brigadier是一款跨平台python工具,能自动识别mac型号、下载对应boot camp esd文件并一键安装,解决手动下载解压繁琐、型号匹配错误及企业批量部署困难等问题。

当你在Mac上执行系统更新、恢复设备或使用Brigadier等工具获取Boot Camp驱动时,终端需能正常访问Apple软件更新服务器(如swscan.apple.com、mesu.apple.com),若连接失败,会直接导致错误3194、1109、1639等。检查其可用性不能只靠ping——这些域名默认禁ping,必须用实际HTTP请求验证。
用curl测试关键更新域名连通性
这一步模拟真实更新行为:softwareupdated进程正是通过HTTPS向这些域名发起GET请求获取sucatalog文件。只测DNS解析或TCP端口没意义。
打开“终端”,依次执行以下三条命令:
curl -I https://swscan.apple.com/ 2>/dev/null | head -1
curl -I https://mesu.apple.com/ 2>/dev/null | head -1
curl -I https://appldnld.apple.com/ 2>/dev/null | head -1
每条命令成功时应返回类似HTTP/2 200或HTTP/1.1 200 OK;若返回curl: (7) Failed to connect或超时,则说明网络层已阻断。
排查hosts文件是否劫持了更新域名
很多用户为屏蔽更新弹窗,手动在/etc/hosts中添加了127.0.0.1 swscan.apple.com这类行——它会让所有请求瞬间失败,且不报错,极难察觉。
方法一:快速扫描是否存在污染行
执行:grep -i "apple\|swscan\|mesu" /etc/hosts
若输出中包含以127.0.0.1或::1开头的行(例如127.0.0.1 swscan.apple.com),说明已被劫持,需立即清理。
方法二:安全编辑hosts文件
执行:sudo nano /private/etc/hosts → 按方向键定位到可疑行 → 用Ctrl+K删除整行 → 按Ctrl+O保存 → Ctrl+X退出。
注意:修改前建议先备份:sudo cp /private/etc/hosts /private/etc/hosts.backup
验证DNS解析是否正确指向苹果服务器
DNS污染会导致域名解析成错误IP,尤其在国内某些ISP或路由器下高发。不能只看nslookup结果,要对比权威解析值。
第一步:查本地DNS解析结果
dig swscan.apple.com +short
第二步:查权威DNS(如1.1.1.1)解析结果
dig @1.1.1.1 swscan.apple.com +short
若两组结果完全不同,或本地解析出私有地址(10.x、172.16–31.x、192.168.x)、空响应、超时,即确认DNS异常。
此时应进入“系统设置→网络→Wi-Fi→详细信息→DNS”,将DNS服务器设为223.5.5.5, 1.1.1.1并移除其他条目,再执行sudo dscacheutil -flushcache刷新缓存。











