Skip to main content

Tervetuloa PortGuard-dokumentaatiosivustolle

Tämän sivuston tarkoituksena on auttaa useampia ymmärtämään Single Packet Authorization (SPA) ja tarjota toimivia ratkaisuja sen toteuttamiseen PortGuard- ja fwknop-compatible-työnkulkujen avulla.

Mikä on PortGuard?​

PortGuard on fwknop-compatible SPA -ratkaisu palveluporttien piilottamiseen, kunnes valtuutettu paketti vastaanotetaan.

PortGuard:ssä on kaksi osaa:

  • PortGuard Client: monialustainen asiakas, joka tukee fwknop SPA -protokollaa ja lähettää yhteensopivia valtuutuspaketteja fwknopd- tai PortGuard-palvelimelle.
  • PortGuard Server: palvelinkomponentti/jakelu, joka on muokattu alkupään fwknop -projektista, PortGuard-kohtaisella pakkauksella ja työnkulun parannuksilla.

Yhteensopivuuden perusta on fwknop. PortGuard säilyttää tutun SPA-mallin, avaimet, käyttöoikeusmääritykset ja QR/config-työnkulun samalla, kun se helpottaa työpöytä- ja mobiilikäyttäjien päivittäistä käyttöä. Löydät PortGuard-lähdekoodin osoitteesta GitHub.

Tausta: fwknop​

fwknop on avoimen lähdekoodin portin koputusjärjestelmä, joka toteuttaa Single Packet Authorization (SPA):n turvatakseen verkkopalvelut. Toisin kuin perinteinen porttikoputus, joka perustuu pakettisarjaan, fwknop käyttää yhtä salattua, ei-toistettavissa olevaa pakettia, joka on todennettu HMAC:n kautta, avatakseen dynaamisesti palomuuriportteja valtuutetuille asiakkaille. Tämä lähestymistapa piilottaa palvelut porttiskannereilta (esim. Nmap) ja suojaa luvattomalta käytöltä, mukaan lukien zero-day-hyökkäykset ja brute-force-hyökkäykset. fwknop tukee useita palomuureja (iptables, firewalld, PF ja ipfw) Linux:n, OpenBSD:n, FreeBSD:n ja macOS:n välillä ja integroituu libpcap:n kaltaisten työkalujen kanssa passiivisia paketteja varten.

Miksi valita PortGuard?​

  • fwknop-protokollan yhteensopivuus: PortGuard Client lähettää fwknop-compatible SPA -paketteja, joten nykyiset fwknop-konseptit pysyvät käyttökelpoisina.
  • Muokattu fwknop-pohjainen palvelin: PortGuard Server perustuu ylävirran fwknop:ään, jossa on PortGuard-kohtaisia ​​muutoksia.
  • Piilota palveluportit: Palvelut pysyvät oletuksena suljettuina ja avautuvat vain tilapäisesti valtuutuksen jälkeen.
  • Monikäyttöinen asiakas: PortGuard Client tukee Windows-, macOS-, iOS-, Android- ja niihin liittyviä työpöytä-/mobiilityönkulkuja.
  • Salaus ja todennus: SPA-paketit käyttävät salausta, HMAC- ja aikaleiman vahvistusta toiston ja peukaloinnin estämiseksi.

Mitä opit​

Tällä sivustolla opit seuraavaa:

  1. PortGuard-käyttöönottoprosessi: Vaiheittaiset ohjeet PortGuard Server- tai fwknop-compatible-palvelintyönkulkujen asentamiseen ja määrittämiseen.
  2. PortGuard Client-toiminto: Kuinka tuoda .fwknoprc/QR-kokoonpano ja lähettää fwknop-compatible SPA-paketteja.
  3. SPA-toteutusperiaatteet: Käytännön näkymä salauksesta, HMAC-todennusta, aikaleiman validoinnista ja pakettisiirrosta.
  4. PortGuard-käyttötapaukset: Suojaa SSH, NAS, VPN, hallintapaneelit ja pilvipalvelut pitämällä portit piilossa valtuutukseen asti.
  5. Edut perinteiseen portin koputukseen: Opi miksi single-packet authorization on turvallisempi ja nopeampi kuin sekvenssipohjainen koputus.
  6. Työkalun esittely: Tutustu useiden alustojen GUI-työkaluihin, jotka tekevät fwknop-compatible SPA:n käytöstä helpompaa.

Kenen pitäisi käyttää PortGuard:ää?​

  • Järjestelmänvalvojat: Suojaa palvelimia luvattomalta käytöltä.
  • Network Security Engineers: Paranna verkon turvallisuutta ja estä porttien skannaus ja brute-force-hyökkäykset.
  • Kehittäjät ja DevOps: Varmista palvelun turvallisuus kehityksen ja toiminnan aikana.
  • Yksittäiset käyttäjät: Kaikki, jotka tarvitsevat verkon suojausta.

Mistä löydän eri alustan GUI-asiakasohjelman?​

Löydät graafisen käyttöliittymän eri alustoille siirtymällä tämän dokumentaatiosivuston GUI-työkalut -osioon. Tämä osio sisältää yksityiskohtaisia ​​tietoja ja latauslinkkejä PortGuard Client:lle Windows-, macOS-, iOS- ja Android-laitteilla.

PortGuard:n käytön aloittaminen​

Jos olet uusi fwknop:n tai SPA:n käyttäjä, aloita käyttöönottooppaasta saadaksesi lisätietoja palvelinpuolen asentamisesta ja määrittämisestä. Jos fwknop on sinulle jo tuttu, voit siirtyä suoraan kohtaan Use Cases tai PortGuard Client tools.

Valmiina aloittamaan?
Napsauta tätä katsoaksesi PortGuard:n käyttöönotto-oppaan.