Mi colega me acaba de decir que no puede hacer conexiones salientes de SSH en sus redes corporativas, así que le aconsejé que configurara un servidor en el puerto 443 y funcionó. Entonces comencé a pensar que el administrador podría detectar que en realidad se trata de una conexión SSH mediante la inspección profunda de paquetes y / o al servidor, pero creo que encontré una manera de hacerla más difícil que no implique la ofuscación de protocolo (lo cual no hago). no me gusta, porque rompería masilla).
Aunque es obvio que si no cambias el protocolo, tu conexión permanecerá en los registros, pero pensé que el administrador podría sentirse confundido si pudiera demostrarle que en realidad hay un sitio web de HTTPS en el puerto y servidor realmente no habla SSH. Para hacer el truco, pensé en un proxy que envuelve el puerto y siempre permite las solicitudes SSL, pero permite SSH solo después de un intento de inicio de sesión seguro a través de HTTPS. Como aún no conozco los protocolos de SSL ni de SSH, ¿puede pensar en alguna razón por la que esto no funcione? Si no, ¿crees que podría ser convincente / útil?