Zum Hauptinhalt springen

Willkommen auf der PortGuard-Dokumentationsseite

Der Zweck dieser Website besteht darin, mehr Menschen dabei zu helfen,Single Packet Authorization (SPA) zu verstehen und umsetzbare Lösungen für die Implementierung mit PortGuard- und fwknop-compatible-Workflows bereitzustellen.

Was ist PortGuard?​

PortGuard ist eine fwknop-compatible SPA-Lösung zum Ausblenden von Service-Ports, bis ein autorisiertes Paket empfangen wird.

PortGuard besteht aus zwei Teilen:

  • PortGuard Client: ein plattformübergreifender Client, der das fwknop SPA-Protokoll unterstützt und kompatible Autorisierungspakete an fwknopd- oder PortGuard-Server sendet.
  • PortGuard Server: eine Serverkomponente/-verteilung, die gegenüber dem Upstream-Projekt fwknop geändert wurde, mit PortGuard-spezifischen Verpackungs- und Workflow-Verbesserungen.

Die Kompatibilitätsgrundlage ist fwknop. PortGuard behält das bekannte SPA-Modell, die Schlüssel, Zugriffsdefinitionen und den QR/config-Workflow bei und erleichtert gleichzeitig den täglichen Betrieb für Desktop- und mobile Benutzer. Den PortGuard-Quellcode finden Sie unter GitHub.

Hintergrundinformationen zu fwknop​

fwknop ist ein Open-Source-Port-Klopping-System, das Single Packet Authorization (SPA) implementiert, um Netzwerkdienste zu sichern. Im Gegensatz zum herkömmlichen Port-Knocking, das auf einer Folge von Paketen basiert, verwendet fwknop ein einzelnes verschlüsseltes, nicht abspielbares Paket, das über HMAC authentifiziert wird, um Firewall-Ports für autorisierte Clients dynamisch zu öffnen. Dieser Ansatz verbirgt Dienste vor Port-Scannern (z. B. Nmap) und schützt vor unbefugtem Zugriff, einschließlich zero-day-Exploits und brute-force-Angriffen. fwknop unterstützt mehrere Firewalls (iptables, firewalld, PF und ipfw) für Linux, OpenBSD, FreeBSD und macOS und lässt sich in Tools wie libpcap für passives Paket-Sniffing integrieren.

Warum PortGuard wählen?​

  • fwknop-Protokollkompatibilität: PortGuard Client sendet fwknop-compatible SPA-Pakete, sodass bestehende fwknop-Konzepte weiterhin nutzbar bleiben.
  • Modifizierter fwknop-basierter Server: PortGuard Server basiert auf Upstream-fwknop mit PortGuard-spezifischen Änderungen.
  • Dienstports ausblenden: Dienste bleiben standardmäßig geschlossen und werden nur vorübergehend nach Autorisierung geöffnet.
  • Plattformübergreifender Client: PortGuard Client unterstützt Windows, macOS, iOS, Android und verwandte Desktop-/Mobile-Workflows.
  • Verschlüsselung und Authentifizierung: SPA-Pakete verwenden Verschlüsselung, HMAC und Zeitstempelvalidierung, um Wiedergabe und Manipulation zu verhindern.

Was Sie lernen werden​

Auf dieser Seite erfahren Sie Folgendes:

  1. PortGuard-Bereitstellungsprozess: Schritt-für-Schritt-Anleitung zur Installation und Konfiguration von PortGuard Server- oder fwknop-compatible-Server-Workflows.
  2. PortGuard Client-Vorgang: So importieren Sie die .fwknoprc/QR-Konfiguration und senden fwknop-compatible SPA-Pakete.
  3. SPA-Implementierungsprinzipien: Eine praktische Sicht auf Verschlüsselung, HMAC-Authentifizierung, Zeitstempelvalidierung und Paketübertragung.
  4. PortGuard-Anwendungsfälle: Schützen Sie SSH, NAS, VPN, Admin-Panels und Cloud-Dienste, indem Sie Ports bis zur Autorisierung verborgen halten.
  5. Vorteile gegenüber herkömmlichem Port-Klopfen: Erfahren Sie, warum single-packet authorization sicherer und schneller ist als sequenzbasiertes Klopfen.
  6. Tool-Einführung: Entdecken Sie plattformübergreifende GUI-Tools, die die Verwendung von fwknop-compatible SPA einfacher machen.

Wer sollte PortGuard verwenden?​

  • Systemadministratoren: Schützen Sie Server vor unbefugtem Zugriff.
  • Netzwerksicherheitsingenieure: Verbessern Sie die Netzwerksicherheit und verhindern Sie Port-Scans und brute-force-Angriffe.
  • Entwickler und DevOps: Gewährleisten Sie die Servicesicherheit während der Entwicklung und im Betrieb.
  • Einzelbenutzer: Jeder, der Netzwerksicherheit benötigt.

Wo finde ich den GUI-Client für die verschiedenen Plattformen?​

Um den GUI-Client für verschiedene Plattformen zu finden, navigieren Sie zum Abschnitt GUI Tools dieser Dokumentationsseite. Dieser Abschnitt enthält detaillierte Informationen und Download-Links für PortGuard Client auf Windows, macOS, iOS und Android.

Erste Schritte mit PortGuard​

Wenn Sie neu bei fwknop oder SPA sind, beginnen Sie mit dem Bereitstellungshandbuch, um zu erfahren, wie Sie die Serverseite installieren und konfigurieren. Wenn Sie bereits mit fwknop vertraut sind, können Sie direkt zu Use Cases oder PortGuard Client tools springen.

Bereit, loszulegen?
Klicken Sie hier, um sich die PortGuard-Bereitstellungsanleitung anzusehen.