Se stanno bloccando un miscuglio di porte, lasciando passare alcune cose e bloccando altre cose a caso (adoro la triste storia di Paul Tomblin delle persone che bloccano SSH e hanno permesso a Telnet) allora hanno entrambi un caso molto strano per come andare in giro a proteggere il loro perimetro di rete, o le loro politiche di sicurezza sono, almeno dall'esterno, apparentemente mal pensate. Non puoi dare un senso a situazioni del genere, quindi carica loro il tasso corrente per le persone che sono dolorose e proseguono la giornata.
Se stanno bloccando TUTTE le porte a meno che non vi sia un caso aziendale specifico per consentire il traffico attraverso quella porta, a quel punto è gestito con cura, lo stanno facendo perché sono competenti nel loro lavoro.
Quando si tenta di scrivere un'applicazione protetta, è facile per altri processi leggere e scrivere informazioni su di essa a proprio piacimento o si dispone di alcune API accuratamente documentate che ci si aspetta che le persone chiamino e che si disinfettano attentamente?
Gestione dei rischi: se ritieni che il traffico da o verso la tua rete sia un rischio, allora cerchi di ridurre al minimo la quantità di modi in cui il traffico può raggiungere Internet, sia in termini di numero di percorsi che di numero di metodi. È quindi possibile monitorare e filtrare i gateway e le porte "benedetti" scelti per provare e assicurarsi che il traffico che li percorre sia quello che ci si aspetta.
Questa è una politica del firewall "default deny" ed è generalmente considerata una buona idea, con un paio di avvertenze alle quali verrò. Ciò significa che tutto è bloccato a meno che non vi sia una ragione specifica per sbloccarlo e i benefici della ragione superano i rischi.
Modifica: dovrei chiarire, non sto solo parlando dei rischi di un protocollo autorizzato e di un altro bloccato, sto parlando dei potenziali rischi per il business delle informazioni che possono scorrere all'interno o all'esterno della rete in modo incontrollato modo.
Ora per le avvertenze, e forse un piano per liberare le cose:
Può essere fastidioso quando sei bloccato fuori da qualcosa, che è la posizione in cui ti trovi con alcuni dei tuoi clienti. Troppo spesso, i responsabili del firewall pensano che il loro compito sia dire "No", invece di "Ecco i rischi, ora quali sono i vantaggi, vediamo cosa possiamo fare".
Se parli con chiunque gestisca la sicurezza della rete per i tuoi clienti, questi potrebbero essere pronti a creare qualcosa per te. Se riesci a identificare alcuni sistemi specifici alla loro estremità, devi accedere ae / o garantire che ti collegherai solo da un indirizzo IP specifico, potrebbero essere molto più felici di creare un'eccezione del firewall per le connessioni SSH per quelle condizioni specifiche rispetto a loro sarebbe semplicemente aprire connessioni a tutta Internet. Oppure possono avere una funzione VPN che puoi usare per attraversare il firewall.