Сардэчна запрашаем на сайт дакументацыі PortGuard
Мэта гэтага сайта - дапамагчы большай колькасці людзей зразумець Single Packet Authorization (SPA) і даць дзейсныя рашэнні для яго ўкаранення з працоўнымі працэсамі PortGuard і fwknop-compatible.
Што такое PortGuard?
PortGuard- гэта рашэнне fwknop-compatible SPA для ўтойвання службовых партоў да атрымання аўтарызаванага пакета.
PortGuard складаецца з двух частак:
- PortGuard Client: міжплатформенны кліент, які падтрымлівае пратакол fwknop SPA і адпраўляе сумяшчальныя пакеты аўтарызацыі на сервер
fwknopdабо PortGuard. - PortGuard Server: серверны кампанент/дыстрыбутыў, мадыфікаваны з праекта fwknop уверх па плыні, з паляпшэннямі ўпакоўкі і працоўнага працэсу для PortGuard.
Асновай сумяшчальнасці з'яўляецца fwknop. PortGuard захоўвае знаёмую мадэль SPA, ключы, азначэнні доступу і працоўны працэс QR/config, палягчаючы штодзённую працу карыстальнікам настольных і мабільных прылад. Вы можаце знайсці зыходны код PortGuard на GitHub.
Фон fwknop
fwknop - гэта сістэма прапрацоўкі партоў з адкрытым зыходным кодам, якая рэалізуе Single Packet Authorization (SPA) для бяспекі сеткавых службаў. У адрозненне ад традыцыйнага прабівання порта, які абапіраецца на паслядоўнасць пакетаў, fwknop выкарыстоўвае адзіны зашыфраваны непаўторны пакет з аўтэнтыфікацыяй праз HMAC для дынамічнага адкрыцця партоў брандмаўэра для аўтарызаваных кліентаў. Такі падыход хавае службы ад сканераў партоў (напрыклад, Nmap) і абараняе ад несанкцыянаванага доступу, уключаючы эксплойты zero-day і напады brute-force. fwknop падтрымлівае некалькі брандмаўэраў (iptables, firewalld, PF і ipfw) у Linux, OpenBSD, FreeBSD і macOS і інтэгруецца з такімі інструментамі, як libpcap для пасіўнага прагляду пакетаў.
Чаму выбіраюць PortGuard?
- Сумяшчальнасць пратаколу fwknop: PortGuard Client адпраўляе пакеты fwknop-compatible SPA, таму існуючыя канцэпцыі fwknop застаюцца прыдатнымі да выкарыстання.
- Мадыфікаваны сервер на аснове fwknop: PortGuard Server заснаваны на ўзыходзячай плыні fwknop са зменамі, характэрнымі для PortGuard.
- Схаваць парты абслугоўвання: Паслугі застаюцца закрытымі па змаўчанні і адкрываюцца толькі часова пасля аўтарызацыі.
- Міжплатформенны кліент: PortGuard Client падтрымлівае Windows, macOS, iOS, Android і звязаныя працоўныя працэсы для настольных і мабільных прылад.
- Шыфраванне і аўтэнтыфікацыя: пакеты SPA выкарыстоўваюць шыфраванне, HMAC і праверку пазнакі часу, каб супрацьстаяць прайграванню і фальсіфікацыі.
Што вы даведаецеся
На гэтым сайце вы даведаецеся насту пнае:
- Працэс разгортвання PortGuard: Пакрокавыя інструкцыі па ўсталёўцы і канфігурацыі працоўных працэсаў сервера PortGuard Server або fwknop-compatible.
- Аперацыя PortGuard Client: Як імпартаваць канфігурацыю
.fwknoprc/QR і адпраўляць пакеты fwknop-compatible SPA. - Прынцыпы рэалізацыі SPA: практычны погляд на шыфраванне, аўтэнтыфікацыю HMAC, праверку меткі часу і перадачу пакетаў.
- Варыянты выкарыстання PortGuard: абараняйце SSH, NAS, VPN, панэлі адміністратара і воблачныя сэрвісы, захоўваючы парты схаванымі да аўтарызацыі.
- Перавагі ў параўнанні з традыцыйным стуканнем партоў: даведайцеся, чаму single-packet authorization бяспечней і хутчэй, чым стуканне на аснове паслядоўнасці.
- Уводзіны ў інструмент: адкрыйце для сябе кросплатформенныя інструменты графічнага інтэрфейсу, якія палягчаюць выкарыстанне fwknop-compatible SPA.
Каму варта выкарыстоўваць PortGuard?
- Сістэмныя адміністратары: Абараніце серверы ад несанкцыянаванага доступу.
- Інжынеры па сеткавай бяспецы: павышэнне бяспекі сеткі і прадухіленне сканавання партоў і нападаў brute-force.
- Распрацоўшчыкі і DevOps: Забяспечце бяспеку службы падчас распрацоўкі і эксплуатацыі.
- Індывідуальныя карыстальнікі: Любы, каму патрэбна сеткавая бяспека.
Дзе я магу знайсці кліент GUI для іншай платформы?
Каб знайсці кліент GUI для розных платформаў, перайдзіце ў раздзел Інструменты GUI гэтага сайта дакументацыі. У гэтым раздзеле змяшчаецца падрабязная інфармацыя і спасылкі для загрузкі PortGuard Client на Windows, macOS, iOS і Android.