Connexion Premium

Arch Linux subit une vague d’attaques DDoS depuis deux semaines

Le 26 août 2025 à 08h53

Qui veut la peau d’Arch Linux ? Depuis le 12 août dernier, les infrastructures informatiques de cette distribution populaire chez les développeurs font l’objet d’attaques par déni de service distribué (DDoS) récurrentes, affirme l’équipe des administrateurs du projet dans une note d’information.

Le projet Arch Linux subit actuellement une attaque par déni de service qui affecte principalement notre page web principale, le dépôt des utilisateurs Arch (AUR) et les forums, indique l’équipe. Elle précise par ailleurs évaluer les solutions techniques à mettre en œuvre pour atténuer l’attaque au regard d’enjeux « de coûts, de sécurité et de standards éthiques », le dernier point étant, peut-être, un élément de dissuasion face à des solutions centralisées comme Cloudflare.

La page status du projet illustre la portée et surtout la durée de l’attaque, manifestement centrée sur le site Web et sur le dépôt AUR. Tous deux souffrent d’une disponibilité limitée depuis le 12 août, tandis que le forum et le wiki du projet semblent affectés dans une moindre mesure.

La page status du projet illustre les conséquences de l’attaque

À ce stade, l’équipe reste volontairement évasive quant à la nature exacte de l’offensive. « Nous gardons en interne les détails techniques sur l’attaque, son origine et nos tactiques d’atténuation tant que l’attaque est toujours en cours », explique-t-elle.

En attendant la conclusion de l’incident, des mesures de contournement ont été mises en place. Les images d’installation sont déjà disponibles sur de nombreux miroirs, et leur intégrité peut être vérifiée au moyen de consignes accessibles sur le wiki du projet. Au besoin, le contenu du Wiki est répliqué dans les paquets arch-wiki-docs et arch-wiki-lite

En cas d’indisponibilité du dépôt archlinux.org, les utilisateurs sont invités à faire appel aux miroirs listés dans le paquet pacman-mirrorlist. Enfin, l’équipe indique qu’un miroir des paquets AUR est disponible sur GitHub.

Le 26 août 2025 à 08h53

Commentaires (18)

votre avatar
Le Wiki d'Arch Linux : 💙💙💙💙💙
votre avatar
Bizarre... pourquoi attaquer Arch ???

bsod : Oh oui, le wiki d'Arch est vraiment d'excellente qualité ! 💜💜💜 (Je suis plus Debian, mais il m'arrive régulièrement d'aller voir le wiki de Arch, il y a toujours plein d'informations très utiles.)
votre avatar
Identique, je suis sous debian et je me réfère souvent au wiki Arch
votre avatar
En effet, je suis sous Gentoo (donc rien à voir avec Arch ni même Debian) et le wiki d'Arch est ma deuxième référence quand celui de Gentoo ne répond pas à ma problématique.

Évidemment il faut adapter mais il est très pertinent.
votre avatar
Arch étant à la base de SteamOS ...
votre avatar
Je me demande dans quelle mesure il s'agit d'une rétaliation contre la suppression des paquets contenant des malwares: firefox-patch-bin, librewolf-fix-bin and zen-browser-patched-bin AUR packages contain malware
votre avatar
C'est la seule hypothèse que j'ai vue passer publiquement, je suppose / j'espère que le Projet communiquera plus ouvertement une fois l'attaque contenue
votre avatar
le lien SteamOS Arch ? (annonce futur côté SteamOS peut-être ?)
pour réduire l'effet go to Linux ? (cc M$ xD )
votre avatar
Dans la mesure où Microsoft développe deux distribs Linux, j'ai du mal à les voir comme source d'attaque. Surtout de la part d'un très gros hébergeur de serveurs Linux.
votre avatar
Les malwares ont été uploadés le 16/07 et supprimés le 18/07.
Mais l'attaque a commencé le 12/08. Ca parait bizarre.

status.archlinux.org archlinux
votre avatar
Noyade de poisson : c'est une diversion pour essayer de faire passer un maximum de malwares dans le dépôt. Le point positif, c'est que la sécurité va se prendre un coup de boost. Cela sera profitable aux utilisateurs.
votre avatar
Gérer une attaque saturant du flux réseau, cela coûte cher en temps, en énergie, et potentiellement en finances : jamais un bon signe pour des projets qui ne roulent pas sur l'or.

… et ça peut les pousser dans les bras de services commerciaux desquels on aimerait les voir rester indépendants.
votre avatar
Bonjour,
Sans attaque aucune.
Juste je ne connaissais pas le terme "rétaliation" que je pensais un terme technique ou néologique (à cause de l'accent) j'en ai cherché la signification.
Après recheche ça veut juste dire "représaille". (en plus c'est le même nombre de lettre ;-) )
votre avatar
C'est marrant, effectivement, le terme ne semble pas présent dans les dictionnaires que j'ai consultés. Pourtant je le trouve bien dans des textes un peu ancien en français (18-19e siecles).
votre avatar
Ah, il existe vraiment? Moi qui pensait que c'était juste un anglicisme de plus sur les internets...
votre avatar
J'ai essayer sur : http://www.atilf.fr/tlfi
Il n'y a pas d'entrée
(ce qui ne contredit en rien, ce que vous dîtes, juste qu'habituellement pour les termes anciens ce site est une bonne source.)


PS : En recherchant aussi sur :
https://www.cnrtl.fr/
Dans la partie lexicographie, il n'y a rien.
Cependant dans concordance (https://www.cnrtl.fr/concordance/r%C3%A9taliation)
On trouve ceci :

Bibliographie
Titre Voyage dans la Haute Pensylvanie et dans l'État de New-York
Auteur Michel CRÈVECUR
Année 1801
Edition Paris : Maradan, 1801.
Concordance
[...]" écrivez aussi, dira-t-on. Et si je ne suis pas écrivain, faudra-t-il que je ronge le frein qui me retient ? Faudra-t-il que j'étouffe le desir, que je perde l'espoir d'une juste rétaliation[...]


(Je fais genre, le littéraire, mais je ne suis qu'un pauvre lecteur de manga. :-) )
votre avatar
Je trouve Google Ngram intéressant pour ce genre de questions, on peut ainsi observer le nombre d'utilisations relatives des termes, mais surtout, on peut consulter les sources et voir les contextes d'utilisation des termes :
books.google.com Google
votre avatar
Pour info @AlexandreLaurent, sur leur page status, ils parlent de Ddos - chaque mois depuis août - et ce mois-ci, ça a débuté le cinq...