On 4/16/10, "mbah Darmo" <cybe...@gmail.com> wrote:
>> Sekedar saran, bagaimana kalau firewall memblok semua akses ke port
>> 443, dan memberi izin hanya ke IP tertentu yang diperlukan saja.
>>
>> misalnya:
>> block out
>> pass out on $ext_if form $localnet to $IP_baik port 443
>>
>>
>> maaf kalau tidak membantu...
>>
> Kalau misal port 443 (https) di blok, nanti untuk facebook.com kan IP
> nya tidak cuma 1 Pak?atau bagaimana?
> Thanks.

coba lihat ke blog dibawah ini:

http://blog.hafidz.web.id/2009/05/25/blocking-ultrasurf-under-cisco/#more-309

disitu ada kelompok IP dari beberapa server https yang perlu seperti
gmail, yahoo, facebook dan lainnya misalnya facebook:

NetRange:   69.63.176.0 – 69.63.191.255
CIDR:       69.63.176.0/20


maaf kalau tidak membantu....


salam,
muhammad muntaza

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke