Se eles estão bloqueando uma mistura de portas, deixando algumas coisas acontecerem e bloqueando algumas outras coisas aleatoriamente (eu amo o triste conto de Paul Tomblin sobre as pessoas que bloqueiam o SSH e permitiram o Telnet) então eles têm um caso muito estranho como eles protegem seu perímetro de rede, ou suas políticas de segurança, pelo menos de fora, aparentemente mal pensadas. Você não pode dar sentido a situações como essa, então apenas cobra a taxa de pessoas que sentem dor e continuam o seu dia.
Se eles estiverem bloqueando TODAS as portas , a menos que exista um caso específico de negócios para permitir o tráfego por essa porta, quando eles são cuidadosamente gerenciados , pois eles são competentes em seus trabalhos .
Quando você está tentando criar um aplicativo seguro, facilita que outros processos leiam e gravem informações como quiserem ou você tem algumas APIs cuidadosamente documentadas que você espera que as pessoas chamem e que você desinfete com cuidado?
Gerenciamento de riscos - se você achar que o tráfego de sua rede para a Internet é um risco, procure minimizar a quantidade de maneiras pelas quais o tráfego pode alcançar a Internet, tanto em termos de número de rotas quanto de métodos. . Você pode monitorar e filtrar esses gateways e portas "abençoados" escolhidos para tentar garantir que o tráfego que passa por eles seja o esperado.
Essa é uma política de firewall de "negação padrão" e geralmente é considerada uma boa ideia, com algumas ressalvas que eu vou fazer. O que significa é que tudo está bloqueado a menos que haja uma razão específica para desbloqueá-lo, e os benefícios da razão superam os riscos.
Editar: Devo esclarecer, não estou falando apenas sobre os riscos de um protocolo ser permitido e outro bloqueado, estou falando sobre os riscos potenciais para o negócio de informações que podem fluir para dentro ou para fora da rede de maneira descontrolada.
Agora, para as advertências e, possivelmente, um plano para liberar as coisas:
Pode ser irritante quando você está bloqueado de algo, que é a posição em que você se encontra com alguns de seus clientes.
Com demasiada frequência, as pessoas encarregadas do firewall pensam que o seu trabalho é dizer "Não", em vez de "Aqui estão os riscos, agora quais são os benefícios, vamos ver o que podemos fazer".
Se você conversar com quem gerencia a segurança de rede para seus clientes, eles podem se adaptar à criação de algo para você. Se você puder identificar alguns sistemas específicos no seu final, você precisa acessar e / ou garantir que você se conectará apenas a partir de um endereço IP específico, eles podem ficar muito felizes em criar uma exceção de firewall para conexões SSH para essas condições específicas. seria apenas abrir conexões para toda a Internet. Ou eles podem ter um recurso de VPN que você pode usar para fazer um túnel através do firewall.