Selamat datang di Situs Dokumentasi PortGuard
Tujuan situs ini adalah membantu lebih banyak orang memahami Single Packet Authorization (SPA) dan memberikan solusi yang dapat ditindaklanjuti untuk mengimplementasikannya dengan alur kerja PortGuard dan fwknop-compatible.
Apa itu PortGuard?
PortGuard adalah solusi fwknop-compatible SPA untuk menyembunyikan port layanan hingga paket resmi diterima.
PortGuard memiliki dua bagian:
- PortGuard Client: klien lintas platform yang mendukung protokol fwknop SPA dan mengirimkan paket otorisasi yang kompatibel ke Server
fwknopdatau PortGuard. - PortGuard Server: komponen/distribusi server yang dimodifikasi dari proyek upstream fwknop, dengan pengemasan khusus PortGuard dan peningkatan alur kerja.
Landasan kompatibilitasnya adalah fwknop. PortGuard mempertahankan model SPA, kunci, definisi akses, dan alur kerja QR/config yang sudah dikenal sekaligus membuat pengoperasian sehari-hari lebih mudah bagi pengguna desktop dan seluler. Anda dapat menemukan kode sumber PortGuard di GitHub.
Latar belakang pada fwknop
fwknop adalah sistem port knocking sumber terbuka yang mengimplementasikan Single Packet Authorization (SPA) untuk mengamankan layanan jaringan. Tidak seperti port knocking tradisional, yang bergantung pada urutan paket, fwknop menggunakan satu paket terenkripsi dan tidak dapat diputar ulang yang diautentikasi melalui HMAC untuk membuka port firewall secara dinamis untuk klien yang berwenang. Pendekatan ini menyembunyikan layanan dari pemindai port (misalnya Nmap) dan melindungi terhadap akses tidak sah, termasuk eksploitasi zero-day dan serangan brute-force. fwknop mendukung beberapa firewall (iptables, firewalld, PF, dan ipfw) di Linux, OpenBSD, FreeBSD, dan macOS, dan terintegrasi dengan alat seperti libpcap untuk sniffing paket pasif.
Mengapa Memilih PortGuard?
- Kompatibilitas protokol fwknop: PortGuard Client mengirimkan paket fwknop-compatible SPA, sehingga konsep fwknop yang ada tetap dapat digunakan.
- Server berbasis fwknop yang dimodifikasi: PortGuard Server didasarkan pada fwknop upstream dengan perubahan khusus PortGuard.
- Sembunyikan port layanan: Layanan tetap ditutup secara default dan hanya terbuka sementara setelah otorisasi.
- Klien lintas platform: PortGuard Client mendukung Windows, macOS, iOS, Android, dan alur kerja desktop/seluler terkait.
- Enkripsi dan autentikasi: Paket SPA menggunakan enkripsi, HMAC, dan validasi stempel waktu untuk mencegah pemutaran ulang dan gangguan.
Apa yang Akan Anda Pelajari
Di situs ini, Anda akan mempelajari hal berikut:
- Proses penerapan PortGuard: Petunjuk langkah demi langkah untuk menginstal dan mengonfigurasi alur kerja server PortGuard Server atau fwknop-compatible.
- Operasi PortGuard Client: Cara mengimpor konfigurasi
.fwknoprc/QR dan mengirim paket fwknop-compatible SPA. - Prinsip penerapan SPA: Pandangan praktis tentang enkripsi, autentikasi HMAC, validasi stempel waktu, dan transmisi paket.
- Kasus penggunaan PortGuard: Lindungi SSH, NAS, VPN, panel admin, dan layanan cloud dengan menyembunyikan port hingga otorisasi.
- Keunggulan dibandingkan port knocking tradisional: Pelajari mengapa single-packet authorization lebih aman dan cepat dibandingkan knocking berbasis urutan.
- Pengenalan Alat: Temukan alat GUI lintas platform yang membuat fwknop-compatible SPA lebih mudah digunakan.
Siapa yang Harus Menggunakan PortGuard?
- Administrator Sistem: Melindungi server dari akses tidak sah.
- Teknisi Keamanan Jaringan: Meningkatkan keamanan jaringan dan mencegah pemindaian port dan serangan brute-force.
- Pengembang dan DevOps: Memastikan keamanan layanan selama pengembangan dan pengoperasian.
- Pengguna Perorangan: Siapa pun yang membutuhkan keamanan jaringan.
Di mana saya dapat menemukan klien GUI platform yang berbeda?
Untuk menemukan klien GUI untuk platform berbeda, navigasikan ke bagian Alat GUI di situs dokumentasi ini. Bagian ini memberikan informasi rinci dan tautan unduhan untuk PortGuard Client di Windows, macOS, iOS, dan Android.
Memulai dengan PortGuard
Jika Anda baru mengenal fwknop atau SPA, mulailah dengan Panduan Penerapan untuk mempelajari cara menginstal dan mengkonfigurasi sisi server. Jika Anda sudah familiar dengan fwknop, Anda dapat langsung membuka Use Cases atau PortGuard Client tools.
Siap untuk memulai?
Klik di sini untuk melihat panduan penerapan PortGuard.