NetMute

¿Qué es apsd en Mac? El Daemon de Notificaciones Push de Apple explicado

Casi todos los usuarios de Mac que miran de cerca lo que hace su máquina en la red acaban encontrándose con apsd. Está en Activity Monitor con un pequeño pero constante goteo de datos, reaparece en los registros del firewall cada vez que la Wi-Fi se reconecta, y su nombre no revela nada. Esa combinación — constante, inexplicada, a nivel del sistema — es exactamente la forma de algo que parece sospechoso sin serlo. Aquí tienes qué es apsd, por qué se comporta así, cómo verificar que la copia en tu Mac es de Apple, y qué pasa realmente si lo bloqueas.

Lectura de 7 minActualizado

Qué es realmente apsd

apsd es el servicio de notificaciones push de Apple. Es una parte estándar de macOS, distribuido y firmado por Apple, y responsable de mantener la conexión de tu Mac con la red de notificaciones push de Apple (APNs). No es malware, no es un complemento opcional, y no es algo que hayas instalado.

Su función es estrecha pero central: mantiene abierta una conexión con los servidores push de Apple para que los mensajes enviados a tu Mac puedan llegar en el momento en que se envían, en lugar de esperar a que alguna app los revise. Cuando la infraestructura de Apple tiene algo para tu máquina, lo envía a través de esa conexión, y apsd lo entrega a la parte del sistema a la que pertenece.

Una cantidad sorprendente de macOS depende de esa única tubería. iMessage y FaceTime la usan para señalización, así un mensaje o una llamada entrante llega al instante. Mail la usa para cuentas que soportan entrega push. Find My depende de ella. Calendario, Contactos y Recordatorios la usan para saber que algo cambió en otro dispositivo. Las notificaciones de App Store y de apps de terceros viajan por ella. En Macs inscritos en gestión de dispositivos móviles, los comandos MDM se entregan de la misma manera, por eso apsd es un requisito imprescindible en flotas gestionadas.

Así que cuando ves apsd activo en la red, normalmente estás viendo la infraestructura detrás de una notificación que ibas a recibir — o detrás de la confirmación silenciosa del sistema de que no tiene nada nuevo para ti.

Por qué apsd siempre está conectado

La razón por la que apsd aparece en cada monitor de red es más arquitectónica que accidental. Las notificaciones push solo funcionan si el dispositivo receptor es alcanzable, y la forma en que Apple hace que un dispositivo sea alcanzable es que abra una conexión de larga duración hacia los servidores de Apple y la mantenga allí. La conexión permanece activa, en su mayoría inactiva, intercambiando pequeños paquetes de mantenimiento para que ambos extremos sepan que todavía está bien.

Ese diseño es deliberadamente eficiente. La alternativa — que cada app que quiera notificarte abra su propia conexión y consulte por actualizaciones — significaría docenas de sockets, docenas de activaciones, y un impacto medible en la duración de la batería y el ancho de banda. En cambio, hay un solo canal compartido para todo el sistema, y las apps individuales nunca hablan directamente con sus backends de notificación desde tu Mac. Entregan el mensaje al servicio de Apple, y Apple lo envía a través de la única conexión que apsd mantiene.

La conexión también debe restablecerse cada vez que cambie la red debajo de ella. Al despertar del modo de reposo, cambiar de Wi‑Fi a Ethernet, unirse a una red diferente, conectar o desconectar una VPN — cada uno de esos eventos termina con el socket existente, y apsd construye uno nuevo inmediatamente. Si observas un registro de conexiones mientras te mueves entre redes, apsd será uno de los primeros procesos en reconectarse cada vez.

Los puntos finales con los que habla son hosts de push y courier operados por Apple, y el tráfico de APNs generalmente se transmite por el puerto TCP 5223, con mecanismos de respaldo cuando ese puerto no está disponible en una red restrictiva. El volumen suele ser pequeño: muchas conexiones, intercambios cortos, no mucho dato en total. Ese perfil — alta visibilidad, pocos bytes — es lo que hace que apsd sea conspicuo en las herramientas de monitorización sin que sea realmente pesado.

¿Es seguro apsd, y cómo verificarlo tú mismo

apsd es seguro. Es un daemon de Apple de primera mano, ha sido parte de macOS durante muchos años, y su comportamiento en red está completamente explicado por la tarea que realiza. La preocupación razonable no es si el apsd real es peligroso, sino si el proceso que corre bajo ese nombre en tu Mac es el real — una pregunta justa, ya que dar a malware un nombre que suena a sistema es un truco antiguo.

Puedes resolver eso sin herramientas especiales. En Activity Monitor, busca apsd en la pestaña de Red o CPU y abre el inspector haciendo doble clic en él. El daemon genuino corre como root, vive dentro del volumen del sistema de solo lectura en lugar de en tu carpeta de usuario, Aplicaciones, o un directorio de Descargas, y se inicia por launchd en lugar de por cualquier otra cosa que hayas abierto. Una copia de apsd en alguna parte de tu carpeta de usuario sería la anomalía que vale la pena perseguir.

La verificación más sólida es la firma del código. Los binarios del sistema de Apple están firmados por Apple, y en macOS moderno el volumen del sistema está sellado criptográficamente, por lo que un daemon del sistema manipulado o reemplazado no puede simplemente arreglarse en silencio. Si quieres confirmarlo explícitamente, macOS incluye herramientas de línea de comandos que reportan la autoridad de firma de cualquier binario, y para apsd esa autoridad debería devolver que es de Apple.

