پرش به مطلب اصلی

به سایت اسناد PortGuard خوش آمدید

هدف این سایت کمک به افراد بیشتر برای درک Single Packet Authorization (SPA) و ارائه راه حل های عملی برای پیاده سازی آن با گردش کار PortGuard و fwknop-compatible است.

PortGuard چیست؟

PortGuard یک راه حل fwknop-compatible SPA برای مخفی کردن پورت های سرویس تا زمان دریافت بسته مجاز است.

PortGuard دارای دو بخش است:

  • PortGuard Client: یک کلاینت بین پلتفرمی که از پروتکل fwknop SPA پشتیبانی می کند و بسته های مجوز سازگار را به سرور fwknopd یا PortGuard ارسال می کند.
  • PortGuard Server: یک مؤلفه/توزیع سرور اصلاح شده از پروژه بالادستی fwknop، با بسته بندی و گردش کار خاص PortGuard.

پایه سازگاری fwknop است. PortGuard مدل آشنای SPA، کلیدها، تعاریف دسترسی و گردش کار QR/پیکربندی را حفظ می‌کند و در عین حال عملکرد روزانه را برای کاربران دسکتاپ و تلفن همراه آسان‌تر می‌کند. می‌توانید کد منبع PortGuard را در GitHub پیدا کنید.

پس‌زمینه fwknop

fwknop یک سیستم کوبنده پورت منبع باز است که Single Packet Authorization (SPA) را برای امنیت خدمات شبکه پیاده سازی می کند. بر خلاف کوبیدن پورت سنتی، که متکی به دنباله ای از بسته ها است، fwknop از یک بسته رمزگذاری شده و غیرقابل پخش استفاده می کند که از طریق HMAC احراز هویت شده است تا به صورت پویا پورت های فایروال را برای مشتریان مجاز باز کند. این رویکرد سرویس‌ها را از اسکنرهای پورت (مانند Nmap) پنهان می‌کند و در برابر دسترسی‌های غیرمجاز، از جمله سوءاستفاده‌های zero-day و حملات brute-force محافظت می‌کند. fwknop از چندین فایروال (iptables، firewalld، PF، و ipfw) در Linux، OpenBSD، FreeBSD و macOS پشتیبانی می کند و با ابزارهایی مانند libpcap برای بسته بندی غیرفعال بسته بندی می شود.

چرا PortGuard را انتخاب کنید؟

  • سازگاری پروتکل fwknop: PortGuard Client بسته های fwknop-compatible SPA را ارسال می کند، بنابراین مفاهیم fwknop موجود قابل استفاده باقی می مانند.
  • سرور مبتنی بر fwknop اصلاح شده: PortGuard Server مبتنی بر fwknop بالادست با تغییرات خاص PortGuard است.
  • پنهان کردن پورت های سرویس: سرویس ها به طور پیش فرض بسته می مانند و فقط پس از مجوز به طور موقت باز می شوند.
  • مشتری بین پلتفرمی: PortGuard Client از Windows، macOS، iOS، Android و گردش کار دسکتاپ/موبایل مرتبط پشتیبانی می کند.
  • رمزگذاری و احراز هویت: بسته های SPA از رمزگذاری، HMAC و اعتبارسنجی مهر زمانی برای مقاومت در برابر پخش مجدد و دستکاری استفاده می کنند.

آنچه شما یاد خواهید گرفت

در این سایت موارد زیر را خواهید آموخت:

  1. فرآیند استقرار PortGuard: دستورالعمل های گام به گام برای نصب و پیکربندی گردش کار سرور PortGuard Server یا fwknop-compatible.
  2. عملیات PortGuard Client: نحوه وارد کردن پیکربندی .fwknoprc/QR و ارسال بسته های fwknop-compatible SPA.
  3. اصول پیاده سازی SPA: نمای عملی رمزگذاری، احراز هویت HMAC، اعتبارسنجی مهر زمانی و انتقال بسته.
  4. موارد استفاده PortGuard: از SSH، NAS، VPN، پنل‌های مدیریت و سرویس‌های ابری با مخفی نگه داشتن پورت‌ها تا زمان مجوز محافظت کنید.
  5. مزایای کوبیدن پورت سنتی: بیاموزید که چرا single-packet authorization ایمن تر و سریعتر از ضربه زدن مبتنی بر ترتیب است.
  6. معرفی ابزار: ابزارهای رابط کاربری گرافیکی بین پلتفرمی را کشف کنید که استفاده از fwknop-compatible SPA را آسان‌تر می‌کند.

چه کسی باید از PortGuard استفاده کند؟

  • مدیران سیستم: از سرورها در برابر دسترسی غیرمجاز محافظت کنید.
  • مهندسین امنیت شبکه: افزایش امنیت شبکه و جلوگیری از اسکن پورت و حملات brute-force.
  • توسعه دهندگان و DevOps: از امنیت سرویس در طول توسعه و عملیات اطمینان حاصل کنید.
  • کاربران فردی: هر کسی که به امنیت شبکه نیاز دارد.

از کجا می توانم کلاینت رابط کاربری گرافیکی پلتفرم مختلف را پیدا کنم؟

برای پیدا کردن مشتری رابط کاربری گرافیکی برای پلتفرم های مختلف، به بخش ابزارهای GUI این سایت مستندسازی بروید. این بخش اطلاعات دقیق و لینک های دانلود PortGuard Client را در Windows، macOS، iOS و Android ارائه می دهد.

شروع کار با PortGuard

اگر با fwknop یا SPA تازه کار هستید، با Deployment Guide شروع کنید تا نحوه نصب و پیکربندی سمت سرور را بیاموزید. اگر قبلاً با fwknop آشنا هستید، می‌توانید مستقیماً به Use Cases یا PortGuard Client tools بروید.

آماده ای برای شروع؟
اینجا را کلیک کنید برای بررسی راهنمای استقرار PortGuard.