Ugrás a fő tartalomhoz

Üdvözöljük az PortGuard dokumentációs webhelyén

Ennek az oldalnak az a célja, hogy több embernek segítsen megérteni az Single Packet Authorization (SPA) kifejezést, és gyakorlatias megoldásokat kínáljon annak PortGuard és fwknop-compatible munkafolyamatokkal történő megvalósításához.

Mi az PortGuard?​

Az PortGuard egy fwknop-compatible SPA megoldás a szolgáltatási portok elrejtésére, amíg meg nem érkezik az engedélyezett csomag.

Az PortGuard két részből áll:

  • PortGuard Client: többplatformos kliens, amely támogatja az fwknop SPA protokollt, és kompatibilis jogosultsági csomagokat küld az fwknopd vagy PortGuard szervernek.
  • PortGuard Server: az upstream fwknop projektből módosított szerverkomponens/elosztás, PortGuard-specifikus csomagolással és munkafolyamat-fejlesztésekkel.

A kompatibilitás alapja az fwknop. Az PortGuard megtartja az ismert SPA modellt, kulcsokat, hozzáférési definíciókat és QR/config munkafolyamatot, miközben megkönnyíti a napi működést az asztali és mobil felhasználók számára. Az PortGuard forráskódja a GitHub oldalon található.

Háttér itt: fwknop​

Az fwknop egy nyílt forráskódú portkopogtató rendszer, amely az Single Packet Authorization (SPA)-et valósítja meg a hálózati szolgáltatások biztonságossá tétele érdekében. A hagyományos portkopogtatástól eltérően, amely csomagok sorozatán alapul, az fwknop egyetlen titkosított, nem visszajátszható, HMAC-en keresztül hitelesített csomagot használ a tűzfalportok dinamikus megnyitásához a jogosult ügyfelek számára. Ez a megközelítés elrejti a szolgáltatásokat a portszkennerek elől (például Nmap), és védelmet nyújt a jogosulatlan hozzáférés ellen, beleértve az zero-day exploitokat és az brute-force támadásokat. Az fwknop több tűzfalat (iptables, firewalld, PF és ipfw) támogat Linux, OpenBSD, FreeBSD és macOS között, és integrálható olyan eszközökkel, mint az libpcap a passzív csomagok feldolgozásához.

Miért válassza az PortGuard-et?​

  • fwknop protokoll kompatibilitás: Az PortGuard Client fwknop-compatible SPA csomagokat küld, így a meglévő fwknop koncepciók használhatóak maradnak.
  • Módosított fwknop-alapú szerver: Az PortGuard Server az upstream fwknop-en alapul, PortGuard-specifikus változtatásokkal.
  • Szolgáltatási portok elrejtése: A szolgáltatások alapértelmezés szerint zárva maradnak, és csak ideiglenesen nyitnak meg engedélyezés után.
  • Többplatformos kliens: Az PortGuard Client támogatja az Windows, macOS, iOS, Android és a kapcsolódó asztali/mobil munkafolyamatokat.
  • Titkosítás és hitelesítés: Az SPA csomagok titkosítást, HMAC-et és időbélyeg-ellenőrzést használnak, hogy ellenálljanak az újrajátszásnak és a manipulációnak.

Mit fog tanulni​

Ezen az oldalon a következőket tanulhatja meg:

  1. PortGuard telepítési folyamat: Lépésről lépésre szóló utasítások az PortGuard Server vagy fwknop-compatible szerver munkafolyamatok telepítéséhez és konfigurálásához.
  2. PortGuard Client működés: .fwknoprc/QR konfiguráció importálása és fwknop-compatible SPA csomagok küldése.
  3. SPA megvalósítási elvek: A titkosítás, az HMAC hitelesítés, az időbélyeg-ellenőrzés és a csomagátvitel gyakorlati nézete.
  4. PortGuard használati esetei: Védje meg az SSH, NAS, VPN, adminisztrációs paneleket és felhőszolgáltatásokat azáltal, hogy az engedélyezésig rejtve tartja a portokat.
  5. Előnyök a hagyományos portkopogtatással szemben: Ismerje meg, miért biztonságosabb és gyorsabb az single-packet authorization, mint a sorozatalapú kopogtatás.
  6. Az eszköz bemutatása: Fedezze fel a többplatformos grafikus felhasználói felület eszközeit, amelyek megkönnyítik az fwknop-compatible SPA használatát.

Ki használja az PortGuard-et?​

  • Rendszeradminisztrátorok: Megvédi a szervereket az illetéktelen hozzáféréstől.
  • Hálózatbiztonsági mérnökök: Növelje a hálózat biztonságát, és akadályozza meg a portellenőrzést és az brute-force támadásokat.
  • Fejlesztők és DevOps: Biztosítsa a szolgáltatás biztonságát a fejlesztés és a működés során.
  • Egyéni felhasználók: Bárki, akinek szüksége van a hálózat biztonságára.

Hol találom a különböző platform GUI klienst?​

A különböző platformokhoz tartozó grafikus felhasználói felület kliensének megtalálásához keresse fel a dokumentációs webhely GUI Tools részét. Ez a rész részletes információkat és letöltési hivatkozásokat tartalmaz az PortGuard Client Windows, macOS, iOS és Android rendszeren.

Az PortGuard első lépései​

Ha még nem ismeri az fwknop vagy SPA rendszert, kezdje a Telepítési útmutatóval, hogy megtudja, hogyan kell telepíteni és konfigurálni a szerveroldalt. Ha már ismeri az fwknop-et, közvetlenül ugorhat a Használati esetek vagy az PortGuard Client tools oldalra.

Készen állsz?
Kattintson ide az PortGuard telepítési útmutatójának megtekintéséhez.