Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    [INFO] Список IP-адресов Ultrasurf

    [INFO] Список IP-адресов Ultrasurf

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [INFO] Список IP-адресов Ultrasurf, RouterOS
     
    sangkelana
    Guest
    #1
    0
    07.09.2012 10:48:00
    Привет! Наконец-то мне удалось составить список IP-адресов, с которыми связывается программа ultrasurf. Я получил его после полутора часов тестирования и симуляций с помощью моего routerboard. Вот список:

    63.245.217.112  
    63.245.217.161  
    64.4.11.25  
    63.245.217.37  
    207.195.235.152  
    76.191.99.92  
    207.195.235.162  
    111.254.205.136  
    118.166.224.99  
    125.230.0.195  
    69.20.119.135  
    207.171.189.80  
    118.168.92.5  
    1.174.135.239  
    111.254.154.34  
    111.254.122.239  
    1.173.219.72  
    118.165.66.29  
    114.47.89.45  
    112.104.99.148  
    125.224.161.252  
    1.173.3.237  
    114.36.167.214  
    36.229.194.194  
    118.165.75.100  
    219.85.34.116  
    114.43.181.94  
    111.254.157.46  
    118.165.74.154  
    118.165.71.50  
    175.181.106.69  
    63.223.100.206  
    149.5.113.172  
    63.223.124.73  
    111.252.3.236  
    111.250.20.189  
    124.12.51.44  
    111.240.157.29  
    118.168.106.31  
    211.74.83.70  
    112.104.70.131  
    63.223.87.64  
    69.61.15.39  
    207.195.235.105  
    175.180.84.20  
    59.104.176.152  
    61.227.167.45  
    111.241.26.170  
    111.242.22.25  
    111.250.22.135  
    174.143.189.27  
    207.195.235.20  
    63.223.124.167  
    63.223.124.125  
    218.187.134.202  
    111.243.129.111  
    207.171.187.117  
    211.74.191.101  
    118.170.165.35  
    124.9.134.75  
    1.160.223.128  
    114.25.25.109  
    111.252.22.126  
    114.40.38.253  
    63.223.124.118  
    207.195.235.134  
    69.61.28.23  
    1.172.3.12  
    114.26.200.240  
    1.170.224.138  
    1.172.10.90  
    118.165.171.123  
    114.47.88.130  
    93.186.169.111  
    63.223.124.48  
    93.186.169.80  
    118.160.222.20  
    125.230.10.153  
    111.251.215.121  

    Используйте на здоровье, если понадобится. Буду рад, если поделитесь своим опытом.  
    С уважением!
     
     
     
    rajibhasan01
    Guest
    #2
    0
    16.08.2016 11:54:00
    Привет! Я настроил роутер MikroTik RB450G для блокировки UltraSurf согласно вашему посту. Сначала я создал адресный список «UltraSurfServers» в Firewall со следующими IP-адресами:  
    63.245.217.112, 63.245.217.161, 64.4.11.25, 63.245.217.37, 207.195.235.152, 76.191.99.92, 207.195.235.162, 111.254.205.136, 118.166.224.99, 125.230.0.195, 69.20.119.135, 207.171.189.80, 118.168.92.5, 1.174.135.239, 111.254.154.34, 111.254.122.239, 1.173.219.72, 118.165.66.29, 114.47.89.45, 112.104.99.148, 125.224.161.252, 1.173.3.237, 114.36.167.214, 36.229.194.194, 118.165.75.100, 219.85.34.116, 114.43.181.94, 111.254.157.46, 118.165.74.154, 118.165.71.50, 175.181.106.69, 63.223.100.206, 149.5.113.172, 63.223.124.73, 111.252.3.236, 111.250.20.189, 124.12.51.44, 111.240.157.29, 118.168.106.31, 211.74.83.70, 112.104.70.131, 63.223.87.64, 69.61.15.39, 207.195.235.105, 175.180.84.20, 59.104.176.152, 61.227.167.45, 111.241.26.170, 111.242.22.25, 111.250.22.135, 174.143.189.27, 207.195.235.20, 63.223.124.167, 63.223.124.125, 218.187.134.202, 111.243.129.111, 207.171.187.117, 211.74.191.101, 118.170.165.35, 124.9.134.75, 1.160.223.128, 114.25.25.109, 111.252.22.126, 114.40.38.253, 63.223.124.118, 207.195.235.134, 69.61.28.23, 1.172.3.12, 114.26.200.240, 1.170.224.138, 1.172.10.90, 118.165.171.123, 114.47.88.130, 93.186.169.111, 63.223.124.48, 93.186.169.80, 118.160.222.20, 125.230.10.153, 111.251.215.121.

