Ultrasurf - finalmente uma forma efetiva de bloqueio
-
Bom dia, quando eu usava o debian eu fazia uso do iptables com fail2ban para bloquear o ultrasurf. Como estou usando o pfsense não consegui de uma forma efetiva bloquear ele nas estações windows, Finalmente achei esse programa que faz isso de forma bem efetiva segue o link para os que querem:
http://blog.zemana.com/2009/01/zemana-anti-ultrasurf.htmlAbraços,
-
Luciano, o pfsense tem nativamente uma forma de bloquear estes acessos sem a necessidade do fail2ban. De uma boa pesquisada nos tutoriais aqui do fórum.
-
Bom dia, quando eu usava o debian eu fazia uso do iptables com fail2ban para bloquear o ultrasurf. Como estou usando o pfsense não consegui de uma forma efetiva bloquear ele nas estações windows, Finalmente achei esse programa que faz isso de forma bem efetiva segue o link para os que querem:
http://blog.zemana.com/2009/01/zemana-anti-ultrasurf.htmlAbraços,
Uma forma efetiva que usei para bloquear o ultrasurf e não me preocupar mais com isso foi bloqueando a porta 443 e liberando acima dessa regras os IPs que poderiam ter acesso à mesma porta.
Tentei outras tantas formas, mas sempre tinha uma falha ou um efeito colateral.
-
Boa noite, rapz se libera a porta 443 ele conecta. não achei outra solução efetiva sem usar o fail2ban.
outra solução é não fazer nat na rede interna e distribuir o proxy por wpad usando o dns e dhcp.
abraços,
-
Hero Member, eu já pesquisei não só aqui no forum como no grande guru "google", Para o pf sense não achei efetivo…
outra coisa alguém sabe qual programa uso para pegar as faixas de ips que ele tenta se conectar? tcpdump, wireshark, etc..
Obs:. os que achei tem varias faixa de ips mais são antigas por isso que não funciona. o torbrowser já é facil bloquear. aqui vc pega todas as faixas de ips que ele conecta: http://www.reaper-x.com/2012/05/15/how-to-block-tor-on-apache-and-nginx/ só fazer um alias e bloquear.
abraços
-
Bom dia, quando eu usava o debian eu fazia uso do iptables com fail2ban para bloquear o ultrasurf. Como estou usando o pfsense não consegui de uma forma efetiva bloquear ele nas estações windows, Finalmente achei esse programa que faz isso de forma bem efetiva segue o link para os que querem:
http://blog.zemana.com/2009/01/zemana-anti-ultrasurf.htmlAbraços,
Uma forma efetiva que usei para bloquear o ultrasurf e não me preocupar mais com isso foi bloqueando a porta 443 e liberando acima dessa regras os IPs que poderiam ter acesso à mesma porta.
Tentei outras tantas formas, mas sempre tinha uma falha ou um efeito colateral.
Ola Daniel poderia me informar como vc fez estas regras no firewall para bloquear o ultrasurf?