Apple の脅威の通知と金銭目当てのスパイウェアへの対策について

しばらく返答が寄せられていないようです。 再度ディスカッションを開始するには、新たに質問してください。

AppleからARDagentに対するネットワーク活動があります

OSX 10.13.1 Server 5.4を使用しています。


リモートIP/リモートホスト 17.151.38.199(appleのIPアドレス) から ローカルIP(当方のグローバルIP)/ローカルホスト(当方のグローバルドメインのホスト) にTCPプロトコルで、アプリケーション 「ARDAgent」に対して、絶えず3283のポートを使用して、外部から当方のコンピューターにアクセスがあります。ポート3283はApple Network AssistantとApple Remote Desktopで使用するポートです。

なお、10.13にアップグレードしたときは、サーバーも含めクリーンインストールしました。サーバーを立ち上げてから、ずっと絶えず、ARDagentへのApplleのIPアドレスからのアクセスがあります。途切れずにです。


現在、アップルのIPからのアクセスですが、念のためにファイアーウォールで接続を遮断しています。

当方のローカルネットワークやVNCによるiPhoneなどからは、システム環境設定の共有、リモートマネジメントで特定のユーザーからデスクトップが管理できますので、以上の接続の遮断には関係が無いようです。


以上、絶えずアクセスが継続しているのですが、このまま接続を遮断している方が良いのでしょうか。

それと、なぜ、このようなアクセスがあるのかも知りたいのですが、ネットで検索しても情報がありません。


そのため、ファイヤーウォールの使用CPUが絶えず70%を超えており、以上のアクセスのない状態の別のコンピューター(上記と同じような個性のMAC)でも、同じファイヤーウォールを使用しているのですが、その使用CPUは2〜3%です。そのため、ARDAgentのAppleのIPからのアクセス遮断ががファイヤーウォールのCPUを浪費していると思われます。


ファイヤーウォールのCPU浪費のため、WEBサーバーのアクセスも重くなっているようですので、どのように対処すれば良いでしょうか。

Mac mini, macOS High Sierra (10.13.1), null

投稿日 2017/11/23 09:15

返信
返信: 12

2017/11/23 10:54 masawaka への返信

apple remote desktopが動いてるとか。ardが動いてれば、iCloud経由で他のマックを制御しますので、Appleからのネットワーク活動があっても不思議じゃありません。単にserver 5.4が動いてるだけなら、ardのネットワーク活動はないと思いますけど。ardは別途購入のソフトですが、インストールされてるとか、何か心当たりは?あるいは、ご利用のネットワーク内の他のマックにインストールされてるとか。

2017/11/23 18:38 はに への返信

このコンピューターはサーバーとして使用しているのでicloudのログインはしていません。また、ARDは今まで購入したことも使用したこともありません。ARDAgentはもともとシステムに備わっているようで、そのARDAgentに対してAppleのIPから絶えずアクスしようと試みがありますが、それを遮断しています。

2017/11/23 18:55 masawaka への返信

管理してるマックのどれかで(誰かが)ARDをインストールしてるということはありませんか?

どれかにインストールしてれば、ネットワーク内(とは限らないかも。iCloud経由なら、同じネットワークでなくても管理できますので)の他のマックにiCloudからアクセスがあっても不思議じゃないですけど。

2017/11/24 12:33 masawaka への返信

ここへのコメントが3度目で表示されたようです。現状を何も変更していないのですが、本日の朝にアクセスが止まりました。今後観察して、またアクセスがありましたらご報告します。なぜ止まったかは分かりません。

AppleからARDagentに対するネットワーク活動があります

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple ID を使ってご参加ください。