Gmail Calendar Documents Reader Web more »
Recently Visited Groups | Help | Sign in
Google Groups Home
Cara Blok UltraSurf di Squid atau IPTables?
There are currently too many topics in this group that display first. To make this topic appear first, remove this option from another topic.
There was an error processing your request. Please try again.
flag
  25 messages - Collapse all  -  Translate all to Translated (View all originals)
The group you are posting to is a Usenet group. Messages posted to this group will make your email address visible to anyone on the Internet.
Your reply message has not been sent.
Your post was successful
 
From:
To:
Cc:
Followup To:
Add Cc | Add Followup-to | Edit Subject
Subject:
Validation:
For verification purposes please type the characters you see in the picture below or the numbers you hear by clicking the accessibility icon. Listen and type the numbers you hear
 
Indra Gunawan  
View profile   Translate to Translated (View Original)
 More options Jun 18, 6:47 pm
From: Indra Gunawan <in...@indragunawan.com>
Date: Fri, 19 Jun 2009 06:47:35 +0800
Local: Thurs, Jun 18 2009 6:47 pm
Subject: Cara Blok UltraSurf di Squid atau IPTables?
Salam,

Rekan-rekan, mohon maaf jika sebelumnya sudah pernah dibahas. Ada yang
pernah menemukan solusi gak bagaimana caranya melakukan blok terhadap
aplikasi UltraSurf (http://www.ultrareach.com/) melalui IPTables atau
Squid? Apakah memungkinkan?

Solusi yang saya temukan salah satunya dengan menginstall aplikasi
Anti-UltraSurf
(http://blog.zemana.com/2009/01/zemana-anti-ultrasurf.html), namun
kekurangannya aplikasi ini harus diinstall di masing-masing client.

Melakukan block port 9666 (yang digunakan UltraSurf) tidak berpengaruh
karena ini hanya port local yang digunakan sistem operasi untuk
berkomunikasi dengan UltraSurf. Sedangkan UltraSurf sendiri menggunakan
port 443 (HTTPS) untuk berkomunikasi keluar yang tujuannya selalu
berubah-rubah. Kebanyakan sih ke free proxy server yang berada di Asia.

Mohon Bantuannya

Indra Gunawan


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
i  
View profile   Translate to Translated (View Original)
 More options Jun 18, 7:07 pm
From: i <iwa...@gmail.com>
Date: Fri, 19 Jun 2009 06:07:39 +0700
Local: Thurs, Jun 18 2009 7:07 pm
Subject: Re: [id-ubuntu] Cara Blok UltraSurf di Squid atau IPTables?

2009/6/19 Indra Gunawan <in...@indragunawan.com>

sharing pengalaman...
saya share speedy di proxy pasangi squid.
saya pasangi juga lightsquid untuk memantau kalau2 ada website2 yg perlu
saya tambahin ke acl yg di blok.
di record lightsquid keliatan ada client yg sering masuk ke banyak IP aneh
dengan port 443.
apa dia pakai ultrasurf? atau semacamnya? atau aktifitas virus?
saya ga tau. tapi daftar IP nya saya masukin ke acl yg di blok juga
besoknya, daftar IP dgn port 443 itu menghilang...
kalau keliatan di lightsquid lagi, blok lagi saja.

    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Indra Gunawan  
View profile   Translate to Translated (View Original)
 More options Jun 18, 9:05 pm
From: Indra Gunawan <in...@indragunawan.com>
Date: Fri, 19 Jun 2009 09:05:47 +0800
Local: Thurs, Jun 18 2009 9:05 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
i wrote:
> sharing pengalaman...
> saya share speedy di proxy pasangi squid.
> saya pasangi juga lightsquid untuk memantau kalau2 ada website2 yg
> perlu saya tambahin ke acl yg di blok.
> di record lightsquid keliatan ada client yg sering masuk ke banyak IP
> aneh dengan port 443.
> apa dia pakai ultrasurf? atau semacamnya? atau aktifitas virus?
> saya ga tau. tapi daftar IP nya saya masukin ke acl yg di blok juga
> besoknya, daftar IP dgn port 443 itu menghilang...
> kalau keliatan di lightsquid lagi, blok lagi saja.

