<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentários sobre: veja uma rápida análise do ultrasurf, saiba como detectá-lo usando snort, saiba como bloqueá-lo usando shellscript &amp; netfilter/iptables</title>
	<atom:link href="http://gutocarvalho.net/wordpress/archives/454/feed" rel="self" type="application/rss+xml" />
	<link>http://gutocarvalho.net/wordpress/archives/454</link>
	<description>cotidiano simples, vida feliz</description>
	<lastBuildDate>Sat, 13 Mar 2010 12:22:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Aurelio</title>
		<link>http://gutocarvalho.net/wordpress/archives/454/comment-page-1#comment-6076</link>
		<dc:creator>Aurelio</dc:creator>
		<pubDate>Mon, 22 Feb 2010 21:30:06 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=454#comment-6076</guid>
		<description>Olá

mto interessante, realmente o ultrasurf é uma dor de cabeça...

porem no meu trabalho, ele eh bloqueado pelo antivirus, ou seja vc nao consegue nem rodar o ultrasurf .... eh uma maneira bem facil, pratica e funciona msm.

por outro lado nao vejo a empresa ultraserch como uma empresa de má indole, nao se pode provar que ela usa sniffer( se vcs consiguiram provar tudo eh soh processar agora) 
alem do do mais obterem informações do que vc faz rede eh um risco que todos correm....

imagine nao sabe qual a rota de servidores que o dado vai passar para chegar ao destino(os seja pode passar por varios servidores ao redor do mundo) ou seja
com certeza seu dados vao passar no mín por um servidor dos EUA inermediario, considerando que boa parte dos servidore pertencem ao governo ou a empresas que nao se sabe a indole, me dói a cabeça a cabeça pensar a quantidade de dados do mundo que passam pelos servidores deles.
 vc pode impedir que isto aconteça forçando a rota.. mas quase ninguem sabe fazer isso =D

abraços</description>
		<content:encoded><![CDATA[<p>Olá</p>
<p>mto interessante, realmente o ultrasurf é uma dor de cabeça&#8230;</p>
<p>porem no meu trabalho, ele eh bloqueado pelo antivirus, ou seja vc nao consegue nem rodar o ultrasurf &#8230;. eh uma maneira bem facil, pratica e funciona msm.</p>
<p>por outro lado nao vejo a empresa ultraserch como uma empresa de má indole, nao se pode provar que ela usa sniffer( se vcs consiguiram provar tudo eh soh processar agora)<br />
alem do do mais obterem informações do que vc faz rede eh um risco que todos correm&#8230;.</p>
<p>imagine nao sabe qual a rota de servidores que o dado vai passar para chegar ao destino(os seja pode passar por varios servidores ao redor do mundo) ou seja<br />
com certeza seu dados vao passar no mín por um servidor dos EUA inermediario, considerando que boa parte dos servidore pertencem ao governo ou a empresas que nao se sabe a indole, me dói a cabeça a cabeça pensar a quantidade de dados do mundo que passam pelos servidores deles.<br />
 vc pode impedir que isto aconteça forçando a rota.. mas quase ninguem sabe fazer isso =D</p>
<p>abraços</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gutocarvalho</title>
		<link>http://gutocarvalho.net/wordpress/archives/454/comment-page-1#comment-6004</link>
		<dc:creator>gutocarvalho</dc:creator>
		<pubDate>Sun, 07 Feb 2010 00:30:50 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=454#comment-6004</guid>
		<description>Eduardo,

Obrigado por compartilhar sua experiência ;)

[]&#039;s
Guto</description>
		<content:encoded><![CDATA[<p>Eduardo,</p>
<p>Obrigado por compartilhar sua experiência ;)</p>
<p>[]&#8217;s<br />
Guto</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Eduardo Scheidet</title>
		<link>http://gutocarvalho.net/wordpress/archives/454/comment-page-1#comment-6001</link>
		<dc:creator>Eduardo Scheidet</dc:creator>
		<pubDate>Sat, 06 Feb 2010 18:33:55 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=454#comment-6001</guid>
		<description>Olá pessoal, vou deixar postado aqui a solução que utilizei...

seguinte, primeiramente eu criei um proxy utilizando squid+dansguardian com autenticação ntlm com o servidor AD....

ai que foi facil, nas regras de firewall cortei todo e qualquer acesso http e https da minha rede, liberando apenas o acesso ao proxy...

no caso de alguem configurar o meu proxy nas configurações do ultrasurf para tentar uma passagem, ai que entra o segredo, não consiguirá, pois o ultrasurf nao vai utilizar autenticação windows e nem solicitará uma autenticação, logo nas configurações do proxy eu coloquei lá: caso nao houver autenticação, nem por meio ntlm nem por meio manual, bloqueia acesso...



pronto solução dos meus problemas...


o pessoal do ultrasurf que se explodam...


caso alguem queira utilizar da mesma forma, experimenta essa alternativa, simples e pratica...


grande abraço, espero ter ajudado!

att - 



Eduardo Scheidet</description>
		<content:encoded><![CDATA[<p>Olá pessoal, vou deixar postado aqui a solução que utilizei&#8230;</p>
<p>seguinte, primeiramente eu criei um proxy utilizando squid+dansguardian com autenticação ntlm com o servidor AD&#8230;.</p>
<p>ai que foi facil, nas regras de firewall cortei todo e qualquer acesso http e https da minha rede, liberando apenas o acesso ao proxy&#8230;</p>
<p>no caso de alguem configurar o meu proxy nas configurações do ultrasurf para tentar uma passagem, ai que entra o segredo, não consiguirá, pois o ultrasurf nao vai utilizar autenticação windows e nem solicitará uma autenticação, logo nas configurações do proxy eu coloquei lá: caso nao houver autenticação, nem por meio ntlm nem por meio manual, bloqueia acesso&#8230;</p>
<p>pronto solução dos meus problemas&#8230;</p>
<p>o pessoal do ultrasurf que se explodam&#8230;</p>
<p>caso alguem queira utilizar da mesma forma, experimenta essa alternativa, simples e pratica&#8230;</p>
<p>grande abraço, espero ter ajudado!</p>
<p>att &#8211; </p>
<p>Eduardo Scheidet</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gutocarvalho</title>
		<link>http://gutocarvalho.net/wordpress/archives/454/comment-page-1#comment-5711</link>
		<dc:creator>gutocarvalho</dc:creator>
		<pubDate>Sat, 05 Dec 2009 18:29:19 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=454#comment-5711</guid>
		<description>Carlos Caribé,

Essa abordagem é bem interessante, boa dica!

Até o momento continua sendo eficaz?

[]&#039;s
Guto</description>
		<content:encoded><![CDATA[<p>Carlos Caribé,</p>
<p>Essa abordagem é bem interessante, boa dica!</p>
<p>Até o momento continua sendo eficaz?</p>
<p>[]&#8217;s<br />
Guto</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gutocarvalho</title>
		<link>http://gutocarvalho.net/wordpress/archives/454/comment-page-1#comment-5710</link>
		<dc:creator>gutocarvalho</dc:creator>
		<pubDate>Sat, 05 Dec 2009 18:20:37 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=454#comment-5710</guid>
		<description>Conrado,

100% de eficácia é complicado em qualquer cenário, qualquer sistema, afinal não existem sistemas a prova de falhas.

[]&#039;s
Guto</description>
		<content:encoded><![CDATA[<p>Conrado,</p>
<p>100% de eficácia é complicado em qualquer cenário, qualquer sistema, afinal não existem sistemas a prova de falhas.</p>
<p>[]&#8217;s<br />
Guto</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Conrado</title>
		<link>http://gutocarvalho.net/wordpress/archives/454/comment-page-1#comment-5542</link>
		<dc:creator>Conrado</dc:creator>
		<pubDate>Thu, 29 Oct 2009 14:17:59 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=454#comment-5542</guid>
		<description>Acho dificil alguem achar um programa 100% efícaz para bloquiar o Ultrasurf.

