Преминете към основното съдържание

Добре дошли в сайта за документация PortGuard

Целта на този сайт е да помогне на повече хора да разберат Single Packet Authorization (SPA) и да предостави приложими решения за внедряването му с работни потоци PortGuard и fwknop-compatible.

Какво е PortGuard?​

PortGuard е fwknop-compatible SPA решение за скриване на сервизни портове, докато не бъде получен оторизиран пакет.

PortGuard има две части:

  • PortGuard Client: междуплатформен клиент, който поддържа протокола fwknop SPA и изпраща съвместими пакети за оторизация към fwknopd или PortGuard сървър.
  • PortGuard Server: сървърен компонент/дистрибуция, модифициран от проекта fwknop нагоре по веригата, със специфично за PortGuard пакетиране и подобрения на работния процес.

Основата за съвместимост е fwknop. PortGuard запазва познатия модел SPA, ключове, дефиниции за достъп и работен процес QR/config, като същевременно улеснява ежедневната работа за настолни и мобилни потребители. Можете да намерите изходния код на PortGuard на GitHub.

Предистория на fwknop​

fwknop е система за разбиване на портове с отворен код, която внедрява Single Packet Authorization (SPA) за защита на мрежовите услуги. За разлика от традиционното чукане на портове, което разчита на последователност от пакети, fwknop използва един криптиран пакет, който не може да се възпроизвежда, удостоверен чрез HMAC, за динамично отваряне на портовете на защитната стена за оторизирани клиенти. Този подход скрива услугите от скенери на портове (напр. Nmap) и предпазва от неоторизиран достъп, включително експлойти на zero-day и атаки на brute-force. fwknop поддържа множество защитни стени (iptables, firewalld, PF и ipfw) в Linux, OpenBSD, FreeBSD и macOS и се интегрира с инструменти като libpcap за пасивно подслушване на пакети.

Защо да изберете PortGuard?​

  • Съвместимост с протокол fwknop: PortGuard Client изпраща fwknop-compatible SPA пакети, така че съществуващите концепции fwknop остават използваеми.
  • Модифициран базиран на fwknop сървър: PortGuard Server е базиран на upstream fwknop със специфични за PortGuard промени.
  • Скриване на сервизни портове: Услугите остават затворени по подразбиране и се отварят само временно след оторизация.
  • Клиент за различни платформи: PortGuard Client поддържа Windows, macOS, iOS, Android и свързани работни потоци за настолни компютри/мобилни устройства.
  • Шифроване и удостоверяване: Пакетите SPA използват криптиране, HMAC и валидиране на времево клеймо, за да устоят на повторно възпроизвеждане и подправяне.

Какво ще научите​

На този сайт ще научите следното:

  1. Процес на внедряване на PortGuard: Инструкции стъпка по стъпка за инсталиране и конфигуриране на работни потоци на сървър PortGuard Server или fwknop-compatible.
  2. Операция PortGuard Client: Как да импортирате конфигурация .fwknoprc/QR и да изпратите fwknop-compatible SPA пакети.
  3. Принципи на внедряване на SPA: Практически изглед на криптиране, удостоверяване на HMAC, валидиране на клеймо за време и предаване на пакети.
  4. PortGuard случаи на използване: Защитете SSH, NAS, VPN, административни панели и облачни услуги, като държите портовете скрити до упълномощаване.
  5. Предимства пред традиционното чукване на портове: Научете защо single-packet authorization е по-безопасно и по-бързо от чукване, базирано на последователност.
  6. Въведение в инструмента: Открийте междуплатформени GUI инструменти, които правят fwknop-compatible SPA по-лесен за използване.

Кой трябва да използва PortGuard?​

  • Системни администратори: Защитете сървърите от неоторизиран достъп.
  • Инженери по мрежова сигурност: Подобряване на мрежовата сигурност и предотвратяване на сканиране на портове и brute-force атаки.
  • Разработчици и DevOps: Осигурете сигурност на услугата по време на разработката и операциите.
  • Индивидуални потребители: Всеки, който има нужда от мрежова сигурност.

Къде мога да намеря GUI клиента на различната платформа?​

За да намерите GUI клиента за различни платформи, отидете до раздела GUI Tools на този сайт с документация. Този раздел предоставя подробна информация и връзки за изтегляне за PortGuard Client на Windows, macOS, iOS и Android.

Първи стъпки с PortGuard​

Ако не сте запознати с fwknop или SPA, започнете с Ръководство за разполагане, за да научите как да инсталирате и конфигурирате сървърната страна. Ако вече сте запознати с fwknop, можете да преминете директно към Случаи на употреба или PortGuard Client tools.

Готови ли сте да започнете?
Щракнете тук, за да разгледате ръководството за внедряване PortGuard.