1 votes

Après l'installation de Zoom : MacOS transmet diverses requêtes à localhost

Depuis le jour où j'ai installé (et désinstallé) Zoom, diverses URL ont commencé à être redirigées vers localhost . Comme :

$ traceroute -I googleadservices.com

traceroute to googleadservices.com (127.0.0.1), 64 hops max, 72 byte packets
 1  localhost (127.0.0.1)  0.525 ms  0.061 ms  0.054 ms

D'autres sites et services sont également affectés, j'ai donc dû récupérer les IP derrière les domaines et coder en dur des éléments dans le fichier /etc/hosts pour pouvoir travailler, il se présente maintenant comme suit :

127.0.0.1   localhost
255.255.255.255 broadcasthost
::1             localhost
# Added by Docker Desktop
# To allow the same kube context to work on the host and the container:
127.0.0.1 kubernetes.docker.internal
# End of section

#manual quickfixes:
140.82.113.3    github.com
140.82.118.4    gist.github.com
151.101.52.133  gist.githubusercontent.com
104.28.28.240   coronazaehler.de
172.217.2.106  firebasestorage.googleapis.com
104.26.1.95  myairbridge.com

157.240.18.19 cdn.fbsbx.com
# BEGIN section for OpenVPN Client SSL sites
127.94.0.1  client.openvpn.net
127.94.0.2  openvpn-client.vpn.leondrino.com
# END section for OpenVPN Client SSL sites

L'utilisation de NordVPN ne change rien, mais avec TOR je peux accéder à tout. Quel est le problème ?

1voto

Nikita Fuchs Points 141

Incroyable, après des mois de recherche, il semble que j'aie trouvé la solution. Apparemment, les IP

103.86.99.99
103.86.96.96

font partie d'une partie malveillante, ils apparaissent ici :

$ scutil --dns
resolver #1
  search domain[0] : 
  nameserver[0] : 192.168.178.1
  nameserver[1] : fd00::7eff:4dff:fe7e:56fa
  if_index : 5 (en0)
  flags    : Scoped, Request A records, Request AAAA records
  reach    : 0x00020002 (Reachable,Directly Reachable Address)

resolver #2
  nameserver[0] : 103.86.99.99
  nameserver[1] : 103.86.96.96
  if_index : 14 (ipsec0)
  flags    : Scoped, Request A records
  reach    : 0x00000003 (Reachable,Transient Connection)

et ce résolveur #2 n'apparaît dans aucun des paramètres DNS de la configuration du système.

en cours d'exécution $sudo scutil J'ai trouvé ces adresses IP dans cette entrée :

>get State:/Network/Service/39118383-7AC1-4270-AA42-7F97B4505F57/DNS

>d.show

<dictionary> {

  ConfirmedServiceID : 39118383-7AC1-4270-AA42-7F97B4505F57

  ServerAddresses : <array> {
    0 : 103.86.99.99
    1 : 103.86.96.96
  }

La meilleure réponse ici m'a montré comment remplacer cette entrée par une entrée correcte. Après cela, j'ai exécuté :

sudo rm /etc/resolv.conf

sudo ln -s /var/run/resolv.conf /etc/resolv.conf

Quel genre de connerie cela aurait-il pu être ?

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X