Ga naar hoofdinhoud

Welkom bij de PortGuard-documentatiesite

Het doel van deze site is om meer mensen te helpen Single Packet Authorization (SPA) te begrijpen en bruikbare oplossingen te bieden voor de implementatie ervan met PortGuard- en fwknop-compatible-workflows.

Wat is PortGuard?​

PortGuard is een fwknop-compatible SPA-oplossing voor het verbergen van servicepoorten totdat een geautoriseerd pakket wordt ontvangen.

PortGuard bestaat uit twee delen:

  • PortGuard Client: een platformonafhankelijke client die het fwknop SPA-protocol ondersteunt en compatibele autorisatiepakketten naar de fwknopd- of PortGuard-server verzendt.
  • PortGuard Server: een servercomponent/distributie aangepast ten opzichte van het upstream fwknop project, met PortGuard-specifieke verpakkings- en workflowverbeteringen.

De compatibiliteitsbasis is fwknop. PortGuard behoudt het bekende SPA-model, de sleutels, toegangsdefinities en de QR/config-workflow, terwijl de dagelijkse bediening eenvoudiger wordt voor desktop- en mobiele gebruikers. U kunt de PortGuard-broncode vinden op GitHub.

Achtergrondinformatie over fwknop​

fwknop is een open-source poortklopsysteem dat Single Packet Authorization (SPA) implementeert om netwerkdiensten te beveiligen. In tegenstelling tot traditioneel poortkloppen, dat afhankelijk is van een reeks pakketten, gebruikt fwknop een enkel gecodeerd, niet-herspeelbaar pakket dat is geverifieerd via HMAC om firewallpoorten dynamisch te openen voor geautoriseerde clients. Deze aanpak verbergt services voor poortscanners (bijvoorbeeld Nmap) en beschermt tegen ongeautoriseerde toegang, inclusief zero-day-exploits en brute-force-aanvallen. fwknop ondersteunt meerdere firewalls (iptables, firewalld, PF en ipfw) over Linux, OpenBSD, FreeBSD en macOS, en kan worden geïntegreerd met tools zoals libpcap voor passief pakketsnuiven.

Waarom kiezen voor PortGuard?​

  • fwknop-protocolcompatibiliteit: PortGuard Client verzendt fwknop-compatible SPA-pakketten, zodat bestaande fwknop-concepten bruikbaar blijven.
  • Gewijzigde op fwknop gebaseerde server: PortGuard Server is gebaseerd op upstream fwknop met PortGuard-specifieke wijzigingen.
  • Servicepoorten verbergen: Services blijven standaard gesloten en gaan pas tijdelijk open na autorisatie.
  • Cross-platform client: PortGuard Client ondersteunt Windows, macOS, iOS, Android en gerelateerde desktop/mobiele workflows.
  • Codering en authenticatie: SPA-pakketten maken gebruik van encryptie, HMAC en tijdstempelvalidatie om herhaling en manipulatie te voorkomen.

Wat je gaat leren​

Op deze site leer je het volgende:

  1. PortGuard-implementatieproces: stapsgewijze instructies voor het installeren en configureren van PortGuard Server- of fwknop-compatible-serverworkflows.
  2. PortGuard Client-bewerking: .fwknoprc/QR-configuratie importeren en fwknop-compatible SPA-pakketten verzenden.
  3. SPA-implementatieprincipes: een praktische kijk op encryptie, HMAC-authenticatie, tijdstempelvalidatie en pakketverzending.
  4. PortGuard-gebruiksscenario's: Bescherm SSH, NAS, VPN, beheerderspanelen en cloudservices door poorten verborgen te houden tot autorisatie.
  5. Voordelen ten opzichte van traditioneel poortkloppen: ontdek waarom single-packet authorization veiliger en sneller is dan op reeksen gebaseerd kloppen.
  6. Introductie van het gereedschap: Ontdek platformonafhankelijke GUI-tools die fwknop-compatible SPA gebruiksvriendelijker maken.

Wie moet PortGuard gebruiken?​

  • Systeembeheerders: bescherm servers tegen ongeautoriseerde toegang.
  • Netwerkbeveiligingsingenieurs: Verbeter de netwerkbeveiliging en voorkom poortscans en brute-force-aanvallen.
  • Ontwikkelaars en DevOps: Zorg voor servicebeveiliging tijdens ontwikkeling en exploitatie.
  • Individuele gebruikers: iedereen die behoefte heeft aan netwerkbeveiliging.

Waar kan ik de GUI-client van het verschillende platform vinden?​

Om de GUI-client voor verschillende platforms te vinden, navigeert u naar de sectie GUI Tools van deze documentatiesite. Deze sectie biedt gedetailleerde informatie en downloadlinks voor PortGuard Client op Windows, macOS, iOS en Android.

Aan de slag met PortGuard​

Als u nieuw bent bij fwknop of SPA, begin dan met de Implementatiehandleiding om te leren hoe u de serverzijde installeert en configureert. Als u al bekend bent met fwknop, kunt u rechtstreeks naar Use Cases of PortGuard Client tools gaan.

Klaar om aan de slag te gaan?
Klik hier om de PortGuard-implementatiehandleiding te bekijken.