Synology NAS Çöktü, Veri Kurtarma Süreci ve SHR Özel Durumu

TL;DR: Synology NAS cihazları, DSM (DiskStation Manager) işletim sistemini Linux mdadm RAID, LVM2 ve modern modellerde Btrfs dosya sistemi üzerine kurar. SHR (Synology Hybrid RAID), klasik RAID 5'ten farklı olarak çok segmentli (multi-segment) bir yapı kullanır ve farklı boyuttaki diskleri verimli kullanmak için tasarlanmıştır. NAS açılmıyorsa, DSM boot etmiyorsa ya da volume "crashed" diyorsa, disklerin üzerindeki ham veri tipik vakada hâlâ tutulur. En kritik kural, panelde "Reinitialize" veya "Repair" düğmesine asla basmamak, diskleri slot sırasıyla etiketleyip profesyonel laboratuvara taşımaktır. Btrfs snapshot bulunan kurulumlarda parsiyel kurtarma çok daha kolaydır.

Bu makale, Veri Kurtarma Rehberi 2026 pillar rehberinin Synology NAS bacağıdır ve DSM tabanlı sistemlerde çökme, veri kaybı ve SHR özel durumlarını ele alır.

Synology NAS'ta en sık görülen 5 arıza

Saha gözleminden derlenen tipik senaryolar:

  1. Tek disk fail, dizi degraded: SMART hataları artar, DSM "Storage Pool degraded" uyarısı verir. Dizi hâlâ ayaktadır ama bir disk koruması kalmamıştır.
  2. İki disk aynı anda kayıp: RAID 5 / SHR-1 yapısında ikinci disk gittiğinde dizi düşer. Genellikle aynı parti diskler, benzer saat sayısında yaşlandığı için seri arıza yapar.
  3. DSM upgrade sonrası boot etmiyor: Güncelleme yarıda kalır, bootloader veya system partition (md0) bozulur. Diskler veriyi taşımaya devam eder, sorun yazılım katmanındadır.
  4. "Reinitialize" yanlışlıkla tıklandı: Panik anında "Repair" veya "Reinitialize Storage Pool" düğmesine basılır. mdadm superblock ve LVM metadata üzerine yazılır.
  5. Btrfs subvolume corrupt: Ani elektrik kesintisi, kötü bellek veya disk hatası Btrfs metadata ağacını bozar. Volume mount olmaz, DSM "Volume crashed" der.

Synology DSM altyapısı kısaca

DSM, ticari bir kabuğa sahip olsa da çekirdek katmanı standart Linux bileşenleridir. Resmi mimari belgeleri ve Synology Knowledge Center bunu açıkça anlatır:

  • mdadm RAID (Linux software RAID), /proc/mdstat üzerinden okunur. Çekirdek dizi katmanıdır.
  • LVM2, mdadm dizisinin üstünde mantıksal volume sağlar. SHR'ın çok segmentli yapısı bu katmanda kurgulanır.
  • Btrfs (yeni modeller, DS+ ve enterprise hattı) veya ext4 (eski / giriş seviyesi modeller) dosya sistemidir.

Kurtarma analizine başlarken laboratuvarda ilk bakılan dosyalar şunlardır: /proc/mdstat (aktif RAID), /etc/lvm/backup/ (LVM metadata yedekleri), /etc/space/space_history.xml (DSM'nin storage pool geçmişi), /var/log/messages ve /var/log/space_operation_error.log. Bu dosyalar, dizinin nasıl kurulduğunu ve son ne zaman sağlıklı çalıştığını gösterir.

SHR ile klasik RAID 5 farkı

Synology Hybrid RAID, klasik RAID 5'in basit bir kabuğu değildir. SHR, farklı boyuttaki diskleri verimli kullanmak için diskleri segmentlere böler ve her segment için ayrı bir mdadm RAID seti kurar. Örneğin 4 TB, 4 TB, 6 TB, 8 TB disklerle kurulu bir SHR-1 dizisinde alt katmanda birden fazla md cihazı bulunur ve bunlar LVM ile birleştirilip tek volume gibi sunulur.

Bu yapı kullanıcı için pratiktir, kurtarma için ek iş yükü demektir. Klasik RAID 5 tool'ları (ReclaiMe, R-Studio, UFS Explorer'ın standart RAID modu) bir SHR dizisini tek dizi gibi okuyamaz. Her segmentin ayrı ayrı çıkarılıp doğru sırayla LVM katmanında birleştirilmesi gerekir. Linux mdadm wiki bu birleşik yapıları çözmek için temel referanstır, ancak Synology'nin LVM düzenini bilmek pratik tecrübe ister.

