Se eles estão bloqueando uma confusão de portas, deixando algumas coisas passarem e bloqueando outras coisas aleatoriamente (eu amo a triste história de Paul Tomblin sobre as pessoas que bloqueiam o SSH e permitiram o Telnet), então elas têm um caso muito estranho de como protegem o perímetro da rede ou as políticas de segurança são, pelo menos de fora, aparentemente mal pensadas. Você não pode entender situações como essa; portanto, basta cobrar a taxa de juros para as pessoas que sofrem e continuar seu dia.
Se eles estão bloqueando TODAS as portas, a menos que exista um caso comercial específico para permitir o tráfego por essa porta, quando é cuidadosamente gerenciado , eles o fazem porque são competentes em seus trabalhos.
Ao tentar escrever um aplicativo seguro, você facilita a leitura e a gravação de outros processos para ele, da maneira que preferir, ou você tem algumas APIs cuidadosamente documentadas que você espera que as pessoas liguem e que você limpa com cuidado?
Gerenciamento de riscos - se você acha que o tráfego de ou para a sua rede que entra na Internet é um risco, você procura minimizar a quantidade de maneiras pelas quais o tráfego pode acessar a Internet, tanto em termos de número de rotas quanto de métodos. Você pode monitorar e filtrar esses gateways e portas "abençoados" escolhidos para tentar garantir que o tráfego que passa por eles seja o que você espera.
Essa é uma política de firewall de "negação padrão" e geralmente é considerada uma boa idéia, com algumas ressalvas que abordarei. O que isso significa é que tudo está bloqueado, a menos que haja um motivo específico para desbloqueá-lo, e os benefícios do motivo superam os riscos.
Edit: Devo esclarecer, não estou falando apenas sobre os riscos de um protocolo ser permitido e outro bloqueado, estou falando sobre os riscos potenciais para o negócio de informações que podem fluir para dentro ou para fora da rede de forma descontrolada maneira.
Agora, as advertências e, possivelmente, um plano para liberar as coisas:
Pode ser irritante quando você está bloqueado para algo, que é a posição em que você se encontra com alguns de seus clientes. Com muita freqüência, as pessoas encarregadas do firewall acham que é seu dever dizer "Não", em vez de "Aqui estão os riscos, agora quais são os benefícios, vamos ver o que podemos fazer".
Se você falar com quem gerencia a segurança da rede para seus clientes, eles podem configurar algo para você. Se você conseguir identificar alguns sistemas específicos no final, precisará acessar e / ou garantir que se conectará apenas a partir de um endereço IP específico. Eles podem ser muito mais felizes em criar uma exceção de firewall para conexões SSH para essas condições específicas do que eles. seria apenas abrir conexões com toda a internet. Ou eles podem ter um recurso de VPN que você pode usar para fazer o túnel através do firewall.