Arch Linux遭遇DDoS攻击:服务中断与应对方案

Arch Linux项目近期遭受持续DDoS攻击,导致官网、AUR软件仓库和论坛服务中断。团队正与托管商合作缓解攻击并评估DDoS防护方案,同时提供了镜像站、GitHub软件包镜像等临时解决方案。

近期服务中断情况

2025-08-21 - Christian Heusel

我们想就近期影响我们基础设施的服务中断提供最新情况。Arch Linux项目目前正在遭受持续的拒绝服务攻击,主要影响我们的主网页、Arch用户软件仓库(AUR)和论坛。

我们意识到这给终端用户带来的问题,并将继续积极与托管服务提供商合作以减轻攻击。我们正在评估DDoS防护提供商,同时仔细考虑成本、安全和道德标准等因素。

为了改善关于此问题的沟通,我们将在服务状态页面上定期提供更新。

作为一个志愿者驱动的项目,我们感谢社区在我们的DevOps团队努力解决这些问题时的耐心。请多多包涵,感谢你们迄今为止表现出的所有支持。

服务中断期间的临时解决方案

当archlinux.org宕机时:

  • 镜像站:像reflector这样的工具使用的镜像列表端点托管在此站点上。在服务中断期间,请默认使用pacman-mirrorlist软件包中列出的镜像。
  • ISO:我们的安装镜像可在许多镜像站上获取,例如由DevOps管理的geomirrors。请始终按照wiki上的描述验证其完整性,并确认它是由0x3E80CA1A8B89F69CBA57D98A76A5EF9054449A5C(或未来可能使用的其他可信密钥)签名的。

当aur.archlinux.org宕机时:

  • 软件包:我们在GitHub上维护了AUR软件包的镜像。您可以使用以下命令获取软件包:
    1
    
    $ git clone --branch <package_name> --single-branch https://github.com/archlinux/aur.git <package_name>
    

当wiki.archlinux.org宕机时:

  • 文档:arch-wiki-docs和arch-wiki-lite包含Arch Linux wiki上托管文章的近期快照。

补充说明

由于我们的托管服务提供商执行TCP SYN身份验证,我们的服务可能会发送初始连接重置,但后续请求应按预期工作。

在攻击仍在进行期间,我们将有关攻击的技术细节、其来源和我们的缓解策略保密。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计