Arch Linux bestätigt anhaltenden Denial-of-Service-Angriff

  • Kurz-Meldung:

    Arch Linux bestätigt einen anhaltenden Denial-of-Service-Angriff, der Hauptwebseite, AUR und Foren beeinträchtigt. Die Entwickler arbeiten eng mit dem Hosting-Anbieter zusammen, prüfen langfristige Lösungen wie DDoS-Schutz und veröffentlichen regelmäßig Updates auf der Servicestatus-Seite; als Workarounds werden Mirrors genutzt und API/Downloads signiert verifiziert. Für AUR stellen sie einen GitHub-Mirror bereit, während technische Details zum Angriff aus Sicherheitsgründen nicht veröffentlicht werden.

    Gesamter Artikel auf englisch

    [Alle Wallpapers, die ich hier poste, sind von mir KI-generiert und werden unter CC0-Lizenz veröffentlicht. Zusätzlich können die Wallpaper auch hier oder hier (mit Logos) in 4K (3840x2160 | 16:9) heruntergeladen werden.]

    CPU: AMD Ryzen 3 4300GE, Mainboard: Asus Prime A520M-K, RAM: Corsair 16 GB DDR4-3200, GPU: AMD RX Radeon Vega 6, Netzteil: be quiet! Pure Power 11 Gold 400W, SSD1: Samsung M2 970 EVO Plus 1 TB, SSD2: SanDisk SATA 1 TB, HDD: WD Blue 1 TB, Stromverbrauch Ø: 31 Watt.

  • Das AUR wird offenbar schon wieder beschossen :(

    So langsam dürften das die Arch-User wohl wirklich nicht mehr lustig finden.

    Zumal ich mich so langsam immer mehr mit dem Gedanken anfreunde, wirklich intensiv in den Arch-Kosmos einzusteigen, aber unter diesen Umständen....

  • Arch-Kosmos

    Sicher, das AUR gehört schon auch zum Arch-Kosmos, es bleibt dennoch nur ein Zusatz, der zum Betrieb nicht nötig ist. Das ist in gewisser Weise vergleichbar mit den PPAs im Ubuntu-Universum (mit einigen gehörigen Unterschieden, aber das führt hier zu weit).

  • Ich hab gerade ein Update gemacht. Lief alles geschmeidig durch. Bis auf der Threema-Client aus dem AUR.


    Das hat aber weniger mit einem DDOS, als mit der NPM-Problematik zur Zeit zu tun. Zumindest ist das meine Vermutung.

    Mainboard: MSI Z170-A Pro

    Prozessor: Intel i7 6700K

    Grafikkarte: AMD RX 7800 XT

    OS: EndeavourOS

    Desktop: KDE

  • Das Imperium hat seine Gefolgsleute überall - nein halt, falscher Film :D

    Ich verstehe es auch nicht, was bringt es "Leuten" Systeme quasi lahm zu legen?

    Geld oder ähnliches ist hier ja nun wirklich nicht zu holen.

    Arch%20Linux-1793D1?logo=arch-linux&logoColor=fff&style=for-the-badge NIXOS-5277C3.svg?style=for-the-badge&logo=NixOS&logoColor=white ansible-%231A1918.svg?style=for-the-badge&logo=ansible&logoColor=white github-%23121011.svg?style=for-the-badge&logo=github&logoColor=white

    If Microsoft ever makes a product that does not suck, it will be a vacuum cleaner...

  • Vermutlich gehts um schädigung, kann ja sein das es andere Distribution sind oder leute denen Arch und deren Derivaten ein Dorn im Auge sind

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • DDoS-Attacken sind über Hacktoolkits (viele sogar unter Windows) relativ einfach zu bewerkstelligen. Angriffe auf Ziele mit einfacher Struktur und verhältnismäßig wenig Traffic können da schon hart reingrätschen.

    In manchen Toolkits finden sich Pools (per Dropdown auswählbar) von Botnets, die man für seine Zwecke auswählen kann. Das gibt's auch "Demo"-Pools, "for Free" und die teuren kostenpflichtigen BNs, die richtig große Attacken fahren können.
    Das hab ich mal in einer sehr interessanten Doku gesehen. In der haben die einen verpixelten Jungspund gezeigt, wie er Stolz sein Toolkit vorzeigen durfte.

    Ich wüsste jetzt auch nicht, warum man ausgerechnet Arch unter Feuer nimmt. Vielleicht Rache eines verschmähten Admins oder einfach nur dein ganz gewöhnliches Script-Kiddie, dass im Arch-Forum zuvor durchbeleidigt wurde. :P

  • Vermutlich gehts um schädigung, kann ja sein das es andere Distribution sind oder leute denen Arch und deren Derivaten ein Dorn im Auge sind

    Bestimmt irgendein LTS-Nutzer, der bei der Installation von Arch gescheitert ist und jetzt seinen Frust ablässt.

    oder einfach nur dein ganz gewöhnliches Script-Kiddie, dass im Arch-Forum zuvor durchbeleidigt wurde.

    Und davon gibt es viele, wäre schon ein Botnet. ;)

  • Bestimmt Debian Nutzer. Langeweile ohne die ständigen Updates :P

    Arch%20Linux-1793D1?logo=arch-linux&logoColor=fff&style=for-the-badge NIXOS-5277C3.svg?style=for-the-badge&logo=NixOS&logoColor=white ansible-%231A1918.svg?style=for-the-badge&logo=ansible&logoColor=white github-%23121011.svg?style=for-the-badge&logo=github&logoColor=white

    If Microsoft ever makes a product that does not suck, it will be a vacuum cleaner...

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!