Apple पुश अधिसूचना सेवा (apsd) को कैसे निष्क्रिय करें जो फ़ायरवॉल को बायपास करने की कोशिश कर रहा है


20

मैं काम पर एक iMac का उपयोग कर रहा हूं, और आईटी सुरक्षा लोग Apple पुश नोटिफिकेशन सर्विस (apsd) के साथ लगातार प्रॉक्सी को बायपास करने की कोशिश कर रहे हैं।

मैं जानना चाहूंगा कि मैं अप्सड को चलने से कैसे निष्क्रिय कर सकता हूं।


मुझे पता है कि apsd पोर्ट 5223 का उपयोग करता है, इसलिए मैं सोच रहा था कि मैं बस उस पोर्ट को बंद कर सकता हूं, लेकिन यह निश्चित नहीं है कि यह काम करेगा या यदि यह सेवा के लिए किसी अन्य पोर्ट को असाइन करेगा ...
novicePrgrmr

जानकारी के लिए: एक प्रॉक्सी के माध्यम से दोहराए जाने का प्रयास अवरुद्ध है और ठेठ लॉगिंग का उत्पादन करता है 1564623170.835 0 10.0.2.22 TCP_DENIED/403 3980 CONNECT 17.242.89.246:443 - HIER_NONE/- text/html। वे DNS नाम के बिना 443 (यानी https) का उपयोग 17.0.0.0/8 की ओर कर रहे हैं (यही कारण है कि मेरा प्रॉक्सी इसे रोक रहा है: अनाम सर्वर से कनेक्ट न करें)।
dan

MacOS 10.9, 10.10, 10.11, 10.12, 10.13 पर समान समस्या।
dan

जवाबों:


22

मुझे लगा कि मुझे टर्मिनल में निम्नलिखित दर्ज करने की आवश्यकता है:

sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.apsd.plist

मैंने यह पहले से ही किया था, और यह समस्या को ठीक करने के लिए लग रहा था, लेकिन यह जानना अच्छा लगेगा कि क्या समस्या को हल करने के लिए यह उचित तरीका है।

================================================== ======

इसके अलावा, यदि आप बाद में प्रक्रिया को सक्षम करना चाहते हैं, तो आप इसका उपयोग कर सकते हैं:

sudo launchctl load -w /System/Library/LaunchDaemons/com.apple.apsd.plist

सूत्रों का कहना है:

https://developer.apple.com/library/mac/documentation/Darwin/Reference/ManPages/man1/launchctl.1.html

http://www.cyberciti.biz/faq/disabling-unnecessary-mac-osx-services/


1
नवीनतम macOS के साथ मुझे यह त्रुटि मिली /System/Library/LaunchDaemons/com.apple.apsd.plist: Operation not permitted while System Integrity Protection is engaged। किसी भी विचार कैसे इस स्पाइवेयर सेवा को निष्क्रिय करने के लिए? मैं सुरक्षा को कम नहीं करना चाहता csrutil disable। धन्यवाद
इवानोव

@ इवानोव क्या आप अभी भी मोजावे पर वही त्रुटि देख रहे हैं?
जोश हबदास

/System/Library/LaunchDaemons/com.apple.apsd.plist: Could not find specified serviceपर 10.13.6
Foliovision

4

Little Snitchइस समस्या को हल करने का एक साधन है। यह मूल प्रश्न का उत्तर नहीं देता है (जो कि apsdचलने से अक्षम होना है), लेकिन यह इस तरह की समस्या को हल कर सकता है, यद्यपि एक बैंडेड तरीके से, यह प्रश्न के लेखक के पास है।

Little Snitchजगह के साथ यह एक बटन क्लिक समाधान apsdफिर से कभी नहीं सुनने के लिए है ...


यह लिटिल स्निच था जिसने मुझे यह जानकारी दी थी कि यह सेवा इंडोनेशियाई ISP / सरकार को डेटा भेज रही है। कार्यक्रम ने मुझे एकल टॉगल के साथ इसे अक्षम करने की भी अनुमति दी।
जोश हबदास

आप सही हैं: यह एक "बैंडेड दृष्टिकोण" है। बीच में संचार apsd, MacOSऔर Little Snitchइसे बाहर तक पहुंचने से रोकने के लिए हमेशा जारी रहता है: एक बोतल में बंद मधुमक्खियों का झुंड।
डैन

