Üdvözöljük az PortGuard dokumentációs webhelyén
Ennek az oldalnak az a célja, hogy több embernek segítsen megérteni az Single Packet Authorization (SPA) kifejezést, és gyakorlatias megoldásokat kínáljon annak PortGuard és fwknop-compatible munkafolyamatokkal történő megvalósításához.
Mi az PortGuard?
Az PortGuard egy fwknop-compatible SPA megoldás a szolgáltatási portok elrejtésére, amíg meg nem érkezik az engedélyezett csomag.
Az PortGuard két részből áll:
- PortGuard Client: többplatformos kliens, amely támogatja az fwknop SPA protokollt, és kompatibilis jogosultsági csomagokat küld az
fwknopdvagy PortGuard szervernek. - PortGuard Server: az upstream fwknop projektből módosított szerverkomponens/elosztás, PortGuard-specifikus csomagolással és munkafolyamat-fejlesztésekkel.
A kompatibilitás alapja az fwknop. Az PortGuard megtartja az ismert SPA modellt, kulcsokat, hozzáférési definíciókat és QR/config munkafolyamatot, miközben megkönnyíti a napi működést az asztali és mobil felhasználók számára. Az PortGuard forráskódja a GitHub oldalon található.
Háttér itt: fwknop
Az fwknop egy nyílt forráskódú portkopogtató rendszer, amely az Single Packet Authorization (SPA)-et valósítja meg a hálózati szolgáltatások biztonságossá tétele érdekében. A hagyományos portkopogtatástól eltérően, amely csomagok sorozatán alapul, az fwknop egyetlen titkosított, nem visszajátszható, HMAC-en keresztül hitelesített csomagot használ a tűzfalportok dinamikus megnyitásához a jogosult ügyfelek számára. Ez a megközelítés elrejti a szolgáltatásokat a portszkennerek elől (például Nmap), és védelmet nyújt a jogosulatlan hozzáférés ellen, beleértve az zero-day exploitokat és az brute-force támadásokat. Az fwknop több tűzfalat (iptables, firewalld, PF és ipfw) támogat Linux, OpenBSD, FreeBSD és macOS között, és integrálható olyan eszközökkel, mint az libpcap a passzív csomagok feldolgozásához.
Miért válassza az PortGuard-et?
- fwknop protokoll kompatibilitás: Az PortGuard Client fwknop-compatible SPA csomagokat küld, így a meglévő fwknop koncepciók használhatóak maradnak.
- Módosított fwknop-alapú szerver: Az PortGuard Server az upstream fwknop-en alapul, PortGuard-specifikus változtatásokkal.
- Szolgáltatási portok elrejtése: A szolgáltatások alapértelmezés szerint zárva maradnak, és csak ideiglenesen nyitnak meg engedélyezés után.
- Többplatformos kliens: Az PortGuard Client támogatja az Windows, macOS, iOS, Android és a kapcsolódó asztali/mobil munkafolyamatokat.
- Titkosítás és hitelesítés: Az SPA csomagok titkosítást, HMAC-et és időbélyeg-ellenőrzést használnak, hogy ellenálljanak az újrajátszásnak és a manipulációnak.
Mit fog tanulni
Ezen az oldalon a következőket tanulhatja meg:
- PortGuard telepítési folyamat: Lépésről lépésre szóló utasítások az PortGuard Server vagy fwknop-compatible szerver munkafolyamatok telepítéséhez és konfigurálásához.
- PortGuard Client működés:
.fwknoprc/QR konfiguráció importálása és fwknop-compatible SPA csomagok küldése. - SPA megvalósítási elvek: A titkosítás, az HMAC hitelesítés, az időbélyeg-ellenőrzés és a csomag átvitel gyakorlati nézete.
- PortGuard használati esetei: Védje meg az SSH, NAS, VPN, adminisztrációs paneleket és felhőszolgáltatásokat azáltal, hogy az engedélyezésig rejtve tartja a portokat.
- Előnyök a hagyományos portkopogtatással szemben: Ismerje meg, miért biztonságosabb és gyorsabb az single-packet authorization, mint a sorozatalapú kopogtatás.
- Az eszköz bemutatása: Fedezze fel a többplatformos grafikus felhasználói felület eszközeit, amelyek megkönnyítik az fwknop-compatible SPA használatát.
Ki használja az PortGuard-et?
- Rendszeradminisztrátorok: Megvédi a szervereket az illetéktelen hozzáféréstől.
- Hálózatbiztonsági mérnökök: Növelje a hálózat biztonságát, és akadályozza meg a portellenőrzést és az brute-force támadásokat.
- Fejlesztők és DevOps: Biztosítsa a szolgáltatás biztonságát a fejlesztés és a működés során.
- Egyéni felhasználók: Bárki, akinek szüksége van a hálózat biztonságára.
Hol találom a különböző platform GUI klienst?
A különböző platformokhoz tartozó grafikus felhasználói felület kliensének megtalálásához keresse fel a dokumentációs webhely GUI Tools részét. Ez a rész részletes információkat és letöltési hivatkozásokat tartalmaz az PortGuard Client Windows, macOS, iOS és Android rendszeren.
Az PortGuard első lépései
Ha még nem ismeri az fwknop vagy SPA rendszert, kezdje a Telepítési útmutatóval, hogy megtudja, hogyan kell telepíteni és konfigurálni a szerveroldalt. Ha már ismeri az fwknop-et, közvetlenül ugorhat a Használati esetek vagy az PortGuard Client tools oldalra.
Készen állsz?
Kattintson ide az PortGuard telepítési útmutatójának megtekintéséhez.