Witamy w witrynie dokumentacji PortGuard
Celem tej witryny jest pomoc większej liczbie osób w zrozumieniu Single Packet Authorization (SPA) i zapewnienie praktycznych rozwiązań umożliwiających wdrożenie go za pomocą przepływów pracy PortGuard i fwknop-compatible.
Co to jest PortGuard?
PortGuard to rozwiązanie fwknop-compatible SPA służące do ukrywania portów usługowych do czasu otrzymania autoryzowanego pakietu.
PortGuard składa się z dwóch części:
- PortGuard Client: wieloplatformowy klient obsługujący protokół fwknop SPA i wysyłający kompatybilne pakiety autoryzacyjne do serwera
fwknopdlub PortGuard. - PortGuard Server: komponent/dystrybucja serwera zmodyfikowana na podstawie pierwotnego projektu fwknop, z ulepszeniami pakietu i przepływu pracy specyficznymi dla PortGuard.
Podstawą kompatybilności jest fwknop. PortGuard zachowuje znany model SPA, klucze, definicje dostępu i przepływ pracy QR/config, jednocześnie ułatwiając codzienną obsługę użytkownikom komputerów stacjonarnych i mobilnych. Kod źródłowy PortGuard można znaleźć na GitHub.
Tło dotyczące fwknop
fwknop to system blokowania portów typu open source, który implementuje Single Packet Authorization (SPA) w celu zabezpieczania usług sieciowych. W przeciwieństwie do tradycyjnego pukania do portów, które opiera się na sekwencji pakietów, fwknop wykorzystuje pojedynczy zaszyfrowany, niemożliwy do odtworzenia pakiet uwierzytelniany za pośrednictwem HMAC w celu dynamicznego otwierania portów zapory dla autoryzowanych klientów. Takie podejście ukrywa usługi przed skanerami portów (np. Nmap) i chroni przed nieautoryzowanym dostępem, w tym exploitami zero-day i atakami brute-force. fwknop obsługuje wiele zapór ogniowych (iptables, firewalld, PF i ipfw) w Linux, OpenBSD, FreeBSD i macOS oraz integruje się z narzędziami takimi jak libpcap do pasywnego podsłuchiwania pakietów.
Dlaczego warto wybrać PortGuard?
- Zgodność protokołu fwknop: PortGuard Client wysyła pakiety fwknop-compatible SPA, więc istniejące koncepcje fwknop pozostają użyteczne.
- Zmodyfikowany serwer oparty na fwknop: PortGuard Server jest oparty na nadrzędnym fwknop ze zmianami specyficznymi dla PortGuard.
- Ukryj porty usług: Usługi pozostają domyślnie zamknięte i otwierają się tylko tymczasowo po autoryzacji.
- Klient wieloplatformowy: PortGuard Client obsługuje Windows, macOS, iOS, Android i powiązane przepływy pracy na komputerach stacjonarnych/mobilnych.
- Szyfrowanie i uwierzytelnianie: Pakiety SPA wykorzystują szyfrowanie, HMAC i weryfikację znacznika czasu, aby zapobiec ponownemu odtwarzaniu i manipulacji.
Czego się nauczysz
Na tej stronie dowiesz się następujących rzeczy:
- Proces wdrażania PortGuard: Instrukcje krok po kroku dotyczące instalowania i konfigurowania przepływów pracy serwera PortGuard Server lub fwknop-compatible.
- Operacja PortGuard Client: Jak zaimportować konfigurację
.fwknoprc/QR i wysłać pakiety fwknop-compatible SPA. - Zasady implementacji SPA: Praktyczne spojrzenie na szyfrowanie, uwierzytelnianie HMAC, sprawdzanie znacznika czasu i transmisję pakietów.
- Przypadki użycia PortGuard: Chroń SSH, NAS, VPN, panele administracyjne i usługi w chmurze, ukrywając porty do czasu autoryzacji.
- Zalety w porównaniu z tradycyjnym pukaniem portów: Dowiedz się, dlaczego single-packet authorization jest bezpieczniejszy i szybszy niż pukanie oparte na sekwencji.
- Wprowadzenie do narzędzia: Odkryj wieloplatformowe narzędzia GUI, dzięki którym fwknop-compatible SPA jest łatwiejszy w użyciu.
Kto powinien używać PortGuard?
- Administratorzy systemu: Chroń serwery przed nieautoryzowanym dostępem.
- Inżynierowie ds. bezpieczeństwa sieci: Zwiększ bezpieczeństwo sieci i zapobiegaj skanowaniu portów oraz atakom brute-force.
- Programiści i DevOps: Zapewnij bezpieczeństwo usług podczas programowania i operacji.
- Użytkownicy indywidualni: Każdy, kto potrzebuje bezpieczeństwa sieci.
Gdzie mogę znaleźć klienta GUI dla innej platformy?
Aby znaleźć klienta GUI dla różnych platform, przejdź do sekcji Narzędzia GUI w tej witrynie z dokumentacją. W tej sekcji znajdują się szczegółowe informacje i łącza do pobierania PortGuard Client na Windows, macOS, iOS i Android.
Pierwsze kroki z PortGuard
Jeśli jesteś nowy w fwknop lub SPA, zacznij od Przewodnika wdrażania, aby dowiedzieć się, jak zainstalować i skonfigurować po stronie serwera. Jeśli znasz już fwknop, możesz przejść bezpośrednio do Przypadków użycia lub PortGuard Client tools.
Gotowy, aby zacząć?
Kliknij tutaj, aby zapoznać się z przewodnikiem wdrażania PortGuard.