به سایت اسناد PortGuard خوش آمدید
هدف این سایت کمک به افراد بیشتر برای درک Single Packet Authorization (SPA) و ارائه راه حل های عملی برای پیاده سازی آن با گردش کار PortGuard و fwknop-compatible است.
PortGuard چیست؟
PortGuard یک راه حل fwknop-compatible SPA برای مخفی کردن پورت های سرویس تا زمان دریافت بسته مجاز است.
PortGuard دارای دو بخش است:
- PortGuard Client: یک کلاینت بین پلتفرمی که از پروتکل fwknop SPA پشتیبانی می کند و بسته های مجوز سازگار را به سرور
fwknopdیا PortGuard ارسال می کند. - PortGuard Server: یک مؤلفه/توزیع سرور اصلاح شده از پروژه بالادستی fwknop، با بسته بندی و گردش کار خاص PortGuard.
پایه سازگاری fwknop است. PortGuard مدل آشنای SPA، کلیدها، تعاریف دسترسی و گردش کار QR/پیکربندی را حفظ میکند و در عین حال عملکرد روزانه را برای کاربران دسکتاپ و تلفن همراه آسانتر میکند. میتوانید کد منبع PortGuard را در GitHub پیدا کنید.
پسزمینه fwknop
fwknop یک سیستم کوبنده پورت منبع باز است که Single Packet Authorization (SPA) را برای امنیت خدمات شبکه پیاده سازی می کند. بر خلاف کوبیدن پورت سنتی، که متکی به دنباله ای از بسته ها است، fwknop از یک بسته رمزگذاری شده و غیرقابل پخش استفاده می کند که از طریق HMAC احراز هویت شده است تا به صورت پویا پورت های فایروال را برای مشتریان مجاز باز کند. این رویکرد سرویسها را از اسکنرهای پورت (مانند Nmap) پنهان میکند و در برابر دسترسیهای غیرمجاز، از جمله سوءاستفادههای zero-day و حملات brute-force محافظت میکند. fwknop از چندین فایروال (iptables، firewalld، PF، و ipfw) در Linux، OpenBSD، FreeBSD و macOS پشتیبانی می کند و با ابزارهایی مانند libpcap برای بسته بندی غیرفعال بسته بندی می شود.
چرا PortGuard را انتخاب کنید؟
- سازگاری پروتکل fwknop: PortGuard Client بسته های fwknop-compatible SPA را ارسال می کند، بنابراین مفاهیم fwknop موجود قابل استفاده باقی می مانند.
- سرور مبتنی بر fwknop اصلاح شده: PortGuard Server مبتنی بر fwknop بالادست با تغییرات خاص PortGuard است.
- پنهان کردن پورت های سرویس: سرویس ها به طور پیش فرض بسته می مانند و فقط پس از مجوز به طور موقت باز می شوند.
- مشتری بین پلتفرمی: PortGuard Client از Windows، macOS، iOS، Android و گردش کار دسکتاپ/موبایل مرتبط پشتیبانی می کند.
- رمزگذاری و احراز هویت: بسته های SPA از رمزگذاری، HMAC و اعتبارسنجی مهر زمانی برای مقاومت در برابر پخش مجدد و دستکاری استفاده می کنند.
آنچه شما یاد خواهید گرفت
در این سایت موارد زیر را خواهید آموخت:
- فرآیند استقرار PortGuard: دستو رالعمل های گام به گام برای نصب و پیکربندی گردش کار سرور PortGuard Server یا fwknop-compatible.
- عملیات PortGuard Client: نحوه وارد کردن پیکربندی
.fwknoprc/QR و ارسال بسته های fwknop-compatible SPA. - اصول پیاده سازی SPA: نمای عملی رمزگذاری، احراز هویت HMAC، اعتبارسنجی مهر زمانی و انتقال بسته.
- موارد استفاده PortGuard: از SSH، NAS، VPN، پنلهای مدیریت و سرویسهای ابری با مخفی نگه داشتن پورتها تا زمان مجوز محافظت کنید.
- مزایای کوبیدن پورت سنتی: بیاموزید که چرا single-packet authorization ایمن تر و سریعتر از ضربه زدن مبتنی بر ترتیب است.
- معرفی ابزار: ابزارهای رابط کاربری گرافیکی بین پلتفرمی را کشف کنید که استفاده از fwknop-compatible SPA را آسانتر میکند.
چه کسی باید از PortGuard استفاده کند؟
- مدیران سیستم: از سرورها در برابر دسترسی غیرمجاز محافظت کنید.
- مهندسین امنیت شبکه: افزایش امنیت شبکه و جلوگیری از اسکن پورت و حملات brute-force.
- توسعه دهندگان و DevOps: از امنیت سرویس در طول توسعه و عملیات اطمینان حاصل کنید.
- کاربران فردی: هر کسی که به امنیت شبکه نیاز دارد.
از کجا می توانم کلاینت رابط کاربری گرافیکی پلتفرم مختلف را پیدا کنم؟
برای پیدا کردن مشتری رابط کاربری گرافیکی برای پلتفرم های مختلف، به بخش ابزارهای GUI این سایت مستندسازی بروید. این بخش اطلاعات دقیق و لینک های دانلود PortGuard Client را در Windows، macOS، iOS و Android ارائه می دهد.
شروع کار با PortGuard
اگر با fwknop یا SPA تازه کار هستید، با Deployment Guide شروع کنید تا نحوه نصب و پیکربندی سمت سرور را بیاموزید. اگر قبلاً با fwknop آشنا هستید، میت وانید مستقیماً به Use Cases یا PortGuard Client tools بروید.
آماده ای برای شروع؟
اینجا را کلیک کنید برای بررسی راهنمای استقرار PortGuard.