Hop til hovedindhold

Velkommen til PortGuard-dokumentationssiden

Formålet med dette websted er at hjælpe flere mennesker med at forstå Single Packet Authorization (SPA) og levere handlingsrettede løsninger til implementering af det med PortGuard- og fwknop-compatible-arbejdsgange.

Hvad er PortGuard?​

PortGuard er en fwknop-compatible SPA-løsning til at skjule serviceporte, indtil en autoriseret pakke modtages.

PortGuard har to dele:

  • PortGuard Client: en cross-platform-klient, der understøtter fwknop SPA-protokollen og sender kompatible autorisationspakker til fwknopd eller PortGuard Server.
  • PortGuard Server: en serverkomponent/distribution modificeret fra opstrøms fwknop-projektet med PortGuard-specifik pakke- og workflowforbedringer.

Kompatibilitetsgrundlaget er fwknop. PortGuard beholder den velkendte SPA-model, nøgler, adgangsdefinitioner og QR/config-arbejdsgang, samtidig med at den daglige drift bliver lettere for desktop- og mobilbrugere. Du kan finde PortGuard-kildekoden på GitHub.

Baggrund på fwknop​

fwknop er et open source-portbankesystem, der implementerer Single Packet Authorization (SPA) til at sikre netværkstjenester. I modsætning til traditionel portbankning, som er afhængig af en sekvens af pakker, bruger fwknop en enkelt krypteret, ikke-genafspilbar pakke, der er autentificeret via HMAC til dynamisk at åbne firewall-porte for autoriserede klienter. Denne tilgang skjuler tjenester fra portscannere (f.eks. Nmap) og beskytter mod uautoriseret adgang, herunder zero-day-udnyttelse og brute-force-angreb. fwknop understøtter flere firewalls (iptables, firewalld, PF og ipfw) på tværs af Linux, OpenBSD, FreeBSD og macOS, og integreres med værktøjer som libpcap til passiv pakke sniffing.

Hvorfor vælge PortGuard?​

  • fwknop-protokolkompatibilitet: PortGuard Client sender fwknop-compatible SPA-pakker, så eksisterende fwknop-koncepter forbliver brugbare.
  • Ændret fwknop-baseret server: PortGuard Server er baseret på upstream fwknop med PortGuard-specifikke ændringer.
  • Skjul serviceporte: Tjenester forbliver lukkede som standard og åbner kun midlertidigt efter godkendelse.
  • Klient på tværs af platforme: PortGuard Client understøtter Windows, macOS, iOS, Android og relaterede desktop-/mobilarbejdsgange.
  • Kryptering og godkendelse: SPA-pakker bruger kryptering, HMAC og tidsstempelvalidering for at modstå genafspilning og manipulation.

Hvad du vil lære​

På denne side lærer du følgende:

  1. PortGuard-implementeringsproces: Trin-for-trin instruktioner til installation og konfiguration af PortGuard Server- eller fwknop-compatible-serverarbejdsgange.
  2. PortGuard Client-operation: Sådan importeres .fwknoprc/QR-konfiguration og sender fwknop-compatible SPA-pakker.
  3. SPA-implementeringsprincipper: En praktisk visning af kryptering, HMAC-godkendelse, tidsstempelvalidering og pakketransmission.
  4. PortGuard use cases: Beskyt SSH, NAS, VPN, admin paneler og cloud-tjenester ved at holde porte skjult indtil autorisation.
  5. Fordele i forhold til traditionel portbankning: Lær hvorfor single-packet authorization er sikrere og hurtigere end sekvensbaseret bankning.
  6. Værktøjsintroduktion: Opdag GUI-værktøjer på tværs af platforme, der gør fwknop-compatible SPA nemmere at bruge.

Hvem skal bruge PortGuard?​

  • Systemadministratorer: Beskyt servere mod uautoriseret adgang.
  • Netværkssikkerhedsingeniører: Forbedre netværkssikkerheden og forhindre portscanning og brute-force-angreb.
  • Udviklere og DevOps: Sikre servicesikkerhed under udvikling og drift.
  • Individuelle brugere: Alle med behov for netværkssikkerhed.

Hvor kan jeg finde den forskellige platform GUI-klient?​

For at finde GUI-klienten til forskellige platforme skal du navigere til afsnittet GUI Tools på denne dokumentationsside. Dette afsnit indeholder detaljerede oplysninger og downloadlinks til PortGuard Client på Windows, macOS, iOS og Android.

Kom godt i gang med PortGuard​

Hvis du er ny til fwknop eller SPA, skal du starte med Deployment Guide for at lære, hvordan du installerer og konfigurerer serversiden. Hvis du allerede er bekendt med fwknop, kan du hoppe direkte til Use Cases eller PortGuard Client tools.

Klar til at komme i gang?
Klik her for at se PortGuard-implementeringsvejledningen.