Vào thứ bảy (18 tháng 5), tôi đã khởi động một trong những máy ảo của mình (chạy Ubuntu 18.04 Server).
Thật ngạc nhiên, VM gần như ngay lập tức cố gắng kết nối d16r8ew072anqo.cloudfront.net:80
, thứ mà tôi chưa từng thấy trước đây - đó là một bản cài đặt Ubuntu "nguyên sơ", không có apt
kho lưu trữ tùy chỉnh và chỉ có một vài gói được cài đặt. Nó chưa bao giờ kết nối với bất kỳ điều gì đáng ngờ trước đây - chủ yếu là các miền Ubuntu và Snap. (Tôi sử dụng Little Snitch để theo dõi lưu lượng mạng để tôi thấy các kết nối trong thời gian thực và cũng có thể từ chối chúng.)
Tôi đã dành một chút thời gian để cố gắng tìm hiểu những gì đã xảy ra và tôi tin rằng tôi đã thu hẹp nó để unattended-upgrades
cài đặt các bản vá bảo mật. Cụ thể, khi tôi cài đặt lại intel-microcode:amd64
gói thủ công, tôi có thể tạo lại kết nối lạ với CloudFront (mặc dù có thể đó chỉ là sự trùng hợp ngẫu nhiên).
Sau đó, vào thứ Hai, tôi muốn ghi lại vấn đề trong trường hợp điều gì đó tương tự lại xảy ra, nhưng thật ngạc nhiên, tôi không thể tái tạo kết nối lạ nữa.
Và sự khác biệt duy nhất có thể quan sát được vào thứ Hai là đầu ra từ
sudo apt-get install --reinstall intel-microcode:amd64
[1] không có Ign:1
dòng.
Tôi đã tìm kiếm trên web, bao gồm http://archive.ubfox.com/ubfox , grep
-ed đĩa của VM, kiểm tra các bản ghi DNS của linh tinh. ubuntu.com
tên miền phụ, đã thử chuyển wget
các URL khác nhau để tìm chuyển hướng đến tên miền đáng ngờ - nhưng tôi không thể tìm thấy bất kỳ manh mối nào về kết nối lạ với CloudFront.
Câu hỏi của tôi là: có ai biết chuyện gì đã xảy ra không, hoặc ít nhất nhận thấy cùng một kết nối trong nhật ký của họ?
(Nhân tiện, tôi biết một ví dụ trong đó nhóm Ubuntu đã sử dụng CloudFront để giải phóng các máy chủ của họ: MD5 không khớp với ISO 12.04 của tôi, chuyện gì đang xảy ra? - tôi có hy vọng rằng đây có thể là trường hợp tương tự không? )
[1]:
$ sudo apt-get install --reinstall intel-microcode:amd64
Reading package lists... Done
Building dependency tree
Reading state information... Done
0 upgraded, 0 newly installed, 1 reinstalled, 0 to remove and 0 not upgraded.
Need to get 1,801 kB of archives.
After this operation, 0 B of additional disk space will be used.
Ign:1 http://archive.ubuntu.com/ubuntu bionic-updates/main amd64 intel-microcode amd64 3.20190514.0ubuntu0.18.04.2
Get:1 http://archive.ubuntu.com/ubuntu bionic-updates/main amd64 intel-microcode amd64 3.20190514.0ubuntu0.18.04.2 [1,801 kB]
Fetched 1,801 kB in 20s (89.2 kB/s)
(Reading database ... 107477 files and directories currently installed.)
Preparing to unpack .../intel-microcode_3.20190514.0ubuntu0.18.04.2_amd64.deb ...
Unpacking intel-microcode (3.20190514.0ubuntu0.18.04.2) over (3.20190514.0ubuntu0.18.04.2) ...
Setting up intel-microcode (3.20190514.0ubuntu0.18.04.2) ...
update-initramfs: deferring update (trigger activated)
intel-microcode: microcode will be updated at next boot
Processing triggers for initramfs-tools (0.130ubuntu3.7) ...
update-initramfs: Generating /boot/initrd.img-4.15.0-50-generic