Единственная опция, которую я использую, - отключить туннелирование на системном уровне.
Изменить / etc / ssh / sshd_config и изменить / добавить
AllowTcpForwarding no
Обратите внимание: что при наличии доступа к оболочке нет возможности запретить пользователям использовать свои собственные двоичные файлы для пересылки соединений.