Aller au contenu principal

Bienvenue sur le site de documentation PortGuard

L'objectif de ce site est d'aider davantage de personnes à comprendre Single Packet Authorization (SPA) et de fournir des solutions pratiques pour sa mise en œuvre avec les flux de travail PortGuard et fwknop-compatible.

Qu’est-ce que PortGuard ?​

PortGuard est une solution fwknop-compatible SPA permettant de masquer les ports de service jusqu'à ce qu'un paquet autorisé soit reçu.

PortGuard comporte deux parties :

  • PortGuard Client : un client multiplateforme qui prend en charge le protocole fwknop SPA et envoie des paquets d'autorisation compatibles au serveur fwknopd ou PortGuard.
  • PortGuard Server : un composant/distribution de serveur modifié à partir du projet en amont fwknop, avec des améliorations de packaging et de flux de travail spécifiques à PortGuard.

La base de compatibilité est fwknop. PortGuard conserve le modèle SPA, les clés, les définitions d'accès et le flux de travail QR/config familiers tout en facilitant les opérations quotidiennes pour les utilisateurs de bureau et mobiles. Vous pouvez trouver le code source PortGuard sur GitHub.

Informations générales sur fwknop​

fwknop est un système de frappe de port open source qui implémente Single Packet Authorization (SPA) pour sécuriser les services réseau. Contrairement au port knocking traditionnel, qui repose sur une séquence de paquets, fwknop utilise un seul paquet crypté et non rejouable authentifié via HMAC pour ouvrir dynamiquement les ports du pare-feu pour les clients autorisés. Cette approche masque les services des scanners de ports (par exemple, Nmap) et protège contre les accès non autorisés, y compris les exploits zero-day et les attaques brute-force. fwknop prend en charge plusieurs pare-feu (iptables, firewalld, PF et ipfw) sur Linux, OpenBSD, FreeBSD et macOS, et s'intègre à des outils tels que libpcap pour le reniflage passif de paquets.

Pourquoi choisir PortGuard ?​

  • Compatibilité du protocole fwknop : PortGuard Client envoie des paquets fwknop-compatible SPA, de sorte que les concepts fwknop existants restent utilisables.
  • Serveur basé sur fwknop modifié : PortGuard Server est basé sur fwknop en amont avec des modifications spécifiques à PortGuard.
  • Masquer les ports de service : Les services restent fermés par défaut et ne s'ouvrent que temporairement après autorisation.
  • Client multiplateforme : PortGuard Client prend en charge Windows, macOS, iOS, Android et les flux de travail de bureau/mobiles associés.
  • Chiffrement et authentification : les paquets SPA utilisent le chiffrement, HMAC et la validation d'horodatage pour résister à la relecture et à la falsification.

Ce que vous apprendrez​

Sur ce site, vous apprendrez ce qui suit :

  1. Processus de déploiement PortGuard : instructions étape par étape pour installer et configurer les workflows du serveur PortGuard Server ou fwknop-compatible.
  2. Opération PortGuard Client : Comment importer la configuration .fwknoprc/QR et envoyer des paquets fwknop-compatible SPA.
  3. Principes de mise en œuvre de SPA : une vue pratique du chiffrement, de l'authentification HMAC, de la validation de l'horodatage et de la transmission de paquets.
  4. Cas d'utilisation PortGuard : protégez SSH, NAS, VPN, les panneaux d'administration et les services cloud en gardant les ports masqués jusqu'à l'autorisation.
  5. Avantages par rapport au cognement de port traditionnel : découvrez pourquoi single-packet authorization est plus sûr et plus rapide que le cognement basé sur une séquence.
  6. Introduction à l'outil : découvrez les outils GUI multiplateformes qui facilitent l'utilisation de fwknop-compatible SPA.

Qui devrait utiliser PortGuard ?​

  • Administrateurs système : protégez les serveurs contre les accès non autorisés.
  • Ingénieurs en sécurité réseau : améliorez la sécurité du réseau et empêchez l'analyse des ports et les attaques brute-force.
  • Développeurs et DevOps : assurez la sécurité des services pendant le développement et les opérations.
  • Utilisateurs individuels : toute personne ayant besoin de sécurité réseau.

Où puis-je trouver les différents clients GUI de la plateforme ?​

Pour trouver le client GUI pour différentes plates-formes, accédez à la section GUI Tools de ce site de documentation. Cette section fournit des informations détaillées et des liens de téléchargement pour PortGuard Client sur Windows, macOS, iOS et Android.

Premiers pas avec PortGuard​

Si vous débutez avec fwknop ou SPA, commencez par le Guide de déploiement pour savoir comment installer et configurer le côté serveur. Si vous êtes déjà familier avec fwknop, vous pouvez accéder directement aux Cas d'utilisation ou au PortGuard Client tools.

Prêt à commencer ?
Cliquez ici pour consulter le guide de déploiement PortGuard.