Può essere entrambi. Tecnicamente parlando si può bloccare
- un IP remoto
- una porta remota
- un modello specifico di traffico
Anche se le connessioni VPN sono crittografate e se si sceglie un IP e una porta non descrittivi, qualcuno può ancora fare affidamento sul modello di traffico. Questo non è infallibile e dipende in larga misura dal protocollo, ma ad esempio OpenVPN è bloccabile in questo modo (il modo in cui inizializza la sua connessione ("l'handshake") è specifico).
Il filtro pattern è disponibile su apparecchiature di fascia alta, quindi suppongo che il filtro sarà sulla porta. La lista nera non è semplice da mantenere, quindi è meno probabile.
Può anche essere che solo alcune porte sono permesse (HTTP e HTTPS di solito), quindi qualsiasi altra cosa (inclusa la tua VPN) viene rifiutata.