Skip to main content

PortGuard Documentation Site မှလှိုက်လှဲစွာကြိုဆိုပါသည်။

ဤဆိုက်၏ရည်ရွယ်ချက်မှာSingle Packet Authorization (SPA) ကို လူများပိုမိုနားလည်သဘောပေါက်စေရန်နှင့် ၎င်းကို PortGuard နှင့် fwknop-compatible အလုပ်အသွားအလာများဖြင့် အကောင်အထည်ဖော်ရန်အတွက် လုပ်ဆောင်နိုင်သော ဖြေရှင်းချက်များကို ပံ့ပိုးပေးရန်ဖြစ်သည်။

PortGuard ဆိုတာဘာလဲ။​

PortGuard သည် ခွင့်ပြုချက်ရရှိထားသည့် ပက်ကတ်ကို လက်ခံရရှိသည်အထိ ဝန်ဆောင်မှုဆိပ်ကမ်းများကို ဝှက်ထားရန်အတွက် fwknop-compatible SPA ဖြေရှင်းချက်တစ်ခုဖြစ်သည်။

PortGuard တွင် အပိုင်းနှစ်ပိုင်းရှိသည်။

  • PortGuard Client- fwknop SPA ပရိုတိုကောကို ပံ့ပိုးပေးပြီး fwknopd သို့မဟုတ် PortGuard ဆာဗာသို့ လိုက်ဖက်ညီသော ခွင့်ပြုချက်အထုပ်များကို ပေးပို့သည့် ဖြတ်ကျော်ပလပ်ဖောင်းဖောက်သည်တစ်ခု။
  • PortGuard Server- PortGuard သီးသန့်ထုပ်ပိုးမှုနှင့် အလုပ်အသွားအလာ မြှင့်တင်မှုများဖြင့် ရေစီးကြောင်း fwknop ပရောဂျက်မှ ပြင်ဆင်ထားသော ဆာဗာအစိတ်အပိုင်း/ဖြန့်ဖြူးမှု။

လိုက်ဖက်ညီသောအခြေခံအုတ်မြစ်သည် fwknop ဖြစ်သည်။ PortGuard သည် ဒက်စတော့နှင့် မိုဘိုင်းအသုံးပြုသူများအတွက် နေ့စဉ်လုပ်ဆောင်မှုကို ပိုမိုလွယ်ကူစေရန်အတွက် SPA မော်ဒယ်၊ သော့များ၊ အသုံးပြုခွင့် အဓိပ္ပါယ်ဖွင့်ဆိုချက်များနှင့် QR/config အလုပ်အသွားအလာတို့ကို သိမ်းဆည်းထားသည်။ GitHub တွင် PortGuard အရင်းအမြစ်ကုဒ်ကို သင်တွေ့နိုင်သည်။

fwknop ရှိ နောက်ခံ​

fwknop သည် ကွန်ရက်ဝန်ဆောင်မှုများကို လုံခြုံစေရန် Single Packet Authorization (SPA) ကို အကောင်အထည်ဖော်သည့် open-source port knocking စနစ်တစ်ခုဖြစ်သည်။ ပက်ကေ့ခ်ျများ၏ အစီအစဥ်ပေါ်တွင် မှီခိုနေရသည့် ရိုးရာ port ခေါက်ခြင်းနှင့် မတူဘဲ၊ fwknop သည် တရားဝင်ခွင့်ပြုထားသော သုံးစွဲသူများအတွက် firewall ports များကို dynamically ဖွင့်ရန် HMAC မှတဆင့် စစ်မှန်ကြောင်းပြသထားသည့် တစ်ခုတည်းသော ကုဒ်ဝှက်ထားသော၊ ပြန်မကစားနိုင်သော packet ကို အသုံးပြုပါသည်။ ဤချဉ်းကပ်မှုသည် ဆိပ်ကမ်းစကင်နာများ (ဥပမာ၊ Nmap) မှ ဝန်ဆောင်မှုများကို ဖုံးကွယ်ထားပြီး zero-day exploits နှင့် brute-force တိုက်ခိုက်မှုများအပါအဝင် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းမှ ကာကွယ်ပေးသည်။ fwknop သည် Linux၊ OpenBSD၊ FreeBSD နှင့် macOS တစ်လျှောက်တွင် firewalls အများအပြား (iptables၊ firewalld၊ PF၊ နှင့် ipfw) ကို ပံ့ပိုးပေးပြီး passive packet များအတွက် libpcap ကဲ့သို့ ကိရိယာများနှင့် ပေါင်းစပ်ထားသည်။

PortGuard ကို ဘာကြောင့် ရွေးချယ်တာလဲ။​

  • fwknop ပရိုတိုကော လိုက်ဖက်ညီမှု: PortGuard Client သည် fwknop-compatible SPA ပက်ကတ်များကို ပေးပို့သည်၊ ထို့ကြောင့် ရှိပြီးသား fwknop သဘောတရားများကို ဆက်လက်အသုံးပြုနိုင်ပါသည်။
  • မွမ်းမံထားသော fwknop-based ဆာဗာ- PortGuard Server သည် PortGuard သီးသန့်ပြောင်းလဲမှုများဖြင့် အထက်စီးကြောင်း fwknop ကို အခြေခံထားသည်။
  • ဝန်ဆောင်မှုဆိပ်ကမ်းများကို ဝှက်ထားရန်- ဝန်ဆောင်မှုများသည် မူရင်းအတိုင်း ပိတ်ထားပြီး ခွင့်ပြုချက်ရပြီးမှသာ ယာယီဖွင့်ပါသည်။
  • Cross-platform client- PortGuard Client သည် Windows၊ macOS၊ iOS၊ Android နှင့် သက်ဆိုင်ရာ desktop/mobile workflows တို့ကို ပံ့ပိုးပေးပါသည်။
  • ကုဒ်ဝှက်ခြင်းနှင့် အထောက်အထားစိစစ်ခြင်း- SPA ပက်ကတ်များသည် ပြန်လည်ပြသခြင်းနှင့် ဆော့ကစားခြင်းကို တွန်းလှန်ရန် ကုဒ်ဝှက်ခြင်း၊ HMAC နှင့် အချိန်တံဆိပ်အတည်ပြုခြင်းကို အသုံးပြုပါသည်။

သင်ယူရမယ့်အရာ​

ဤဆိုဒ်တွင် အောက်ပါတို့ကို လေ့လာနိုင်မည်ဖြစ်ပါသည်။

  1. PortGuard အသုံးချခြင်း လုပ်ငန်းစဉ်- PortGuard Server သို့မဟုတ် fwknop-compatible ဆာဗာ အလုပ်အသွားအလာများကို ထည့်သွင်းခြင်းနှင့် ပြင်ဆင်ခြင်းအတွက် အဆင့်ဆင့် ညွှန်ကြားချက်များ။
  2. PortGuard Client လုပ်ဆောင်ချက်- .fwknoprc/QR ဖွဲ့စည်းမှုပုံစံကို တင်သွင်းနည်းနှင့် fwknop-compatible SPA ပက်ကတ်များကို ပေးပို့နည်း။
  3. SPA အကောင်အထည်ဖော်မှုမူများ- ကုဒ်ဝှက်ခြင်း၊ HMAC စစ်မှန်ကြောင်းအထောက်အထားပြခြင်း၊ အချိန်တံဆိပ်အတည်ပြုခြင်းနှင့် ပက်ကက်ပို့ခြင်း၏ လက်တွေ့ကျသောအမြင်။
  4. PortGuard အသုံးပြုမှုကိစ္စများ- ခွင့်ပြုချက်မရမချင်း ဆိပ်ကမ်းများကို ဝှက်ထားခြင်းဖြင့် SSH၊ NAS၊ VPN၊ စီမံခန့်ခွဲသူအကန့်များနှင့် cloud ဝန်ဆောင်မှုများကို ကာကွယ်ပါ။
  5. သမားရိုးကျ port ခေါက်ခြင်းထက် အားသာချက်များ- single-packet authorization သည် sequence-based ခေါက်ခြင်းထက် ဘာကြောင့် ပိုလုံခြုံပြီး ပိုမြန်သည်ကို လေ့လာပါ။
  6. Tool နိဒါန်း- fwknop-compatible SPA ကို ပိုမိုလွယ်ကူစွာ အသုံးပြုနိုင်ရန် ဖြတ်ကျော်ထားသော GUI ကိရိယာများကို ရှာဖွေပါ။

ဘယ်သူတွေက PortGuard ကိုသုံးသင့်လဲ။​

  • System Administrators- ဆာဗာများကို ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းမှ ကာကွယ်ပါ။
  • Network Security Engineers- ကွန်ရက်လုံခြုံရေးကို မြှင့်တင်ပြီး ဆိပ်ကမ်းစကင်န်ဖတ်ခြင်းနှင့် brute-force တိုက်ခိုက်မှုများကို ကာကွယ်ပါ။
  • Developer နှင့် DevOps- ဖွံ့ဖြိုးတိုးတက်မှုနှင့် လုပ်ငန်းဆောင်ရွက်မှုများအတွင်း ဝန်ဆောင်မှုလုံခြုံရေးကို သေချာစေပါ။
  • တစ်ဦးချင်းအသုံးပြုသူများ- ကွန်ရက်လုံခြုံရေးလိုအပ်သူတိုင်း။

မတူညီသော ပလပ်ဖောင်း GUI သုံးစွဲသူကို ဘယ်မှာ ရှာတွေ့နိုင်မလဲ။​

မတူညီသောပလက်ဖောင်းများအတွက် GUI client ကိုရှာရန်၊ ဤစာရွက်စာတမ်းဆိုက်၏ GUI Tools ကဏ္ဍသို့ သွားပါ။ ဤအပိုင်းသည် Windows၊ macOS၊ iOS နှင့် Android ရှိ PortGuard Client အတွက် အသေးစိတ်အချက်အလက်များနှင့် ဒေါင်းလုဒ်လင့်ခ်များကို ပေးပါသည်။

PortGuard ဖြင့် စတင်လိုက်ပါ။​

အကယ်၍ သင်သည် fwknop သို့မဟုတ် SPA အတွက် အသစ်ဖြစ်ပါက၊ ဆာဗာဘက်ခြမ်းကို မည်ကဲ့သို့ ထည့်သွင်းပြီး ပုံစံသတ်မှတ်ရမည်ကို လေ့လာရန် Deployment Guide ဖြင့် စတင်ပါ။ သင်သည် fwknop ကို ရင်းနှီးပြီးသားဖြစ်ပါက၊ သင်သည် Use Cases သို့မဟုတ် PortGuard Client tools သို့ တိုက်ရိုက်ခုန်နိုင်သည်။

စတင်ရန် အဆင်သင့်ဖြစ်ပြီလား
ဤနေရာကိုနှိပ်ပါ PortGuard အသုံးချခြင်းလမ်းညွှန်ကို စစ်ဆေးကြည့်ရှုပါ။