Bienvenido al sitio de documentación PortGuard
El propósito de este sitio es ayudar a más personas a comprender Single Packet Authorization (SPA) y brindar soluciones prácticas para implementarlo con los flujos de trabajo PortGuard y fwknop-compatible.
¿Qué es PortGuard?
PortGuard es una solución fwknop-compatible SPA para ocultar puertos de servicio hasta que se reciba un paquete autorizado.
PortGuard tiene dos partes:
- PortGuard Client: un cliente multiplataforma que admite el protocolo fwknop SPA y envía paquetes de autorización compatibles a
fwknopdo PortGuard Server. - PortGuard Server: un componente/distribución de servidor modificado del proyecto anterior fwknop, con mejoras de flujo de trabajo y empaquetado específicas de PortGuard.
La base de compatibilidad es fwknop. PortGuard mantiene el modelo familiar SPA, las claves, las definiciones de acceso y el flujo de trabajo QR/config al mismo tiempo que facilita la operación diaria para los usuarios de escritorio y móviles. Puede encontrar el código fuente de PortGuard en GitHub.
Antecedentes de fwknop
fwknop es un sistema de detección de puertos de código abierto que implementa Single Packet Authorization (SPA) para proteger los servicios de red. A diferencia de la activación de puertos tradicional, que se basa en una secuencia de paquetes, fwknop utiliza un único paquete cifrado y no reproducible autenticado a través de HMAC para abrir dinámicamente puertos de firewall para clientes autorizados. Este enfoque oculta los servicios de los escáneres de puertos (por ejemplo, Nmap) y protege contra el acceso no autorizado, incluidos los exploits zero-day y los ataques brute-force. fwknop admite múltiples firewalls (iptables, firewalld, PF y ipfw) en Linux, OpenBSD, FreeBSD y macOS, y se integra con herramientas como libpcap para la detección pasiva de paquetes.
¿Por qué elegir PortGuard?
- Compatibilidad del protocolo fwknop: PortGuard Client envía paquetes fwknop-compatible SPA, por lo que los conceptos fwknop existentes siguen siendo utilizables.
- Servidor basado en fwknop modificado: PortGuard Server se basa en fwknop ascendente con cambios específicos de PortGuard.
- Ocultar puertos de servicio: los servicios permanecen cerrados de forma predeterminada y solo se abren temporalmente después de la autorización.
- Cliente multiplataforma: PortGuard Client admite Windows, macOS, iOS, Android y flujos de trabajo relacionados de escritorio/móviles.
- Cifrado y autenticación: los paquetes SPA utilizan cifrado, HMAC y validación de marca de tiempo para resistir la reproducción y la manipulación.
Lo que aprenderás
En este sitio, aprenderá lo siguiente:
- Proceso de implementación de PortGuard: instrucciones paso a paso para instalar y configurar los flujos de trabajo del servidor PortGuard Server o fwknop-compatible.
- Operación PortGuard Client: Cómo importar la configuración
.fwknoprc/QR y enviar paquetes fwknop-compatible SPA. - Principios de implementación de SPA: una visión práctica del cifrado, autenticación HMAC, validación de marca de tiempo y transmisión de paquetes.
- Casos de uso de PortGuard: Proteja SSH, NAS, VPN, paneles de administración y servicios en la nube manteniendo los puertos ocultos hasta la autorización.
- Ventajas sobre la activación de puertos tradicional: descubra por qué single-packet authorization es más seguro y rápido que la activación basada en secuencias.
- Introducción a la herramienta: descubra herramientas GUI multiplataforma que hacen que fwknop-compatible SPA sea más fácil de usar.
¿Quién debería utilizar PortGuard?
- Administradores del sistema: proteja los servidores del acceso no autorizado.
- Ingenieros de seguridad de red: mejoren la seguridad de la red y eviten el escaneo de puertos y los ataques brute-force.
- Desarrolladores y DevOps: Garantizar la seguridad del servicio durante el desarrollo y las operaciones.
- Usuarios individuales: cualquier persona que necesite seguridad de red.
¿Dónde puedo encontrar el cliente GUI de diferente plataforma?
Para encontrar el cliente GUI para diferentes plataformas, navegue hasta la sección Herramientas GUI de este sitio de documentación. Esta sección proporciona información detallada y enlaces de descarga para PortGuard Client en Windows, macOS, iOS y Android.
Primeros pasos con PortGuard
Si es nuevo en fwknop o SPA, comience con la Guía de implementación para aprender cómo instalar y configurar el lado del servidor. Si ya está familiarizado con fwknop, puede saltar directamente a Casos de uso o PortGuard Client tools.
¿Listo para empezar?
Haga clic aquí para consultar la guía de implementación de PortGuard.