
开源的Linux发行版Arch Linux最近经历了超过一周的分散式服务阻断攻击(Distributed Denial of Service,DDoS),从8月16日开始,一直到上周末才逐步趋缓。
Arch Linux是个以简洁为核心理念的自由与开源Linux发行版,採用滚动更新(Rolling Release)以让系统持续维持在最新状态,透过社群维护的AUR(Arch User Repository)套件库与官方的套件管理器Pacman建立了庞大且灵活的软件生态。由于安装过程需要手动配置分割、网路与桌面环境等,常被视为进阶用户、开发者与系统管理员的训练场。
不过,自8月中旬起它便面临DDoS攻击,一直到8月21日,Arch Linux核心开发人员Christian Heusel还说该专案依然持续遭受DDoS攻击,波及了主网站、AUR与论坛,正与託管供应商合作来缓解攻击,亦评估是否导入DDoS防护供应商;同时,他也提供了在服务中断期间使用镜像站、GitHub AUR备份与Wiki快照等替代方案。
大多数的DDoS攻击通常仅维持数小时到几天,而且服务供应商或CDN一般都能快速缓解,但这次锁定Arch Linux的攻击行动持续了一周以上,在开源专案中并不常见。
Linux Security指出,Arch Linux迄今并未揭露相关攻击的来源,也许是出于政治动机、经济勒索,或只是有人在Linux世界中寻找一个引人注目的测试目标。该报也呼吁系统管理人员要时刻保持警觉,因为服务器要出乱子是不挑时间的。