Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueo Ultrasurf

    Scheduled Pinned Locked Moved Español
    20 Posts 7 Posters 29.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB
      bellera
      last edited by

      En LAN:

      x TCP * *  ultrasurf  443  *

      asumiendo que ultrasurf es el alias que contiene las IPs de http://www.ultrareach.com/

      Más sobre el tema… Al parecer emplean como puerto de origen 9666, http://www.ultrareach.com/usercenter_en.htm#conf_port . Si es así, no hace falta ni el alias. Una regla con:

      x TCP * 9666 * * *

      o bien

      x TCP * 9666 * 443 *

      debería bloquear este servicio.

      1 Reply Last reply Reply Quote 0
      • G
        gerar2
        last edited by

        Hola Sñr. Bellera implemente la regla pero el  >:( Programa arranco!! y hasta se pudo navegar!!

        1 Reply Last reply Reply Quote 0
        • belleraB
          bellera
          last edited by

          ¿Cuál de ellas? Dije tres distintas.

          Postea el resultado de netstat mientras la máquina esté empleando ultrasurf, a ver realmente qué conexiones hace…

          1 Reply Last reply Reply Quote 0
          • G
            gerar2
            last edited by

            x TCP * *  ultrasurf  443  * 
            esta no la hice, ya que me imagino que en ultrasurf tenia que agregar en Aliases las direcciones ip a la que conecta el ultrasurf
            pero he leido que son mas de 100 proxys desconocidos

            1 Reply Last reply Reply Quote 0
            • belleraB
              bellera
              last edited by

              Postea el resultado de netstat mientras la máquina esté empleando ultrasurf, a ver realmente qué conexiones hace…

              1 Reply Last reply Reply Quote 0
              • L
                leoalfa09
                last edited by

                Otra opcion que podrias usar por el momento dependiendo de la cantidad de trafico que haya en tu red hacia sitios web seguros es crear una regla en tu lan bloqueando completamente el puerto https que es el que al parecer usa el ultrasurf y luego crear un alias con las ips de las direcciones que se deberian acceder como por ejemplo bancos  y crear otra regla que permita a este alias usar trafico https en tu lan…..

                1 Reply Last reply Reply Quote 0
                • G
                  gerar2
                  last edited by

                  @leoalfa09:

                  Otra opcion que podrias usar por el momento dependiendo de la cantidad de trafico que haya en tu red hacia sitios web seguros es crear una regla en tu lan bloqueando completamente el puerto https que es el que al parecer usa el ultrasurf y luego crear un alias con las ips de las direcciones que se deberian acceder como por ejemplo bancos  y crear otra regla que permita a este alias usar trafico https en tu lan…..

                  amigo da un ejemplo de la configuracion, tengo una idea que lo podemos hacer de esta forma
                  hacemos un nslookup con la direccion web, nos da la ip del servidor
                  pero como hago la regla.

                  1 Reply Last reply Reply Quote 0
                  • belleraB
                    bellera
                    last edited by

                    he leido que son mas de 100 proxys desconocidos

                    Con la IP no harás nada si es como dijiste.

                    Postea el resultado de netstat mientras la máquina esté empleando ultrasurf, a ver realmente qué conexiones hace…

                    Si no dices cómo se hace la conexión (puertos) es imposible ayudarte.

                    1 Reply Last reply Reply Quote 0
                    • G
                      gerar2
                      last edited by

                      el problema es el siguiente, yo tengo implementado un bloqueo de puertos y solo tengo los conocidos, por ejemplo 80, 110, 443, 53, 8080, etc, pero ultrasurf crea una conexion ssl que pasa por medio de del puerto 443
                      en este caso si tengo todos los demas puertos cerrados no puedo conectarce por el 9666 o algo asi ley

                      1 Reply Last reply Reply Quote 0
                      • F
                        furthur
                        last edited by

                        Se me ocurre ka idea de bloquear el programa al bloquear el navegador ya que ultra surf trabaja solo con IE existe la manera de hacerlo??? asi despues de todo la mayoria en mi istitucion solo trabaja con mozilla firefox espero respuesta mientras tanto investigare por mi cuenta

                        1 Reply Last reply Reply Quote 0
                        • L
                          leoalfa09
                          last edited by

                          Permite solamente las ips de las paginas que tu red deberia accesar por el protoclo https por medio de un alias y rules en el pfsense esto sesolveria tu problema.

                          1 Reply Last reply Reply Quote 0
                          • B
                            badre
                            last edited by

                            de que sitio puedo otener ultrasurf en español???

                            1 Reply Last reply Reply Quote 0
                            • D
                              dementekuatiko
                              last edited by

                              @Guillermo:

                              Que tal como estan,

                              bueno esa es mi duda, ya que mis usuarios se saltan mi proxy por medio de este software, lo que he investigado es que usa el puerto 9666,

                              saludos  ;D

                              Estimado
                              me ayudo esta pagina a solucionar mi problema

                              http://eltipodeinformatica.blogspot.com/2009/11/saltando-restricciones-de-proxies-con.html

                              saludos

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.