acl ultrasurf dstdom_regex -i 
([0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}($|:.+|/))
http_access deny CONNECT ultrasurf

 
tenta dessa forma
 

________________________________

De: [email protected] [mailto:[email protected]] Em nome de 
Eri
Enviada em: terça-feira, 8 de setembro de 2009 10:25
Para: [email protected]
Assunto: Re: [squid-br] ultrasurf


  

E ae Galera,

Tetei bloquear a porta 9666 no firewall, tentei usar CONNECT no squid e mesmo 
assim o desgraçado continua passando...

alguem tem mais alguma dica ?   :(





2009/9/6 Emanuel dos Reis Rodrigues <[email protected] 
<mailto:[email protected]> >


          

        lembre-se, esta acl gera muitos falsos-positivos ....



        Emanuel dos Reis Rodrigues wrote:
        > 
        >
        > Segue abaixo:
        >
        > acl ultrasurf url_regex ^[0-9]+\.[0- 9]+\.[0-9] +\.[0-9]+
        >
        > http_access deny CONNECT ultrasurf
        >
        > -- 
        > Emanuel dos Reis Rodrigues
        > Senior Level Linux Professional (LPIC-3 Mixed Environment)
        > Assessor do Centro de TI
        > Governo de Roraima
        > emanuel(No*SpAm) cti.rr.gov. br
        > +55 95 3623-1852
        >
        
        > patrick_rsl@ yahoo.com. br <mailto:patrick_rsl%40yahoo.com.br 
<mailto:patrick_rsl%2540yahoo.com.br> > wrote:
        > >
        > >
        > >
        > > Emanuel,
        > >
        > > Poderia enviar para lista maneira que você fez com o CONNECT para
        > > bloquear o ultrasurf?
        > >
        > > Obrigado!
        > >
        > >
        > > Emanuel dos Reis Rodrigues escreveu:
        > >
        > >>
        > >>
        > >> Eri wrote:
        > >> >
        > >> >
        > >> > E ae PessoaLL
        > >> >
        > >> > Não sei se ja soi descutido isso aqui na lista mais la vai...
        > >> >
        > >> > Alguem sabe como faço pra bloquear o ultrasurf ..
        > >> >
        > >> > Obrigado.
        > >> >
        > >> >
        > >> >
        > >> > --
        > >> > Eri
        > >> >
        > >> >
        > >>
        > >> Amigo,
        > >>
        > >> Fiz o bloqueio dele a partir da função CONNECT com destinos 
diretamente
        > >> a IP ...
        > >>
        > >> é claro que isso gera vários falsos positivos ... ex: skype .... 
        > mas tem
        > >> que tentar contornar pra quem usa este tipo de acesso liberando 
apenas
        > >> para eles ....
        > >>
        > >> A lista de ips que ele conecta é muito grande e não encontrei esta 
        > lista
        > >> disponível ... fiquei monitorando e tinha ip pra caramba ... logo
        > >> desisti desta forma ....
        > >>
        > >> --
        > >> Emanuel dos Reis Rodrigues
        > >> Senior Level Linux Professional (LPIC-3 Mixed Environment)
        > >> Assessor do Centro de TI
        > >> Governo de Roraima
        > >> emanuel(No*SpAm) cti.rr.gov. br
        > >> +55 95 3623-1852
        > >>
        > >
        > >
        > > --
        > >
        > > /Patrick de Melo
        > > Tecnólogo em Redes de Computadores
        > > skype: patrick_rsl
        > > msn: patrick_rsl@ hotmail.com <mailto:patrick_rsl@ hotmail.com 
        
        > <mailto:patrick_rsl%40hotmail.com 
<mailto:patrick_rsl%2540hotmail.com> >> 

        > > //e-mail: patrick_rsl@ yahoo.com. br <mailto:patrick_rsl@ 
yahoo.com. 
        
        > br <mailto:patrick_rsl%40yahoo.com.br 
<mailto:patrick_rsl%2540yahoo.com.br> >>
        > > /Linux User: #479403/ /
        > >
        > >
        >
        > 
        

        -- 
        Emanuel dos Reis Rodrigues
        Senior Level Linux Professional (LPIC-3 Mixed Environment)
        Assessor do Centro de TI 
        Governo de Roraima
        emanuel(No*SpAm)cti.rr.gov.br
        +55 95 3623-1852
        
        




-- 
Eri



Responder a