%EA%B0%80%20VPN%EC%9D%84%20%EC%9A%B0%ED%9A%8C%ED%95%98%EC%97%AC%20%EC%97%B0%EA%B2%B0%ED%95%98%EB%8A%94%20%EC%9D%B4%EC%9C%A0%EB%8A%94%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
저는 Mac OS 장치와 라우터 간의 트래픽을 모니터링하고 있습니다. 더 작은 네트워크 캡처를 얻기 위해 웹 탐색(Mac에서 Wireshark를 사용하여 캡처)으로 활동을 제한했습니다.
장치가 VPN 애플리케이션을 통해 실행 중이므로 모든 웹 트래픽이 예상대로 VPN IP로 전달됩니다.
그러나 장치는 VPN 구성을 직접 우회하여 Safari를 통해 단일 TCP 연결을 설정합니다.
VPN이 활성화되기 전에 살아 있었던 '글리치' TCP 스트림인지 확인하기 위해 VPN 연결을 비활성화/활성화해 보았습니다.
그런데 VPN 설정을 껐다가 켜도 TCP 스트림으로 연결이 이어지더군요. 이후 잠시 동안 트래픽이 갑자기 멈춥니다.
참고하면 도움이 될 수 있는 사항:
- 클라우드 서비스(Amazon AWS)에 연결됩니다.
- 스트림에 몇 개의 TLS 패킷이 있지만 3방향 핸드셰이크 또는 연결 종료에 대한 증거는 없습니다.
- VPN이 활성화된 동안 유사한 TCP가 이 이후에 시작되었습니다.
이는 VPN 구성(데이터 분석, 필수 서비스) 이후 연결을 시작 및/또는 유지하는 Mac OS의 기본 기능입니까? Mac에서 네트워크 분석을 처음 접했기 때문에 통찰력을 주시면 감사하겠습니다.
답변1
프라이빗 릴레이를 꺼보세요.
System Preferences
-> Apple ID
-> iCloud
-> iCloud Private Relay
Options...->Turn Off...