PortGuard 문서 사이트에 오신 것을 환영합니다
이 사이트의 목적은 더 많은 사람들이 Single Packet Authorization (SPA) 를 이해하도록 돕고 PortGuard 및 fwknop-compatible 워크플로를 통해 이를 구현하기 위한 실행 가능한 솔루션을 제공하는 것입니다.
PortGuard란 무엇입니까?
PortGuard 는 인증된 패킷이 수신될 때까지 서비스 포트를 숨기는 fwknop-compatible SPA 솔루션입니다.
PortGuard는 두 부분으로 구성됩니다.
- PortGuard Client: fwknop SPA 프로토콜을 지원하고 호환 가능한 인증 패킷을
fwknopd또는 PortGuard 서버로 보내는 크로스 플랫폼 클라이언트입니다. - PortGuard Server: 업스트림 fwknop 프로젝트에서 수정된 서버 구성 요소/배포판으로, PortGuard 전용 패키징 및 작업 흐름 개선이 이루어졌습니다.
호환성 기반은 fwknop입니다. PortGuard는 친숙한 SPA 모델, 키, 액세스 정의 및 QR/config 워크플로를 유지하면서 데스크톱 및 모바일 사용자의 일상적인 작업을 더 쉽게 만듭니다. PortGuard 소스 코드는 GitHub에서 찾을 수 있습니다.
fwknop에 대한 배경
fwknop는 Single Packet Authorization (SPA)를 구현하여 네트워크 서비스를 보호하는 오픈 소스 포트 노킹 시스템입니다. 일련의 패킷에 의존하는 기존 포트 노킹과 달리 fwknop는 HMAC를 통해 인증된 단일 암호화되고 재생 불가능한 패킷을 사용하여 인증된 클라이언트에 대한 방화벽 포트를 동적으로 엽니다. 이 접근 방식은 포트 스캐너(예: Nmap)에서 서비스를 숨기고 zero-day 악용 및 brute-force 공격을 포함한 무단 액세스로부터 보호합니다. fwknop는 Linux, OpenBSD, FreeBSD 및 macOS 전반에 걸쳐 다중 방화벽(iptables, firewalld, PF 및 ipfw)을 지원하며 수동 패킷 스니핑을 위해 libpcap와 같은 도구와 통합됩니다.
PortGuard를 선택하는 이유는 무엇입니까?
- fwknop 프로토콜 호환성: PortGuard Client는 fwknop-compatible SPA 패킷을 전송하므로 기존 fwknop 개념을 계속 사용할 수 있습니다.
- 수정된 fwknop 기반 서버: PortGuard Server는 PortGuard 관련 변경 사항이 포함된 업스트림 fwknop를 기반으로 합니다.
- 서비스 포트 숨기기: 서비스는 기본적으로 닫혀 있으며 승인 후에만 일시적으로 열립니다.
- 크로스 플랫폼 클라이언트: PortGuard Client는 Windows, macOS, iOS, Android 및 관련 데스크톱/모바일 워크플로를 지원합니다.
- 암호화 및 인증: SPA 패킷은 암호화, HMAC 및 타임스탬프 확인을 사용하여 재생 및 변조를 방지합니다.
무엇을 배울 것인가
이 사이트에서는 다음 내용을 배우게 됩니다.
- PortGuard 배포 프로세스: PortGuard Server 또는 fwknop-compatible 서버 워크플로를 설치하고 구성하기 위한 단계별 지침입니다.
- PortGuard Client 작업:
.fwknoprc/QR 구성을 가져오고 fwknop-compatible SPA 패킷을 보내는 방법. - SPA 구현 원칙: 암호화, HMAC 인증, 타임스탬프 유효성 검사 및 패킷 전송에 대한 실제적인 관점입니다.
- PortGuard 사용 사례: 승인될 때까지 포트를 숨겨 SSH, NAS, VPN, 관리 패널 및 클라우드 서비스를 보호합니다.
- 기존 포트 노킹에 비해 장점: single-packet authorization가 시퀀스 기반 노킹보다 더 안전하고 빠른 이유를 알아보세요.
- 도구 소개: fwknop-compatible SPA를 더 쉽게 사용할 수 있게 해주는 크로스 플랫폼 GUI 도구를 알아보세요.
PortGuard를 누가 사용해야 합니까?
- 시스템 관리자: 무단 액세스로부터 서버를 보호합니다.
- 네트워크 보안 엔지니어: 네트워크 보안을 강화하고 포트 스캐닝 및 brute-force 공격을 방지합니다.
- 개발자 및 DevOps: 개발 및 운영 중에 서비스 보안을 보장합니다.
- 개인 사용자: 네트워크 보안이 필요한 모든 사람.
다른 플랫폼 GUI 클라이언트는 어디서 찾을 수 있나요?
다양한 플랫폼용 GUI 클라이언트를 찾으려면 이 설명서 사이트의 GUI 도구 섹션으로 이동하세요. 이 섹션에서는 Windows, macOS, iOS 및 Android의 PortGuard Client에 대한 자세한 정보와 다운로드 링크를 제공합니다.
PortGuard 시작하기
fwknop 또는 SPA를 처음 사용하는 경우 배포 가이드부터 시작하여 서버측 설치 및 구성 방법을 알아보세요. fwknop에 이미 익숙하다면 사용 사례 또는 PortGuard Client tools로 바로 이동할 수 있습니다.
시작할 준비가 되셨나요?
PortGuard 배포 가이드를 확인하려면 여기를 클릭하세요.