Pro 일주일 무료: 코드 NETMUTE
NetMute

Two ways to get NetMute

Same app either way. Pick whichever fits how you buy.

Mac App Store

The simple route

  • Updates install themselves
  • No licence key to keep
  • Apple handles payment and refunds
Open the App Store

Direct download

Version 2.3.7 · 11 MB

  • Invoice with VAT ID, ready for expenses
  • 5- and 10-seat licences for teams
  • Unlocked with a licence key
Download the .dmg

The direct build is signed with a Developer ID and notarised by Apple. It updates itself too, and the licence key can be moved to another Mac at any time.

Mac에서 apsd란 무엇인가? Apple Push Notification Daemon 설명

거의 모든 Mac 사용자는 네트워크에서 기기가 하는 일을 자세히 들여다보면 apsd를 만나게 됩니다. Activity Monitor에서 작은 데이터 흐름으로 계속 자리 잡고 있으며, Wi-Fi가 다시 연결될 때마다 방화벽 로그에 다시 나타나고, 이름은 아무것도 드러내지 않습니다. 이 조합, 지속적이고 설명할 수 없으며 시스템 수준인 모습은 의심스럽지 않지만 의심스러워 보이는 무언가의 전형입니다. 여기서는 apsd가 무엇인지, 왜 그런 행동을 하는지, Mac에 있는 복사본이 Apple의 것인지 어떻게 확인하는지, 그리고 차단했을 때 실제로 어떤 일이 일어나는지 설명합니다.

7분 읽기업데이트

apsd가 실제로 무엇인지

apsd는 Apple Push Notification service daemon입니다. macOS의 표준 구성 요소로, Apple이 배포하고 코드 서명한 항목이며, Mac이 Apple의 푸시 알림 네트워크(APNs)와 연결을 유지하도록 담당합니다. 이것은 악성 소프트웨어도 아니고, 선택 사항인 추가 기능도 아니며, 사용자가 설치한 것도 아닙니다.

그 역할은 범위는 좁지만 핵심적입니다. Apple의 푸시 서버와의 연결을 계속 열어 두어, Mac으로 보내진 메시지가 어떤 앱이 확인하러 올 때까지 기다리지 않고 전송되는 즉시 도착하게 합니다. Apple의 인프라가 기기에 무언가를 보내야 할 때, 그 연결을 통해 내려보내고, apsd는 그것을 시스템의 해당 구성 요소에 넘깁니다.

macOS의 상당 부분이 이 하나의 통로에 의존합니다. iMessage와 FaceTime은 신호 전달에 이를 사용하므로 메시지나 수신 전화가 즉시 도착합니다. Mail은 푸시 전달을 지원하는 계정에 대해 이를 사용합니다. Find My도 여기에 의존합니다. Calendar, Contacts, Reminders는 다른 기기에서 무엇인가 변경되었는지 알기 위해 이를 사용합니다. App Store와 서드파티 앱 알림도 이를 통해 전달됩니다. 모바일 기기 관리에 등록된 Mac에서는 MDM 명령도 같은 방식으로 전달되므로, 관리되는 환경에서 apsd가 필수인 이유가 됩니다.

따라서 네트워크에서 apsd가 활성화된 것이 보인다면, 보통은 방금 받으려던 알림 뒤의 기반 작업을 보고 있거나, 시스템이 조용히 새로 들어온 것이 없다고 확인하는 상황입니다.

왜 apsd는 항상 연결되어 있는가

apsd가 모든 네트워크 모니터에 나타나는 이유는 우연이 아니라 구조 때문입니다. 푸시 알림은 받는 기기에 도달 가능해야만 작동하며, Apple이 기기를 도달 가능하게 만드는 방식은 기기에서 Apple 서버로 하나의 오래 유지되는 연결을 열어 두고 그 상태를 유지하는 것입니다. 이 연결은 대부분 유휴 상태로 유지되며, 양쪽이 여전히 정상인지 확인하기 위해 작은 keep-alive 트래픽만 주고받습니다.

이 설계는 의도적으로 효율적입니다. 알림을 보내려는 모든 앱이 각자 연결을 열고 업데이트를 폴링하는 방식이라면, 수십 개의 소켓, 수십 번의 깨움, 배터리 수명과 대역폭에 눈에 띄는 부담이 생길 것입니다. 대신 시스템 전체가 하나의 공유 채널을 사용하고, 개별 앱은 Mac에서 알림 백엔드와 직접 통신하지 않습니다. 메시지를 Apple의 서비스에 넘기면, Apple이 apsd가 유지하는 그 하나의 연결을 통해 내려보냅니다.