SHR-2 ise klasik RAID 6'nın çok segmentli versiyonudur ve iki disk arızasına dayanır. Kurtarmada aynı segment mantığı geçerlidir, sadece parite hesabı çift olur.

NAS çöktü, ilk 30 dakika

Cihaz beep çalıyor, DSM açılmıyor veya volume "crashed" diyorsa ilk yarım saatte yapılacaklar veri kaybını belirler:

  1. Cihazı kapatın. Power düğmesi ile uzun basıp güvenli kapatma; kapanmıyorsa fişten çekin. Açık kalan bir NAS rebuild denerse veri durumu bozar.
  2. Diskleri slot sırasıyla etiketleyin. "Slot 1, Slot 2..." şeklinde bantla yazın. Sıra karıştığında SHR segment haritası çıkmaz hale gelir.
  3. Panelde hiçbir düğmeye basmayın. "Repair", "Reinitialize", "Recreate Storage Pool" düğmeleri tipik vakada metadata üzerine yazar.
  4. Logları kaydedin. Cihaz hâlâ kısmen açılıyorsa DSM Support Center üzerinden log paketi indirin ya da /var/log/ altındaki dosyaları kopyalayın.
  5. SMART durumunu not edin. Mümkünse hangi diskin Status'u "Warning / Critical" olduğunu yazın.
  6. Yedek varsa kontrol edin. Hyper Backup, Cloud Sync, harici USB yedeği son ne zaman alınmış görmek planlamayı hızlandırır.
  7. Profesyonel laboratuvara yönlenin. Özellikle SHR ve şifreli volume vakalarında ev koşullarında deneme kurtarmayı zorlaştırır.

Disk fail oldu, yeni disk takarsam ne olur?

Tek disk düştüğünde dizi degraded moda girer. Yeni disk takıldığında DSM rebuild başlatır. Rebuild sırasında kalan tüm disklerden tam okuma yapılır ve bu, RAID 5 / SHR-1'in zayıf anıdır. URE (Unrecoverable Read Error) matematiği büyük disklerde acımasızdır: 8 TB'lık modern diskte rebuild boyunca sektör okuma hatası olasılığı düşük değildir ve ikinci okuma hatası diziyi tamamen düşürür.

Bu nedenle pratik öneri, rebuild başlatmadan önce mevcut disklerin sektör sektör imajını almak ve rebuild'i imaj üzerinde, orijinal disklere dokunmadan denemektir. Klasik RAID 5 senaryosunun matematiği ve fiyatlandırması için ayrı makaleye bakın: RAID 5 Çöktü.

DSM upgrade sonrası boot etmiyor

DSM güncellemesi yarıda kaldığında ya da güç kesildiğinde, NAS'ın boot etmemesi paniklenecek tablo gibi görünür. Gerçekte Synology NAS'larda boot partition ayrı bir md cihazıdır (genellikle md0) ve veri volume'ünden bağımsızdır. Diskler veriyi taşımaya devam eder.

Tipik vakada laboratuvarda yapılan iş: diskleri klonlamak, klonları Linux iş istasyonuna takmak, mdadm ile data array'ini assemble etmek, LVM volume'ünü aktive etmek ve Btrfs / ext4 olarak read-only mount etmek. Veri çıktıktan sonra cihaz baştan kurulup veriler geri yüklenebilir. Boot bozulması neredeyse hiçbir zaman veri kaybı demek değildir; düğmeye basıp "Reinitialize" denmediği sürece.

"Reinitialize" yanlışlıkla tıklandı

Bu, danışmanlık konuşmalarında en sık duyulan senaryolardandır. Kullanıcı "Repair" veya "Reinitialize Storage Pool" düğmesine basar, DSM yeni dizi kurma sürecine girer.

Süreç hızlı sıralı durdurulduysa hâlâ kurtarma şansı vardır, çünkü gerçek dosya bloklarının üzerine yazılması saatler sürer; ilk silinen mdadm superblock'u ve LVM metadata'sıdır. Disklerdeki ham veri NAND / HDD plaka üzerinde hâlâ durur; sadece yol haritası silinmiştir. Laboratuvarda metadata rekonstrüksiyonu ile dizi yeniden çıkartılabilir.

Eğer "Reinitialize" sonrası DSM rebuild'i tamamlandıysa ve uzun süre yazma yapıldıysa şans azalır. Bu yüzden düğmeye basıldığı anda cihaz hemen kapatılmalı, hiçbir şey okunup yazılmamalıdır.