Lightsquid itu report generatornya ya? Apa bedanya dengan SARG? Berarti
prosesnya manual ya? Dengan terus melihat log IP mana yang (kemungkinan)
dijadikan jalur oleh UltraSurf.

Nah, ada satu info lagi di situs ini:
http://jonsnetwork.com/2009/01/blocking-ultrasurf-with-a-sonicwall-ap...

Kutipannya:

"Ultrasurf uses "140300000101" for SSL ehlo messages. If you can block
this signature with the your firewall you can block ultrasurf."

hal ini bisa diimplementasikan menggunakan IPTables gak? Dan satu lagi
di bagian komentar artikel tersebut:

http://jonsnetwork.com/2009/01/blocking-ultrasurf-with-a-sonicwall-ap...

ada tulisan ini:

"this method is wrong. Every SSL/TLS connection has this number. This
will block every legal SSL&TLS connections."

apakah memang benar demikian?

Indra Gunawan


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
i  
View profile   Translate to Translated (View Original)
 More options Jun 18, 9:35 pm
From: i <iwa...@gmail.com>
Date: Fri, 19 Jun 2009 08:35:26 +0700
Local: Thurs, Jun 18 2009 9:35 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
2009/6/19 Indra Gunawan <in...@indragunawan.com>

> Lightsquid itu report generatornya ya? Apa bedanya dengan SARG? Berarti
> prosesnya manual ya? Dengan terus melihat log IP mana yang (kemungkinan)
> dijadikan jalur oleh UltraSurf.

> Lightsquid itu report generatornya ya?

--- Ya

>Apa bedanya dengan SARG?

--- Sama cuman lightsquid lebih baik reportingnya...

lightsquid dijalankan periodik pakai cron. kalau sewaktu2 mau liat
bisa juga, jalan kan saja cron nya saat itu. dapat report lightsquid
terakhir.

dikutip dari: http://masrifqi.web.id/wp/?p=46
"Bagi yang belum tau apa itu lightsquid, lightsquid adalah proxy squid
analizer yang berbasis web, atau lebih tepatnya tools yang digunakan
untuk menganalisa log dari user yang menggunakan squid kita yang
datanya diambil oleh lightsquid dari squid (access.log), instalasi
dari lightsquid ini juga relatif mudah dengan fitur2 yang lumayan,
untuk informasi fitur2 yang ada di lightsquid silahkan berkunjung ..."

contoh hasil  monitoring http://tinyurl.com/nsf2u8


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
OedhA  
View profile   Translate to Translated (View Original)
 More options Jun 18, 11:54 pm
From: OedhA <oedha...@gmail.com>
Date: Thu, 18 Jun 2009 20:54:01 -0700 (PDT)
Local: Thurs, Jun 18 2009 11:54 pm
Subject: Re: Cara Blok UltraSurf di Squid atau IPTables?
jika pake opendns bisa nggak om ?
kan ada settingan P2P
CMIIW

~E~


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Indra Gunawan  
View profile   Translate to Translated (View Original)
 More options Jun 19, 3:21 am
From: Indra Gunawan <in...@indragunawan.com>
Date: Fri, 19 Jun 2009 15:21:59 +0800
Local: Fri, Jun 19 2009 3:21 am
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
OedhA wrote:
> jika pake opendns bisa nggak om ?
> kan ada settingan P2P

Aduh, saya baru ingat :p

Kita sudah pake OpenDNS dan sekarang saya mau test pake setingan OpenDNS
Proxy/Anonymizer di centang!

nanti saya kabari hasilnya ...

Indra Gunawan


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Discussion subject changed to "[id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?" by Indra Gunawan
Indra Gunawan  
View profile   Translate to Translated (View Original)
 More options Jun 19, 3:36 am
From: Indra Gunawan <in...@indragunawan.com>
Date: Fri, 19 Jun 2009 15:36:32 +0800
Local: Fri, Jun 19 2009 3:36 am
Subject: [SOLVED] Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
OedhA wrote:
> jika pake opendns bisa nggak om ?
> kan ada settingan P2P
> CMIIW

Pake OpenDNS sukses bro! Tinggal centang aja setting Proxy/Anonymizer di
Content Filtering nya!

