MacOS Sonoma单用户HTTP(S)出站流量被阻排查求助
MacOS Sonoma单用户HTTP(S)出站流量被阻排查求助
大家好,我遇到一个特别诡异的问题:我的M1 MacBook Pro(运行MacOS 14.2 Sonoma)上,只有特定用户user1的HTTP/HTTPS出站流量(80和443端口)被拦截,提示「Connection refused」,其他用户(比如user2)完全正常。
以下是我做的测试结果:
user1账号下的测试:
macbookpro14:~ user1$ ping google.com PING google.com (142.250.185.110): 56 data bytes 64 bytes from 142.250.185.110: icmp_seq=0 ttl=60 time=9.462 ms ^C macbookpro14:~ user1$ nc -v imap.googlemail.com 993 Connection to imap.googlemail.com port 993 [tcp/imaps] succeeded! ^C macbookpro14:~ user1$ nc -v google.com 443 nc: connectx to google.com port 443 (tcp) failed: Connection refused nc: connectx to google.com port 443 (tcp) failed: Connection refused
user2账号下的测试:
user2@macbookpro14: ~ $ ping google.com PING google.com (142.250.186.174): 56 data bytes 64 bytes from 142.250.186.174: icmp_seq=0 ttl=60 time=19.515 ms ^C --- google.com ping statistics --- 1 packets transmitted, 1 packets received, 0.0% packet loss round-trip min/avg/max/stddev = 19.515/19.515/19.515/0.000 ms user2@macbookpro14: ~ $ nc -v google.com 443 Connection to google.com port 443 [tcp/https] succeeded! ^C
我已经确认系统防火墙是关闭的,除了80和443端口外,其他端口的出站连接都正常,甚至连本地网络内的80/443端口也无法访问。换其他用户就能正常访问,所以排除了路由器的问题。现在实在想不到还有什么地方需要检查,恳请大家帮忙出出主意!
排查建议(基于社区经验)
从你的测试结果来看,问题完全局限在user1的用户配置范围内,给你几个具体的排查方向:
- 检查用户级代理设置:打开「系统设置→网络→高级→代理」,确认
user1有没有被误设置自动代理脚本或手动代理;也可以在终端执行echo $HTTP_PROXY $HTTPS_PROXY查看是否存在环境变量级的代理配置。 - 排查第三方网络过滤工具:比如Little Snitch、TripMode这类工具可能会针对单个用户生效,检查
user1账号下是否安装了这类工具,以及是否存在拦截80/443端口的规则。 - 对比DNS与hosts配置:执行
scutil --dns对比user1和user2的DNS解析结果;同时检查/Users/user1/.hosts(如果存在)是否有异常的域名映射。 - 重置用户网络偏好:删除
/Users/user1/Library/Preferences/com.apple.network.effectiveconfig.plist和/Users/user1/Library/Preferences/com.apple.network.preferences.plist文件,重启后再测试网络。 - 检查用户自启动服务:执行
launchctl list | grep -i network或launchctl list | grep -i proxy,查看user1是否有可疑的自启动进程在拦截网络请求。 - 测试新建用户:创建一个临时测试用户,如果该用户能正常访问80/443,说明
user1的用户配置文件可能损坏,建议备份数据后重建用户账号。
备注:内容来源于stack exchange,提问作者WMR
相关产品推荐
相关产品推荐

