Skip to main content

Dobrodošli na PortGuard Documentation Site

Svrha ove stranice je da pomogne većem broju ljudi da razumiju Single Packet Authorization (SPA) i pruži rješenja koja se mogu primijeniti za njegovu implementaciju pomoću PortGuard i fwknop-compatible tokova posla.

Šta je PortGuard?​

PortGuard je fwknop-compatible SPA rješenje za skrivanje servisnih portova dok se ne primi ovlašteni paket.

PortGuard ima dva dijela:

  • PortGuard Client: višeplatformski klijent koji podržava fwknop SPA protokol i šalje kompatibilne autorizacijske pakete na fwknopd ili PortGuard Server.
  • PortGuard Server: serverska komponenta/distribucija modificirana iz upstream fwknop projekta, sa specifičnim za PortGuard pakovanje i poboljšanja toka posla.

Osnova kompatibilnosti je fwknop. PortGuard zadržava poznati model SPA, ključeve, definicije pristupa i QR/config radni tok dok olakšava svakodnevni rad za desktop i mobilne korisnike. Možete pronaći PortGuard izvorni kod na GitHub.

Pozadina na fwknop​

fwknop je sistem otvorenog koda za uklanjanje portova koji implementira Single Packet Authorization (SPA) za osiguranje mrežnih usluga. Za razliku od tradicionalnog kucanja portova, koje se oslanja na niz paketa, fwknop koristi jedan šifrovani paket koji se ne može ponovo reprodukovati autentifikovan preko HMAC za dinamičko otvaranje portova zaštitnog zida za ovlašćene klijente. Ovaj pristup skriva usluge od skenera portova (npr. Nmap) i štiti od neovlaštenog pristupa, uključujući zero-day eksploatacije i brute-force napade. fwknop podržava više zaštitnih zidova (iptables, firewalld, PF i ipfw) preko Linux, OpenBSD, FreeBSD i macOS i integriše se sa alatima kao što je libpcap za pasivne pakete.

Zašto odabrati PortGuard?​

  • Kompatibilnost fwknop protokola: PortGuard Client šalje fwknop-compatible SPA pakete, tako da postojeći koncepti fwknop ostaju upotrebljivi.
  • Modifikovani server baziran na fwknop: PortGuard Server je baziran na upstream fwknop sa promenama specifičnim za PortGuard.
  • Sakrij servisne portove: Usluge ostaju zatvorene prema zadanim postavkama i otvaraju se samo privremeno nakon autorizacije.
  • Klijent za više platformi: PortGuard Client podržava Windows, macOS, iOS, Android i povezane radne tokove za desktop/mobilne uređaje.
  • Šifrovanje i autentikacija: SPA paketi koriste šifriranje, HMAC i validaciju vremenske oznake kako bi se oduprli ponovnoj reprodukciji i neovlaštenom pristupu.

Šta ćete naučiti​

Na ovoj stranici ćete naučiti sljedeće:

  1. Proces implementacije PortGuard: uputstva korak po korak za instaliranje i konfigurisanje PortGuard Server ili fwknop-compatible serverskih tokova rada.
  2. Operacija PortGuard Client: Kako uvesti .fwknoprc/QR konfiguraciju i poslati fwknop-compatible SPA pakete.
  3. Principi implementacije SPA: Praktičan pogled na šifriranje, HMAC autentifikaciju, provjeru vremenske oznake i prijenos paketa.
  4. Slučajevi upotrebe PortGuard: Zaštitite SSH, NAS, VPN, administrativne panele i usluge u oblaku držeći portove skrivenim do autorizacije.
  5. Prednosti u odnosu na tradicionalno kucanje portova: Saznajte zašto je single-packet authorization sigurniji i brži od kucanja zasnovanog na sekvenci.
  6. Uvod u alate: Otkrijte višeplatformske GUI alate koji fwknop-compatible SPA čine lakšim za korištenje.

Ko bi trebao koristiti PortGuard?​

  • Administratori sistema: Zaštitite servere od neovlašćenog pristupa.
  • Inženjeri mrežne sigurnosti: Poboljšajte sigurnost mreže i spriječite skeniranje portova i brute-force napade.
  • Programeri i DevOps: Osigurajte sigurnost usluge tokom razvoja i rada.
  • Pojedinačni korisnici: Svako kome je potrebna mrežna sigurnost.

Gdje mogu pronaći GUI klijent različite platforme?​

Da biste pronašli GUI klijenta za različite platforme, idite na odjeljak GUI Tools ove stranice za dokumentaciju. Ovaj odjeljak pruža detaljne informacije i veze za preuzimanje za PortGuard Client na Windows, macOS, iOS i Android.

Početak rada s PortGuard​

Ako ste novi u fwknop ili SPA, počnite s Vodič za implementaciju da naučite kako instalirati i konfigurirati serversku stranu. Ako ste već upoznati sa fwknop, možete skočiti direktno na Use Cases ili PortGuard Client tools.

Spremni za početak?
Kliknite ovdje da pogledate vodič za implementaciju PortGuard.