block การเข้า web สำหรับ user ที่ใช้ ultrasurf ด้วย...

6
Block การเข้า Web สาหรับ User ที่ใช้ Ultrasurf ด้วย Mikrotik ใน Webboard ผมเคยลงวิธีการ Block Website โดยใช้ Function Proxy ของอุปกรณ์ Mikrotik RouterBoard ที่นี ้มีลูกค ้าท่านนึงซึ ่งเป็น Admin ดูแลระบบสอบถามกรณี User ใช้โปรแกรม UltraSurf ในการเข้าใช้งาน Website ทีBlock เอาไว้ได้ ผม ลอง Download โปรแกรม Ultrasurf มาใช้ และทดสอบ Block Web ด้วยอุปกรณ์ Mikrotik RouterBoard ของที่ร้าน มันทะลุได้หมดจริงๆ ครับ เข้าใจเล่น จาก การตรวจสอบใน Sniff Tool ของ Mikrotik พบว่ามีการวิ่งไปทีIP 65.49.x.x ผ่าน Port SSL (443) ตลอดเลย แสดงว่าตัวโปรแกรมมันน่าจะ เข้ารหัสข้อมูล แล้วก็วิ่งไปทีServer นี ้ก่อน แล ้วไปยัง Website ต่างๆอีกที

Upload: sysnetcenter

Post on 28-Oct-2015

403 views

Category:

Documents


2 download

DESCRIPTION

Block การเข้า Web สำหรับ User ที่ใช้ Ultrasurf ด้วย Mikrotik

TRANSCRIPT

Page 1: Block การเข้า Web สำหรับ User ที่ใช้ Ultrasurf ด้วย Mikrotik

Block การเขา Web ส าหรบ User ทใช Ultrasurf ดวย Mikrotik

ใน Webboard ผมเคยลงวธการ Block Website โดยใช Function Proxy ของอปกรณ Mikrotik RouterBoard ทนมลกคาทานนงซงเปน Admin

ดแลระบบสอบถามกรณ User ใชโปรแกรม UltraSurf ในการเขาใชงาน Website ท Block เอาไวได ผม ลอง Download โปรแกรม Ultrasurf มาใช และทดสอบ Block Web ดวยอปกรณ Mikrotik RouterBoard ของทราน มนทะลไดหมดจรงๆครบ เขาใจเลน

จาก การตรวจสอบใน Sniff Tool ของ Mikrotik พบวามการวงไปท IP 65.49.x.x ผาน Port SSL (443) ตลอดเลย แสดงวาตวโปรแกรมมนนาจะเขารหสขอมล แลวกวงไปท Server นกอน แลวไปยง Website ตางๆอกท

Page 2: Block การเข้า Web สำหรับ User ที่ใช้ Ultrasurf ด้วย Mikrotik

การ Block SSL จะไมสามารถท าการ Block ไดครบ เพราะ Packet มนเขารหสไว แต... Block ท Server เลย Mikrotik ท าไดสบายๆ ครบ แตตองรหมายเลข IP ของ Server ทเราจะ Block อาจจะตองใช Sniff Tool ในการตรวจสอบวาเชอมตอ Server อะไรอยบาง ซง IP ทจะท าการ Block ของ โปรแกรมน จะมอย 2 ชดคอ 65.49.0.0 และ 204.107.140.0 ใน Wiki ของ Mikrotik จะม Script การ Block เอาไวครบ ซงการท างานคอนขางโหดอย เพราะจะ Block User ทใชโปรแกรม UltraSurf ไมใหออก Internet ดวย ถา เราตง TimeOut ไวนานๆ ทาง User ทเขา Internet ไมได กจะตองมาตดตอเรา จากนนกคอยแจงวาหามใชโปรแกรม Ultrasurf ไมอยางนน ระบบจะรวนหรออะไรกวากนไป หๆๆ Script ครบ Copy & Paste ท New Terminal ไดเลย

โคด: /ip firewall filter add action=drop chain=forward comment="Block UltraSurf" disabled=no dst-port=\ 443 protocol=tcp src-address-list=UltraSurfUsers /ip firewall mangle add action=add-src-to-address-list address-list=UltraSurfUsers \

Page 3: Block การเข้า Web สำหรับ User ที่ใช้ Ultrasurf ด้วย Mikrotik

address-list-timeout=50m chain=prerouting comment=UltraSurfUsers disabled=\ no dst-address-list=UltraSurfServers dst-port=443 protocol=tcp /ip firewall address-list add address=65.49.0.0/17 comment="" disabled=no list=UltraSurfServers add address=204.107.140.0/24 comment="" disabled=no list=UltraSurfServers

ตรวจสอบ Script ท Run ไว

ใน NAT ผมสราง Transparent Proxy เอาไวครบ

Page 4: Block การเข้า Web สำหรับ User ที่ใช้ Ultrasurf ด้วย Mikrotik

Script นมนจะ Block IP ทพยายามเชอมตอไปยง UltraSurf Server ดวยครบ ใครท Run โปรแกรม จะมรายการโชวใน Address List ชดเจน

Page 5: Block การเข้า Web สำหรับ User ที่ใช้ Ultrasurf ด้วย Mikrotik

เขา Web ไมไดแลวครบ รวมถง Web อนๆดวย

Page 6: Block การเข้า Web สำหรับ User ที่ใช้ Ultrasurf ด้วย Mikrotik

วธแกเพอให User เขา Internet ไดปกต ใหลบ Address ของ User ออกครบ

เมอ User ปดโปรแกรม Ultrasurf กจะโดน Block Website ตามปกตทเราตงเอาไว