En tiedä voiko omien palvelimien käyttöä estää
Voi, sulkemalla portit operaattorin puolesta ettei mikään liikenne kulje internetistä kotiin.
Tarkentaisitko tuota näkemystä tekniseltä kannalta. Jos liikennettä ei sallita internetistä kotiin, niin silloin mikään kaksisuuntaista liikennettä vaativa ratkaisu ei toimi. Tietenkään tämäkään ei estä pitämästä palvelinta kotona. Joka lähettää vaikka valvontakameroista dataa UDP streamina muille koneille verkossa.
Monenlaisia ratkaisuita on tullut tehtyä ja tulee jatkossakin. Jos saat gigasen kotiliittymän ja sinulla on kasa servereitä joihin jaat dataa. Esim videofeediä. Niin ei ole mitään syytä miksi sinun pitäisi saada mitään dataa servereiltä takaisin päin. Lisäksi tuollaisessa tapauksessa voidaan kontrolliliikenne hoitaa vaikka 3G:n yli ja sitten vaan bulkkijakelu tuon yksisuuntaisen ison putken kautta.
Se että kaikki TCP portit sisäänpäin estetään, ei todellakaan estä vielä yhtään mitään. mm. Skype toimii aivan loistavasti, samoin BitTorrent, Freenet, Tor jne. Mikään ei estä käyttämästä erillistä inbound-proxyä, ssh tunnelointia jne.
Olen monta kertaa törmännyt porukkaan joka luulee että esimerkiksi ulospäin menevien porttien tukkiminen aiheuttaisi jonkun ongelman. Samaan aikaan ne jättävät nimipalvelun suodattamattomaksi. Mikään ei estä tunneloimasta liikennettä nimipalvelun yli.
Siksi hörähdän usimmille tietoturvaratkaisuille. Ainoa toimiva tapa on rajata liikenne vain ja ainoastaan VPN tunneloituihin privaatti IP-osoitteisiin. Jos yksikin portit on auki ilman IP rajoitusta tai nimipalvelu toimii voin aina ajaa ihan millaista serveriä vaan jos saan admin oikeudet tai oman työaseman verkkoon.
Nimimerkillä, esimerkiksi omaan palvelimeen saan ssh yhteyden DNS:n yli ihan sujuvasti. Ihan kätevää mm. lentokentillä / WLAN hotspoteissa, joissa luulevat estävänsä liikennöinnin tukkimalla portteja.