apt-d16r8ew072anqo.cloudfront.net:80への奇妙なリクエスト
土曜日(5月18日)に、VMの1つ(Ubuntu 18.04サーバーを実行)を開始しました。 驚いたことに、VMはほとんどすぐに接続しようとしましたがd16r8ew072anqo.cloudfront.net:80、これまで見たことのないものです。これは、Ubuntuの非常に「純粋な」インストールであり、カスタムaptリポジトリもインストールされていません。以前は疑わしいものに接続したことはありませんでした-ほとんどはUbuntuおよびSnapドメインです。(Little Snitchを使用してネットワークトラフィックを監視しているため、リアルタイムで接続が表示され、接続を拒否することもできます。) 何が起こったのかを理解しようとして少し時間を費やし、unattended-upgradesセキュリティパッチのインストールに絞ったと思います。具体的には、intel-microcode:amd64パッケージを手動で再インストールしたときに、CloudFrontへの奇妙な接続を再現することができました(偶然かもしれませんが)。 その後、月曜日に、同様のことが再び発生した場合に備えて問題を文書化したかったのですが、驚いたことに、奇妙な接続をもう再現できませんでした。 そして、月曜日に観察できる唯一の違いは、sudo apt-get install --reinstall intel-microcode:amd64[1] からの出力 にIgn:1行がなかったことです。 私は、以下を含むウェブ、検索http://archive.ubuntu.com/ubuntuを、grepVMのディスクを-ed、その他のDNSレコードをチェックします。ubuntu.comサブドメイン、wget疑わしいドメインへのリダイレクトを見つけるためにさまざまなURLを試しましたが、CloudFrontへの奇妙な接続についての手がかりを見つけることができませんでした。 私の質問は次のとおりです。誰が何が起こったのかを知っていますか、少なくともログで同じ接続に気付きましたか? (ところで、UbuntuチームがCloudFrontを使用してサーバーを解放した1つの例を知っています: 私の12.04 ISOでのMD5の不一致、何が起こっているのでしょうか? -これが似たようなケースになることを望んでいますか? ) [1]: $ sudo apt-get install --reinstall intel-microcode:amd64 Reading package lists... Done Building dependency tree Reading state information... Done 0 upgraded, 0 newly installed, 1 reinstalled, 0 to remove and 0 …