Thank's

Indra Gunawan


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Discussion subject changed to "Cara Blok UltraSurf di Squid atau IPTables?" by OedhA
OedhA  
View profile   Translate to Translated (View Original)
 More options Jun 19, 4:03 am
From: OedhA <oedha...@gmail.com>
Date: Fri, 19 Jun 2009 01:03:39 -0700 (PDT)
Local: Fri, Jun 19 2009 4:03 am
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?

> Pake OpenDNS sukses bro! Tinggal centang aja setting Proxy/Anonymizer di
> Content Filtering nya!

> Thank's

syukur deh .....
kalo saya disini routernya clarkconnect.....ditambah opendns juga
hehehe....maklum om...sekolahan

regards;
~E~


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
artanto, bayu  
View profile   Translate to Translated (View Original)
 More options Jun 19, 5:38 am
From: "artanto, bayu" <b...@semusim.info>
Date: Fri, 19 Jun 2009 05:38:39 -0400
Local: Fri, Jun 19 2009 5:38 am
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
2009/6/19 OedhA <oedha...@gmail.com>:

>> Pake OpenDNS sukses bro! Tinggal centang aja setting Proxy/Anonymizer di
>> Content Filtering nya!

>> Thank's

> syukur deh .....
> kalo saya disini routernya clarkconnect.....ditambah opendns juga
> hehehe....maklum om...sekolahan

> regards;
> ~E~

kalo saja isa di di blok dengan DNS sendiri :D
misal :

http://wiki.flexion.org/SettingUpDNSMasq.html
dengan contoh :
http://pgl.yoyo.org/adservers/serverlist.php?hostformat=dnsmasq&showi...

http://www.debian-administration.org/articles/535

:D

--
---------------------------------------------
bayu - mandriva - other Linux at http://bayuart.wordpress.com
(linux bukan *buntu aja)
personal - http://bayu.blitar.org


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Lutfi  
View profile  
 More options Jun 19, 7:58 am
From: Lutfi <lutfi.a...@gmail.com>
Date: Fri, 19 Jun 2009 18:58:28 +0700
Local: Fri, Jun 19 2009 7:58 am
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?

On Fri, Jun 19, 2009 at 4:38 PM, artanto, bayu<b...@semusim.info> wrote:

> kalo saja isa di di blok dengan DNS sendiri :D
> misal :

> http://wiki.flexion.org/SettingUpDNSMasq.html
> dengan contoh :
> http://pgl.yoyo.org/adservers/serverlist.php?hostformat=dnsmasq&showi...

> http://www.debian-administration.org/articles/535

Ultrasurf bs di blok dr squid + iptables
Taon lalu pernah gue tulis
Coba cari di blog gue deh

--
Get "Ubuntu Server Guide" inside your Ubuntu desktop:
Help and Support -> Advanced Topics -> Installing Server Applications
[http://rippingthepenguin.blogspot.com]


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Indra Gunawan  
View profile   Translate to Translated (View Original)
 More options Jun 19, 12:19 pm
From: Indra Gunawan <in...@indragunawan.com>
Date: Sat, 20 Jun 2009 00:19:48 +0800
Local: Fri, Jun 19 2009 12:19 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
Lutfi wrote:
> Ultrasurf bs di blok dr squid + iptables
> Taon lalu pernah gue tulis
> Coba cari di blog gue deh

Ya, kalo mengacu pada thread, solusi mas Lutfi ini yang paling tepat :D.
Tapi saya jadi ada pertanyaan lain, apa memang pada dasarnya (secara
global) alamat tujuan yang tidak bisa diresolve hostnamenya itu dapat
diasumsikan sebagai "ancaman"? Apa konfigurasi ini bermasalah dengan
layanan e-banking yang ada di Indonesia?

Indra Gunawan


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
i  
View profile   Translate to Translated (View Original)
 More options Jun 19, 12:44 pm
From: i <iwa...@gmail.com>
Date: Fri, 19 Jun 2009 23:44:30 +0700
Local: Fri, Jun 19 2009 12:44 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?

2009/6/19 Indra Gunawan <in...@indragunawan.com>

> Lutfi wrote:
> > Ultrasurf bs di blok dr squid + iptables
> > Taon lalu pernah gue tulis
> > Coba cari di blog gue deh

> Ya, kalo mengacu pada thread, solusi mas Lutfi ini yang paling tepat :D.
> Tapi saya jadi ada pertanyaan lain, apa memang pada dasarnya (secara
> global) alamat tujuan yang tidak bisa diresolve hostnamenya itu dapat
> diasumsikan sebagai "ancaman"? Apa konfigurasi ini bermasalah dengan
> layanan e-banking yang ada di Indonesia?

ada comment dengan link ini?
worth try?

http://aio.alloperator.com/2008/07/block-ultrasurf/


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Indra Gunawan  
View profile  
 More options Jun 19, 7:01 pm
From: Indra Gunawan <in...@indragunawan.com>
Date: Sat, 20 Jun 2009 07:01:02 +0800
Local: Fri, Jun 19 2009 7:01 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?

i wrote:

> ada comment dengan link ini?
> worth try?

> http://aio.alloperator.com/2008/07/block-ultrasurf/

Loh, ini kan sama persis dengan cara mas Lutfi:

http://rippingthepenguin.blogspot.com/2008/04/blocking-ultrasurf.html

Indra Gunawan


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
i  
View profile   Translate to Translated (View Original)
 More options Jun 19, 7:17 pm
From: i <iwa...@gmail.com>
Date: Sat, 20 Jun 2009 06:17:08 +0700
Local: Fri, Jun 19 2009 7:17 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?

On Sat, Jun 20, 2009 at 6:01 AM, Indra Gunawan <in...@indragunawan.com>wrote:

> i wrote:

> > ada comment dengan link ini?
> > worth try?

> > http://aio.alloperator.com/2008/07/block-ultrasurf/

> Loh, ini kan sama persis dengan cara mas Lutfi:

> http://rippingthepenguin.blogspot.com/2008/04/blocking-ultrasurf.html

ooops. ternyata sama ya.
saya tadi malam ngobrol dengan rekan (chat via hamachi) ngomongin ini.
setingan buat ultrasurf ternyata efektif. setingan
http://www.your-freedom.net/ juga bisa di blok.
nah, ada satu yg susah, yaitu jondo. https://www.*jondo*s.de/en/*jondo*nym

bagaimana ngatasinya?


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Lutfi  
View profile   Translate to Translated (View Original)
 More options Jun 19, 7:47 pm
From: Lutfi <lutfi.a...@gmail.com>
Date: Sat, 20 Jun 2009 06:47:06 +0700
Local: Fri, Jun 19 2009 7:47 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
2009/6/19 Indra Gunawan <in...@indragunawan.com>:

> Ya, kalo mengacu pada thread, solusi mas Lutfi ini yang paling tepat :D.
> Tapi saya jadi ada pertanyaan lain, apa memang pada dasarnya (secara
> global) alamat tujuan yang tidak bisa diresolve hostnamenya itu dapat
> diasumsikan sebagai "ancaman"? Apa konfigurasi ini bermasalah dengan
> layanan e-banking yang ada di Indonesia?

> Indra Gunawan

Kuncinya: ip yg nggak bs diresolv dan pake https
Efeknya, skype akan ke blok juga :-D

--
Get "Ubuntu Server Guide" inside your Ubuntu desktop:
Help and Support -> Advanced Topics -> Installing Server Applications
[http://rippingthepenguin.blogspot.com]


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Indra Gunawan  
View profile   Translate to Translated (View Original)
 More options Jun 19, 8:38 pm
From: Indra Gunawan <in...@indragunawan.com>
Date: Sat, 20 Jun 2009 08:38:54 +0800
Local: Fri, Jun 19 2009 8:38 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?

i wrote:

> ooops. ternyata sama ya.
> saya tadi malam ngobrol dengan rekan (chat via hamachi) ngomongin ini.
> setingan buat ultrasurf ternyata efektif. setingan
> http://www.your-freedom.net/ juga bisa di blok.
> nah, ada satu yg susah, yaitu jondo. https://www.*jondo*s.de/en/
> <http://s.de/en/>*jondo*nym

> bagaimana ngatasinya?

Laporan dari lapangan :D, yang jondos ini kalo lewat OpenDNS udah ke
block kok. Screenshot di attachment.

Indra Gunawan

  jondos-opendns.jpg
68K Download

    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
artanto, bayu  
View profile   Translate to Translated (View Original)
 More options Jun 19, 11:48 pm
From: "artanto, bayu" <b...@semusim.info>
Date: Fri, 19 Jun 2009 23:48:24 -0400
Local: Fri, Jun 19 2009 11:48 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
2009/6/19 Indra Gunawan <in...@indragunawan.com>:

cuman mo komen aja... (menurut pengalaman)

opendns kalo saya pake, agak lemot...
karena opendns server ada di luar...

dengan demikian, pake dns bawaan ISP, jika tidak bermasalah masih jadi andalan
bisa juga nantinya kalo buat jaga2 gk mau di salahin dari pihak isp

dan dengan dns dari isp, pasti responnya lebih cepet daripada ke
opendns, coz masih 1 network

ada pilihan lagi, pake dns awari. tapi kita belom isa manage kaya opendns.

jadine pilihan tetep bikin pake dnsmasq. untuk dns server/cache dan di
gabungin dengan yang sudah ada.
level manage lebih ok. klien cuman dikasih alamat dns kita sendiri.

jadi menurut saya lebih powerfull lah :D (setingan sama persis replay
email saya diatas)

iptables sama squid juga gitu, lebih baik isa di manage sendiri.

sekalian biar tambah pinter, coz belajar dan belajar lagi :D

--
---------------------------------------------
bayu - mandriva - other Linux at http://bayuart.wordpress.com
(linux bukan *buntu aja)
personal - http://bayu.blitar.org


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Indra Gunawan  
View profile   Translate to Translated (View Original)
 More options Jun 20, 12:59 am
From: Indra Gunawan <in...@indragunawan.com>
Date: Sat, 20 Jun 2009 12:59:04 +0800
Local: Sat, Jun 20 2009 12:59 am
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

OedhA wrote:

> syukur deh .....
> kalo saya disini routernya clarkconnect.....ditambah opendns juga
> hehehe....maklum om...sekolaha

Waduh, Ralat!!!

Ternyata masih tembus walau pake OpenDNS. Yang keblock itu situsnya,
tapi aplikasinya sendiri gak bisa keblock. Solusi sementara yang saya
pake dikantor akhirnya ngeblock semua koneksi SSL keluar kecuali yang
dibutuhkan saja.

- --
*Indra Gunawan | Feedsbrain*
http://www.indragunawan.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org

iEYEARECAAYFAko8bJgACgkQZyqnpGpjGNRsGACfYlZNLpzMEl8dJgI/Lw8wQMAZ
EAYAn2/ruvUT0LAYd7dmNBgzQf5UzBPN
=ChEi
-----END PGP SIGNATURE-----


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
i  
View profile   Translate to Translated (View Original)
 More options Jun 20, 1:13 am
From: i <iwa...@gmail.com>
Date: Sat, 20 Jun 2009 12:13:11 +0700
Local: Sat, Jun 20 2009 1:13 am
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?

On Sat, Jun 20, 2009 at 11:59 AM, Indra Gunawan<in...@indragunawan.com> wrote:

> Waduh, Ralat!!!

> Ternyata masih tembus walau pake OpenDNS. Yang keblock itu situsnya,
> tapi aplikasinya sendiri gak bisa keblock. Solusi sementara yang saya
> pake dikantor akhirnya ngeblock semua koneksi SSL keluar kecuali yang
> dibutuhkan saja.

apa nih? janda eh jondo apa ultrasurf? tolong di perjelas. trims.

    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Willy Permana  
View profile   Translate to Translated (View Original)
 More options Jun 20, 1:33 am
From: Willy Permana <willypermana.mi...@gmail.com>
Date: Sat, 20 Jun 2009 12:33:08 +0700
Local: Sat, Jun 20 2009 1:33 am
Subject: Re: [id-ubuntu] Cara Blok UltraSurf di Squid atau IPTables?

