Pular para o conteúdo principal

Bem-vindo ao site de documentação PortGuard

O objetivo deste site é ajudar mais pessoas a entender o Single Packet Authorization (SPA) e fornecer soluções práticas para implementá-lo com fluxos de trabalho PortGuard e fwknop-compatible.

O que é PortGuard?

PortGuard é uma solução fwknop-compatible SPA para ocultar portas de serviço até que um pacote autorizado seja recebido.

PortGuard tem duas partes:

  • PortGuard Client: um cliente multiplataforma que suporta o protocolo fwknop SPA e envia pacotes de autorização compatíveis para o servidor fwknopd ou PortGuard.
  • PortGuard Server: um componente/distribuição de servidor modificado a partir do projeto upstream fwknop, com empacotamento específico do PortGuard e melhorias no fluxo de trabalho.

A base de compatibilidade é fwknop. PortGuard mantém o modelo SPA familiar, chaves, definições de acesso e fluxo de trabalho QR/config, ao mesmo tempo que facilita a operação diária para usuários de desktop e móveis. Você pode encontrar o código-fonte PortGuard em GitHub.

Plano de fundo em fwknop

fwknop é um sistema de porta de código aberto que implementa Single Packet Authorization (SPA) para proteger serviços de rede. Ao contrário da batida de porta tradicional, que depende de uma sequência de pacotes, o fwknop usa um único pacote criptografado e não reproduzível, autenticado via HMAC para abrir dinamicamente portas de firewall para clientes autorizados. Essa abordagem oculta serviços de scanners de porta (por exemplo, Nmap) e protege contra acesso não autorizado, incluindo explorações zero-day e ataques brute-force. fwknop oferece suporte a vários firewalls (iptables, firewalld, PF e ipfw) em Linux, OpenBSD, FreeBSD e macOS e se integra a ferramentas como libpcap para detecção passiva de pacotes.

Por que escolher PortGuard?

  • Compatibilidade do protocolo fwknop: PortGuard Client envia pacotes fwknop-compatible SPA, portanto, os conceitos fwknop existentes permanecem utilizáveis.
  • Servidor baseado em fwknop modificado: PortGuard Server é baseado no fwknop upstream com alterações específicas do PortGuard.
  • Ocultar portas de serviço: os serviços permanecem fechados por padrão e só abrem temporariamente após autorização.
  • Cliente multiplataforma: PortGuard Client suporta Windows, macOS, iOS, Android e fluxos de trabalho de desktop/móveis relacionados.
  • Criptografia e autenticação: os pacotes SPA usam criptografia, HMAC e validação de carimbo de data/hora para resistir à reprodução e à adulteração.

O que você aprenderá

Neste site você aprenderá o seguinte:

  1. Processo de implantação PortGuard: instruções passo a passo para instalar e configurar fluxos de trabalho do servidor PortGuard Server ou fwknop-compatible.
  2. Operação PortGuard Client: Como importar a configuração .fwknoprc/QR e enviar pacotes fwknop-compatible SPA.
  3. Princípios de implementação do SPA: uma visão prática de criptografia, autenticação HMAC, validação de carimbo de data/hora e transmissão de pacotes.
  4. Casos de uso PortGuard: Proteja SSH, NAS, VPN, painéis de administração e serviços em nuvem, mantendo as portas ocultas até a autorização.
  5. Vantagens em relação à batida de porta tradicional: Saiba por que o single-packet authorization é mais seguro e rápido do que a batida baseada em sequência.
  6. Introdução à ferramenta: Descubra ferramentas GUI multiplataforma que tornam o fwknop-compatible SPA mais fácil de usar.

Quem deve usar o PortGuard?

  • Administradores do sistema: Proteja os servidores contra acesso não autorizado.
  • Engenheiros de segurança de rede: melhoram a segurança da rede e evitam varredura de portas e ataques brute-force.
  • Desenvolvedores e DevOps: garanta a segurança do serviço durante o desenvolvimento e as operações.
  • Usuários individuais: qualquer pessoa que precise de segurança de rede.

Onde posso encontrar o cliente GUI de plataforma diferente?

Para encontrar o cliente GUI para diferentes plataformas, navegue até a seção Ferramentas GUI deste site de documentação. Esta seção fornece informações detalhadas e links para download para PortGuard Client em Windows, macOS, iOS e Android.

Introdução ao PortGuard

Se você é novo no fwknop ou SPA, comece com o Guia de implantação para aprender como instalar e configurar o lado do servidor. Se você já estiver familiarizado com o fwknop, poderá ir diretamente para Casos de uso ou PortGuard Client tools.

Pronto para começar?
Clique aqui para verificar o guia de implantação PortGuard.