On Mon, Jun 11, 2012 at 11:52:09AM +0700, Joko Prasetya wrote: > > iya pake proxy dengan squid 2.7 stable7, untuk facebook dengan > port 80 (http) sudah saya blok lewat squid, sedangkan dengan > port 443 (https) memakai --string "facebook" --algo kmp --to 65535, > tetapi masih ada yang bisa tembus menggunakan tool ultrasurf, > sedangkan untuk blok ke server ultrasurf susanya minta ampun sebab > server dynamic, blok ultrasurf dengan menggunakan -A FORWARD -p tcp > -m tcp -m string --dport 443 -j DROP --hex-string > "|00040005000a00090064006200030006001300120063|" --algo bm --to 65535 > sesuai artikel yang di tulis saudara Arief Yudhawarman di > http://awarmanf.wordpress.com/2010/05/01/drop-ultrasurf-dengan-iptables/ >
Saya sudah lama tidak ngoprek ultrasurf. Terakhir kali main ultrasurf keliatannya pattern sudah tidak mempunyai pola baku agar bisa ditangkap. Mungkin bisa dicoba mem-blok akses ke ip server ultrasurf. Untuk mengetahui apakah client menggunakan ultrasurf relatif gampang. Karena jika ultrasurf aktif maka browsing keluar akan menggunakan koneksi https. Jadi amati trafik dari client yg melulu menggunakan https :). -- Arief Yudhawarman http://awarmanf.wordpress.com -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [email protected] Arsip dan info milis selengkapnya di http://linux.or.id/milis
