Cómo deshabilitar el Servicio de notificaciones push de Apple (apsd) que intenta eludir los firewalls

Estoy usando un iMac en el trabajo, y los chicos de seguridad de TI están planteando un problema con el Servicio de notificaciones push de Apple (apsd) intentando omitir el proxy de forma continua.

Me gustaría saber cómo puedo inhabilitar la ejecución de apsd.

Comentarios

  • Sé que apsd usa el puerto 5223 , así que estaba pensando que podría cerrar ese puerto, pero no estoy seguro de si esto funcionaría o si simplemente asignaría otro puerto al servicio …
  • Para información: el intento de acceso repetitivo a través de un proxy se bloquean y producen el registro típico 1564623170.835 0 10.0.2.22 TCP_DENIED/403 3980 CONNECT 17.242.89.246:443 - HIER_NONE/- text/html. Están usando 443 (es decir, https) hacia 17.0.0.0/8 sin un nombre DNS (que es la razón por la que mi proxy lo está bloqueando: no ‘ no se conecte con servidores anónimos).
  • El mismo tipo de problema en MacOS 10.9, 10.10, 10.11, 10.12, 10.13.

Respuesta

Me di cuenta de que necesitaba ingresar lo siguiente en la terminal:

sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.apsd.plist 

Ya hice esto, y parecía solucionar el problema, pero Me encanta saber si esta es la forma recomendable de resolver el problema.

============================= ===========================

Además, en caso de que desee habilitar el proceso posteriormente, puede utilizar este :

sudo launchctl load -w /System/Library/LaunchDaemons/com.apple.apsd.plist 

fuentes:

https://developer.apple.com/library/mac/documentation/Darwin/Reference/ManPages/man1/launchctl.1.html

http://www.cyberciti.biz/faq/disabling-unnecessary-mac-osx-services/

Comentarios

  • con la última macOS recibo este error /System/Library/LaunchDaemons/com.apple.apsd.plist: Operation not permitted while System Integrity Protection is engaged. ¿Alguna idea de cómo desactivar este servicio de software espía? No ‘ no deseo reducir la seguridad con csrutil disable. Gracias
  • @Ivanov, ¿sigues viendo el mismo error en Mojave?
  • /System/Library/LaunchDaemons/com.apple.apsd.plist: Could not find specified service en 10.13.6

Respuesta

Little Snitch es un medio para resolver este problema. No responde a la pregunta original (que es cómo deshabilitar apsd para que no se ejecute), pero puede resolver este tipo de problema, aunque de manera indirecta, que el autor de la pregunta tiene.

Con Little Snitch en su lugar, es una solución con un solo clic para no tener noticias de apsd nunca más. ..

Comentarios

  • Fue Little Snitch quien me hizo saber que este servicio estaba enviando datos al ISP / gobierno de Indonesia. El programa también me permitió desactivarlo con una sola palanca.
  • Tienes razón: este es un » enfoque de bandaid «. La comunicación entre apsd, MacOS y Little Snitch continúa bloqueándola para que no llegue al exterior. : un enjambre de abejas encerradas en una botella.

Respuesta

La pequeña snitch solo funcionará por un tiempo . APSD seguirá intentando conectarse a varias direcciones IP una vez que «niegue» la conexión. Tuve que hacerlo como 40 veces, luego, cuando pensé que todo estaba bloqueado, comencé a hacerlo nuevamente un par de meses después sin descanso. Apague el estúpido proceso.

Comentarios

  • Sería útil editar su respuesta y dejar que la gente sepa cómo hacerlo. ¿También se basa su respuesta en (la pregunta bastante anticuada versión de OS X) 10.8? Como acotación al margen, LS podría haberle estado solicitando por puerto, y tal vez el demonio estaba aleatorizando el puerto ya que seguía bloqueándolo.
  • LittleSnitch es un desastre ya que por alguna razón ObjectiveDevelopment ha sido cooptado y no tenemos formas fáciles de ayudarnos a evitar que Apple llame a casa. Ha sido así desde aproximadamente el 10.8.

Respuesta

sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.apsd.plist 

esto detendrá completamente apsd como su servicio en segundo plano. Similar en Linux, para aquellos procesos que se ejecutan en /etc/inittab

Respuesta

sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.applepushserviced.plist

Para 10.7.5 FYI. El nombre del servicio se expande.

Respuesta

Tal vez, sea una alternativa más segura usar Little Snitch y un archivo Hosts personalizado para bloquear cosas de Apple que no desea (si no planea utilizar servicios relacionados con Apple como FaceTime, Messages, App Store, etc.) También puede bloquear, a nivel de DNS, los dominios relacionados con Apple que utiliza dicho proceso.

Por ejemplo:

Nombres de host: a1441.g4.akamai.net init-p01st.push.apple.com.edgesuite.net init-p01st.push.apple.com Direcciones IP : 184.28.188.170 184.28.188.163 — Nombres de host: 35.courier-push-apple.com.akadns.net 24-courier.push.apple.com 21-courier.push.apple.com 13.courier-push-apple .com.akadns.net 9-courier.push.apple.com 6-courier.push.apple.com 32.courier-push-apple.com.akadns.net 13-courier.push.apple.com 34-courier.push.apple.com 17.courier-push-apple.com.akadns.net 34.courier-push-apple.com.akadns.net 47.courier-push -apple.com.akadns.net 46-courier.push.apple.com 39-courier.push.apple.com 9.courier-push-apple.com.akadns.net 47-courier.push.apple.com 11- courier.push.apple.com 43-courier.push.apple.com 14-courier.push.apple.com 19-courier.push.apple.com 41-courier.push.apple.com 8.courier-push-apple .com.akadns.net 1-courier.push.apple.com 24.courier-push-apple.com.akadns.net 17-courier.push.apple.com 21.courier-push-apple.com.akadns.net 10-courier.push.apple.com 38.courier-push-apple.com.akadns.net 38-courier.push.apple.com 6.courier-push-apple.com.akadns.net 32-courier.push. apple.com 8-courier.push.apple.com 35-courier.push.apple.com 18-courier.push.apple.com 1.courier-push-apple.com.akadns.net 43.courier-push-apple .com.akadns.net 11.courier-push-apple.com.akadns.net 10.courier-push-apple.com.akadns.net sjc-courier.push-apple.com.akadns.net 19.courier-push -apple.com.akadns.net 18.courier-push-apple.com.akadns.net 14.courier-push-apple.com.akadns.net 46.courier-push-apple.com.akadns.net 41.courier -push-apple.com.akadns.net 39.courier-push-apple.com.akadns.net Direcciones IP: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.28.22 17.249.28.31 17.249.28.12 17.249.28.21 17.249.28.25 17.249.28.32 17.249.28.8 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.15.2 17.249.28.26 17.249.28.15.2 17.249.2 28.17 —-

Lo anterior es solo un pequeño ejemplo de todos los procesos / servicios de Apple llamando a casa. La lista completa es extensa. Los bloqueo en ambos; A nivel de aplicación (usando Little Snitch) y a nivel de DNS (archivo de hosts) porque tienden a eludir o rodear la parte posterior de las conexiones VPN. Entonces, los considero una violación de privacidad y seguridad. Amo mi Mac, pero no uso ninguna aplicación o servicio relacionado con Apple.

AS por Little Snitch, tienes que desmarcar algunas configuraciones predefinidas. Entonces, la próxima vez que se inicie un proceso de Apple, como el proceso apsd, puede optar por bloquear todas las conexiones salientes.

Para editar el archivo Hosts en su Mac, abra el Finder, vaya a la carpeta, escriba: / etc / hosts y ábralo con TextWrangler. Don «No olvide usar 0.0.0.0 como prefijo en todas sus entradas, puede usar otros comandos en TextWrangler como Ordenar, Agregar saltos de línea, etc. Luego, simplemente guarde y reinicie.

Si intenta deshabilitar algún proceso de Apple a través de la Terminal, es posible que deba deshabilitar el primer SIP, que personalmente prefiero vivir solo. (Operación no permitida mientras la Protección de integridad del sistema está activada)

Responder

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *