Como bloquear o UltraSurf

Existem diversas maneiras de burlar o bloqueio de acesso à internet via proxy.
O último que tive contato foi um programinha de 212KB, o UltraSurf9.4

Navegue por todos os sites que estão bloqueados com a ajuda do Ultra Surf, um servidor Proxy que trabalha junto ao navegador
"Está na China e quer acessar sites proibidos? Seu patrão bloqueia Orkut e outros sites? Experimente esta opção que procura furar bloqueios de Internet e proteger sua privacidade online"
Fonte: http://superdownloads.uol.com.br/download/41/ultra-surf/

Muito prático interessante, mas, aqui na empresa não. Não sei por quanto tempo nem por quem ele foi usado, mas levei menos de meia hora pra achar a regra de bloqueio:

# Bloqueando U89 ultra surf
$iptables -A FORWARD -p tcp --dport 9666 -j DROP
$iptables -A FORWARD -p tcp --dport 443 -j DROP

atenção : a porta 443 dá acesso a https , contudo os sites https estão usando o squid na porta 3128, então bloquear aqui junto ao ultrasurf não deu problema, mas se vc não usa proxy , daí pode dar bode!
Fonte: http://www.vivaolinux.com.br/topico/Squid-Iptables/Como-Bloquear-o-Ultra-Surf

Jogos de gato-e-rato até divertidos na área de segurança. Agora é aguardar qual será o próximo truque a ser tentado.

Comentários

Postagens mais visitadas