Перейти к основному содержимому

Добро пожаловать на сайт документации PortGuard

Цель этого сайта — помочь большему количеству людей понять Single Packet Authorization (SPA) и предоставить действенные решения для его реализации с помощью рабочих процессов PortGuard и fwknop-compatible.

Что такое PortGuard?

PortGuard— это решение fwknop-compatible SPA для сокрытия сервисных портов до получения авторизованного пакета.

PortGuard состоит из двух частей:

  • PortGuard Client: кросс-платформенный клиент, который поддерживает протокол fwknop SPA и отправляет совместимые пакеты авторизации на сервер fwknopd или PortGuard.
  • PortGuard Server: серверный компонент/дистрибутив, модифицированный на основе исходного проекта fwknop, с специфичной для PortGuard упаковкой и улучшениями рабочего процесса.

Основой совместимости является fwknop. PortGuard сохраняет знакомую модель SPA, ключи, определения доступа и рабочий процесс QR/config, одновременно упрощая повседневную работу для пользователей настольных компьютеров и мобильных устройств. Исходный код PortGuard можно найти на странице GitHub.

Предыстория fwknop

fwknop — это система блокировки портов с открытым исходным кодом, которая реализует Single Packet Authorization (SPA) для защиты сетевых служб. В отличие от традиционного перехвата портов, который основан на последовательности пакетов, fwknop использует один зашифрованный, невоспроизводимый пакет, аутентифицированный через HMAC, для динамического открытия портов брандмауэра для авторизованных клиентов. Такой подход скрывает службы от сканеров портов (например, Nmap) и защищает от несанкционированного доступа, включая эксплойты zero-day и атаки brute-force. fwknop поддерживает несколько межсетевых экранов (iptables, firewalld, PF и ipfw) в Linux, OpenBSD, FreeBSD и macOS и интегрируется с такими инструментами, как libpcap, для пассивного перехвата пакетов.

Почему стоит выбрать PortGuard?

  • Совместимость протокола fwknop: PortGuard Client отправляет пакеты fwknop-compatible SPA, поэтому существующие концепции fwknop остаются пригодными для использования.
  • Модифицированный сервер на основе fwknop: PortGuard Server основан на исходном fwknop с изменениями, специфичными для PortGuard.
  • Скрыть сервисные порты: службы остаются закрытыми по умолчанию и открываются только временно после авторизации.
  • Кроссплатформенный клиент: PortGuard Client поддерживает Windows, macOS, iOS, Android и связанные рабочие процессы для настольных и мобильных устройств.
  • Шифрование и аутентификация. Пакеты SPA используют шифрование HMAC и проверку временных меток, чтобы противостоять повторному воспроизведению и несанкционированному вмешательству.

Чему вы научитесь

На этом сайте вы узнаете следующее:

  1. Процесс развертывания PortGuard: пошаговые инструкции по установке и настройке рабочих процессов сервера PortGuard Server или fwknop-compatible.
  2. Операция PortGuard Client: Как импортировать конфигурацию .fwknoprc/QR и отправлять пакеты fwknop-compatible SPA.
  3. Принципы реализации SPA: практический взгляд на шифрование, аутентификацию HMAC, проверку временных меток и передачу пакетов.
  4. Случаи использования PortGuard: Защитите SSH, NAS, VPN, панели администратора и облачные службы, сохраняя порты скрытыми до авторизации.
  5. Преимущества по сравнению с традиционной блокировкой портов: узнайте, почему single-packet authorization безопаснее и быстрее, чем последовательная блокировка портов.
  6. Введение в инструмент: откройте для себя кроссплатформенные инструменты с графическим интерфейсом, которые упрощают использование fwknop-compatible SPA.

Кому следует использовать PortGuard?

  • Системные администраторы: защитите серверы от несанкционированного доступа.
  • Инженеры сетевой безопасности: повысьте безопасность сети и предотвратите сканирование портов и атаки brute-force.
  • Разработчики и DevOps: обеспечьте безопасность сервисов во время разработки и эксплуатации.
  • Индивидуальные пользователи: любой, кому необходима сетевая безопасность.

Где я могу найти клиент GUI для другой платформы?

Чтобы найти клиент GUI для разных платформ, перейдите в раздел Инструменты GUI на этом сайте документации. В этом разделе представлена ​​подробная информация и ссылки для загрузки PortGuard Client для Windows, macOS, iOS и Android.

Начало работы с PortGuard

Если вы новичок в fwknop или SPA, начните с Руководства по развертыванию, чтобы узнать, как установить и настроить серверную часть. Если вы уже знакомы с fwknop, вы можете сразу перейти к Случаи использования или PortGuard Client tools.

Готовы начать?
Нажмите здесь, чтобы ознакомиться с руководством по развертыванию PortGuard.