On Mon, Jun 11, 2012 at 11:52:09AM +0700, Joko Prasetya wrote:
>
> iya pake  proxy  dengan   squid 2.7 stable7, untuk  facebook   dengan 
> port 80 (http)  sudah saya  blok  lewat   squid,   sedangkan    dengan 
> port  443 (https)  memakai   --string "facebook" --algo kmp --to 65535, 
> tetapi  masih ada  yang bisa  tembus  menggunakan  tool  ultrasurf,  
> sedangkan   untuk blok ke  server  ultrasurf susanya minta  ampun   sebab 
>  server   dynamic, blok  ultrasurf dengan menggunakan  -A FORWARD -p tcp 
> -m tcp -m string --dport 443 -j DROP  --hex-string  
> "|00040005000a00090064006200030006001300120063|" --algo bm --to 65535  
> sesuai  artikel  yang  di  tulis  saudara  Arief Yudhawarman  di  
> http://awarmanf.wordpress.com/2010/05/01/drop-ultrasurf-dengan-iptables/
>

Saya sudah lama tidak ngoprek ultrasurf.
Terakhir kali main ultrasurf keliatannya pattern sudah tidak mempunyai
pola baku agar bisa ditangkap.

Mungkin bisa dicoba mem-blok akses ke ip server ultrasurf.
Untuk mengetahui apakah client menggunakan ultrasurf relatif gampang.
Karena jika ultrasurf aktif maka browsing keluar akan menggunakan koneksi https.
Jadi amati trafik dari client yg melulu menggunakan https :).

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [email protected]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke