Skip to main content

Selamat datang ke Tapak Dokumentasi PortGuard

Tujuan tapak ini adalah untuk membantu lebih ramai orang memahami Single Packet Authorization (SPA) dan menyediakan penyelesaian yang boleh diambil tindakan untuk melaksanakannya dengan aliran kerja PortGuard dan fwknop-compatible.

Apakah PortGuard?​

PortGuard ialah penyelesaian fwknop-compatible SPA untuk menyembunyikan port perkhidmatan sehingga paket yang dibenarkan diterima.

PortGuard mempunyai dua bahagian:

  • PortGuard Client: klien merentas platform yang menyokong protokol fwknop SPA dan menghantar paket kebenaran yang serasi ke Pelayan fwknopd atau PortGuard.
  • PortGuard Server: komponen/pengedaran pelayan diubah suai daripada projek huluan fwknop, dengan pembungkusan khusus PortGuard dan peningkatan aliran kerja.

Asas keserasian adalah fwknop. PortGuard mengekalkan model SPA biasa, kunci, definisi akses dan aliran kerja QR/config sambil menjadikan operasi harian lebih mudah untuk pengguna desktop dan mudah alih. Anda boleh menemui kod sumber PortGuard pada GitHub.

Latar belakang pada fwknop​

fwknop ialah sistem ketukan port sumber terbuka yang melaksanakan Single Packet Authorization (SPA) untuk menjamin perkhidmatan rangkaian. Tidak seperti port knocking tradisional, yang bergantung pada jujukan paket, fwknop menggunakan satu paket yang disulitkan dan tidak boleh dimainkan semula yang disahkan melalui HMAC untuk membuka port tembok api secara dinamik untuk pelanggan yang diberi kuasa. Pendekatan ini menyembunyikan perkhidmatan daripada pengimbas port (cth., Nmap) dan melindungi daripada akses tanpa kebenaran, termasuk eksploitasi zero-day dan serangan brute-force. fwknop menyokong berbilang tembok api (iptables, firewalld, PF dan ipfw) merentas Linux, OpenBSD, FreeBSD dan macOS, dan disepadukan dengan alatan seperti libpcap untuk paket pasif.

Mengapa Memilih PortGuard?​

  • keserasian protokol fwknop: PortGuard Client menghantar paket fwknop-compatible SPA, jadi konsep fwknop sedia ada kekal boleh digunakan.
  • Pelayan berasaskan fwknop yang diubah suai: PortGuard Server adalah berdasarkan fwknop huluan dengan perubahan khusus PortGuard.
  • Sembunyikan port perkhidmatan: Perkhidmatan kekal ditutup secara lalai dan hanya dibuka buat sementara waktu selepas kebenaran.
  • Pelanggan merentas platform: PortGuard Client menyokong Windows, macOS, iOS, Android dan aliran kerja desktop/mudah alih yang berkaitan.
  • Penyulitan dan pengesahan: Paket SPA menggunakan penyulitan, HMAC dan pengesahan cap masa untuk menahan main semula dan gangguan.

Apa yang Anda Akan Belajar​

Di laman web ini, anda akan mempelajari perkara berikut:

  1. Proses penggunaan PortGuard: Arahan langkah demi langkah untuk memasang dan mengkonfigurasi aliran kerja pelayan PortGuard Server atau fwknop-compatible.
  2. Kendalian PortGuard Client: Cara mengimport konfigurasi .fwknoprc/QR dan menghantar paket fwknop-compatible SPA.
  3. Prinsip pelaksanaan SPA: Pandangan praktikal penyulitan, pengesahan HMAC, pengesahan cap waktu dan penghantaran paket.
  4. Kes penggunaan PortGuard: Lindungi SSH, NAS, VPN, panel pentadbir dan perkhidmatan awan dengan menyembunyikan port sehingga kebenaran.
  5. Kelebihan berbanding ketukan port tradisional: Ketahui sebab single-packet authorization lebih selamat dan lebih pantas daripada ketukan berasaskan jujukan.
  6. Pengenalan Alat: Temui alatan GUI merentas platform yang menjadikan fwknop-compatible SPA lebih mudah digunakan.

Siapa Perlu Menggunakan PortGuard?​

  • Pentadbir Sistem: Lindungi pelayan daripada capaian yang tidak dibenarkan.
  • Jurutera Keselamatan Rangkaian: Tingkatkan keselamatan rangkaian dan cegah pengimbasan port dan serangan brute-force.
  • Pembangun dan DevOps: Pastikan keselamatan perkhidmatan semasa pembangunan dan operasi.
  • Pengguna Individu: Sesiapa sahaja yang memerlukan keselamatan rangkaian.

Di manakah saya boleh mencari klien GUI platform yang berbeza?​

Untuk mencari klien GUI untuk platform yang berbeza, navigasi ke bahagian Alat GUI di tapak dokumentasi ini. Bahagian ini menyediakan maklumat terperinci dan pautan muat turun untuk PortGuard Client pada Windows, macOS, iOS dan Android.

Bermula dengan PortGuard​

Jika anda baru menggunakan fwknop atau SPA, mulakan dengan Panduan Penggunaan untuk mengetahui cara memasang dan mengkonfigurasi bahagian pelayan. Jika anda sudah biasa dengan fwknop, anda boleh melompat terus ke Use Cases atau PortGuard Client tools.

Bersedia untuk bermula?
Klik di sini untuk melihat panduan penggunaan PortGuard.