DAPL n'était pas loin de dire :
En bloquant ces IP, la machine cible devient inaccessible.
Oui, mais quel est l'intérêt ?
Si on propose différents modes d'accès au réseau validés et sécurisés,
ce n'est pas pour voir des utilisateurs accéder à leurs machines de
l'extérieur par d'autres moyens...
Si on propose différents modes d'accès réellement validés et
sécurisés, les logiciels de prise de contrôle auront énormément de mal
à passer[1]. Et s'ils peuvent passer, c'est que l'on souhaite forcer
les employés à travailler et non blinder le réseau.
[1]
Voir la réponse de Fabien Le Lez à propos des proxies.