Dobrodošli na stranicu s dokumentacijom PortGuard
Svrha ove stranice je pomoći većem broju ljudi da razumiju Single Packet Authorization (SPA) i pružiti djelotvorna rješenja za njegovu implementaciju s tijekovima rada PortGuard i fwknop-compatible.
Što je PortGuard?
PortGuard je fwknop-compatible SPA rješenje za skrivanje servisnih portova dok se ne primi autorizirani paket.
PortGuard ima dva dijela:
- PortGuard Client: višeplatformski klijent koji podržava fwknop SPA protokol i šalje kompatibilne autorizacijske pakete na
fwknopdili PortGuard poslužitelj. - PortGuard Server: poslužiteljska komponenta/distribucija modificirana iz uzvodnog fwknop projekta, s pakiranjem specifičnim za PortGuard i poboljšanjima tijeka rada.
Temelj kompatibilnosti je fwknop. PortGuard zadržava poznati model SPA, ključeve, definicije pristupa i tijek rada QR/config dok olakšava svakodnevni rad korisnicima stolnih i mobilnih uređaja. Izvorni kod PortGuard možete pronaći na GitHub.
Pozadina na fwknop
fwknop je otvoreni izvorni sustav za lupanje portova koji implementira Single Packet Authorization (SPA) za osiguranje mrežnih usluga. Za razliku od tradicionalnog lupanja porta, koje se oslanja na slijed paketa, fwknop koristi jedan šifrirani paket koji se ne može reproducirati i autentificiran putem HMAC za dinamičko otvaranje portova vatrozida za ovlaštene klijente. Ovaj pristup skriva usluge od skenera priključaka (npr. Nmap) i štiti od neovlaštenog pristupa, uključujući zero-day exploit i brute-force napade. fwknop podržava više vatrozida (iptables, firewalld, PF i ipfw) preko Linux, OpenBSD, FreeBSD i macOS te se integrira s alatima kao što je libpcap za pasivno njuškanje paketa.
Zašto odabrati PortGuard?
- Kompatibilnost protokola fwknop: PortGuard Client šalje pakete fwknop-compatible SPA, tako da postojeći koncepti fwknop ostaju upotrebljivi.
- Modificirani poslužitelj temeljen na fwknopu: PortGuard Server temelji se na uzvodnom fwknop s promjenama specifičnim za PortGuard.
- Sakrij servisne priključke: Usluge ostaju zatvorene prema zadanim postavkama i otvaraju se samo privremeno nakon autorizacije.
- Klijent za više platformi: PortGuard Client podržava Windows, macOS, iOS, Android i srodne tijekove rada na stolnim/mobilnim uređajima.
- Šifriranje i provjera autentičnosti: SPA paketi koriste enkripciju, HMAC i provjeru valjanosti vremenske oznake kako bi se oduprli ponavljanju i petljanju.
Što ćete naučiti
Na ovoj stranici ćete naučiti sljedeće:
- Proces postavljanja PortGuard: upute korak po korak za instaliranje i konfiguriranje tijeka rada poslužitelja PortGuard Server ili fwknop-compatible.
- Operacija PortGuard Client: Kako uvesti konfiguraciju
.fwknoprc/QR i poslati fwknop-compatible SPA pakete. - Načela implementacije SPA: praktičan pogled na enkripciju, HMAC provjeru autentičnosti, provjeru valjanosti vremenske oznake i prijenos paketa.
- PortGuard slučajevi upotrebe: Zaštitite SSH, NAS, VPN, administratorske ploče i usluge u oblaku držeći portove skrivenima do autorizacije.
- Prednosti u odnosu na tradicionalno kucanje porta: Saznajte zašto je single-packet authorization sigurniji i brži od kucanja temeljenog na sekvenci.
- Uvod u alat: Otkrijte višeplatformske GUI alate koji fwknop-compatible SPA čine jednostavnijim za korištenje.
Tko bi trebao koristiti PortGuard?
- Administratori sustava: Zaštitite poslužitelje od neovlaštenog pristupa.
- Inženjeri mrežne sigurnosti: Poboljšajte mrežnu sigurnost i spriječite skeniranje priključaka i brute-force napade.
- Programeri i DevOps: Osigurajte sigurnost usluge tijekom razvoja i rada.
- Individualni korisnici: Svatko tko treba sigurnost mreže.
Gdje mogu pronaći GUI klijent različite platforme?
Kako biste pronašli GUI klijent za različite platforme, idite na odjeljak GUI Alati na ovoj stranici s dokumentacijom. Ovaj odjeljak pruža detaljne informacije i veze za preuzimanje za PortGuard Client na Windows, macOS, iOS i Android.