انتقل إلى المحتوى الرئيسي

مرحبًا بك في موقع التوثيق PortGuard

الغرض من هذا الموقع هو مساعدة المزيد من الأشخاص على فهم Single Packet Authorization (SPA) وتوفير حلول قابلة للتنفيذ لتنفيذه من خلال سير عمل PortGuard وfwknop-compatible.

ما هو PortGuard؟​

PortGuard هو حل fwknop-compatible SPA لإخفاء منافذ الخدمة حتى يتم استلام حزمة معتمدة.

يتكون PortGuard من جزأين:

  • PortGuard Client: عميل متعدد المنصات يدعم بروتوكول fwknop SPA ويرسل حزم ترخيص متوافقة إلى خادم fwknopd أو PortGuard.
  • PortGuard Server: مكون/توزيع خادم تم تعديله من المشروع الأولي fwknop، مع التعبئة والتغليف الخاصة بـ PortGuard وتحسينات سير العمل.

أساس التوافق هو fwknop. يحتفظ PortGuard بنموذج SPA المألوف والمفاتيح وتعريفات الوصول وسير عمل QR/config مع تسهيل التشغيل اليومي لمستخدمي سطح المكتب والهاتف المحمول. يمكنك العثور على كود مصدر PortGuard على GitHub.

الخلفية على fwknop​

fwknop هو نظام فتح المنافذ مفتوح المصدر يستخدم Single Packet Authorization (SPA) لتأمين خدمات الشبكة. على عكس طرق المنافذ التقليدية، التي تعتمد على سلسلة من الحزم، يستخدم fwknop حزمة واحدة مشفرة وغير قابلة لإعادة التشغيل ومصادقتها عبر HMAC لفتح منافذ جدار الحماية ديناميكيًا للعملاء المعتمدين. يخفي هذا الأسلوب الخدمات من أدوات فحص المنافذ (على سبيل المثال، Nmap) ويحمي من الوصول غير المصرح به، بما في ذلك عمليات استغلال zero-day وهجمات brute-force. يدعم fwknop جدران الحماية المتعددة (iptables، وfirewalld، وPF، وipfw) عبر Linux، وOpenBSD، وFreeBSD، وmacOS، ويتكامل مع أدوات مثل libpcap للتعرف على الحزم السلبية.

لماذا تختار PortGuard؟​

  • توافق بروتوكول fwknop: يرسل PortGuard Client حزم fwknop-compatible SPA، لذا تظل مفاهيم fwknop الحالية قابلة للاستخدام.
  • الخادم المعتمد على fwknop: يعتمد PortGuard Server على fwknop المنبع مع التغييرات الخاصة بـ PortGuard.
  • إخفاء منافذ الخدمة: تظل الخدمات مغلقة بشكل افتراضي ولا تفتح إلا مؤقتًا بعد الحصول على إذن.
  • عميل متعدد الأنظمة الأساسية: يدعم PortGuard Client Windows وmacOS وiOS وAndroid وسير عمل سطح المكتب/الهاتف المحمول ذي الصلة.
  • التشفير والمصادقة: تستخدم حزم SPA التشفير وHMAC والتحقق من صحة الطابع الزمني لمقاومة إعادة التشغيل والتلاعب.

ما سوف تتعلمه​

في هذا الموقع ستتعلم ما يلي:

  1. عملية نشر PortGuard: إرشادات خطوة بخطوة لتثبيت وتكوين سير عمل خادم PortGuard Server أو fwknop-compatible.
  2. عملية PortGuard Client: كيفية استيراد تكوين .fwknoprc/QR وإرسال حزم fwknop-compatible SPA.
  3. مبادئ تنفيذ SPA: عرض عملي للتشفير، ومصادقة HMAC، والتحقق من صحة الطابع الزمني، ونقل الحزم.
  4. حالات استخدام PortGuard: قم بحماية SSH وNAS وVPN ولوحات الإدارة والخدمات السحابية عن طريق إبقاء المنافذ مخفية حتى يتم التفويض.
  5. المزايا التي تتفوق على الطرق التقليدية للمنافذ: تعرف على سبب كون single-packet authorization أكثر أمانًا وأسرع من الطرق القائمة على التسلسل.
  6. مقدمة الأداة: اكتشف أدوات واجهة المستخدم الرسومية عبر الأنظمة الأساسية التي تجعل استخدام fwknop-compatible SPA أسهل.

من يجب عليه استخدام PortGuard؟​

  • مسؤولو النظام: حماية الخوادم من الوصول غير المصرح به.
  • مهندسو أمان الشبكة: تعزيز أمان الشبكة ومنع فحص المنافذ وهجمات brute-force.
  • المطورون وDevOps: ضمان أمان الخدمة أثناء التطوير والعمليات.
  • المستخدمون الفرديون: أي شخص يحتاج إلى أمان الشبكة.

أين يمكنني العثور على عميل واجهة المستخدم الرسومية (GUI) للنظام الأساسي المختلف؟​

للعثور على عميل واجهة المستخدم الرسومية لمنصات مختلفة، انتقل إلى قسم أدوات واجهة المستخدم الرسومية في موقع التوثيق هذا. يوفر هذا القسم معلومات تفصيلية وروابط تنزيل لـ PortGuard Client على Windows وmacOS وiOS وAndroid.

الشروع في العمل مع PortGuard​

إذا كنت مستخدمًا جديدًا لـ fwknop أو SPA، فابدأ بـ دليل النشر لمعرفة كيفية تثبيت جانب الخادم وتكوينه. إذا كنت معتادًا على fwknop، فيمكنك الانتقال مباشرةً إلى حالات الاستخدام أو PortGuard Client tools.

هل أنت مستعد للبدء؟
انقر هنا للتحقق من دليل نشر PortGuard.