1. Giriş Bölümü
Arch Linux, 12 Ağustos 2025 tarihinden itibaren devam eden bir Dağıtılmış Hizmet Engelleme (DDoS) saldırısıyla karşı karşıya. Bu saldırı sonucunda Arch Linux’un ana web sitesi, Arch User Repository (AUR) ve forumlarında ciddi erişim problemleri yaşanıyor.
Bu blog yazısı, Türk Arch kullanıcılarına hem durumu özetlemeyi hem de kesintiye karşı alternatif çözümler sunmayı amaçlıyor.
Arch linux depolarına Türkiye saatiyle sabah 8:00 dan itibaren ulaşılamıyor. Endişe etmeyin düzelicektir.
byu/dolorisback inKanunsuzlar
2. Ana İçerik
2.1 Saldırının Kapsamı ve Proje Ekibi Ne Yapıyor?
- Saldırı Detayı: 12 Ağustos’tan beri devam eden DDoS saldırısı, Arch Linux’un ana web sitesi, AUR ve forumlarına ciddi şekilde zarar veriyor. (SecurityWeek, Tom's Hardware, Arch Linux)
- Yanıt ve Strateji: Geliştiriciler, barındırma sağlayıcısıyla yakın çalışma içerisindeler. Ayrıca uzun vadeli çözümler için DDoS koruması sağlayabilecek hizmetleri değerlendiriyorlar.
- Güncelleme Kaynağı: Proje, düzenli bilgi paylaşımı için hizmet durumu sayfasını aktif tutmaya başladı.
2.2 Kullanıcılar İçin Alternatif Erişim Yöntemleri
-
Web Sitesi Erişimi:
-
reflector
gibi araçların kullandığı mirror list endpoint'ine erişim kesildiyse,pacman-mirrorlist
paketinde yer alan yansılar kullanılmalı. - Reflector kullanmanızı tavsiye etmiyorum. Bunun yerine Ghost Mirror Kullanın
Comment
byu/dolorisback from discussion
inKanunsuzlar
-
Kurulum ISO’ları alternatif yansılardan indirilebilir. İndirmeden önce bütünlük ve imza doğrulaması yapılması önemlidir (örn.
0x54449A5C
). -
AUR Erişimi:
-
AUR paketlerine erişim mümkün olmadığında, GitHub’daki resmi AUR yansı deposundan paketler manuel olarak klonlanabilir:
Bashgit clone --branch <package_name> --single-branch https://github.com/archlinux/aur.git <package_name>
-
Paketleri klonladıktan sonra
makepkg -si
komutuyla kurulumu gerçekleştirebilirsiniz. -
Wiki Erişimi:
-
Wiki sayfalarına ulaşamayanlar için
arch-wiki-docs
vearch-wiki-lite
gibi yansılar kullanılabilir.
2.3 Teknik Detaylar ve Gizlilik Politikası
- İlk bağlantı talepleri sırasında TCP SYN kimlik doğrulaması nedeniyle bağlantılar ilk başta reddediliyor olabilir; ancak denemeye devam etmek genellikle işe yarıyor.
- Saldırının teknik ayrıntıları ve kaynağıyla ilgili bilgiler, saldırı devam ettiği sürece gizli tutuluyor.
3. Sonuç ve Özet
Arch Linux kullanıcıları olarak şu anda karşılaşılan durum can sıkıcı olsa da, geliştirici ekibin aktif müdahalesi ve sunulan geçici çözümler sayesinde temel ihtiyaçlarınızı karşılayabilirsiniz.
AUR erişimi için GitHub klonları, ISO ve paketler için yansılar hâlâ erişilebilir durumda. Ayrıca bütün işlemler sırasında güvenlik imzası doğrulamasını ihmal etmeyin.
- Archlinux sunucu durumlarını buradan takip edebilirsiniz.
Fediverse Yorumları
Mastodon'da Görüntüle