También vale la pena notar qué no es apsd. No envía tus mensajes o documentos a Apple como contenido. El canal push lleva cargas útiles de notificación y señalización para los servicios descritos arriba, y para servicios cifrados de extremo a extremo como iMessage, es una ruta de entrega, no un lugar donde se almacena contenido legible. Ver a apsd conectarse constantemente te indica que el sistema de notificaciones funciona, nada más.

¿Deberías bloquear apsd?

La respuesta honesta es no, y vale la pena ser específico sobre por qué, porque las consecuencias son inusualmente amplias para un solo proceso.

Bloquear apsd no silencia selectivamente una app ruidosa. Corta el único canal por donde llega cada notificación push en el Mac. Los mensajes de iMessage dejan de aparecer hasta que otra cosa fuerza una sincronización. Las llamadas de FaceTime dejan de sonar. Find My pierde su capacidad de responder rápidamente. Las cuentas de Mail que dependen de push vuelven a comprobarse periódicamente o dejan de actualizarse por completo. Calendar, Contactos y Recordatorios dejan de recibir cambios hechos en otros dispositivos. Las notificaciones de apps de terceros simplemente no llegan. En un Mac gestionado, los comandos de MDM de IT dejan de entregarse, lo que generalmente se traduce en un ticket de soporte en lugar de una solución.

Peor aún, el modo de fallo es confuso en lugar de obvio. Nada muestra un error diciendo que push está bloqueado. Las cosas simplemente dejan de ser oportunas en silencio, y semanas después estarás depurando por qué los mensajes llegan a tu iPhone pero no a tu Mac.

Si el objetivo subyacente es menos notificaciones, las herramientas correctas son las que están diseñadas para eso. System Settings te permite apagar notificaciones por app, y los modos Focus te permiten suprimirlas por contexto o programarlas — ambos detienen la interrupción mientras dejan la entrega intacta. Si el objetivo es menos tráfico en segundo plano, apsd no es el objetivo correcto de todos modos: en bytes movidos, es uno de los que menos habla en un Mac típico. Los procesos que realmente mueven datos suelen ser clientes de sincronización, agentes de respaldo, actualizadores, y apps con análisis o SDKs de publicidad, y esos son los que vale la pena revisar.

Cuando apsd usa mucha CPU o red, y el panorama general

Ocasionalmente, apsd se comporta de manera incorrecta, y el síntoma casi siempre es el mismo: uso sostenido de CPU y una corriente de intentos de conexión mucho más allá del patrón de keep-alive silencioso. Lo que normalmente estás viendo es un ciclo de reconexión — el daemon intenta establecer su conexión, el intento falla o se descarta, y vuelve a intentarlo, indefinidamente.

Las causas comunes vale la pena analizarlas en orden. Una red inestable o restrictiva es la más frecuente: portales cautivos, redes corporativas que filtran los puertos que usa APNs, o una VPN inestable pueden dejar a apsd incapaz de completar una conexión mientras sigue intentando. La credencial caducada es la siguiente — una cuenta de Mail o iCloud cuya autenticación ha expirado a menudo aparece como un cambio de push en lugar de un error claro, y cerrar sesión y volver a iniciarla lo resuelve. Problemas con el llavero que afectan los certificados involucrados en la conexión push producen el mismo patrón. Si nada de eso aplica, un reinicio limpia un número sorprendente de estos ciclos. También revisa si el ciclo sigue una red específica; apsd comportándose perfectamente en casa y en bucle en la oficina indica que el problema está en la red, no en tu Mac.

El punto más amplio es el que te trajo aquí. apsd es uno de muchos daemons que macOS ejecuta sin pedir permiso, y la mayoría se comunican con la red — todo normal, todo opaco por defecto. macOS te da casi ninguna visibilidad sobre cuáles están conectados a dónde, por eso un proceso ordinario con un nombre desconocido parece alarmante.

Esa brecha de visibilidad es lo que NetMute cierra. Muestra tráfico en tiempo real por aplicación y proceso, para que puedas ver qué hace apsd junto a todo lo demás en tu Mac. Los registros a nivel de dominio indican qué dominios contactó cada proceso, cuándo y cuánto datos movieron, convirtiendo una sospecha vaga en una respuesta concreta. Cuando algo realmente no debería estar hablando, el firewall por aplicación lo bloquea en un clic, con reglas temporales de expiración automática para cuando solo quieres probar si bloquear algo rompe algo. Los perfiles de red permiten que las reglas sigan a la red en la que estás, y Tracker Shield cubre más de 1,100 dominios de rastreadores conocidos. El objetivo no es bloquear más — como muestra apsd, la mayor parte del tráfico de fondo es legítimo — sino distinguir la diferencia.

Preguntas frecuentes sobre apsd

Ve exactamente a qué se conecta tu Mac

NetMute muestra cada proceso en tu Mac en tiempo real, registra los dominios que contacta cada uno, y te permite bloquear cualquier cosa que no debería estar hablando. Gratis en el Mac App Store, con una compra única en la app para Premium. Sin suscripción.

Descarga NetMute