Sur un nouvel iMac de test (fonctionnant sous Mavericks 10.9.2), j'ai découvert 2 erreurs répétées liées aux éléments suivants apsd
(démon Apple Push Notification Service).
Échec répété des connexions
A netstat
La commande affiche un grand nombre de terminaisons incorrectes. tcp
connexions. Toutes ces connexions mortes sont dirigées vers un domaine chez Apple, et utilisent le port 5223/tcp
En fait, j'ai 400 d'entre eux :
$ netstat -An
Active Internet connections
Socket Flowhash Proto Recv-Q Send-Q Local Address Foreign Address (state)
[...]
ffffff8024040d88 c23b1438 tcp4 0 0 •••.My_IP.••.50929 17.149.36.133.5223 ESTABLISHED
ffffff8022ef8d88 31793d40 tcp4 0 106 •••.My_IP.••.50604 17.149.32.8.5223 FIN_WAIT_1
ffffff8022cc2d88 c977e8ee tcp4 0 143 •••.My_IP.••.50491 17.172.232.142.522 FIN_WAIT_1
[...]
Certificats invalides répétés
Toutes les 90 minutes, apsd
dit qu'il ne peut pas reconnaître un certificat. Un grand grep
sur system.log
Les journaux affichent cette erreur répétée :
$ zgrep apsd /var/log/system.log.[0-6].gz
[...]
/var/log/system.log.0.gz:May 25 00:48:01 ••.My_name.My_domain.•• apsd[106]: Unrecognized leaf certificate
/var/log/system.log.0.gz:May 25 02:18:22 ••.My_name.My_domain.•• apsd[106]: Unrecognized leaf certificate
/var/log/system.log.0.gz:May 25 03:48:44 ••.My_name.My_domain.•• apsd[106]: Unrecognized leaf certificate
[...]
Documentation connexe
J'ai trouvé ici le moyen de faire taire ce démon :
Comment désactiver le service de notification Push d'Apple (apsd) sous OS X 10.8 ?
Je n'ai pas trouvé ici d'explication sur le fonctionnement de ce démon, comment il est démarré ou arrêté :
man apsd
J'ai trouvé ici une explication correcte du comportement des apsd
voir un mauvais certificat :
Certificat de feuille non reconnu .
Questions
Ce démon se comporte clairement mal et est typique de nombreux problèmes de sécurité. (mauvaise connexion, mauvaise validation du certificat, fuite de données ).
Comment ce démon doit-il fonctionner ?
A quel service est-il utile ?
Ce démon fonctionne-t-il avec ces écarts de conduite répétés ?
Comment puis-je le vérifier ?
Comment aurais-je pu virer ce démon qui se comporte mal ?
Et enfin, ne devrais-je pas l'arrêter définitivement ?