Skip to main content

Sveiki atvykę į PortGuard dokumentacijos svetainę

Šios svetainės tikslas – padėti daugiau žmonių suprasti Single Packet Authorization (SPA) ir pateikti veiksmingus sprendimus, kaip jį įdiegti naudojant PortGuard ir fwknop-compatible darbo eigas.

Kas yra PortGuard?​

PortGuard yra fwknop-compatible SPA sprendimas, skirtas slėpti paslaugų prievadus, kol bus gautas įgaliotas paketas.

PortGuard turi dvi dalis:

  • PortGuard Client: kelių platformų klientas, kuris palaiko fwknop SPA protokolą ir siunčia suderinamus autorizacijos paketus į fwknopd arba PortGuard serverį.
  • PortGuard Server: serverio komponentas / paskirstymas, modifikuotas iš ankstesnio fwknop projekto, su „PortGuard“ specifiniu paketu ir darbo eigos patobulinimais.

Suderinamumo pagrindas yra fwknop. PortGuard išlaiko pažįstamą SPA modelį, raktus, prieigos apibrėžimus ir QR / konfigūracijos darbo eigą, tuo pačiu palengvindama kasdienį darbą stalinių kompiuterių ir mobiliųjų įrenginių naudotojams. PortGuard šaltinio kodą galite rasti GitHub.

Fonas fwknop​

fwknop yra atvirojo kodo prievadų trankymo sistema, kuri įdiegia Single Packet Authorization (SPA) tinklo paslaugoms apsaugoti. Skirtingai nuo tradicinio prievado knocking, kuris priklauso nuo paketų sekos, fwknop naudoja vieną užšifruotą, nepakartojamą paketą, autentifikuotą naudojant HMAC, kad dinamiškai atidarytų užkardos prievadus įgaliotiems klientams. Šis metodas paslepia paslaugas nuo prievadų skaitytuvų (pvz., Nmap) ir apsaugo nuo neteisėtos prieigos, įskaitant zero-day išnaudojimus ir brute-force atakas. fwknop palaiko kelias ugniasienes (iptables, firewalld, PF ir ipfw) per Linux, OpenBSD, FreeBSD ir macOS ir integruojamas su tokiais įrankiais kaip libpcap pasyviems paketams perduoti.

Kodėl verta rinktis PortGuard?​

  • Suderinamumas su fwknop protokolu: PortGuard Client siunčia fwknop-compatible SPA paketus, todėl esamos fwknop koncepcijos išlieka tinkamos naudoti.
  • Modifikuotas „fwknop“ pagrindu sukurtas serveris: PortGuard Server yra pagrįstas ankstesniu fwknop su „PortGuard“ specifiniais pakeitimais.
  • Slėpti paslaugų prievadus: paslaugos lieka uždarytos pagal numatytuosius nustatymus ir atidaromos tik laikinai po autorizacijos.
  • Kelių platformų klientas: PortGuard Client palaiko Windows, macOS, iOS, Android ir susijusias darbalaukio / mobiliojo ryšio darbo eigas.
  • Šifravimas ir autentifikavimas: SPA paketai naudoja šifravimą, HMAC ir laiko žymos patvirtinimą, kad būtų išvengta atkūrimo ir klastojimo.

Ką Jūs išmoksite​

Šioje svetainėje sužinosite:

  1. PortGuard diegimo procesas: nuoseklios instrukcijos, kaip įdiegti ir konfigūruoti PortGuard Server arba fwknop-compatible serverio darbo eigas.
  2. PortGuard Client veikimas: kaip importuoti .fwknoprc/QR konfigūraciją ir siųsti fwknop-compatible SPA paketus.
  3. SPA įgyvendinimo principai: praktinis šifravimo, HMAC autentifikavimo, laiko žymos patvirtinimo ir paketų perdavimo vaizdas.
  4. PortGuard naudojimo atvejai: apsaugokite SSH, NAS, VPN, administravimo skydelius ir debesies paslaugas laikydami prievadus paslėptus iki prieigos teisės.
  5. Privalumai prieš tradicinį prievadų beldimą: sužinokite, kodėl single-packet authorization yra saugesnis ir greitesnis nei seka pagrįstas beldimas.
  6. Įrankio įvadas: atraskite kelių platformų GUI įrankius, kurie palengvina fwknop-compatible SPA naudojimą.

Kas turėtų naudoti PortGuard?​

  • Sistemos administratoriai: apsaugokite serverius nuo neteisėtos prieigos.
  • Tinklo saugos inžinieriai: padidinkite tinklo saugumą ir užkirskite kelią prievadų nuskaitymui bei brute-force atakoms.
  • Kūrėjai ir „DevOps“: užtikrinkite paslaugų saugumą kuriant ir vykdant veiklą.
  • Individualūs vartotojai: visi, kuriems reikia tinklo saugumo.

Kur galiu rasti skirtingos platformos GUI klientą?​

Norėdami rasti skirtingų platformų GUI klientą, eikite į šios dokumentacijos svetainės skyrių GUI įrankiai. Šiame skyriuje pateikiama išsami informacija ir PortGuard Client atsisiuntimo nuorodos Windows, macOS, iOS ir Android.

Darbo su PortGuard pradžia​

Jei pirmą kartą naudojate fwknop arba SPA, pradėkite nuo diegimo vadovo, kad sužinotumėte, kaip įdiegti ir konfigūruoti serverio pusę. Jei jau esate susipažinę su fwknop, galite pereiti tiesiai prie Naudojimo atvejai arba PortGuard Client tools.

Pasiruošę pradėti?
Spustelėkite čia, jei norite peržiūrėti PortGuard diegimo vadovą.