Bloquear Ultra Surf pelo firewall Linux
Dica publicada em Linux / Segurança
Bloquear Ultra Surf pelo firewall Linux
Bom dia galera, venho mostrar uma solução simples para um problema que vem tirando o sono de muitos administradores de rede. Antes de testar essa solução procurei "n" outras... adicionando ao firewall linhas e linhas de IPs e dropando todas... aff... e sem nenhuma solução eficiente. Mas por incrível que pareça, no final a consegui com apenas uma linha de comando!
Adicione as linhas abaixo da regra do redirecionamento da porta 80 para 3128 em seu firewall:
Adicione as linhas abaixo da regra do redirecionamento da porta 80 para 3128 em seu firewall:
############ ULTRA SURF BLOQUEADO COM APENAS UMA LINHA DE COMANDO ###################
INTERNET="eth0"
REDE_LOCAL="eth1"
# Redirecionando todo tráfego da Internet para o proxy na porta 3128
iptables -t nat -A PREROUTING -i $REDE_LOCAL -p tcp --dport 80 -j REDIRECT --to-port 3128
# Detonando com o Ultra surf
iptables -A FORWARD -p tcp -j REJECT --reject-with tcp-reset
INTERNET="eth0"
REDE_LOCAL="eth1"
# Redirecionando todo tráfego da Internet para o proxy na porta 3128
iptables -t nat -A PREROUTING -i $REDE_LOCAL -p tcp --dport 80 -j REDIRECT --to-port 3128
# Detonando com o Ultra surf
iptables -A FORWARD -p tcp -j REJECT --reject-with tcp-reset
Excepcional!!!
Se não for abusar o que exatamente essa linha faz referente ao ultrasurf?
Abraços...