Searching...
Saturday, May 21, 2016

Cara Memblokir Access Tunneling Psiphon3 atau Applikasi Bypass Proxies and Tunnels

12:13 PM
Psiphon3 adalah software kategori "Bypass Proxies and Tunnels" software ini bekerja dengan konsep tuneling vpn ipsec yang mana akan membuat koneksi tuneling terhadap server ip luar (secara random dengan access port proxy generatednya juga random), tapi pada dasarnya aplikasi ini akan melakukan ssh koneksi ke server tujuan jika ok dia kan melakukan koneksi vpn tunnel dengan port ike ipsec, port  browsing dns dan proxy. " maaf ini menurut pemahaman saya", mungkin ada pendapat yang lain.
ada definisi yang saya dapat dari forum sebagai berikut:
You can only establish connections via Psiphon by using the following ports: 22, 53, 80, 443, 554, 1935, 7070, 8000, 8001, 6971-6999.
list port vpn
IPSec (VPN tunneling) uses the following ports:

50 - Encapsulation Header (ESP)
51 - Authentication Header (AH)
500/udp - Internet Key Exchange (IKE)
4500/udp - NAT traversal

500/tcp - sometimes used for IKE over TCP

See also:
port 1701 (L2TP)
port 1723 (PPTP)
Dengan aplikasi ini maka komputer yang menjalankan aplikasi psiphon 3  akan berusaha untuk menghidari filter firewall dari jaringan internal melalui proxy tunneling.
saya pernah coba dengan menggunakan mikrotik dan watchguard router, tapi ternyata psiphon masih asix berselncar dengan leluasa dengan bebas.
Akhirnya saya coba dengan memblokir client yang menuju salah satu port diatas kecuali port 53,80,554,443. itu setelah melihat traffic yang berjalan .
saya coba dengan salah satu port dulu yaitu port ssh dengan menggunakan firewall applikasi yang sudah di sedikan oleh watchguard.
berikut ini videonya:

0 comments: