Добре дошли в сайта за документация PortGuard
Целта на този сайт е да помогне на повече хора да разберат Single Packet Authorization (SPA) и да предостави приложими решения за внедряването му с работни потоци PortGuard и fwknop-compatible.
Какво е PortGuard?
PortGuard е fwknop-compatible SPA решение за скриване на сервизни портове, докато не бъде получен оторизиран пакет.
PortGuard има две части:
- PortGuard Client: междуплатформен клиент, който поддържа протокола fwknop SPA и изпраща съвместими пакети за оторизация към
fwknopdили PortGuard сървър. - PortGuard Server: сървърен компонент/дистрибуция, модифициран от проекта fwknop нагоре по веригата, със специфично за PortGuard пакетиране и подобрения на работния процес.
Основата за съвместимост е fwknop. PortGuard запазва познатия модел SPA, ключове, дефиниции за достъп и работен процес QR/config, като същевременно улеснява ежедневната работа за настолни и мобилни потребители. Можете да намерите изходния код на PortGuard на GitHub.
Предистория на fwknop
fwknop е система за разбиване на портове с отворен код, която внедрява Single Packet Authorization (SPA) за защита на мрежовите услуги. За разлика от традиционното чукане на портове, което разчита на последователност от пакети, fwknop използва един криптиран пакет, който не може да се възпроизвежда, удостоверен чрез HMAC, за динамично отваряне на портовете на защитната стена за оторизирани клиенти. Този подход скрива услугите от скенери на портове (напр. Nmap) и предпазва от неоторизиран достъп, включително експлойти на zero-day и атаки на brute-force. fwknop поддържа множество защитни стени (iptables, firewalld, PF и ipfw) в Linux, OpenBSD, FreeBSD и macOS и се интегрира с инструменти като libpcap за пасивно подслушване на пакети.
Защо да изберете PortGuard?
- Съвместимост с протокол fwknop: PortGuard Client изпраща fwknop-compatible SPA пакети, така че съществуващите концепции fwknop остават използваеми.
- Модифициран базиран на fwknop сървър: PortGuard Server е базиран на upstream fwknop със специфични за PortGuard промени.
- Скриване на сервизни портове: Услугите остават затворени по подразбиране и се отварят само временно след оторизация.
- Клиент за различни платформи: PortGuard Client поддържа Windows, macOS, iOS, Android и свързани работни потоци за настолни компютри/мобилни устройства.
- Шифроване и удостоверяване: Пакетите SPA използват криптиране, HMAC и валидиране на времево клеймо, за да устоят на повторно възпроизвеждане и подправяне.
Какво ще научите
На този сайт ще научите следното:
- Процес на внедряване на PortGuard: Инструкции стъпка по стъпка за инсталиране и конфигуриране на работни потоци на сървър PortGuard Server или fwknop-compatible.
- Операция PortGuard Client: Как да импортирате конфигурация
.fwknoprc/QR и да изпратите fwknop-compatible SPA пакети. - Принципи на внедряване на SPA: Практически изглед на криптиране, удостоверяване на HMAC, валидиране на клеймо за време и предаване на пакети.
- PortGuard случаи на използване: Защитете SSH, NAS, VPN, административни панели и облачни услуги, като държите портовете скрити до упълномощаване.
- Предимства пред традиционното чукване на портове: Научете защо single-packet authorization е по-безопасно и по-бързо от чукване, базирано на последователност.
- Въведение в инструмента: Открийте междуплатформени GUI инструменти, които правят fwknop-compatible SPA по-лесен за използване.