- Mullvad는 macOS에서 시스템 업데이트 직후 트래픽 누출이 발생할 수 있으며, 현재 확인된 해결책은 재부팅이라고 밝힘
- 문제 상황에서는 macOS 방화벽이 정상적으로 동작하지 않아 설정된 방화벽 규칙이 무시되는 것으로 보임
- 대부분의 트래픽은 라우팅 테이블 때문에 VPN 터널로 들어가지만, 앱이 항상 라우팅 테이블을 따르는 구조는 아님
- macOS 14.6부터 최근 15.1 베타까지 일부 Apple 앱과 서비스가 터널 밖으로 트래픽을 보낼 수 있음
- Mullvad는 Apple에 문제를 보고했으며, 앱 차원에서 가능한 우회책을 계속 조사 중임
업데이트 후 확인된 누출 조건
- macOS 시스템 업데이트 후 트래픽 누출이 발생할 수 있음
- 현재 Mullvad가 파악한 범위에서는 재부팅으로 문제가 해결됨
- 이 상태에서는 macOS 방화벽이 정상적으로 작동하지 않고, 설정된 방화벽 규칙을 무시하는 것으로 보임
- 라우팅 테이블 설정 때문에 대부분의 트래픽은 VPN 터널 안으로 들어감
- 다만 앱이 라우팅 테이블을 반드시 따라야 하는 것은 아니어서, 의도하면 VPN 터널 밖으로 트래픽을 보낼 수 있음
- Apple 자체 앱과 서비스가 해당 예시에 포함됨
- 범위는 macOS 14.6부터 최근 15.1 베타까지임
- Mullvad는 Apple에 이 문제를 보고했고, 추가 정보 제공과 앱에서 가능한 우회책 조사를 계속하고 있음
영향을 받는지 확인하는 방법
- 터미널에서 모든 트래픽을 차단하는 방화벽 규칙을 추가함
echo "block drop quick all" | sudo pfctl -ef -
curl https://am.i.mullvad.net/connected
- 실험 후 방화벽을 비활성화하고 모든 규칙을 지움
sudo pfctl -d
sudo pfctl -f /etc/pf.conf
- Mullvad 앱에서도 누출 여부를 확인할 수 있음
- VPN에 연결하지 않은 상태인지 확인함
- 기본 인터페이스를 확인함
route get mullvad.net | sed -nE 's/.*interface: //p'
- Mullvad 앱으로 VPN 서버에 연결함
- 아래 명령에서
<interface>를 앞 단계에서 확인한 인터페이스로 바꿔 실행함
curl --interface <interface> https://am.i.mullvad.net/connected
- 정상 동작 시 응답은 Mullvad에 연결되어 있거나 서버에 연결할 수 없다고 나와야 함
- Mullvad에 연결되어 있지 않다는 응답이 나오면 트래픽이 누출되고 있는 상태임