{"id":755,"date":"2013-07-26T09:25:58","date_gmt":"2013-07-26T15:25:58","guid":{"rendered":"https:\/\/www.lastdragon.net\/?p=755"},"modified":"2013-07-26T09:29:01","modified_gmt":"2013-07-26T15:29:01","slug":"bloqueando-ultrasurf-con-squid-y-squidguard","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=755","title":{"rendered":"Bloqueando Ultrasurf con Squid y SquidGuard"},"content":{"rendered":"<p>Hay muchas personas con problemas con el ultrasurf en los foros, siempre preguntan como detenerlo y las soluciones que dan son tan radicales como pr\u00e1cticamente bloquear el puerto TCP 443 que es SSL y es el que usa ultrasurf creando una lista blanca de ips para bancos, eso est\u00e1 feo seria un trabajo que nunca va a terminar, porque diario llegara un usuario dici\u00e9ndote que necesita abrir una nueva p\u00e1gina especialmente ahora que se ha puesto de moda que muchos sitios empiecen a usar SSL<\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/?p=572\">En el art\u00edculo anterior  mostr\u00e9 como derrotar a ultrasurf usando iptables<\/a>, b\u00e1sicamente puedes bloquear las ips destino, dejando la navegaci\u00f3n libre para cualquier otra conexi\u00f3n.<\/p>\n<p>A veces se est\u00e1 usando Proxy para salir a Internet, cuando es asi bloquear a ultrasurf se vuelve muy sencillo de bloquear, incluso m\u00e1s sencillo que usando iptables.<\/p>\n<p>Ultrasurf solo se conecta a host remotos mediante IP, no usa los dominios lo cual se vuelve su mayor debilidad.<\/p>\n<p>Un certificado para conexi\u00f3n SSL en el puerto 443 se liga a un dominio especifico para que funcione correctamente,  por lo que bloquear cualquier conexi\u00f3n SSL a una IP resulta en el bloqueo de ultrasurf y de pr\u00e1cticamente cualquier  cosa ilegal y con esa simple regla se evita el bloqueo de sitios reales que usan SSL como los bancos.<\/p>\n<p>Para el bloqueo con Squid + Squidgard solo hay que agregar la directiva de bloqueo \u201cin-addr\u201d que se refiere a conexiones IP directas. Anteponiendole un \u00a1 significa bloqueo !in-addr.<\/p>\n<p>Con los 8 bytes de !in-addr se bloquea completamente el ultrasurf para navegaci\u00f3n por Proxy.<\/p>\n<p><iframe loading=\"lazy\" width=\"420\" height=\"315\" src=\"\/\/www.youtube.com\/embed\/sRwBdvzzE4c\" frameborder=\"0\" allowfullscreen><\/iframe><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hay muchas personas con problemas con el ultrasurf en los foros, siempre preguntan como detenerlo y las soluciones que dan son tan radicales como pr\u00e1cticamente bloquear el puerto TCP 443 que es SSL y es el que usa ultrasurf creando una lista blanca de ips para bancos, eso est\u00e1 feo seria un trabajo que nunca&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-755","post","type-post","status-publish","format-standard","hentry","category-hackers-and-tools"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/755","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=755"}],"version-history":[{"count":0,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/755\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=755"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=755"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=755"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}