Arch Linux'ta Süren DDoS Saldırısı ve Hızlı Çözüm Yolları

331 kelime
2 dakika
Seviye 14.12

1. Giriş Bölümü

Arch Linux, 12 Ağustos 2025 tarihinden itibaren devam eden bir Dağıtılmış Hizmet Engelleme (DDoS) saldırısıyla karşı karşıya. Bu saldırı sonucunda Arch Linux’un ana web sitesi, Arch User Repository (AUR) ve forumlarında ciddi erişim problemleri yaşanıyor.

Bu blog yazısı, Türk Arch kullanıcılarına hem durumu özetlemeyi hem de kesintiye karşı alternatif çözümler sunmayı amaçlıyor.

Arch linux depolarına Türkiye saatiyle sabah 8:00 dan itibaren ulaşılamıyor. Endişe etmeyin düzelicektir.
byu/dolorisback inKanunsuzlar

2. Ana İçerik

2.1 Saldırının Kapsamı ve Proje Ekibi Ne Yapıyor?

  • Saldırı Detayı: 12 Ağustos’tan beri devam eden DDoS saldırısı, Arch Linux’un ana web sitesi, AUR ve forumlarına ciddi şekilde zarar veriyor. (SecurityWeek, Tom's Hardware, Arch Linux)
  • Yanıt ve Strateji: Geliştiriciler, barındırma sağlayıcısıyla yakın çalışma içerisindeler. Ayrıca uzun vadeli çözümler için DDoS koruması sağlayabilecek hizmetleri değerlendiriyorlar.
  • Güncelleme Kaynağı: Proje, düzenli bilgi paylaşımı için hizmet durumu sayfasını aktif tutmaya başladı.

2.2 Kullanıcılar İçin Alternatif Erişim Yöntemleri

  • Web Sitesi Erişimi:

  • reflector gibi araçların kullandığı mirror list endpoint'ine erişim kesildiyse, pacman-mirrorlist paketinde yer alan yansılar kullanılmalı.

  • Reflector kullanmanızı tavsiye etmiyorum. Bunun yerine Ghost Mirror Kullanın
Comment
byu/dolorisback from discussion
inKanunsuzlar
  • Kurulum ISO’ları alternatif yansılardan indirilebilir. İndirmeden önce bütünlük ve imza doğrulaması yapılması önemlidir (örn. 0x54449A5C).

  • AUR Erişimi:

  • AUR paketlerine erişim mümkün olmadığında, GitHub’daki resmi AUR yansı deposundan paketler manuel olarak klonlanabilir:

    Bash
    git clone --branch <package_name> --single-branch https://github.com/archlinux/aur.git <package_name>
    

    Arch Linux DDoS

  • Paketleri klonladıktan sonra makepkg -si komutuyla kurulumu gerçekleştirebilirsiniz.

  • Wiki Erişimi:

  • Wiki sayfalarına ulaşamayanlar için arch-wiki-docs ve arch-wiki-lite gibi yansılar kullanılabilir.


2.3 Teknik Detaylar ve Gizlilik Politikası

  • İlk bağlantı talepleri sırasında TCP SYN kimlik doğrulaması nedeniyle bağlantılar ilk başta reddediliyor olabilir; ancak denemeye devam etmek genellikle işe yarıyor.
  • Saldırının teknik ayrıntıları ve kaynağıyla ilgili bilgiler, saldırı devam ettiği sürece gizli tutuluyor.

3. Sonuç ve Özet

Arch Linux kullanıcıları olarak şu anda karşılaşılan durum can sıkıcı olsa da, geliştirici ekibin aktif müdahalesi ve sunulan geçici çözümler sayesinde temel ihtiyaçlarınızı karşılayabilirsiniz.

AUR erişimi için GitHub klonları, ISO ve paketler için yansılar hâlâ erişilebilir durumda. Ayrıca bütün işlemler sırasında güvenlik imzası doğrulamasını ihmal etmeyin.

  • Archlinux sunucu durumlarını buradan takip edebilirsiniz.

Fediverse Yorumları

Mastodon'da Görüntüle