macOS: Czy można dowiedzieć się, kto przechwytuje moją komunikację wychodzącą (HTTP)?


0

Szybkie pytanie:

Czy jest jakiś sposób, aby dowiedzieć się, kto lub jaki proces przechwytuje wychodzące połączenia HTTP w systemie macOS?

Detale:

Środowisko: macOS Sierra

Podczas próby otwarcia dość standardowych stron internetowych (blogi, portale informacyjne) większość z nich utknęła na statusie połączenia oczekującego. Odkryłem, że wówczas oczekującymi zasobami były często adresy URL wskazujące sieci CDN (takie jak Amazon AWS, Google, ...).

Próbowałem w różnych przeglądarkach - z tym samym rezultatem:

  • Safari
  • Chrom
  • Firefox
  • „wget” (tak, nawet wget ..)

Jeden z wyników wget:

wget http://s3.amazonaws.com/cc.silktide.com/cookieconsent.latest.min.js
--2017-02-28 21:08:51--
http://s3.amazonaws.com/cc.silktide.com/cookieconsent.latest.min.js
Resolving s3.amazonaws.com... 52.216.224.19
Connecting to s3.amazonaws.com|52.216.224.19|:80... failed: Operation timed out.

Po ponownym uruchomieniu: ten sam problem.

Drugi komputer (Windows) w sieci lokalnej może bez problemu uzyskać dostęp do tego samego adresu URL.

Ponownie podłączyłem komputer Mac z sieci lokalnej przez hotspot iPhone'a (przez sieć komórkową 3G, unikając lokalnej sieci WiFi) i nadal występuje limit czasu; chociaż ten sam adres URL działa bezpośrednio z telefonu. Sprawiło to, że problem nie dotyczy sieci lokalnej, ale komputera.

Wniosek może być taki, że istnieje oprogramowanie lub trojan przechwytujący moje wychodzące połączenia HTTP, które właśnie zawiodły. Nie używam osobistej zapory ogniowej ani skanera zabezpieczeń internetowych.

Problem najwyraźniej zniknął za kilka godzin.

Czy jest szansa, aby dowiedzieć się, co było nie tak, zanim całkowicie ponownie zainstaluj komputer Mac?


S3 Amazona miał poważną awarię zeszłej nocy we wschodnich Stanach Zjednoczonych, ale wpłynął na wiele treści CDN na całym świecie.
Tetsujin

Wow: o To by dużo wyjaśniało. Czy uważasz, że to rozsądne wytłumaczenie, dlaczego działało na komputerze z systemem Windows (i iPhonie), że może to być 1) obsługiwany z pamięci podręcznej lub 2) z innego serwera jako tryb failover?
adamsfamily

Całkiem możliwe. Zeszłej nocy korzystałem z usługi online - Second Life, struktury „interaktywnego świata” na żywo, na której pracuję infolinię. Niektóre były kalekie, inne mogły normalnie działać. Wydawało się, że nie ma wspólnej płaszczyzny co do tego, kogo to dotknie. Nie byłem, mój partner siedzący 3 stopy ode mnie w ogóle nie mógł się dogadać.
Tetsujin

To brzmi bardzo podobnie do tego, co nam się przydarzyło. Myślę, że to wyjaśnia sytuację. Dziękuję za Twoją odpowiedź!
adamsfamily
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.