Btrfs subvolume kurtarma

Modern Synology modellerinde Btrfs dosya sistemi kullanılır. Btrfs resmi dokümantasyonu Btrfs'in copy-on-write (COW), checksum tabanlı bütünlük ve snapshot mekanizmasını anlatır. DSM, kullanıcının kurduğu "Snapshot Replication" görevleri ile bu özellikleri sahaya yansıtır.

Volume crash olduğunda durum:

  • Snapshot varsa: Bir önceki tutarlı snapshot mount edilip dosyalar geri çıkarılır. Bu, çoğu yazılım kaynaklı bozulmada en hızlı çıkış yoludur.
  • Snapshot yoksa, metadata kısmen sağlamsa: btrfs check, btrfs restore ve btrfs-progs araç seti ile ağaç onarımı denenir. Bu işlemler read-only kopya üzerinde yapılır.
  • Metadata ağır bozuksa: File carving devreye girer; dosya türü imzaları üzerinden ham veri sektörlerden toplanır. Klasör yapısı ve dosya adları kaybolabilir, ama içerik kurtarılır.

Btrfs'in COW yapısı sayesinde eski blok versiyonları bir süre disklerde durur ve laboratuvar koşullarında bu kalıntılar değerlidir.

Volume şifreli, anahtar kayboldu

DSM'nin "Shared Folder Encryption" ve volume-level encryption özellikleri yaygındır. Şifreleme anahtarı tipik vakada yerel olarak DSM içinde saklanır ve cihaz açılışta parola ister.

Senaryolar:

  • Parola bilinir, key dosyası vardır: Standart sürece geri dönülür, kurtarma diğer NAS arızaları gibi yürür.
  • Parola unutuldu, backup key dosyası yok: Şifreli volume'ün ham içeriği AES ile korumalıdır. Brute force pratikte uygulanabilir bir yol değildir.
  • Backup key dosyası var (DSM "Export Encryption Key"): Bu dosya import edilerek volume tekrar açılabilir.

Bu yüzden kurumsal kurulumlarda şifreleme anahtarının ofansif coğrafyadan ayrı bir yerde, güvenli şekilde saklanması kritiktir.

Synology kurtarma süreci adım adım

Laboratuvar süreci, yapı ne olursa olsun aynı omurgayı izler:

  1. Slot etiketleme ve teslim alım. Diskler tek tek serial number ile kayıt altına alınır.
  2. Sektör seviyesinde imaj alımı. Her diskin bit-by-bit klonu çıkarılır. Çalışmalar imajlar üzerinde yürür; orijinal disklere bir daha yazma yapılmaz.
  3. mdadm metadata analizi. Superblock'lar okunur, dizi geometrisi (chunk size, disk sırası, level) doğrulanır.
  4. LVM ve SHR segment haritası. SHR ise farklı segmentlerin md cihazları tek tek toplanır, LVM physical volume'ler birleştirilir.
  5. Dosya sistemi katmanı. Btrfs ise read-only mount denenir, gerekirse btrfs restore. ext4 ise journal replay sonrası mount.
  6. Subvolume / snapshot rebuild. Btrfs üzerinde snapshot'lar varsa zaman içinde geri gidilir.
  7. Doğrulama. Kritik dosyalar (DB dump, ofis dokümanları, görseller, video) açılarak bütünlük teyit edilir.
  8. Teslim ve imha. Müşteri verisi yeni medyaya yazılır, laboratuvar kopyaları NIST SP 800-88 Purge yöntemleriyle silinir.

Maliyet ne belirler?

Synology kurtarma fiyatları sabit liste ile çalışmaz, çünkü iki vaka tipik olarak aynı değildir. Fiyatı belirleyen ana faktörler:

  • Disk sayısı ve toplam kapasite: İmaj alma süresi diskle doğrusal büyür.
  • Yapı türü: Klasik RAID 1/5/6 mı, SHR-1 mi, SHR-2 mi. SHR çok segmentli olduğu için ek mühendislik gerektirir.
  • Dosya sistemi: Btrfs (snapshot, COW, checksum) genelde ext4'tan daha karmaşık analiz gerektirir.
  • Şifreleme: Anahtar varsa farkı azdır, anahtar yoksa vaka neredeyse her zaman zor kategoridedir.
  • Fiziksel hasar: Disklerden biri kafa arızalı, plaka çizik veya elektronik devre yanmışsa donor parça ve temiz oda işçiliği eklenir.
  • Aciliyet: Standart, hızlı, kritik gibi öncelik kademeleri sürenin kısalmasına göre fiyatı etkiler.

Hangi Synology modellerinde tecrübemiz var?

