Przejdź do głównej zawartości

Witamy w witrynie dokumentacji PortGuard

Celem tej witryny jest pomoc większej liczbie osób w zrozumieniu Single Packet Authorization (SPA) i zapewnienie praktycznych rozwiązań umożliwiających wdrożenie go za pomocą przepływów pracy PortGuard i fwknop-compatible.

Co to jest PortGuard?​

PortGuard to rozwiązanie fwknop-compatible SPA służące do ukrywania portów usługowych do czasu otrzymania autoryzowanego pakietu.

PortGuard składa się z dwóch części:

  • PortGuard Client: wieloplatformowy klient obsługujący protokół fwknop SPA i wysyłający kompatybilne pakiety autoryzacyjne do serwera fwknopd lub PortGuard.
  • PortGuard Server: komponent/dystrybucja serwera zmodyfikowana na podstawie pierwotnego projektu fwknop, z ulepszeniami pakietu i przepływu pracy specyficznymi dla PortGuard.

Podstawą kompatybilności jest fwknop. PortGuard zachowuje znany model SPA, klucze, definicje dostępu i przepływ pracy QR/config, jednocześnie ułatwiając codzienną obsługę użytkownikom komputerów stacjonarnych i mobilnych. Kod źródłowy PortGuard można znaleźć na GitHub.

Tło dotyczące fwknop​

fwknop to system blokowania portów typu open source, który implementuje Single Packet Authorization (SPA) w celu zabezpieczania usług sieciowych. W przeciwieństwie do tradycyjnego pukania do portów, które opiera się na sekwencji pakietów, fwknop wykorzystuje pojedynczy zaszyfrowany, niemożliwy do odtworzenia pakiet uwierzytelniany za pośrednictwem HMAC w celu dynamicznego otwierania portów zapory dla autoryzowanych klientów. Takie podejście ukrywa usługi przed skanerami portów (np. Nmap) i chroni przed nieautoryzowanym dostępem, w tym exploitami zero-day i atakami brute-force. fwknop obsługuje wiele zapór ogniowych (iptables, firewalld, PF i ipfw) w Linux, OpenBSD, FreeBSD i macOS oraz integruje się z narzędziami takimi jak libpcap do pasywnego podsłuchiwania pakietów.

Dlaczego warto wybrać PortGuard?​

  • Zgodność protokołu fwknop: PortGuard Client wysyła pakiety fwknop-compatible SPA, więc istniejące koncepcje fwknop pozostają użyteczne.
  • Zmodyfikowany serwer oparty na fwknop: PortGuard Server jest oparty na nadrzędnym fwknop ze zmianami specyficznymi dla PortGuard.
  • Ukryj porty usług: Usługi pozostają domyślnie zamknięte i otwierają się tylko tymczasowo po autoryzacji.
  • Klient wieloplatformowy: PortGuard Client obsługuje Windows, macOS, iOS, Android i powiązane przepływy pracy na komputerach stacjonarnych/mobilnych.
  • Szyfrowanie i uwierzytelnianie: Pakiety SPA wykorzystują szyfrowanie, HMAC i weryfikację znacznika czasu, aby zapobiec ponownemu odtwarzaniu i manipulacji.

Czego się nauczysz​

Na tej stronie dowiesz się następujących rzeczy:

  1. Proces wdrażania PortGuard: Instrukcje krok po kroku dotyczące instalowania i konfigurowania przepływów pracy serwera PortGuard Server lub fwknop-compatible.
  2. Operacja PortGuard Client: Jak zaimportować konfigurację .fwknoprc/QR i wysłać pakiety fwknop-compatible SPA.
  3. Zasady implementacji SPA: Praktyczne spojrzenie na szyfrowanie, uwierzytelnianie HMAC, sprawdzanie znacznika czasu i transmisję pakietów.
  4. Przypadki użycia PortGuard: Chroń SSH, NAS, VPN, panele administracyjne i usługi w chmurze, ukrywając porty do czasu autoryzacji.
  5. Zalety w porównaniu z tradycyjnym pukaniem portów: Dowiedz się, dlaczego single-packet authorization jest bezpieczniejszy i szybszy niż pukanie oparte na sekwencji.
  6. Wprowadzenie do narzędzia: Odkryj wieloplatformowe narzędzia GUI, dzięki którym fwknop-compatible SPA jest łatwiejszy w użyciu.

Kto powinien używać PortGuard?​

  • Administratorzy systemu: Chroń serwery przed nieautoryzowanym dostępem.
  • Inżynierowie ds. bezpieczeństwa sieci: Zwiększ bezpieczeństwo sieci i zapobiegaj skanowaniu portów oraz atakom brute-force.
  • Programiści i DevOps: Zapewnij bezpieczeństwo usług podczas programowania i operacji.
  • Użytkownicy indywidualni: Każdy, kto potrzebuje bezpieczeństwa sieci.

Gdzie mogę znaleźć klienta GUI dla innej platformy?​

Aby znaleźć klienta GUI dla różnych platform, przejdź do sekcji Narzędzia GUI w tej witrynie z dokumentacją. W tej sekcji znajdują się szczegółowe informacje i łącza do pobierania PortGuard Client na Windows, macOS, iOS i Android.

Pierwsze kroki z PortGuard​

Jeśli jesteś nowy w fwknop lub SPA, zacznij od Przewodnika wdrażania, aby dowiedzieć się, jak zainstalować i skonfigurować po stronie serwera. Jeśli znasz już fwknop, możesz przejść bezpośrednio do Przypadków użycia lub PortGuard Client tools.

Gotowy, aby zacząć?
Kliknij tutaj, aby zapoznać się z przewodnikiem wdrażania PortGuard.