    Затем я настроил правило mangle:  
    ip firewall mangle add action=add-src-to-address-list address-list=UltraSurfUsers address-list-timeout=5m chain=prerouting comment=UltraSurfUsers disabled=no dst-address-list=UltraSurfServers dst-port=443 protocol=tcp  
    и правило фильтрации:  
    ip firewall filter add action=drop chain=forward comment="Block UltraSurf" disabled=no dst-port=443 protocol=tcp src-address-list=UltraSurfUsers.

    Но даже после применения этих правил прокси-туннель UltraSurf продолжает подключаться к удалённым серверам. Если у вас есть другие решения или поправки, пожалуйста, поделитесь со мной. Буду очень признателен за помощь.

    С уважением, Rajib.
     
     
     
    ZeroByte
    Guest
    #3
    0
    16.08.2016 13:34:00
    Практически наверняка этот список IP-адресов уже жутко устарел. Оригинальный пост был в 2012 году.
     
     
     
    HuyTX
    Guest
    #4
    0
    29.09.2016 02:03:00
    У тебя есть идея, как это заблокировать, ZeroByte? Я считаю, что всем нужна автоматическая распознавалка и добавление IP-адресов Ultrasurf в список адресов.
     
     
     
    ZeroByte
    Guest
    #5
    0
    29.09.2016 20:25:00
    Я раньше даже не слышал об Ultrasurf. Лень гуглить, как оно работает и публикуют ли они (или кто-то еще) актуальный список своих IP-адресов. Возможно, их можно заблокировать через DNS-записи, если клиентское ПО использует DNS для поиска списка адресов. Если да, то можно добавить любые хостнеймы, которые использует Ultrasurf, в список адресов, и этот список автоматически разрешит все IP-адреса, используемые для доступа к сервису, и заблокирует их. Это будет работать эффективнее всего, если клиенты будут обязаны использовать Mikrotik как DNS-прокси, потому что балансировка нагрузки, глобальный anycast DNS и прочее могут возвращать клиенту другие IP-адреса, чем те, которые видит сам Mikrotik... Ваш опыт может отличаться.
     
     
     
    HuyTX
    Guest
    #6
    0
    30.09.2016 03:02:00
    Спасибо за ваше предложение. Это то же самое, что и у меня на уме — именно так мы можем предотвратить доступ к YouTube, Facebook или чему-то, связанному с зашифрованным соединением. Однако в случае с клиентским софтом Ultrasurf, который подключается напрямую к публичным IP-серверам, IP-адреса которых были импортированы, а не через DNS домен, этот обходной путь может не сработать. В любом случае, я попробую снять дамп пакетов и проследить поведение клиента, на котором установлен этот инструмент.
     
     
     
    savage
    Guest
    #7
    0
    30.09.2016 07:33:00
    Ещё один провайдер прокси/ВПН… Просто один из многих.
     
     
     
    ZeroByte
    Guest
    #8
    0
    30.09.2016 15:40:00
    Вот что я и думал. Да, если у клиента изначально вшит список известных адресов для подключения и получения текущего списка пиров и так далее, то единственное, что можно сделать — это узнать эти адреса и составить из них адресный список. Иногда начальный список — это набор доменных имён, чтобы сервера можно было проще перенести в другое место, если их IP заблокируют. При анализе клиента стоит проверить, есть ли DNS-запросы, которые возвращают IP-адрес, к которому клиент сначала подключается... В противном случае остаётся только список известных IP.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры