2010/4/13 kurniadi <kurniadi_20...@yahoo.com>:
>
>
> --- Pada Sel, 13/4/10, "mbah Darmo" <cybe...@gmail.com> menulis:
>
>> Dari: "mbah Darmo" <cybe...@gmail.com>
>> Judul: [tanya-jawab] Block Ultrasurf di jaringan...
>> Kepada: tanya-jawab@linux.or.id
>> Tanggal: Selasa, 13 April, 2010, 11:46 AM
>> Dear Rekans,
>> Mohon maaf jika sudah pernah dibahas sebelumnya...
>> Dari membaca pertanyaan teman di milis tetangga sebelah,
>> tentang
>> ultrasurf, lalu iseng saya praktekkan sendiri dan ternyata
>> emang
>> squidnya jebol...saya pakai squid 2.7 untuk transparent
>> proxy,
>> saya sudah mencoba beberapa cara untuk menangkalnya dari
>> hasil
>> 'googling' tapi belum ketemu caranya...
>> mungkin ada dari rekan2 yang pernah punya solusi...atau
>> pernah membaca
>> solusi masalah seperti ini...saya mohon pencerahan dari
>> rekan2....
>> Thanks.
>
> Pasang firewall nya, kalau aku suka pake shorewall, dan tutup semua port nya 
> kecuali yang di allow, misalnya kalo di tempat ku port yang dibuka itu
> 21 = ftp
> 22 = openssh
> 25 = smtp
> 53 = dns
> 80 = http
> 110 = pop3
> 143 = imap
> yang laen tutup semua nya dulu, kecuali ada request dan penting misalnya vnc 
> bca, https, dll lah
>
> ultrasurf pake 9666 kalo di block ya gak bisa jalan lah dia
>
> coba baca nih
>
> Your webmaster search is: ultrasurf ip port
>
>  Q: Can i use ultrasurf if the port 9666 is locked?
>
> A: Unfortunatly, there is no way to run Ultrasurf if port 9666 is blocked. 
> This port is used by Ultrasurf to connect to the Ultrareach servers and 
> re-route your traffic.
>
> As mentioned in the Ultrasurf Faq / Question 11, in the future versions it 
> will be possible to change the port from 9666 to a various port number 
> overcoming this problem, but this is not possible in the current version 
> (9.4).
>
> Kurniadi
>
Saya baca2 ketemu ini:
Melakukan block port 9666 (yang digunakan UltraSurf) tidak berpengaruh
karena ini hanya port local yang digunakan sistem operasi untuk
berkomunikasi dengan UltraSurf. Sedangkan UltraSurf sendiri menggunakan
port 443 (HTTPS) untuk berkomunikasi keluar yang tujuannya selalu
berubah-rubah. Kebanyakan sih ke free proxy server yang berada di Asia.

saya sudah blok port 9666 di squid dan iptables...tapi ya ternyata
emang masih tembus...

Supriyadi

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke