Safari (Mac OS Monterey) が VPN をバイパスして接続するのはなぜですか?

Safari (Mac OS Monterey) が VPN をバイパスして接続するのはなぜですか?

私は Mac OS デバイスとルーター間のトラフィックを監視しています。ネットワーク キャプチャを小さくするために、アクティビティを Web ブラウジングに制限しました (Mac で Wireshark を使用してキャプチャ)。

デバイスは VPN アプリケーションを介して実行されているため、すべての Web トラフィックは予想どおりに VPN IP に送信されます。

ただし、デバイスは Safari を介して単一の TCP 接続を確立し、VPN 構成を直接バイパスします。

VPN 接続を無効/有効にして、VPN がアクティブ化される前に存続していた「不具合のある」 TCP ストリームであったかどうかを確認してみました。

しかし、VPN 設定をオフ/オンした後も TCP ストリームとして接続が継続されました。その後、トラフィックが突然停止します。

覚えておくと役立つかもしれないこと:

  • 接続先はクラウドサービス(Amazon AWS)
  • ストリーム内にいくつかの TLS パケットが存在するが、3 ウェイ ハンドシェイクや接続のクローズの証拠はない
  • VPN がアクティブな間に、この後に同様の TCP が開始されました。

これは、VPN 構成 (データ分析、必須サービス) を超えて接続を開始および/または維持するための Mac OS のデフォルトの機能ですか? Mac でのネットワーク分析は比較的初心者なので、ご意見をお聞かせいただければ幸いです。

答え1

プライベートリレーをオフにしてみてください。 System Preferences-> Apple ID-> iCloud-> iCloud Private RelayOptions...->Turn Off...

関連情報