Welkom bij de PortGuard-documentatiesite
Het doel van deze site is om meer mensen te helpen Single Packet Authorization (SPA) te begrijpen en bruikbare oplossingen te bieden voor de implementatie ervan met PortGuard- en fwknop-compatible-workflows.
Wat is PortGuard?
PortGuard is een fwknop-compatible SPA-oplossing voor het verbergen van servicepoorten totdat een geautoriseerd pakket wordt ontvangen.
PortGuard bestaat uit twee delen:
- PortGuard Client: een platformonafhankelijke client die het fwknop SPA-protocol ondersteunt en compatibele autorisatiepakketten naar de
fwknopd- of PortGuard-server verzendt. - PortGuard Server: een servercomponent/distributie aangepast ten opzichte van het upstream fwknop project, met PortGuard-specifieke verpakkings- en workflowverbeteringen.
De compatibiliteitsbasis is fwknop. PortGuard behoudt het bekende SPA-model, de sleutels, toegangsdefinities en de QR/config-workflow, terwijl de dagelijkse bediening eenvoudiger wordt voor desktop- en mobiele gebruikers. U kunt de PortGuard-broncode vinden op GitHub.
Achtergrondinformatie over fwknop
fwknop is een open-source poortklopsysteem dat Single Packet Authorization (SPA) implementeert om netwerkdiensten te beveiligen. In tegenstelling tot traditioneel poortkloppen, dat afhankelijk is van een reeks pakketten, gebruikt fwknop een enkel gecodeerd, niet-herspeelbaar pakket dat is geverifieerd via HMAC om firewallpoorten dynamisch te openen voor geautoriseerde clients. Deze aanpak verbergt services voor poortscanners (bijvoorbeeld Nmap) en beschermt tegen ongeautoriseerde toegang, inclusief zero-day-exploits en brute-force-aanvallen. fwknop ondersteunt meerdere firewalls (iptables, firewalld, PF en ipfw) over Linux, OpenBSD, FreeBSD en macOS, en kan worden geïntegreerd met tools zoals libpcap voor passief pakketsnuiven.
Waarom kiezen voor PortGuard?
- fwknop-protocolcompatibiliteit: PortGuard Client verzendt fwknop-compatible SPA-pakketten, zodat bestaande fwknop-concepten bruikbaar blijven.
- Gewijzigde op fwknop gebaseerde server: PortGuard Server is gebaseerd op upstream fwknop met PortGuard-specifieke wijzigingen.
- Servicepoorten verbergen: Services blijven standaard gesloten en gaan pas tijdelijk open na autorisatie.
- Cross-platform client: PortGuard Client ondersteunt Windows, macOS, iOS, Android en gerelateerde desktop/mobiele workflows.
- Codering en authenticatie: SPA-pakketten maken gebruik van encryptie, HMAC en tijdstempelvalidatie om herhaling en manipulatie te voorkomen.
Wat je gaat leren
Op deze site leer je het volgende:
- PortGuard-implementatieproces: stapsgewijze instructies voor het installeren en configureren van PortGuard Server- of fwknop-compatible-serverworkflows.
- PortGuard Client-bewerking:
.fwknoprc/QR-configuratie importeren en fwknop-compatible SPA-pakketten verzenden. - SPA-implementatieprincipes: een praktische kijk op encryptie, HMAC-authenticatie, tijdstempelvalidatie en pakketverzending.
- PortGuard-gebruiksscenario's: Bescherm SSH, NAS, VPN, beheerderspanelen en cloudservices door poorten verborgen te houden tot autorisatie.
- Voordelen ten opzichte van traditioneel poortkloppen: ontdek waarom single-packet authorization veiliger en sneller is dan op reeksen gebaseerd kloppen.
- Introductie van het gereedschap: Ontdek platformonafhankelijke GUI-tools die fwknop-compatible SPA gebruiksvriendelijker maken.
Wie moet PortGuard gebruiken?
- Systeembeheerders: bescherm servers tegen ongeautoriseerde toegang.
- Netwerkbeveiligingsingenieurs: Verbeter de netwerkbeveiliging en voorkom poortscans en brute-force-aanvallen.
- Ontwikkelaars en DevOps: Zorg voor servicebeveiliging tijdens ontwikkeling en exploitatie.
- Individuele gebruikers: iedereen die behoefte heeft aan netwerkbeveiliging.
Waar kan ik de GUI-client van het verschillende platform vinden?
Om de GUI-client voor verschillende platforms te vinden, navigeert u naar de sectie GUI Tools van deze documentatiesite. Deze sectie biedt gedetailleerde informatie en downloadlinks voor PortGuard Client op Windows, macOS, iOS en Android.
Aan de slag met PortGuard
Als u nieuw bent bij fwknop of SPA, begin dan met de Implementatiehandleiding om te leren hoe u de serverzijde installeert en configureert. Als u al bekend bent met fwknop, kunt u rechtstreeks naar Use Cases of PortGuard Client tools gaan.
Klaar om aan de slag te gaan?
Klik hier om de PortGuard-implementatiehandleiding te bekijken.