Saltar para o conteúdo principal

Bem-vindo ao site de documentação PortGuard

O objetivo deste site é ajudar mais pessoas a compreender o Single Packet Authorization (SPA) e fornecer soluções práticas para o implementar com os fluxos de trabalho PortGuard e fwknop-compatible.

O que é o PortGuard?​

PortGuard é uma solução fwknop-compatible SPA para ocultar as portas de serviço até que um pacote autorizado seja recebido.

O PortGuard tem duas partes:

  • PortGuard Client: um cliente multiplataforma que suporta o protocolo fwknop SPA e envia pacotes de autorização compatíveis para o servidor fwknopd ou PortGuard.
  • PortGuard Server: um componente/distribuição de servidor modificado a partir do projeto upstream fwknop, com empacotamento específico do PortGuard e melhorias no workflow.

A base de compatibilidade é o fwknop. O PortGuard mantém o modelo SPA familiar, as chaves, as definições de acesso e o fluxo de trabalho QR/config, ao mesmo tempo que facilita a operação diária para utilizadores de desktop e móveis. Pode encontrar o código-fonte PortGuard em GitHub.

Fundo em fwknop​

O fwknop é um sistema de porta de código aberto que implementa o Single Packet Authorization (SPA) para proteger os serviços de rede. Ao contrário da batida de porta tradicional, que depende de uma sequência de pacotes, o fwknop utiliza um único pacote encriptado e não reproduzível, autenticado através do HMAC para abrir dinamicamente portas de firewall para clientes autorizados. Esta abordagem oculta os serviços de scanners de porta (por exemplo, Nmap) e protege contra acesso não autorizado, incluindo explorações zero-day e ataques brute-force. O fwknop suporta várias firewalls (iptables, firewalld, PF e ipfw) em Linux, OpenBSD, FreeBSD e macOS e integra-se com ferramentas como o libpcap para deteção passiva de pacotes.

Porquê escolher PortGuard?​

  • Compatibilidade do protocolo fwknop: PortGuard Client envia pacotes fwknop-compatible SPA, pelo que os conceitos fwknop existentes continuam a ser utilizáveis.
  • Servidor baseado em fwknop modificado: O PortGuard Server baseia-se no fwknop upstream com alterações específicas do PortGuard.
  • Ocultar portas de serviço: os serviços permanecem fechados por defeito e só abrem temporariamente após autorização.
  • Cliente multiplataforma: O PortGuard Client suporta Windows, macOS, iOS, Android e fluxos de trabalho de desktop/mobile relacionados.
  • Criptografia e autenticação: os pacotes SPA utilizam encriptação, HMAC e validação de carimbo de data/hora para resistir à reprodução e à adulteração.

O que aprenderá​

Neste site aprenderá o seguinte:

  1. Processo de implementação PortGuard: instruções passo a passo para instalar e configurar os fluxos de trabalho do servidor PortGuard Server ou fwknop-compatible.
  2. Operação PortGuard Client: Como importar a configuração .fwknoprc/QR e enviar pacotes fwknop-compatible SPA.
  3. Princípios de implementação do SPA: uma visão prática da encriptação, autenticação HMAC, validação de data/hora e transmissão de pacotes.
  4. Casos de utilização PortGuard: Proteja SSH, NAS, VPN, painéis de administração e serviços na nuvem, mantendo as portas ocultas até à autorização.
  5. Vantagens em relação à batida de porta tradicional: Saiba porque é que o single-packet authorization é mais seguro e rápido do que a batida baseada em sequências.
  6. Introdução à ferramenta: Descubra ferramentas GUI multiplataforma que tornam o fwknop-compatible SPA mais fácil de utilizar.

Quem deve utilizar o PortGuard?​

  • Administradores do sistema: Proteja os servidores contra o acesso não autorizado.
  • Engenheiros de segurança de rede: melhoram a segurança da rede e evitam a varredura de portas e os ataques brute-force.
  • Developers e DevOps: garanta a segurança do serviço durante o desenvolvimento e as operações.
  • Utilizadores individuais: qualquer pessoa que necessite de segurança de rede.

Onde posso encontrar o cliente GUI de plataforma diferente?​

Para encontrar o cliente GUI para diferentes plataformas, navegue até à secção Ferramentas GUI deste site de documentação. Esta secção fornece informações detalhadas e links de download para PortGuard Client em Windows, macOS, iOS e Android.

Introdução ao PortGuard​

Se é novo no fwknop ou SPA, comece pelo Guia de implementação para aprender a instalar e configurar o lado do servidor. Se já estiver familiarizado com o fwknop, pode ir directamente para Casos de utilização ou PortGuard Client tools.

Pronto para começar?
Clique aqui para verificar o guia de implementação PortGuard.