토요일 (5 월 18 일)에 VM 중 하나를 시작했습니다 (Ubuntu 18.04 Server 실행).
놀랍게도 VM은 거의 즉시 연결을 시도했습니다. d16r8ew072anqo.cloudfront.net:80
이전에는 보지 못했던 것입니다. 사용자 정의 apt
저장소가없고 패키지가 몇 개 설치되어있는 우분투의 꽤 "원시"설치입니다 . 이전에는 의심스러운 대상, 주로 우분투 및 스냅 도메인에 연결되지 않았습니다. (Little Snitch를 사용하여 네트워크 트래픽을 모니터링하여 연결을 실시간으로보고 거부 할 수도 있습니다.)
나는 무슨 일이 있었는지 알아 내려고 시간을 보냈고 unattended-upgrades
보안 패치 설치 로 범위를 좁혔습니다 . 특히, intel-microcode:amd64
패키지를 수동으로 다시 설치할 때 CloudFront에 대한 이상한 연결을 재현 할 수있었습니다 (단 우연의 일치 일 수도 있음).
그런 다음 월요일에 비슷한 일이 다시 발생하는 경우를 대비하여 문제를 문서화하고 싶었지만 놀랍게도 더 이상 이상한 연결을 재현 할 수 없었습니다.
월요일에 관찰 할 수있는 유일한 차이점은 sudo apt-get install --reinstall intel-microcode:amd64
[1] 의 출력
에 Ign:1
줄이 없다는 것 입니다.
나는 포함한 웹, 검색 http://archive.ubuntu.com/ubuntu를 , grep
VM의 디스크를 -ed, 기타의 DNS 레코드를 확인했습니다. ubuntu.com
하위 도메인 wget
에서 의심스러운 도메인으로의 리디렉션을 찾기 위해 다른 URL을 시도했지만 CloudFront와의 이상한 연결에 대한 단서를 찾을 수 없었습니다.
내 질문은 : 아무도 무슨 일이 있었는지 또는 적어도 그들의 로그에서 동일한 연결을 발견 했습니까?
(그런데 우분투 팀이 CloudFront를 사용하여 서버를 완화하는 한 가지 예를 알고 있습니다. 12.04 ISO에서 MD5 불일치 가 어떻게됩니까? )
[1]:
$ sudo apt-get install --reinstall intel-microcode:amd64
Reading package lists... Done
Building dependency tree
Reading state information... Done
0 upgraded, 0 newly installed, 1 reinstalled, 0 to remove and 0 not upgraded.
Need to get 1,801 kB of archives.
After this operation, 0 B of additional disk space will be used.
Ign:1 http://archive.ubuntu.com/ubuntu bionic-updates/main amd64 intel-microcode amd64 3.20190514.0ubuntu0.18.04.2
Get:1 http://archive.ubuntu.com/ubuntu bionic-updates/main amd64 intel-microcode amd64 3.20190514.0ubuntu0.18.04.2 [1,801 kB]
Fetched 1,801 kB in 20s (89.2 kB/s)
(Reading database ... 107477 files and directories currently installed.)
Preparing to unpack .../intel-microcode_3.20190514.0ubuntu0.18.04.2_amd64.deb ...
Unpacking intel-microcode (3.20190514.0ubuntu0.18.04.2) over (3.20190514.0ubuntu0.18.04.2) ...
Setting up intel-microcode (3.20190514.0ubuntu0.18.04.2) ...
update-initramfs: deferring update (trigger activated)
intel-microcode: microcode will be updated at next boot
Processing triggers for initramfs-tools (0.130ubuntu3.7) ...
update-initramfs: Generating /boot/initrd.img-4.15.0-50-generic