J'ai toujours utilisé l'astuce simple pour contourner la plupart des pare-feu, ce qui m'a empêché d'utiliser des ports. J'ai simplement ouvert ssh sur l'un de mes serveurs sur le port 443 et tunnelé tout le trafic par là.
Cependant, je suis maintenant sur un réseau qui a un pare-feu que je n'avais jamais vu auparavant et je ne savais même pas que c'était possible.
Sur ce réseau, vous ne pouvez utiliser le port 443 que pour le trafic de serveur Web légitime. Si j'ouvre ssh, ou quoi que ce soit d'autre sur le port 443 et que j'essaie de me connecter à partir de ce réseau, il est immédiatement tué. Si je démarre apache sur ce serveur, cela fonctionne.
Comment est-ce possible? Existe-t-il des pare-feu super sophistiqués qui sont même capables d'analyser le trafic crypté pour vérifier qu'il s'agit d'un trafic https légitime? Comment?