Indra Gunawan wrote:
> Salam,

> Rekan-rekan, mohon maaf jika sebelumnya sudah pernah dibahas. Ada yang
> pernah menemukan solusi gak bagaimana caranya melakukan blok terhadap
> aplikasi UltraSurf (http://www.ultrareach.com/) melalui IPTables atau
> Squid? Apakah memungkinkan?

Mas Lutfi pernah menulis tentang ultrasurf ini

http://rippingthepenguin.blogspot.com/2008/04/blocking-ultrasurf.html
http://rippingthepenguin.blogspot.com/2009/03/blocking-ultrasurf-2.html

Atau tanya langsung sama orangnya? :D


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Indra Gunawan  
View profile   Translate to Translated (View Original)
 More options Jun 20, 4:45 am
From: Indra Gunawan <in...@indragunawan.com>
Date: Sat, 20 Jun 2009 16:45:24 +0800
Local: Sat, Jun 20 2009 4:45 am
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?

2009/6/20 i iwa...@gmail.com

> apa nih? janda eh jondo apa ultrasurf? tolong di perjelas. trims.

UltraSurf :( masih tembus pake OpenDNS. Akhirnya saya ambil langkah
primitif, masukin satu-satu ip yang diakses sama UltraSurf untuk di DROP di
iptables.

    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Indra Gunawan  
View profile   Translate to Translated (View Original)
 More options Jun 20, 12:11 pm
From: Indra Gunawan <in...@indragunawan.com>
Date: Sun, 21 Jun 2009 00:11:56 +0800
Local: Sat, Jun 20 2009 12:11 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Indra Gunawan wrote:
> UltraSurf :( masih tembus pake OpenDNS. Akhirnya saya ambil langkah
> primitif, masukin satu-satu ip yang diakses sama UltraSurf untuk di
> DROP di iptables.

Kesimpulannya begini:

Ternyata langkah memblok dengan OpenDNS tidak ampuh. Saya sendiri
heran, karena waktu hari pertama nyoba konfigurasi ini berhasil, tapi
besoknya lagi dicoba kok masih bisa tembus? Ada beberapa kemungkinan:

   1. Belum seluruh alamat Anonymous Proxy yang digunakan UltraSurf
      terdaftar di OpenDNS.
   2. OpenDNS bukan solusi tepat untuk tujuan ini karena UltraSuft
      tidak meresolve hostname dari Anonymous Proxy server yang dituju.

Tapi sebenarnya masih banyak langkah "radikal" untuk melakukan blok
terhadap aplikasi UltraSurf, berikut diantaranya yang sudah saya coba:

Menggunakan aplikasi Anti-UltraSurf
<http://blog.zemana.com/2009/01/zemana-anti-ultrasurf.html>

Kelebihan:

    * Efektif melakukan blok terhadap koneksi UltraSurf. Berfungsi
      seperti firewall lokal, tetapi hanya untuk memblok satu aplikasi
      (UltraSurf) saja.

Kekurangan:

    * Harus diinstall di setiap client, artinya akun client juga harus
      diproteksi tidak boleh uninstall aplikasi tersebut. Beri akses
      Limited Account untuk seluruh client dan install aplikasi ini
      melalui account Computer/Domain Admins.

Menggunakan Cara Mas Lutfi
<http://rippingthepenguin.blogspot.com/2008/04/blocking-ultrasurf.html>

Kelebihan:

    * Cuma perlu IPTables dan Squid yang dikonfigurasi untuk memblok
      seluruh koneksi HTTPS ke IP Address yang hostnamenya tidak bisa
      diresolve.

Kekurangan:

    * Tidak dapat diimplementasikan dengan Transparent Proxy, setiap
      client harus dikonfigurasi untuk menuju Squid.
    * Menurut keterangan Mas Lutfi, Skype juga jadi ikutan ke blok.

Hasil Racikan Sendiri

Aplikasi UltraSuft menggunakan port 443 (HTTPS) untuk tunneling dan
kita tidak bisa memblock (secara total) port ini karena banyak sekali
layanan di internet yang menggunakan port ini termasuk webmail dan
e-banking.

