Velkommen til PortGuard-dokumentasjonssiden
Hensikten med dette nettstedet er å hjelpe flere mennesker til å forstå XPTERM0X og tilby handlingsvennlige løsninger for å implementere det med PortGuard og fwknop-compatible arbeidsflyter.
Hva er PortGuard?
PortGuard er en fwknop-compatible SPA-løsning for å skjule tjenesteporter til en autorisert pakke mottas.
PortGuard har to deler:
- PortGuard Client: en kryssplattformklient som støtter fwknop SPA-protokollen og sender kompatible autorisasjonspakker til
fwknopdeller PortGuard Server. - PortGuard Server: en serverkomponent/distribusjon modifisert fra oppstrøms fwknop-prosjektet, med PortGuard-spesifikk pakke- og arbeidsflytforbedringer.
Kompatibilitetsgrunnlaget er fwknop. PortGuard beholder den velkjente SPA-modellen, nøkler, tilgangsdefinisjoner og QR/config arbeidsflyt samtidig som den daglige driften blir enklere for stasjonære og mobile brukere. Du kan finne PortGuard-kildekoden på GitHub.
Bakgrunn på fwknop
fwknop er et åpen kildekode-portbankesystem som implementerer Single Packet Authorization (SPA) for å sikre nettverkstjenester. I motsetning til tradisjonell portbanking, som er avhengig av en sekvens av pakker, bruker fwknop en enkelt kryptert, ikke-avspillbar pakke autentisert via HMAC for å dynamisk åpne brannmurporter for autoriserte klienter. Denne tilnærmingen skjuler tjenester fra portskannere (f.eks. Nmap) og beskytter mot uautorisert tilgang, inkludert zero-day-utnyttelser og brute-force-angrep. fwknop støtter flere brannmurer (iptables, firewalld, PF og ipfw) på tvers av Linux, OpenBSD, FreeBSD og macOS, og integreres med verktøy som libpcap for passiv pakkesniff.
Hvorfor velge PortGuard?
- fwknop-protokollkompatibilitet: PortGuard Client sender fwknop-compatible SPA-pakker, slik at eksisterende fwknop-konsepter fortsatt kan brukes.
- Modifisert fwknop-basert server: PortGuard Server er basert på oppstrøms fwknop med PortGuard-spesifikke endringer.
- Skjul tjenesteporter: Tjenester forblir stengt som standard og åpner bare midlertidig etter autorisasjon.
- Tverrplattformklient: PortGuard Client støtter Windows, macOS, iOS, Android og relaterte arbeidsflyter for skrivebord/mobil.
- Kryptering og autentisering: SPA-pakker bruker kryptering, HMAC og tidsstempelvalidering for å motstå omspilling og tukling.
Hva du vil lære
På denne siden lærer du følgende:
- PortGuard-implementeringsprosess: Trinn-for-trinn-instruksjoner for installasjon og konfigurering av PortGuard Server- eller fwknop-compatible-serverarbeidsflyter.
- PortGuard Client-operasjon: Slik importerer du
.fwknoprc/QR-konfigurasjon og sender fwknop-compatible SPA-pakker. - Implementeringsprinsipper for SPA: En praktisk oversikt over kryptering, HMAC-autentisering, tidsstempelvalidering og pakkeoverføring.
- PortGuard-brukstilfeller: Beskytt SSH, NAS, VPN, adminpaneler og skytjenester ved å holde porter skjult frem til autorisasjon.
- Fordeler fremfor tradisjonell portbanking: Finn ut hvorfor single-packet authorization er tryggere og raskere enn sekvensbasert banking.
- Verktøyintroduksjon: Oppdag GUI-verktøy på tvers av plattformer som gjør fwknop-compatible SPA enklere å bruke.
Hvem bør bruke PortGuard?
- Systemadministratorer: Beskytt servere mot uautorisert tilgang.
- Nettverkssikkerhetsingeniører: Forbedre nettverkssikkerheten og forhindre portskanning og brute-force-angrep.
- Utviklere og DevOps: Sikre tjenestesikkerhet under utvikling og drift.
- Individuelle brukere: Alle med behov for nettverkssikkerhet.
Hvor kan jeg finne den forskjellige plattformens GUI-klient?
For å finne GUI-klienten for forskjellige plattformer, naviger til GUI Tools-delen av denne dokumentasjonssiden. Denne delen gir detaljert informasjon og nedlastingskoblinger for PortGuard Client på Windows, macOS, iOS og Android.
Komme i gang med PortGuard
Hvis du er ny til fwknop eller SPA, start med Deployment Guide for å lære hvordan du installerer og konfigurerer serversiden. Hvis du allerede er kjent med fwknop, kan du hoppe direkte til Use Cases eller PortGuard Client tools.
Klar til å komme i gang?
Klikk her for å sjekke ut bruksveiledningen for PortGuard.