Ultrasurf - finalmente uma forma efetiva de bloqueio



  • Bom dia, quando eu usava o debian eu fazia uso do iptables com fail2ban para bloquear o ultrasurf. Como estou usando o pfsense não consegui de uma forma efetiva bloquear ele nas estações windows, Finalmente achei esse programa que faz isso de forma bem efetiva segue o link para os que querem:
    http://blog.zemana.com/2009/01/zemana-anti-ultrasurf.html

    Abraços,



  • Luciano, o pfsense tem nativamente uma forma de bloquear estes acessos sem a necessidade do fail2ban. De uma boa pesquisada nos tutoriais aqui do fórum.



  • @luciano.saulo:

    Bom dia, quando eu usava o debian eu fazia uso do iptables com fail2ban para bloquear o ultrasurf. Como estou usando o pfsense não consegui de uma forma efetiva bloquear ele nas estações windows, Finalmente achei esse programa que faz isso de forma bem efetiva segue o link para os que querem:
    http://blog.zemana.com/2009/01/zemana-anti-ultrasurf.html

    Abraços,

    Uma forma efetiva que usei para bloquear o ultrasurf e não me preocupar mais com isso foi bloqueando a porta 443 e liberando acima dessa regras os IPs que poderiam ter acesso à mesma porta.

    Tentei outras tantas formas, mas sempre tinha uma falha ou um efeito colateral.



  • Boa noite, rapz se libera a porta 443 ele conecta. não achei outra solução efetiva sem usar o fail2ban.

    outra solução é não fazer nat na rede interna e distribuir o proxy por wpad usando o dns e dhcp.

    abraços,



  • Hero Member, eu já pesquisei não só aqui no forum como no grande guru "google", Para o pf sense não achei efetivo…

    outra coisa alguém sabe qual programa uso para pegar as faixas de ips que ele tenta se conectar? tcpdump, wireshark, etc..

    Obs:. os que achei tem varias faixa de ips mais são antigas por isso que não funciona. o torbrowser já é facil bloquear.  aqui vc pega todas as faixas de ips que ele conecta: http://www.reaper-x.com/2012/05/15/how-to-block-tor-on-apache-and-nginx/ só fazer um alias e bloquear.

    abraços



  • @danielgomes:

    @luciano.saulo:

    Bom dia, quando eu usava o debian eu fazia uso do iptables com fail2ban para bloquear o ultrasurf. Como estou usando o pfsense não consegui de uma forma efetiva bloquear ele nas estações windows, Finalmente achei esse programa que faz isso de forma bem efetiva segue o link para os que querem:
    http://blog.zemana.com/2009/01/zemana-anti-ultrasurf.html

    Abraços,

    Uma forma efetiva que usei para bloquear o ultrasurf e não me preocupar mais com isso foi bloqueando a porta 443 e liberando acima dessa regras os IPs que poderiam ter acesso à mesma porta.

    Tentei outras tantas formas, mas sempre tinha uma falha ou um efeito colateral.

    Ola Daniel poderia me informar como vc fez estas regras no firewall para bloquear o ultrasurf?


Log in to reply