为什么 Mail 应用在发送非 iCloud 邮件时会联系 iCloud?
摘要
开发者 Jeff Johnson 调查了为什么 Apple 的 Mail 应用即使禁用了 iCloud 邮件并从非 iCloud 账户发送邮件时仍会联系 iCloud,发现 cloudd 和 nsurlsessiond 会连接到 gateway.icloud.com 进行 CloudKit 操作。
暂无内容
查看缓存全文
缓存时间: 2026/08/03 16:34
# 为什么 Mail app 在发送非 iCloud 电子邮件时会联系 iCloud?
来源:https://lapcatsoftware.com/articles/2026/8/2.html
上一篇:Apple 未发布的旧版 Mac OS X 发行说明(https://lapcatsoftware.com/articles/2026/8/1.html)
文章索引(https://lapcatsoftware.com/articles/index.html)
Jeff Johnson(https://lapcatsoftware.com/)(我的应用(https://underpassapp.com/)、PayPal.Me(https://www.paypal.me/JeffJohnsonWI)、Mastodon(https://mastodon.social/@lapcatsoftware))
### 2026 年 8 月 3 日
我只*用* iCloud 来测试我的 App Store 应用(https://underpassapp.com/)的 iCloud 同步功能。正如我在最近的博客文章《通过 Mail app 披露 Apple 账户电子邮件地址》(https://lapcatsoftware.com/articles/2026/7/9.html)中提到的,我没有 iCloud 电子邮件账户。从下面的截图中可以看到,在系统设置中,iCloud 已在 Mail 的所有用途中被禁用。
iCloud:邮件设置
iCloud 邮件:同步此 Mac 已停用
存储到 iCloud:iCloud 邮件已关闭
存储到 iCloud:邮件已停用
尽管如此,当我在 Mail app 中从一个非 iCloud 账户向另一个非 iCloud 账户发送电子邮件时,Mail 会立即触发 iCloud 连接,正如 Little Snitch(https://www.obdev.at/products/littlesnitch/)所揭示的那样。在测试中,我反复重现了这一行为。
cloudd wants to connect to gateway.icloud.com on UDP port 443 (quic)
nsurlsessiond wants to connect to gateway.icloud.com on TCP port 443 (https)
cloudd wants to connect to gateway.icloud.com on TCP port 443 (https)
nsurlsessiond wants to connect to gateway.icloud.com on UDP port 443 (quic)
`cloudd` 进程尝试连接到 URL `https://gateway.icloud.com:443/ckdatabase/api/client/query/retrieve`,而 `nsurlsessiond` 进程尝试连接到 URL `https://gateway.icloud.com:443/ckdatabase/api/client/record/save`,同时通过 TCP 和 UDP,很可能会在我阻止第一次连接尝试时回退到备用协议。
遗憾的是,我一直无法使用 Proxyman(https://proxyman.com/)分析连接详情,因为 iCloud 使用了证书固定,所以 Proxyman 无法解密数据包。在我的测试中,网络扩展(https://developer.apple.com/documentation/networkextension/nefilterdataprovider?language=objc)也无法访问未加密的数据。因此,我不知道本博客文章标题提出的问题的答案:为什么 Mail app 在发送非 iCloud 电子邮件时会联系 iCloud?
当我已在 iCloud 中停用 Mail 时,Mail 到底可能在 CloudKit 中查询和保存什么?为什么 Apple 需要知道我何时发送电子邮件?
我决定创建 Little Snitch 规则,阻止 `cloudd` 和 `nsurlsessiond` 连接到 `gateway.icloud.com`,并且在我需要为软件开发目的测试 iCloud 同步时,我会临时禁用这些规则。
Jeff Johnson(https://lapcatsoftware.com/)(我的应用(https://underpassapp.com/)、PayPal.Me(https://www.paypal.me/JeffJohnsonWI)、Mastodon(https://mastodon.social/@lapcatsoftware))
文章索引(https://lapcatsoftware.com/articles/index.html)
上一篇:Apple 未发布的旧版 Mac OS X 发行说明(https://lapcatsoftware.com/articles/2026/8/1.html)
相似文章
Apple 即将让 Hide My Email 变得无用
Apple 正在将 Hide My Email 别名更改为新的 @private.icloud.com 子域名,这使得服务更容易阻止这些别名,从而降低了该功能的隐私优势。
@aipgh6: 冷知识: iPhone 更新外区 App,不一定要每次去 App Store 切账号。 可以试试这个路径: 设置 → 日历/通讯录/备忘录 → 账户 → 添加账户 → iCloud 把你自己的美区、日区等外区 Apple ID 加进去。 …
分享了一个iPhone技巧:在设置中通过添加外区iCloud账号(如美区、日区)来更新外区App,避免每次切换App Store账号的麻烦。
安全综述:Apple的Hide My Email服务未能隐藏你的电子邮件
据404 Media报道,Apple的Hide My Email功能存在一个漏洞,可能泄露用户的真实电子邮件地址。该漏洞至少已被利用一年,且尽管Apple声称已修复,但仍未修补。
Apple 'Hide My Email' 漏洞泄露用户的真实电子邮箱地址
Apple 的 Hide My Email 服务存在一个漏洞,允许攻击者发现用户的真实电子邮箱地址,尽管一年多前就已报告,但 Apple 尚未修复。
@kuriharan: 了解到。据报道,苹果已修复其Hide My Email漏洞 https://engadget.com/2220057/apple-has-reportedly…
据报道,苹果已修复其Hide My Email功能的一个漏洞,解决了隐私问题。