Setelah muter-muter di internet selama dua hari dan mencoba berbagai cara termasuk bertanya ke milis bagaimana menaklukan aplikasi UltraSurf (maaf saya tidak merekomendasikan linknya), akhirnya ketemu juga solusi yang paling mudah dan simple.

Caranya tinggal gunakan saja OpenDNS (yang ini saya rekomendasikan :D) dan aktifkan konfigurasi (centang) option Proxy/Anonymizer di bagian custom Content Filtering.

Jangan lupa arahkan DNS Router anda ke alamat: 208.67.222.222 dan 208.67.220.220.

Penggunaan OpenDNS sangat direkomendasikan untuk mencegah akses yang tidak diinginkan dari jaringan anda.

Arsip Milis

Update Penting:

Wah, ternyata langkah diatas tidak ampuh. Saya sendiri heran, sewaktu hari pertama mencoba konfigurasi ini berhasil, besoknya lagi dicoba kok masih tembus? Ada beberapa kemungkinan:
  1. Belum seluruh alamat Anonymous Proxy yang digunakan UltraSurf terdaftar di OpenDNS.
  2. OpenDNS bukan solusi tepat untuk tujuan ini karena UltraSurf tidak meresolve hostname dari Anonymous Proxy server yang dituju.
Tapi jangan khawatir, sebenarnya masih banyak langkah "radikal" untuk melakukan blok terhadap aplikasi UltraSurf, berikut diantaranya yang sudah saya coba:

Menggunakan aplikasi Anti-UltraSurf

Kelebihan:
  • Efektif melakukan blok terhadap koneksi UltraSurf. Berfungsi seperti firewall lokal, tetapi hanya untuk memblok satu aplikasi (UltraSurf) saja.
Kekurangan:
  • Harus diinstall di setiap client, artinya akun client juga harus diproteksi tidak boleh uninstall aplikasi tersebut. Beri akses Limited Account untuk seluruh client dan install aplikasi ini melalui account Computer/Domain Admins.
Menggunakan Cara Mas Lutfi

Kelebihan:
  • Cuma perlu IPTables dan Squid yang dikonfigurasi untuk memblok seluruh koneksi HTTPS ke IP Address yang hostnamenya tidak bisa diresolve.
Kekurangan:
  • Tidak dapat diimplementasikan dengan Transparent Proxy, setiap client harus dikonfigurasi untuk menuju Squid.
  • Menurut keterangan Mas Lutfi, Skype juga jadi ikutan ke blok.
Hasil Racikan Sendiri

Aplikasi UltraSuft menggunakan port 443 (HTTPS) untuk tunneling dan kita tidak bisa memblock (secara total) port ini karena banyak sekali layanan di internet yang menggunakan port ini termasuk webmail dan e-banking.

Karena saya ingin tetap menggunakan Transparent Proxy, akhirnya langkah yang saya ambil untuk menangani hal ini adalah:
  • Melakukan konfigurasi seperti pada cara Mas Lutfi, namun tetap membiarkan client menggunakan Transparent Proxy.
  • Melakukan Masquarade port 443 hanya ke situs-situs yang digunakan untuk operasional perusahaan seperti layanan webmail, e-banking, dsb.
  • Sisa port yang lain di IPTables tetap di block.
Untuk langkah pertama, aplikasi UltraSurf tetap bisa terhubung ke servernya, namun jika anda coba mengakses situs apapun, maka usaha tersebut akan gagal.

Dua langkah terakhir menyebabkan UltraSurf tidak dapat menghubungi servernya. Tapi dengan mengambil langkah ini, kita akhirnya menjadi mengambil cara yang repot :D bukan cara sederhana lagi :D

Solusi terbaik? Semua tergantung terhadap kebutuhan di perusahaan anda!

Facebook Comments

11 comments

  1. Milisdad at June 19, 2009 5:37 PM  

    bisa digunakan nawala project

  2. feedsbrain at June 19, 2009 11:00 PM  

    Ada review tentang nawala? testimonial?

  3. nurussadad at July 7, 2009 12:39 PM  

    btw, Terlepas sahnya tidak make tu tool.. aman gak ya Gan?

  4. feedsbrain at July 7, 2009 12:47 PM  

    @nurussadad

    Yang jelas buat administrator jaringan tool ini jadi ancaman, karena dengan menggunakan tool tersebut, pembatasan akses yang telah diset di router bisa dengan mudah ditembus.

  5. bergerak menuju sukses at September 9, 2009 1:14 PM  

    wih kompit juga y artikelnya
    thank's deh atas infonya

  6. Anton at November 13, 2009 1:31 PM  

    klo diimplement di ipcop bisa ga bos ?

  7. feedsbrain at November 14, 2009 7:15 AM  

    @Anton, seharusnya bisa ... prinsipnya kan sama saja.

  8. chaironi at August 7, 2010 8:06 AM  

    mantap....wah ternyata admin punya penangkan ultrasurf juga heheheh...

  9. irwan at November 12, 2010 9:17 AM  

    mas.....
    kasih tutorial dari awal (detail) ampe selesai dong. Kalau bisa versi pdf gitu.terutama untuk "cara mas lutfi" dan "racikan sendiri" makasih.

  10. feedsbrain at November 12, 2010 9:53 AM  

    @irwan

    Waduh, ini yang repot ... nyusunnya itu butuh waktu banyak :D

  11. irwan at November 23, 2010 3:50 PM  

    @feedsbrain
    hehhehe.... ngga papa mas.. yang penting amal jariahnya ngga akan putus.
    Kami tunggu y....
    tks b4

Post a Comment