Karena saya ingin tetap menggunakan Transparent Proxy, akhirnya
langkah yang saya ambil untuk menangani hal ini adalah:

    * Melakukan konfigurasi seperti pada cara Mas Lutfi, namun tetap
      membiarkan client menggunakan Transparent Proxy.
    * Melakukan Masquarade port 443 hanya ke situs-situs yang
      digunakan untuk operasional perusahaan seperti layanan webmail,
      e-banking, dsb.
    * Sisa port yang lain di IPTables tetap di block.

Untuk langkah pertama, aplikasi UltraSurf tetap bisa terhubung ke
servernya, namun jika anda coba mengakses situs apapun, maka usaha
tersebut akan gagal.

Dua langkah terakhir menyebabkan UltraSurf tidak dapat menghubungi
servernya. Tapi dengan mengambil langkah ini, kita akhirnya menjadi
mengambil cara yang repot :D bukan cara sederhana lagi :D

CMIIW

- --
*Indra Gunawan | Feedsbrain*
http://www.indragunawan.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org

iEYEARECAAYFAko9CkwACgkQZyqnpGpjGNRJfgCcCjLdKbtqzyXAXWGdqigwljKm
KQcAoJi0akxFOt6JMypYnQ5gz5jBElDT
=xTBZ
-----END PGP SIGNATURE-----


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
i  
View profile   Translate to Translated (View Original)
 More options Jun 20, 11:15 pm
From: i <iwa...@gmail.com>
Date: Sun, 21 Jun 2009 10:15:20 +0700
Local: Sat, Jun 20 2009 11:15 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?

2009/6/20 Indra Gunawan <in...@indragunawan.com>:

> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1

> Indra Gunawan wrote:
>> UltraSurf :( masih tembus pake OpenDNS. Akhirnya saya ambil langkah
>> primitif, masukin satu-satu ip yang diakses sama UltraSurf untuk di
>> DROP di iptables.
> Kesimpulannya begini:

mas indra..
saya punya list IP yang kayaknya positif hasil generate ultrasurf...
dimasukin saja ke acl yg di blok.
hasilnya? sukses (sementara ini).
(modal copy paste dari report generator IP yg ber port 443)
kayaknya ada sih pattern nya. mungkin bisa di subnet mask.
kalau hari2 kedepan muncul lagi, ya blok  lagi... cape deh.

  ultra_IP.txt
10K Download

    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Indra Gunawan  
View profile   Translate to Translated (View Original)
 More options Jun 21, 8:28 pm
From: Indra Gunawan <in...@indragunawan.com>
Date: Mon, 22 Jun 2009 08:28:50 +0800
Local: Sun, Jun 21 2009 8:28 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

i wrote:
> mas indra..
> saya punya list IP yang kayaknya positif hasil generate ultrasurf...
> dimasukin saja ke acl yg di blok.
> hasilnya? sukses (sementara ini).
> (modal copy paste dari report generator IP yg ber port 443)
> kayaknya ada sih pattern nya. mungkin bisa di subnet mask.
> kalau hari2 kedepan muncul lagi, ya blok  lagi... cape deh.

Ok, terima kasih. Saya masukan ke list ... :D

- --
*Indra Gunawan | Feedsbrain*
http://www.indragunawan.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org

iEYEARECAAYFAko+0EIACgkQZyqnpGpjGNSL6ACeM5PscvSPJbNSvm4N/57gkxmi
TD0An1PJUv2tuFo0AWeW4DzJID0qveXM
=N4H1
-----END PGP SIGNATURE-----


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Nandang Gozali  
View profile  
 More options Jun 19, 8:39 pm
From: Nandang Gozali <yeni....@gmail.com>
Date: Sat, 20 Jun 2009 07:39:02 +0700
Local: Fri, Jun 19 2009 8:39 pm
Subject: Re: [id-ubuntu] Re: Cara Blok UltraSurf di Squid atau IPTables?


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
End of messages
« Back to Discussions « Newer topic     Older topic »

Create a group - Google Groups - Google Home - Terms of Service - Privacy Policy
©2009 Google