了带说明的帖子,旧帖子有歧义。”)
可以看到,从随意关机、推托责任,到粗暴拒绝退款,他们张口闭口都是“按 TOS 我有权这么做”。
事实总结
梳理整场事件,所有不合理的点一清二楚:
- 安全责任倒置:
8 月母鸡被勒索全盘丢失,自身 0 冷备;9 月自营机器被挂 Xboard 节点和 root 后门,通篇通告推给客户密码弱; - 运维判定形式主义:
未经通知强行停机,判定依据不是安全扫描,而是面板按钮点击日志。外部脚本重装干净的机器直接拔线,口头报备一声却无需验证就能恢复; - 公开捏造客户行为:
在官方大群公开把停机责任归咎于客户“使用独立邮箱不看邮件”,纯属毫无事实依据的主观编排; - 拒绝沟通与粗暴封口:
面对客户有理有据的质询,先是以退款敷衍,随后在声称“随便批评不在乎”之后光速将客户踢出群聊; - 转移矛盾打种族牌:
在论坛公开对线中,面对核心责任闭口不谈,反而试图将客户的客观维权歪曲为“嘲讽印度公司”; - 拿免责条款当遮羞布:
退款政策朝令夕改,工单沟通情绪化,肆意挥舞 TOS 拒绝沟通。
正如我在开头所下的两个定义:
第一,我的诉求从来不是那点退款,也不是去无理纠缠数据,这是一个纯粹的原则问题——要求服务商正面直视技术与管理失误,并公开道歉;
第二,不要拿 TOS 免责和“便宜”当洗白的借口,便宜也有便宜的底线,廉价绝不是践踏客户知情权、随意拔线停机、造谣抹黑与捂嘴踢人的通行证。
以上为事件自始至终的全部事实记录。对于还在使用或考虑购买 HostDZire 的用户,建议对照上述证据,自行评估其安全防线、运维水准与售后信誉。
来源和截图
相关链接
截图存档7 张截图
商家回应
商家还没有回应。
商家想回应,或者你发现哪里写错了,发邮件到 sa@catcat.blog。回应会原文贴在这里。