이 연결은 그 아래 네트워크가 바뀔 때마다 다시 설정되어야 합니다. 잠자기에서 깨어날 때, Wi-Fi에서 Ethernet으로 전환할 때, 다른 네트워크에 가입할 때, VPN을 연결하거나 끊을 때마다 기존 소켓이 종료되고, apsd는 즉시 새 연결을 만듭니다. 네트워크를 옮겨 다니면서 연결 로그를 보면, apsd는 매번 가장 먼저 다시 연결하는 프로세스 중 하나입니다.

통신 대상은 Apple이 운영하는 푸시 및 courier 호스트이며, APNs 트래픽은 보통 TCP 포트 5223을 통해 전달됩니다. 제한적인 네트워크에서는 이 포트를 사용할 수 없을 때 대체 경로가 사용됩니다. 일반적인 데이터 양은 매우 적습니다. 많은 연결, 짧은 교환, 총 데이터는 많지 않습니다. 이처럼 눈에 잘 띄지만 바이트 수는 적다는 특성이, 실제로 무겁지 않으면서도 apsd가 모니터링 도구에서 두드러져 보이게 만듭니다.

apsd는 안전한가요, 그리고 직접 확인하는 방법

apsd는 안전합니다. Apple의 1차 제공 데몬이며, 오랫동안 macOS의 일부였고, 네트워크 동작도 수행하는 역할로 완전히 설명됩니다. 합리적으로 따져볼 문제는 진짜 apsd가 위험한지 여부가 아니라, Mac에서 그 이름으로 실행 중인 프로세스가 정말 진짜인지 여부입니다. 맬웨어가 지루한 시스템 이름을 쓰는 것은 오래된 수법이므로, 충분히 타당한 질문입니다.

특별한 도구 없이도 확인할 수 있습니다. Activity Monitor에서 Network 또는 CPU 탭의 apsd를 찾고, 더블 클릭해서 인스펙터를 여세요. 진짜 데몬은 root로 실행되며, 홈 폴더나 Applications, Downloads 디렉터리가 아니라 읽기 전용 시스템 볼륨 안에 있고, 사용자가 연 어떤 항목이 아니라 launchd에 의해 시작됩니다. 사용자 폴더 어딘가에 있는 apsd 복사본은 확인해 볼 만한 이상 징후입니다.

더 강한 확인 방법은 코드 서명입니다. Apple의 시스템 바이너리는 Apple이 서명하며, 최신 macOS에서는 시스템 볼륨이 암호학적으로 봉인되어 있으므로, 변조되거나 교체된 시스템 데몬을 일반 소프트웨어가 조용히 꾸며내는 일은 없습니다. 명시적으로 확인하고 싶다면, macOS에는 어떤 바이너리든 서명 기관을 알려 주는 명령줄 도구가 포함되어 있고, apsd의 경우 그 기관은 Apple로 나와야 합니다.

apsd가 아닌 것이 무엇인지도 짚어 둘 필요가 있습니다. 이것은 메시지나 문서를 내용 그대로 Apple로 보내는 것이 아닙니다. 푸시 채널은 위에서 설명한 서비스의 알림 페이로드와 신호를 전달하며, iMessage처럼 종단 간 암호화된 서비스에서는 읽을 수 있는 내용이 머무는 곳이 아니라 전달 경로일 뿐입니다. apsd가 계속 연결을 유지하는 것이 보인다면, 그것은 알림 시스템이 작동하고 있다는 뜻일 뿐입니다.

apsd를 차단해야 할까요?

정직한 답변은 아니오입니다. 그 이유를 구체적으로 짚어볼 가치가 있습니다. 하나의 프로세스치고는 영향 범위가 유난히 넓기 때문입니다.

apsd를 차단한다고 해서 시끄러운 앱 하나만 조용해지는 것이 아닙니다. Mac으로 들어오는 모든 푸시 알림이 통과하는 단 하나의 경로를 끊는 것입니다. iMessage는 다른 무언가가 동기화를 강제로 일으킬 때까지 표시되지 않습니다. FaceTime 통화는 울리지 않습니다. Find My는 제때 응답하는 능력을 잃습니다. 푸시에 의존하는 Mail 계정은 주기적 확인으로 돌아가거나 아예 업데이트를 멈춥니다. Calendar, Contacts, Reminders는 다른 기기에서 바뀐 내용을 더 이상 받지 못합니다. 서드파티 앱 알림은 그냥 도착하지 않습니다. 관리되는 Mac에서는 IT의 MDM 명령이 전달되지 않아서, 보통 해결책이 아니라 지원 요청으로 이어집니다.

