Konuyu Açan
#0
Aralık 2024'ün bu haftasında, birçok Linux dağıtımı OpenSSL 3.4.x serisine geçiş yapmaya başladı. Ancak bu geçişle birlikte, bazı ağ yönetim servislerinin (özellikle systemd-networkd ve NetworkManager) TLS sertifikalarını doğrularken "segmentation fault" (parçalama hatası) verdiği ve ağ bağlantısını tamamen kestiği raporlandı.
Hatanın Belirtileri
- İnternet bağlantısının sistem açıldıktan 5-10 dakika sonra aniden kopması.
- Terminale journalctl -u systemd-networkd yazıldığında "process terminated with status 11" veya "SIGSEGV" hatasının görülmesi.
- VPN bağlantılarının (özellikle OpenVPN/Wireguard) kurulmaya çalışırken çökmesi.
Teknik Çözüm Yöntemleri
1. Paylaşılan Kütüphane Önbelleğini Temizleme ve Güncelleme
Bazen güncelleme sonrası eski kütüphane bağlantıları (symlinks) havada kalabilir. İlk adım olarak kütüphane bağlarını yenileyin:- Terminali açın.
- Şu komutu çalıştırın:
BASH1
sudo ldconfig<br>sudo systemctl restart systemd-networkd<br>
2. OpenSSL Konfigürasyonunu "Legacy" Moduna Alma
Eğer sorun eski bir sertifika yapısından kaynaklanıyorsa, OpenSSL'in yeni katı kurallarını esnetmek gerekebilir:- /etc/ssl/openssl.cnf dosyasını bir metin editörüyle açın:sudo nano /etc/ssl/openssl.cnf
- [provider_sect] bölümü altında legacy = legacy_sect satırının önündeki # işaretini kaldırın.
- Dosyayı kaydedip (Ctrl+O, Enter) çıkın (Ctrl+X).
3. Sorunlu Paketi Downgrade Etme (Geri Yükleme)
Eğer sisteminiz bir sunucuysa ve ağ bağlantısı hayati önem taşıyorsa, OpenSSL sürümünü bir önceki kararlı sürüme çekmek en hızlı çözümdür.- Arch Linux için:sudo pacman -U /var/cache/pacman/pkg/openssl-3.3.x...pkg.tar.zst
- Fedora için:sudo dnf downgrade openssl
4. Geçici Çözüm: IPv6 Gizlilik Uzantılarını Devre Dışı Bırakma
Raporlar, bu spesifik çökmenin IPv6 adresleme protokolü sırasında tetiklendiğini gösteriyor. Kalıcı yama gelene kadar IPv6'yı geçici olarak sınırlandırabilirsiniz:- sudo sysctl -w net.ipv6.conf.all.disable_ipv6=1
- sudo sysctl -w net.ipv6.conf.default.disable_ipv6=1
