Hoppa till huvudinnehåll

Välkommen till PortGuard-dokumentationswebbplatsen

Syftet med den här webbplatsen är att hjälpa fler människor att förstå XPTERM0X och tillhandahålla handlingsbara lösningar för att implementera den med PortGuard och fwknop-compatible arbetsflöden.

Vad är PortGuard?​

PortGuard är en fwknop-compatible SPA-lösning för att dölja serviceportar tills ett auktoriserat paket tas emot.

PortGuard har två delar:

  • PortGuard Client: en plattformsoberoende klient som stöder fwknop SPA-protokollet och skickar kompatibla auktoriseringspaket till fwknopd eller PortGuard Server.
  • PortGuard Server: en serverkomponent/distribution modifierad från uppströmsprojektet fwknop, med PortGuard-specifik paketering och förbättringar av arbetsflödet.

Kompatibilitetsgrunden är fwknop. PortGuard behåller den välbekanta SPA-modellen, nycklar, åtkomstdefinitioner och QR/config-arbetsflödet samtidigt som den dagliga driften blir enklare för stationära och mobila användare. Du kan hitta PortGuard-källkoden på GitHub.

Bakgrund på fwknop​

fwknop är ett portknackningssystem med öppen källkod som implementerar Single Packet Authorization (SPA) för att säkra nätverkstjänster. Till skillnad från traditionell portknackning, som förlitar sig på en sekvens av paket, använder fwknop ett enda krypterat, icke-återspelbart paket autentiserat via HMAC för att dynamiskt öppna brandväggsportar för auktoriserade klienter. Detta tillvägagångssätt döljer tjänster från portskannrar (t.ex. Nmap) och skyddar mot obehörig åtkomst, inklusive zero-day-exploater och brute-force-attacker. fwknop stöder flera brandväggar (iptables, firewalld, PF och ipfw) över Linux, OpenBSD, FreeBSD och macOS, och integreras med verktyg som libpcap för passiv paketsniffning.

Varför välja PortGuard?​

  • fwknop-protokollkompatibilitet: PortGuard Client skickar fwknop-compatible SPA-paket, så befintliga fwknop-koncept förblir användbara.
  • Modifierad fwknop-baserad server: PortGuard Server är baserad på uppströms fwknop med PortGuard-specifika ändringar.
  • Dölj serviceportar: Tjänsterna förblir stängda som standard och öppnar endast tillfälligt efter auktorisering.
  • Tvärplattformsklient: PortGuard Client stöder Windows, macOS, iOS, Android och relaterade arbetsflöden för skrivbord/mobil.
  • Kryptering och autentisering: SPA-paket använder kryptering, HMAC och tidsstämpelvalidering för att motstå uppspelning och manipulering.

Vad du kommer att lära dig​

På den här sidan kommer du att lära dig följande:

  1. PortGuard-distributionsprocess: Steg-för-steg-instruktioner för att installera och konfigurera PortGuard Server- eller fwknop-compatible-serverarbetsflöden.
  2. PortGuard Client-operation: Hur man importerar .fwknoprc/QR-konfiguration och skickar fwknop-compatible SPA-paket.
  3. implementeringsprinciper för SPA: En praktisk bild av kryptering, HMAC-autentisering, tidsstämpelvalidering och paketöverföring.
  4. PortGuard-användningsfall: Skydda SSH, NAS, VPN, adminpaneler och molntjänster genom att hålla portar dolda fram till auktorisering.
  5. Fördelar jämfört med traditionell portknackning: Lär dig varför single-packet authorization är säkrare och snabbare än sekvensbaserad knackning.
  6. Verktygsintroduktion: Upptäck plattformsoberoende GUI-verktyg som gör fwknop-compatible SPA enklare att använda.

Vem ska använda PortGuard?​

  • Systemadministratörer: Skydda servrar från obehörig åtkomst.
  • Nätverkssäkerhetsingenjörer: Förbättra nätverkssäkerheten och förhindra portskanning och brute-force-attacker.
  • Utvecklare och DevOps: Säkerställ tjänstsäkerhet under utveckling och drift.
  • Enskilda användare: Alla med behov av nätverkssäkerhet.

Var kan jag hitta de olika plattforms GUI-klienten?​

För att hitta GUI-klienten för olika plattformar, navigera till avsnittet GUI Tools på den här dokumentationswebbplatsen. Det här avsnittet ger detaljerad information och nedladdningslänkar för PortGuard Client på Windows, macOS, iOS och Android.

Komma igång med PortGuard​

Om du är ny på fwknop eller SPA, börja med Deployment Guide för att lära dig hur du installerar och konfigurerar serversidan. Om du redan är bekant med fwknop kan du hoppa direkt till Use Cases eller PortGuard Client tools.

Redo att börja?
Klicka här för att kolla in implementeringsguiden för PortGuard.