DSET laboratuvarında ev / SOHO tipi hattan kurumsal hatta kadar geniş bir model yelpazesinde çalışma yapılmıştır:

  • Giriş ve ev: DS220+, DS224+, DS418, DS420j, DS423+
  • Profesyonel masaüstü: DS920+, DS923+, DS1522+, DS1621+, DS1821+
  • Üst tüketici ve küçük işletme: DS2422+, DS3622xs+
  • Rack ve enterprise: RS1221+, RS1619xs+, RS3621xs+, RS4021xs+, FS-serisi flash modeller

DSM 6.x ve DSM 7.x kurulumları, hem ext4 hem Btrfs volume'leri ve hem klasik RAID hem SHR / SHR-2 dizileri saha tecrübesi içindedir.

KVKK ve gizlilik

Kurumsal NAS, neredeyse her zaman 6698 sayılı KVKK kapsamında kişisel veri taşır: çalışan dosyaları, müşteri kayıtları, muhasebe veritabanları, kamera arşivleri. Laboratuvara teslim öncesi yazılı NDA imzalanır, çalışmalar internete kapalı (air-gapped) izole ortamda yürür, erişim loglanır.

İş bittiğinde laboratuvar kopyaları NIST SP 800-88 Purge seviyesinde silinir. Bu uluslararası standart, manyetik ve flash medya için kabul gören imha referansıdır ve KVKK'nın "verinin amacına ulaştıktan sonra imhası" yükümlülüğüyle uyumludur.

SSS

DSM boot etmiyor, veri gider mi?

Tipik vakada hayır. Boot partition ile veri volume'ü ayrı md cihazlarıdır. Cihaz açılmasa da diskler veriyi tutar. Kritik olan, panelde "Reinitialize" düğmesine basmamaktır.

SHR'i klasik RAID 5 gibi kurtarabilir misiniz?

SHR çok segmentli bir yapıdır, klasik RAID 5 araçları tek dizi gibi okuyamaz. Laboratuvarda her segmentin md cihazı ayrı toplanıp LVM katmanında birleştirilir, sonra dosya sistemi mount edilir.

Btrfs snapshot olmadan eski sürüm dosya geri gelir mi?

Snapshot yoksa eski sürümün geri gelme şansı azalır, ancak Btrfs'in copy-on-write yapısı sayesinde bir süre eski bloklar diskte durur. File carving ile parsiyel kurtarma denenir.

Şifreli volume kurtarmak mümkün mü?

Parola veya export edilmiş anahtar dosyası varsa pratik olarak diğer vakalardan farklı değildir. Anahtar tamamen kayıpsa AES'i pratik olarak kırmak mümkün değildir.

İki disk aynı anda gitti, umut var mı?

SHR-1 / RAID 5'te iki disk gerçekten gitmişse durum zordur ama umutsuz değildir. Genellikle disklerden biri tamamen ölmemiş, sadece okuma hatası vermiştir. Laboratuvarda zayıf diskin parsiyel imajı alınıp diziye konulduğunda kurtarma sağlanabilir.

Süre ne kadar?

Diskin sağlığına, kapasiteye, yapıya ve şifrelemeye göre değişir. Klasik bir iki-dört diskli SHR-1 vakası genellikle birkaç iş günü içinde tamamlanır. Fiziksel hasar varsa süre uzar.

Yedek almaya niyetlenmiştim, alamadım, yine de denenir mi?

Evet. Cihaz çöktüğünde yedek olmaması paniklenecek bir tablo gibi görünür, ama disk plakalarındaki / NAND'lerdeki ham veri hâlâ oradadır. Önemli olan, üzerine yeni veri yazmamaktır.

DSET ile çalışmak

DSET (Doğanay Siber Emniyet Teknolojileri), Hacettepe Teknokent Ankara konumlu laboratuvarında Synology DSM tabanlı NAS sistemleri için sektör seviyesinde imaj, mdadm rekonstrüksiyonu, SHR segment toplama, LVM aktivasyonu ve Btrfs onarım süreçlerini yürütür. Genel rehber için Veri Kurtarma Rehberi 2026, klasik RAID 5 dizileri için RAID 5 Çöktü makalesi ek okuma sağlar.

Cihaz beep çalıyor, "Volume crashed" diyor veya DSM açılmıyorsa, panik düğmesine basmadan önce arayın: +90 536 662 38 09, Hacettepe Teknokent Ankara.


Kaynaklar: Synology Knowledge Center, Linux mdadm RAID wiki, Btrfs documentation, KVKK, NIST SP 800-88 Rev. 1