Vítejte na stránce dokumentace PortGuard
Účelem tohoto webu je pomoci více lidem porozumět Single Packet Authorization (SPA) a poskytnout praktická řešení pro jeho implementaci pomocí pracovních postupů PortGuard a fwknop-compatible.
Co je PortGuard?
PortGuard je řešení fwknop-compatible SPA pro skrytí servisních portů, dokud není přijat autorizovaný paket.
PortGuard má dvě části:
- PortGuard Client: multiplatformní klient, který podporuje protokol fwknop SPA a odesílá kompatibilní autorizační pakety na server
fwknopdnebo PortGuard. - PortGuard Server: serverová komponenta/distribuce upravená z upstreamového projektu fwknop s vylepšením balení a pracovního postupu specifického pro PortGuard.
Základem kompatibility je fwknop. PortGuard zachovává známý model SPA, klíče, definice přístupu a pracovní postup QR/config a zároveň usnadňuje každodenní provoz uživatelům stolních počítačů a mobilních zařízení. Zdrojový kód PortGuard můžete najít na GitHub.
Pozadí na fwknop
fwknop je open-source systém klepání portů, který implementuje Single Packet Authorization (SPA) pro zabezpečení síťových služeb. Na rozdíl od tradičního klepání portů, které se spoléhá na sekvenci paketů, fwknop používá jeden šifrovaný, neopakovatelný paket ověřený pomocí HMAC k dynamickému otevírání portů brány firewall pro autorizované klienty. Tento přístup skrývá služby před skenery portů (např. Nmap) a chrání před neoprávněným přístupem, včetně zneužití zero-day a útoků brute-force. fwknop podporuje více firewallů (iptables, firewalld, PF a ipfw) napříč Linux, OpenBSD, FreeBSD a macOS a integruje se s nástroji jako libpcap pro pasivní sniffování paketů.
Proč zvolit PortGuard?
- Kompatibilita protokolu fwknop: PortGuard Client odesílá pakety fwknop-compatible SPA, takže stávající koncepty fwknop zůstávají použitelné.
- Upravený server založený na fwknop: PortGuard Server je založen na upstream fwknop se změnami specifickými pro PortGuard.
- Skrýt porty služeb: Služby zůstávají ve výchozím nastavení zavřené a otevírají se pouze dočasně po autorizaci.
- Klient pro více platforem: PortGuard Client podporuje Windows, macOS, iOS, Android a související pracovní postupy pro stolní/mobilní zařízení.
- Šifrování a autentizace: Pakety SPA používají šifrování, HMAC a ověření časového razítka, aby odolávaly opakovanému přehrávání a neoprávněné manipulaci.
Co se naučíte
Na tomto webu se dozvíte následující:
- Proces nasazení PortGuard: Podrobné pokyny pro instalaci a konfiguraci pracovních postupů serveru PortGuard Server nebo fwknop-compatible.
- Operace PortGuard Client: Jak importovat konfiguraci
.fwknoprc/QR a odesílat pakety fwknop-compatible SPA. - Principy implementace SPA: Praktický pohled na šifrování, ověřování HMAC, ověřování časových razítek a přenos paketů.
- Případy použití PortGuard: Chraňte SSH, NAS, VPN, administrátorské panely a cloudové služby tím, že ponecháte skryté porty až do autorizace.
- Výhody oproti tradičnímu klepání portů: Zjistěte, proč je single-packet authorization bezpečnější a rychlejší než klepání na základě sekvence.
- Úvod nástroje: Objevte multiplatformní nástroje GUI, které usnadňují používání fwknop-compatible SPA.
Kdo by měl používat PortGuard?
- Správci systému: Chraňte servery před neoprávněným přístupem.
- Network Security Engineers: Zvyšte zabezpečení sítě a zabraňte skenování portů a útokům brute-force.
- Vývojáři a DevOps: Zajistěte bezpečnost služeb během vývoje a provozu.
- Individuální uživatelé: Každý, kdo potřebuje zabezpečení sítě.
Kde najdu klienta GUI pro jinou platformu?
Chcete-li najít klienta GUI pro různé platformy, přejděte do části GUI Tools na tomto webu s dokumentací. Tato část obsahuje podrobné informace a odkazy ke stažení pro PortGuard Client na Windows, macOS, iOS a Android.
Začínáme s PortGuard
Pokud s fwknop nebo SPA začínáte, začněte s Průvodcem nasazením, kde se dozvíte, jak nainstalovat a nakonfigurovat serverovou stranu. Pokud již znáte fwknop, můžete přejít přímo na Případy použití nebo PortGuard Client tools.
Jste připraveni začít?
Klikněte sem a podívejte se na průvodce nasazením PortGuard.