1

छोटा सा घोंसला केवल थोड़ी देर के लिए काम करेगा। आपके द्वारा "इनकार" करने के बाद APSD कई आईपी पते से जुड़ने का प्रयास करता रहेगा। मुझे इसे 40 बार करना था, फिर जब मुझे लगा कि सब कुछ अवरुद्ध हो गया है तो इसे फिर से एक दो महीने बाद लगातार करना शुरू कर दिया। बेवकूफ प्रक्रिया को बंद करें।


1
यह आपके उत्तर को संपादित करने और लोगों को यह बताने में मददगार होगा कि ऐसा कैसे करें। इसके अलावा आपका जवाब 10. (दिनांकित प्रश्न ओएस एक्स संस्करण) 10.8 पर आधारित है? एक तरफ के रूप में, LS आपको प्रति-पोर्ट प्रॉम्प्ट कर रहा होगा, और हो सकता है कि डेमॉन पोर्ट को यादृच्छिक कर रहा था क्योंकि आप इसे अवरुद्ध करते रहे।
हार्व

LittleSnitch एक गड़बड़ है क्योंकि किसी कारण से ObjectiveDevelopment को सह-ऑप्ट किया गया है और हमारे पास Apple फॉनिंग होम को रोकने में मदद करने के आसान तरीके नहीं हैं। करीब 10.8 से इस तरह से किया गया।
1919

0

sudo लॉन्चरल अनलोड -w /System/Library/LaunchDaemons/com.apple.applepushserviced.plist

10.7.5 FYI के लिए। सेवा नाम विस्तृत है।


0
sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.apsd.plist

यह आपकी पृष्ठभूमि सेवा के रूप में पूरी तरह से बंद कर देगा। लिनक्स में समान, उन प्रक्रियाओं के लिए जो अंदर चल रहे हैं/etc/inittab


0

हो सकता है, यह लिटिल स्निच और इच्छित होस्ट फ़ाइल का उपयोग करने के लिए एक सुरक्षित विकल्प होगा जो आप नहीं चाहते हैं कि Apple सामग्री को ब्लॉक करें (यदि आप ऐप्पल से संबंधित सेवाओं जैसे फेसटाइम, संदेश, ऐप स्टोर और इतने पर उपयोग करने की योजना नहीं बना रहे हैं) DNS स्तर पर, Apple संबंधित डोमेन को ब्लॉक कर सकता है जो इस तरह की प्रक्रिया का उपयोग करता है।

प्रति उदाहरण:

होस्टनाम: a1441.g4.akamai.net init-p01st.push.apple.com.edgesuite.net init-p01st.push.apple.com IP पते: 184.28.1.1.118 184.28.188.163 --- होस्टनाम: 35.courier-push -apple.com.akadns.net 24-courier.push.apple.com 21-courier.push.apple.com 13.courier-push-apple.com.akadns.net 9-courier.push.apple.com 6- Courier.push.apple.com 32.courier-push-apple.com.akadns.net 13-courier.push.apple.com 34-courier.push.apple.com 17.courier-push-apple.com.akadns। net 34.courier-push-apple.com.akadns.net 47.courier-push-apple.com.akadns.net 46-courier.push.apple.com 39-courier.push.apple.com 9.courier-push -apple.com.akadns.net 47-courier.push.apple.com 11-courier.push.apple.com 43-Courier.push।apple.com 14-courier.push.apple.com 19-courier.push.apple.com 41-courier.push.apple.com 8.courier-push-apple.com.akadns.net 1-courier.push.apple .com 24.courier-push-apple.com.akadns.net 17-courier.push.apple.com 21.courier-push-apple.com.akadns.net 10-courier.push.apple.com 38.courier- push-apple.com.akadns.net 38-courier.push.apple.com 6.courier-push-apple.com.akadns.net 32-courier.push.apple.com 8-courier.push.apple.com 35 -courier.push.apple.com 18-courier.push.apple.com 1.courier-push-apple.com.akadns.net 43.courier-push-apple.com.akadns.net 11.ouourier-push-apple .com.akadns.net 10.courier-push-apple.com.akadns.net sjc-courier.push-apple.com.akadns.net 19.courier-push-apple।com.akadns.net 18.courier-push-apple.com.akadns.net 14.courier-push-apple.com.akadns.net 46.courier-push-apple.com.akadns.net 41.crier- पुश- Apple.com.akadns.net 39.courier-push-apple.com.akadns.net IP पते: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28 17.6.2.2.2 17 17.249.28.31 17.249.28 17.12.149.12 17.149.17.17 17.249.28.25 17.249.28.32 17.249.28.8 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28 17.2.2 17 17.249.28 17.2.217 17.249.28 17.2.217 17.249 178.28 17.2.217 -कूरियर- push-apple.com.akadns.net 46.courier-push-apple.com.akadns.net 41.courier-push-apple.com.akadns.net 39.courier-push-apple.com.akadns.net आईपी ​​पते: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.28.22 17.249.28.31 17.249.28.12 17.2.2.2.2 17.28.28 17.28.28 17.28 17.18.18 17.149.18 17.149.18 17.149.18 17.149.18.18 17.149.18 है। 28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.35 17.249.28.20 17.249.28.17 17.249.28.17 ----कूरियर- push-apple.com.akadns.net 46.courier-push-apple.com.akadns.net 41.courier-push-apple.com.akadns.net 39.courier-push-apple.com.akadns.net आईपी ​​पते: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.28.22 17.249.28.31 17.249.28.12 17.2.2.2.2 17.28.28 17.28.28 17.28 17.18.18 17.149.18 17.149.18 17.149.18 17.149.18.18 17.149.18 है। 28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.35 17.249.28.20 17.249.28.17 17.249.28.17 ----कूरियर- push-apple.com.akadns.net आईपी पते: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.2.2.2 17 17.249.28.117 17.249.28.12 17.249.28.217 17.249 17.249 17.249.28 17.249.28। 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.13 17.249.28.2.2 17.2.2.2.2 17 17.249.28.20 17.249.28.117 17.249.28.117 17.249.28.117 17.249.28.18कूरियर- push-apple.com.akadns.net आईपी पते: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.2.2.2 17 17.249.28.117 17.249.28.12 17.249.28.217 17.249 17.249 17.249.28 17.249.28। 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.13 17.249.28.2.2 17.2.2.2.2 17 17.249.28.20 17.249.28.117 17.249.28.117 17.249.28.117 17.249.28.188 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28 17.2.2.2 17.2.2.2 17 17.249.28 17 17.249.28 17 17.249.28.117 17.249.28.1178 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28 17.2.2.2 17.2.2.2 17 17.249.28 17 17.249.28 17 17.249.28.117 17.249.28.117

ऊपर, ऐप्पल की सभी प्रक्रिया / सेवाओं की एक छोटी सी मिसाल है, घर पर फोन करना। पूरी सूची विस्तृत है। मैं उन्हें दोनों में अवरुद्ध करता हूं; App स्तर पर (Little Snitch का उपयोग करके) और DNS स्तर (Hosts File) पर क्योंकि वे वीपीएन कनेक्शन के पीछे से बाईपास या जाने के लिए कहते हैं। इसलिए, मैं उन्हें गोपनीयता और सुरक्षा उल्लंघन मानता हूं। आई लव माई मैक, लेकिन मैं ऐप्पल से संबंधित ऐप और सेवाओं का उपयोग नहीं करता।

लिटिल स्नेच के अनुसार, आपको कुछ पूर्वनिर्धारित सेटिंग्स को अनचेक करना होगा। तो, अगली बार जब एक Apple प्रक्रिया अंदर आती है, जैसे कि apsd प्रक्रिया, तो आप सभी आउटगोइंग कनेक्शन को ब्लॉक करने का विकल्प चुन सकते हैं।

अपने मैक पर होस्ट्स फ़ाइल को संपादित करने के लिए, खोजक खोलें, फ़ोल्डर पर जाएं, लिखें: / etc / मेजबान और TextRangler का उपयोग करके खोलें। अपनी सभी प्रविष्टियों पर 0.0.0.0 को उपसर्ग के रूप में उपयोग करना न भूलें, आप TextWrangler पर अन्य कमांड जैसे सॉर्ट, ऐड लाइन ब्रेक्स, और इसी तरह का उपयोग कर सकते हैं। फिर, बस सहेजें और रिबूट करें।

यदि आप टर्मिनल के माध्यम से कुछ Apple प्रक्रिया को अक्षम करने का प्रयास करते हैं, तो आपको पहले SIP को अक्षम करने की आवश्यकता हो सकती है, जिसे मैंने व्यक्तिगत रूप से अकेले रहना पसंद किया था। (सिस्टम इंटेग्रिटी प्रोटेक्शन लगे होने पर ऑपरेशन की अनुमति नहीं है)


-1

एक और उपाय यह होगा कि लिटिल स्निक का उपयोग किया जाए और वहां से अप्सड को ब्लॉक किया जाए।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.