Перейти до основного вмісту

Ласкаво просимо на сайт документації PortGuard

Мета цього сайту — допомогти більшій кількості людей зрозуміти Single Packet Authorization (SPA) і надати дієві рішення для його впровадження за допомогою робочих процесів PortGuard і fwknop-compatible.

Що таке PortGuard?​

PortGuard— це рішення fwknop-compatible SPA для приховування службових портів, доки не буде отримано авторизований пакет.

PortGuard складається з двох частин:

  • PortGuard Client: міжплатформний клієнт, який підтримує протокол fwknop SPA і надсилає сумісні пакети авторизації на сервер fwknopd або PortGuard.
  • PortGuard Server: серверний компонент/розповсюдження, модифіковане на основі попереднього проекту fwknop із покращенням пакування та робочого процесу для PortGuard.

Основою сумісності є fwknop. PortGuard зберігає знайому модель SPA, ключі, визначення доступу та робочий процес QR/config, спрощуючи повсякденну роботу для користувачів комп’ютерів і мобільних пристроїв. Ви можете знайти вихідний код PortGuard на GitHub.

Довідка про fwknop​

fwknop — це система з відкритим вихідним кодом, яка реалізує Single Packet Authorization (SPA) для захисту мережевих служб. На відміну від традиційного перехоплення портів, яке покладається на послідовність пакетів, fwknop використовує один зашифрований невідтворюваний пакет, автентифікований за допомогою HMAC, для динамічного відкриття портів брандмауера для авторизованих клієнтів. Цей підхід приховує служби від сканерів портів (наприклад, Nmap) і захищає від несанкціонованого доступу, включаючи експлойти zero-day і атаки brute-force. fwknop підтримує кілька брандмауерів (iptables, firewalld, PF і ipfw) для Linux, OpenBSD, FreeBSD і macOS, а також інтегрується з такими інструментами, як libpcap для пасивного перехоплення пакетів.

Чому варто вибрати PortGuard?​

  • Сумісність протоколу fwknop: PortGuard Client надсилає пакети fwknop-compatible SPA, тому існуючі концепції fwknop залишаються придатними для використання.
  • Модифікований сервер на основі fwknop: PortGuard Server базується на початковій версії fwknop зі змінами, характерними для PortGuard.
  • Приховати порти служби: служби залишаються закритими за умовчанням і відкриваються лише тимчасово після авторизації.
  • Міжплатформний клієнт: PortGuard Client підтримує Windows, macOS, iOS, Android і пов’язані робочі процеси для настільних комп’ютерів/мобільних пристроїв.
  • Шифрування та автентифікація: пакети SPA використовують шифрування, HMAC і перевірку часових позначок, щоб запобігти повторному відтворенню та підробці.

Що ви дізнаєтеся​

На цьому сайті ви дізнаєтеся наступне:

  1. Процес розгортання PortGuard: покрокові інструкції щодо встановлення та налаштування робочих процесів сервера PortGuard Server або fwknop-compatible.
  2. Операція PortGuard Client: як імпортувати конфігурацію .fwknoprc/QR і надсилати пакети fwknop-compatible SPA.
  3. Принципи реалізації SPA: практичний погляд на шифрування, автентифікацію HMAC, перевірку міток часу та передачу пакетів.
  4. Приклади використання PortGuard: захистіть SSH, NAS, VPN, панелі адміністратора та хмарні служби, зберігаючи порти прихованими до авторизації.
  5. Переваги перед традиційним стуканням портів: дізнайтеся, чому single-packet authorization безпечніший і швидший, ніж стукання на основі послідовності.
  6. Ознайомлення з інструментом: відкрийте для себе інструменти графічного інтерфейсу користувача на різних платформах, які полегшують використання fwknop-compatible SPA.

Кому слід використовувати PortGuard?​

  • Системні адміністратори: захистіть сервери від несанкціонованого доступу.
  • Інженери з безпеки мережі: покращують безпеку мережі та запобігають скануванню портів і атакам brute-force.
  • Розробники та DevOps: гарантуйте безпеку служби під час розробки та роботи.
  • Індивідуальні користувачі: будь-хто, кому потрібна безпека мережі.

Де я можу знайти клієнт GUI для іншої платформи?​

Щоб знайти клієнт GUI для різних платформ, перейдіть до розділу Інструменти GUI цього сайту документації. У цьому розділі наведено детальну інформацію та посилання для завантаження PortGuard Client на Windows, macOS, iOS та Android.

Початок роботи з PortGuard​

Якщо ви новачок у fwknop або SPA, почніть із Посібника з розгортання, щоб дізнатися, як встановити та налаштувати сервер. Якщо ви вже знайомі з fwknop, ви можете перейти безпосередньо до Випадки використання або PortGuard Client tools.

Готові розпочати?
Натисніть тут, щоб переглянути посібник із розгортання PortGuard.