No mais, boa sorte para vcs.

rsrs</description>
		<content:encoded><![CDATA[<p>Acho dificil alguem achar um programa 100% efícaz para bloquiar o Ultrasurf.</p>
<p>No mais, boa sorte para vcs.</p>
<p>rsrs</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Carlos Caribé</title>
		<link>http://gutocarvalho.net/wordpress/archives/454/comment-page-1#comment-5537</link>
		<dc:creator>Carlos Caribé</dc:creator>
		<pubDate>Tue, 27 Oct 2009 19:53:44 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=454#comment-5537</guid>
		<description>Boa tarde.
Após pesquisar o tráfego na rede, detectamos que o ultrasurf ao ser inicializado abre em média mais de 20 conexões HTTPs.
Limitamos o número de conexões HTTPs por IP de origem em 10.
Proibimos conexão HTTPs para IPs sem DNS reverso.
Alguns sites foram bloqueados indevidamente, Ex: suporte da oracle, página de compra da TAM, etc, exigindo ajustes.

Até o momento, aparentemente, está funcionando.

Espero ter ajudado.</description>
		<content:encoded><![CDATA[<p>Boa tarde.<br />
Após pesquisar o tráfego na rede, detectamos que o ultrasurf ao ser inicializado abre em média mais de 20 conexões HTTPs.<br />
Limitamos o número de conexões HTTPs por IP de origem em 10.<br />
Proibimos conexão HTTPs para IPs sem DNS reverso.<br />
Alguns sites foram bloqueados indevidamente, Ex: suporte da oracle, página de compra da TAM, etc, exigindo ajustes.</p>
<p>Até o momento, aparentemente, está funcionando.</p>
<p>Espero ter ajudado.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gutocarvalho</title>
		<link>http://gutocarvalho.net/wordpress/archives/454/comment-page-1#comment-5513</link>
		<dc:creator>gutocarvalho</dc:creator>
		<pubDate>Wed, 21 Oct 2009 13:50:01 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=454#comment-5513</guid>
		<description>Alex,

Bloquear o DNS é uma técnica interessante, mas na época em que testei ela não era 100% eficaz.

[]&#039;s
Guto</description>
		<content:encoded><![CDATA[<p>Alex,</p>
<p>Bloquear o DNS é uma técnica interessante, mas na época em que testei ela não era 100% eficaz.</p>
<p>[]&#8217;s<br />
Guto</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gutocarvalho</title>
		<link>http://gutocarvalho.net/wordpress/archives/454/comment-page-1#comment-5512</link>
		<dc:creator>gutocarvalho</dc:creator>
		<pubDate>Wed, 21 Oct 2009 13:49:15 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=454#comment-5512</guid>
		<description>Alex dias,

Eu não tenho acompanhado a evolução do ultrasurf, sugiro que você verifique com a competente galera do SNORT-BR, eles devem ter informações atualizadas acerca das novas versões.

Att.
Guto</description>
		<content:encoded><![CDATA[<p>Alex dias,</p>
<p>Eu não tenho acompanhado a evolução do ultrasurf, sugiro que você verifique com a competente galera do SNORT-BR, eles devem ter informações atualizadas acerca das novas versões.</p>
<p>Att.<br />
Guto</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex</title>
		<link>http://gutocarvalho.net/wordpress/archives/454/comment-page-1#comment-5508</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Tue, 20 Oct 2009 15:18:31 +0000</pubDate>
		<guid isPermaLink="false">http://gutocarvalho.net/wordpress/?p=454#comment-5508</guid>
		<description>Olá. Aparentemente bloquear o acesso a um DNS externo bloqueia o UltraSurf. Deixe somente o localhost liberado para fazer requisições DNS no gateway. Versão testada:  9.4</description>
		<content:encoded><![CDATA[<p>Olá. Aparentemente bloquear o acesso a um DNS externo bloqueia o UltraSurf. Deixe somente o localhost liberado para fazer requisições DNS no gateway. Versão testada:  9.4</p>
]]></content:encoded>
	</item>
</channel>
</rss>
