Saltar al contenido principal

Bienvenido al sitio de documentación PortGuard

El propósito de este sitio es ayudar a más personas a comprender Single Packet Authorization (SPA) y brindar soluciones prácticas para implementarlo con los flujos de trabajo PortGuard y fwknop-compatible.

¿Qué es PortGuard?​

PortGuard es una solución fwknop-compatible SPA para ocultar puertos de servicio hasta que se reciba un paquete autorizado.

PortGuard tiene dos partes:

  • PortGuard Client: un cliente multiplataforma que admite el protocolo fwknop SPA y envía paquetes de autorización compatibles a fwknopd o PortGuard Server.
  • PortGuard Server: un componente/distribución de servidor modificado del proyecto anterior fwknop, con mejoras de flujo de trabajo y empaquetado específicas de PortGuard.

La base de compatibilidad es fwknop. PortGuard mantiene el modelo familiar SPA, las claves, las definiciones de acceso y el flujo de trabajo QR/config al mismo tiempo que facilita la operación diaria para los usuarios de escritorio y móviles. Puede encontrar el código fuente de PortGuard en GitHub.

Antecedentes de fwknop​

fwknop es un sistema de detección de puertos de código abierto que implementa Single Packet Authorization (SPA) para proteger los servicios de red. A diferencia de la activación de puertos tradicional, que se basa en una secuencia de paquetes, fwknop utiliza un único paquete cifrado y no reproducible autenticado a través de HMAC para abrir dinámicamente puertos de firewall para clientes autorizados. Este enfoque oculta los servicios de los escáneres de puertos (por ejemplo, Nmap) y protege contra el acceso no autorizado, incluidos los exploits zero-day y los ataques brute-force. fwknop admite múltiples firewalls (iptables, firewalld, PF y ipfw) en Linux, OpenBSD, FreeBSD y macOS, y se integra con herramientas como libpcap para la detección pasiva de paquetes.

¿Por qué elegir PortGuard?​

  • Compatibilidad del protocolo fwknop: PortGuard Client envía paquetes fwknop-compatible SPA, por lo que los conceptos fwknop existentes siguen siendo utilizables.
  • Servidor basado en fwknop modificado: PortGuard Server se basa en fwknop ascendente con cambios específicos de PortGuard.
  • Ocultar puertos de servicio: los servicios permanecen cerrados de forma predeterminada y solo se abren temporalmente después de la autorización.
  • Cliente multiplataforma: PortGuard Client admite Windows, macOS, iOS, Android y flujos de trabajo relacionados de escritorio/móviles.
  • Cifrado y autenticación: los paquetes SPA utilizan cifrado, HMAC y validación de marca de tiempo para resistir la reproducción y la manipulación.

Lo que aprenderás​

En este sitio, aprenderá lo siguiente:

  1. Proceso de implementación de PortGuard: instrucciones paso a paso para instalar y configurar los flujos de trabajo del servidor PortGuard Server o fwknop-compatible.
  2. Operación PortGuard Client: Cómo importar la configuración .fwknoprc/QR y enviar paquetes fwknop-compatible SPA.
  3. Principios de implementación de SPA: una visión práctica del cifrado, autenticación HMAC, validación de marca de tiempo y transmisión de paquetes.
  4. Casos de uso de PortGuard: Proteja SSH, NAS, VPN, paneles de administración y servicios en la nube manteniendo los puertos ocultos hasta la autorización.
  5. Ventajas sobre la activación de puertos tradicional: descubra por qué single-packet authorization es más seguro y rápido que la activación basada en secuencias.
  6. Introducción a la herramienta: descubra herramientas GUI multiplataforma que hacen que fwknop-compatible SPA sea más fácil de usar.

¿Quién debería utilizar PortGuard?​

  • Administradores del sistema: proteja los servidores del acceso no autorizado.
  • Ingenieros de seguridad de red: mejoren la seguridad de la red y eviten el escaneo de puertos y los ataques brute-force.
  • Desarrolladores y DevOps: Garantizar la seguridad del servicio durante el desarrollo y las operaciones.
  • Usuarios individuales: cualquier persona que necesite seguridad de red.

¿Dónde puedo encontrar el cliente GUI de diferente plataforma?​

Para encontrar el cliente GUI para diferentes plataformas, navegue hasta la sección Herramientas GUI de este sitio de documentación. Esta sección proporciona información detallada y enlaces de descarga para PortGuard Client en Windows, macOS, iOS y Android.

Primeros pasos con PortGuard​

Si es nuevo en fwknop o SPA, comience con la Guía de implementación para aprender cómo instalar y configurar el lado del servidor. Si ya está familiarizado con fwknop, puede saltar directamente a Casos de uso o PortGuard Client tools.

¿Listo para empezar?
Haga clic aquí para consultar la guía de implementación de PortGuard.