더 나쁜 점은 실패 방식이 명확하지 않고 헷갈린다는 것입니다. 푸시가 차단되었다는 오류는 어디에도 표시되지 않습니다. 그저 조용히 제때 도착하지 않을 뿐이고, 몇 주 뒤에야 왜 메시지는 iPhone에는 오는데 Mac에는 오지 않는지 파고들게 됩니다.

목표가 알림을 줄이는 것이라면, 그에 맞게 만들어진 도구를 써야 합니다. 시스템 설정에서는 앱별로 알림을 끌 수 있고, 집중 모드에서는 상황이나 일정에 따라 알림을 억제할 수 있습니다. 둘 다 전달 자체는 유지한 채 방해만 막아줍니다. 배경 트래픽을 줄이는 것이 목표라면, 어차피 apsd는 잘못된 대상입니다. 바이트 수로 보면 일반적인 Mac에서 가장 가벼운 통신자 중 하나입니다. 실제로 데이터를 움직이는 프로세스는 보통 동기화 클라이언트, 백업 에이전트, 업데이트 프로그램, 그리고 분석이나 광고 SDK가 들어간 앱들이며, 주목할 대상은 바로 이들입니다.

apsd가 높은 CPU 또는 네트워크를 사용할 때와 전체적인 그림

가끔 apsd가 실제로 오작동하기도 하는데, 증상은 거의 늘 같습니다. CPU 사용이 계속 높고, 조용한 keep-alive 패턴을 훨씬 넘는 연결 시도가 끊임없이 이어집니다. 보통은 재연결 루프를 보고 있는 것입니다. 데몬이 연결을 시도하고, 실패하거나 끊기면, 끝없이 다시 시도합니다.

흔한 원인부터 순서대로 확인해볼 만합니다. 가장 흔한 것은 불안정하거나 제한적인 네트워크입니다. 캡티브 포털, APNs가 쓰는 포트를 걸러내는 기업 네트워크, 불안정한 VPN 모두 apsd가 연결을 끝내지 못하게 만들 수 있고, 그것이 계속 재시도로 이어집니다. 그다음은 오래된 자격 증명입니다. 인증이 만료된 Mail 또는 iCloud 계정은 명확한 오류 대신 푸시 난리처럼 보이는 경우가 많고, 계정을 로그아웃했다가 다시 로그인하면 해결됩니다. 푸시 연결에 쓰이는 인증서에 영향을 주는 Keychain 문제도 같은 패턴을 만듭니다. 그래도 해당되는 것이 없다면 재시작으로 이런 루프가 놀랄 만큼 자주 사라집니다. 루프가 특정 네트워크에서만 나타나는지도 확인해보세요. 집에서는 멀쩡한데 사무실에서만 반복된다면, 원인은 Mac이 아니라 네트워크입니다.

더 넓게 보면, 바로 그 점이 이 글을 읽게 된 이유입니다. apsd는 macOS가 묻지도 않고 실행하는 수많은 데몬 중 하나이며, 그 대부분은 네트워크와 통신합니다. 전부 정상이고, 기본적으로는 모두 보이지 않습니다. macOS는 어떤 프로세스가 어디에 연결하는지 거의 보여주지 않기 때문에, 이름이 낯선 평범한 프로세스도 위협적으로 보입니다.

그 보이지 않는 부분을 NetMute가 메웁니다. 앱별, 프로세스별 트래픽을 실시간으로 보여주므로, Mac의 다른 모든 것과 나란히 apsd가 무엇을 하는지 확인할 수 있습니다. 도메인 수준 로그는 각 프로세스가 어떤 도메인에 접속했는지, 언제, 얼마나 많은 데이터를 이동시켰는지 기록해 막연한 의심을 구체적인 답으로 바꿉니다. 정말로 통신하면 안 되는 것이 있다면 앱별 방화벽이 한 번의 클릭으로 막아주고, 차단이 문제를 일으키는지 시험해보고 싶을 때는 스스로 만료되는 임시 규칙도 제공합니다. 네트워크 프로필은 현재 연결한 네트워크에 따라 규칙이 따라가게 해주고, Tracker Shield는 1,100개가 넘는 알려진 트래커 도메인을 막습니다. 목표는 더 많이 차단하는 것이 아니라, apsd가 보여주듯 대부분의 백그라운드 트래픽은 정당하니, 무엇이 무엇인지 구별하는 것입니다.

apsd에 관한 자주 묻는 질문

Mac이 어디에 연결하는지 정확히 보기

NetMute는 Mac의 모든 프로세스를 실시간으로 보여주고, 각 프로세스가 접속하는 도메인을 기록하며, 통신해서는 안 되는 것을 차단할 수 있다. Mac App Store에서 무료이며, 프리미엄은 일회성 인앱 구매로 제공된다. 구독 없음.

NetMute 다운로드