我的学校目前阻止出站 SSH 流量。网络内的用户无法使用端口 22,并且尝试通过另一个端口建立 SSH 连接也被阻止。(我假设防火墙会丢弃任何似乎使用 SSH 协议的数据包。)
对此给出的借口是允许出站 SSH 流量会使网络内的用户处于危险之中,并且允许“端口转发”。(他们的话不是我的) 翻译后,我认为管理员担心用户计算机上的病毒可能会尝试使用 SSH 联系命令和控制服务器。我认为他们也希望保持端口关闭,因为它可以用于代理连接、TOR 等。
据我所知,当今大多数“活跃”病毒都没有使用 SSH 进行 C&C。此外,可以在任何端口上建立代理,不是吗?比如 80,当然已经可以正常上网了?
我知道入站SSH 连接会产生影响,但我不明白不允许学生建立出站连接如何真正提高安全性。一方面,它使我无法使用我在外部工作中需要的 Github 和 Heroku。
有人可以回答为什么应该阻止出站 SSH 的更多更好的理由,或者(最好)这个网络策略不合理的原因吗?