Safari(Mac OS Monterey)가 VPN을 우회하여 연결하는 이유는 무엇입니까?

Safari(Mac OS Monterey)가 VPN을 우회하여 연결하는 이유는 무엇입니까?

저는 Mac OS 장치와 라우터 간의 트래픽을 모니터링하고 있습니다. 더 작은 네트워크 캡처를 얻기 위해 웹 탐색(Mac에서 Wireshark를 사용하여 캡처)으로 활동을 제한했습니다.

장치가 VPN 애플리케이션을 통해 실행 중이므로 모든 웹 트래픽이 예상대로 VPN IP로 전달됩니다.

그러나 장치는 VPN 구성을 직접 우회하여 Safari를 통해 단일 TCP 연결을 설정합니다.

VPN이 활성화되기 전에 살아 있었던 '글리치' TCP 스트림인지 확인하기 위해 VPN 연결을 비활성화/활성화해 보았습니다.

그런데 VPN 설정을 껐다가 켜도 TCP 스트림으로 연결이 이어지더군요. 이후 잠시 동안 트래픽이 갑자기 멈춥니다.

참고하면 도움이 될 수 있는 사항:

  • 클라우드 서비스(Amazon AWS)에 연결됩니다.
  • 스트림에 몇 개의 TLS 패킷이 있지만 3방향 핸드셰이크 또는 연결 종료에 대한 증거는 없습니다.
  • VPN이 활성화된 동안 유사한 TCP가 이 이후에 시작되었습니다.

이는 VPN 구성(데이터 분석, 필수 서비스) 이후 연결을 시작 및/또는 유지하는 Mac OS의 기본 기능입니까? Mac에서 네트워크 분석을 처음 접했기 때문에 통찰력을 주시면 감사하겠습니다.

답변1

프라이빗 릴레이를 꺼보세요. System Preferences-> Apple ID-> iCloud-> iCloud Private RelayOptions...->Turn Off...

관련 정보