不明な通信

いつからかわからないのですが、毎日深夜1:28〜1:36くらいの間に、

何かのアプリが640KB/s前後のデータを受信をしており、

この間、Safariはおろかネットワークを使うアプリすべて落しても

止まることがありません。しかも、通信速度が奇麗に一定なのです。

(回線自体はもっと速度が出ます)


何が通信しているのかとnetstatコマンドからPID割り出してやろうと

思いましたが、コマンド叩くと応答が返ってきません…。


通信がおとなしくなると同時に返ってきますが、何が通信してたのか

わからない状況です。


ちなみに、謎の通信がはじまるとSafariは起動しますが、

読み込み中の状態(青いプログレスバーが途中で止まる)で

画面は真っ白です。ルーターの設定すら見に行けません。

再起動しても、再起動と同時にまた通信がはじまります。


何か突っかかってるような印象もあるのですが、

毎日毎日特定の時間に通信が滞るのはちょっと不便です。


おかしいなと思い、Mountain Lionをクリーンインストールしましたが、

結果的には変わらず通信されます…。


八方塞がりで、何が通信しているか調べる方法をご存知の方

ご教授ください。よろしくお願いします。

MacBook Air, OS X Mountain Lion (10.8.2)

投稿日 2012/12/21 10:22

返信
返信: 8

2012/12/21 18:45 てけてけ への返信

>おかしいなと思い、Mountain Lionをクリーンインストールしましたが、結果的には変わらず通信されます…。

OS Xに付属のもの以外はインストールしていないと思って良いでしょうか。

詳しくないので具体的な方法はかけませんが、パケットをキャプチャーしてみれば何かわかるのでは。

2012/12/21 19:01 てけてけ への返信

みなさん、ありがとうございます。



MacOSX 内蔵のtcpdump でパケットキャプチャーしてみるとか。

フリーでインストールできるwireshark を使ってもよいです。


そうですね、パケット監視&解析も方法の一つにありました。

WiresharkやPacketAnalyzer等で確認してみます。


OS Xに付属のもの以外はインストールしていないと思って良いでしょうか。


仕事で使用していることもあり、数個のアプリはインストールしてしまっています。

その限られた環境でも発生するので、もし仮にそのうちの一つが変な通信を

しているのなら、それはそれで問題なのですが…。


ベストな原因究明としてはひとつひとつインストールして大丈夫か確認するのが

セオリーだと思うのですが、いかんせん時間を当該時刻に変更しても通信がはじまらず

どういうトリガーで通信がはじまっているのかわからないので一日一回の五分間しか

チェックできないというふざけた内容なのです。

2012/12/21 19:22 てけてけ への返信

>ベストな原因究明としてはひとつひとつインストールして大丈夫か確認するのがセオリーだと思うのですが

ベストなのはOS X付属のものだけでクリーンインストールして、他社製アプリケーションが原因かどうか特定することかと思います。

Apple製か他社製かの区別ができれば、かなりの収穫かと思いますので。

2012/12/22 09:44 ni_ki への返信

ベストなのはOS X付属のものだけでクリーンインストールして、他社製アプリケーションが原因かどうか特定することかと思います。

Apple製か他社製かの区別ができれば、かなりの収穫かと思いますので。


もちろんそういう意味も込めて書いたつもりです。


本日も同じ症状が発生したので、パケットキャプチャしてみると、

送信元が「2001:a7ff:ffff::ff51:0:1:101」。


これwhoisで見てみるとNTT西日本なんですよね。

回線がフレッツ光なので、無関係ではないのですが。


しかし恐ろしいスピードで送信されてきます。

0.002秒毎に1418byte。


原因はまだわかりませんが、とりあえず変なところから

データが送られてきてるわけではなさそうです。


もう少し調べてみます…

2012/12/22 18:39 はに への返信

ipv6 のアドレスですけど、ipv6 は必要ですか?もし使わないのなら、ipv6 は使わないとしてしまえばよいように思いますが。


必要か必要ないかで言えば正直必要無いです。

今は一応IPv6は切にしました。


$ sudo networksetup -setv6off


ただ、根本的な解決になっていないので、後日もう一度キャプチャ

しながらポート番号とPID調べてみます。


ありがとうございます。

2012/12/23 04:21 てけてけ への返信

てけてけ さんによる書き込み:


もちろんそういう意味も込めて書いたつもりです。

それであれば、クリーンインストール環境で直ぐ確認した方が良いのではないですか。

OS Xが原因なのか他社製なのかはパケットキャプチャより確実に判断できます。


追記

不明な通信中は、Safari等が一部動作しないとのことで、通信が原因との事ですが、発生する時刻に通信回線が設出されていれば発生しないという理解でよろしいでしょうか。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

不明な通信

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。