Tartışma

"OpenSSL 3.4.x" Geçişi Sonrası Ağ Kopmaları ve Çözümü

Başlatan İMRAN · 21 Ara 2025 19:57 · 51 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Aralık 2024'ün bu haftasında, birçok Linux dağıtımı OpenSSL 3.4.x serisine geçiş yapmaya başladı. Ancak bu geçişle birlikte, bazı ağ yönetim servislerinin (özellikle systemd-networkd ve NetworkManager) TLS sertifikalarını doğrularken "segmentation fault" (parçalama hatası) verdiği ve ağ bağlantısını tamamen kestiği raporlandı.

Hatanın Belirtileri

  • İnternet bağlantısının sistem açıldıktan 5-10 dakika sonra aniden kopması.
  • Terminale journalctl -u systemd-networkd yazıldığında "process terminated with status 11" veya "SIGSEGV" hatasının görülmesi.
  • VPN bağlantılarının (özellikle OpenVPN/Wireguard) kurulmaya çalışırken çökmesi.

Teknik Çözüm Yöntemleri

1. Paylaşılan Kütüphane Önbelleğini Temizleme ve Güncelleme

Bazen güncelleme sonrası eski kütüphane bağlantıları (symlinks) havada kalabilir. İlk adım olarak kütüphane bağlarını yenileyin:

  1. Terminali açın.
  2. Şu komutu çalıştırın:


    BASH
    1sudo ldconfig<br>sudo systemctl restart systemd-networkd<br>
    

2. OpenSSL Konfigürasyonunu "Legacy" Moduna Alma

Eğer sorun eski bir sertifika yapısından kaynaklanıyorsa, OpenSSL'in yeni katı kurallarını esnetmek gerekebilir:

  1. /etc/ssl/openssl.cnf dosyasını bir metin editörüyle açın:sudo nano /etc/ssl/openssl.cnf
  2. [provider_sect] bölümü altında legacy = legacy_sect satırının önündeki # işaretini kaldırın.
  3. Dosyayı kaydedip (Ctrl+O, Enter) çıkın (Ctrl+X).

3. Sorunlu Paketi Downgrade Etme (Geri Yükleme)

Eğer sisteminiz bir sunucuysa ve ağ bağlantısı hayati önem taşıyorsa, OpenSSL sürümünü bir önceki kararlı sürüme çekmek en hızlı çözümdür.

  • Arch Linux için:sudo pacman -U /var/cache/pacman/pkg/openssl-3.3.x...pkg.tar.zst
  • Fedora için:sudo dnf downgrade openssl

4. Geçici Çözüm: IPv6 Gizlilik Uzantılarını Devre Dışı Bırakma

Raporlar, bu spesifik çökmenin IPv6 adresleme protokolü sırasında tetiklendiğini gösteriyor. Kalıcı yama gelene kadar IPv6'yı geçici olarak sınırlandırabilirsiniz:

  1. sudo sysctl -w net.ipv6.conf.all.disable_ipv6=1
  2. sudo sysctl -w net.ipv6.conf.default.disable_ipv6=1

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi