Gå til hovedinnhold

Velkommen til PortGuard-dokumentasjonssiden

Hensikten med dette nettstedet er å hjelpe flere mennesker til å forstå XPTERM0X og tilby handlingsvennlige løsninger for å implementere det med PortGuard og fwknop-compatible arbeidsflyter.

Hva er PortGuard?​

PortGuard er en fwknop-compatible SPA-løsning for å skjule tjenesteporter til en autorisert pakke mottas.

PortGuard har to deler:

  • PortGuard Client: en kryssplattformklient som støtter fwknop SPA-protokollen og sender kompatible autorisasjonspakker til fwknopd eller PortGuard Server.
  • PortGuard Server: en serverkomponent/distribusjon modifisert fra oppstrøms fwknop-prosjektet, med PortGuard-spesifikk pakke- og arbeidsflytforbedringer.

Kompatibilitetsgrunnlaget er fwknop. PortGuard beholder den velkjente SPA-modellen, nøkler, tilgangsdefinisjoner og QR/config arbeidsflyt samtidig som den daglige driften blir enklere for stasjonære og mobile brukere. Du kan finne PortGuard-kildekoden på GitHub.

Bakgrunn på fwknop​

fwknop er et åpen kildekode-portbankesystem som implementerer Single Packet Authorization (SPA) for å sikre nettverkstjenester. I motsetning til tradisjonell portbanking, som er avhengig av en sekvens av pakker, bruker fwknop en enkelt kryptert, ikke-avspillbar pakke autentisert via HMAC for å dynamisk åpne brannmurporter for autoriserte klienter. Denne tilnærmingen skjuler tjenester fra portskannere (f.eks. Nmap) og beskytter mot uautorisert tilgang, inkludert zero-day-utnyttelser og brute-force-angrep. fwknop støtter flere brannmurer (iptables, firewalld, PF og ipfw) på tvers av Linux, OpenBSD, FreeBSD og macOS, og integreres med verktøy som libpcap for passiv pakkesniff.

Hvorfor velge PortGuard?​

  • fwknop-protokollkompatibilitet: PortGuard Client sender fwknop-compatible SPA-pakker, slik at eksisterende fwknop-konsepter fortsatt kan brukes.
  • Modifisert fwknop-basert server: PortGuard Server er basert på oppstrøms fwknop med PortGuard-spesifikke endringer.
  • Skjul tjenesteporter: Tjenester forblir stengt som standard og åpner bare midlertidig etter autorisasjon.
  • Tverrplattformklient: PortGuard Client støtter Windows, macOS, iOS, Android og relaterte arbeidsflyter for skrivebord/mobil.
  • Kryptering og autentisering: SPA-pakker bruker kryptering, HMAC og tidsstempelvalidering for å motstå omspilling og tukling.

Hva du vil lære​

På denne siden lærer du følgende:

  1. PortGuard-implementeringsprosess: Trinn-for-trinn-instruksjoner for installasjon og konfigurering av PortGuard Server- eller fwknop-compatible-serverarbeidsflyter.
  2. PortGuard Client-operasjon: Slik importerer du .fwknoprc/QR-konfigurasjon og sender fwknop-compatible SPA-pakker.
  3. Implementeringsprinsipper for SPA: En praktisk oversikt over kryptering, HMAC-autentisering, tidsstempelvalidering og pakkeoverføring.
  4. PortGuard-brukstilfeller: Beskytt SSH, NAS, VPN, adminpaneler og skytjenester ved å holde porter skjult frem til autorisasjon.
  5. Fordeler fremfor tradisjonell portbanking: Finn ut hvorfor single-packet authorization er tryggere og raskere enn sekvensbasert banking.
  6. Verktøyintroduksjon: Oppdag GUI-verktøy på tvers av plattformer som gjør fwknop-compatible SPA enklere å bruke.

Hvem bør bruke PortGuard?​

  • Systemadministratorer: Beskytt servere mot uautorisert tilgang.
  • Nettverkssikkerhetsingeniører: Forbedre nettverkssikkerheten og forhindre portskanning og brute-force-angrep.
  • Utviklere og DevOps: Sikre tjenestesikkerhet under utvikling og drift.
  • Individuelle brukere: Alle med behov for nettverkssikkerhet.

Hvor kan jeg finne den forskjellige plattformens GUI-klient?​

For å finne GUI-klienten for forskjellige plattformer, naviger til GUI Tools-delen av denne dokumentasjonssiden. Denne delen gir detaljert informasjon og nedlastingskoblinger for PortGuard Client på Windows, macOS, iOS og Android.

Komme i gang med PortGuard​

Hvis du er ny til fwknop eller SPA, start med Deployment Guide for å lære hvordan du installerer og konfigurerer serversiden. Hvis du allerede er kjent med fwknop, kan du hoppe direkte til Use Cases eller PortGuard Client tools.

Klar til å komme i gang?
Klikk her for å sjekke ut bruksveiledningen for PortGuard.