Chuyển tới nội dung chính

Chào mừng bạn đến với Trang web Tài liệu PortGuard

Mục đích của trang web này là giúp nhiều người hiểu hơn về Single Packet Authorization (SPA) và cung cấp các giải pháp khả thi để triển khai nó với quy trình công việc PortGuard và fwknop-compatible.

PortGuard là gì?​

PortGuard là giải pháp fwknop-compatible SPA để ẩn các cổng dịch vụ cho đến khi nhận được gói được ủy quyền.

PortGuard có hai phần:

  • PortGuard Client: ứng dụng khách đa nền tảng hỗ trợ giao thức fwknop SPA và gửi các gói ủy quyền tương thích tới Máy chủ fwknopd hoặc PortGuard.
  • PortGuard Server: thành phần/phân phối máy chủ được sửa đổi từ dự án fwknop thượng nguồn, với các cải tiến về quy trình làm việc và đóng gói dành riêng cho PortGuard.

Nền tảng tương thích là fwknop. PortGuard giữ lại mô hình SPA quen thuộc, các khóa, định nghĩa truy cập và quy trình làm việc QR/config đồng thời giúp người dùng máy tính để bàn và thiết bị di động hoạt động hàng ngày dễ dàng hơn. Bạn có thể tìm mã nguồn PortGuard trên GitHub.

Bối cảnh trên fwknop​

fwknop là một hệ thống gõ cổng nguồn mở triển khai Single Packet Authorization (SPA) để bảo mật các dịch vụ mạng. Không giống như tính năng gõ cổng truyền thống dựa trên một chuỗi các gói, fwknop sử dụng một gói được mã hóa, không thể phát lại được xác thực thông qua HMAC để tự động mở các cổng tường lửa cho các máy khách được ủy quyền. Cách tiếp cận này ẩn các dịch vụ khỏi máy quét cổng (ví dụ: Nmap) và bảo vệ khỏi truy cập trái phép, bao gồm các hoạt động khai thác zero-day và các cuộc tấn công brute-force. fwknop hỗ trợ nhiều tường lửa (iptables, firewalld, PF và ipfw) trên Linux, OpenBSD, FreeBSD và macOS, đồng thời tích hợp với các công cụ như libpcap để đánh hơi gói thụ động.

Tại sao chọn PortGuard?​

  • Khả năng tương thích giao thức fwknop: PortGuard Client gửi các gói fwknop-compatible SPA, vì vậy các khái niệm fwknop hiện tại vẫn có thể sử dụng được.
  • Máy chủ dựa trên fwknop đã được sửa đổi: PortGuard Server dựa trên fwknop ngược dòng với những thay đổi dành riêng cho PortGuard.
  • Ẩn cổng dịch vụ: Dịch vụ vẫn đóng theo mặc định và chỉ mở tạm thời sau khi được ủy quyền.
  • Máy khách đa nền tảng: PortGuard Client hỗ trợ Windows, macOS, iOS, Android và các quy trình làm việc trên máy tính để bàn/di động có liên quan.
  • Mã hóa và xác thực: Các gói SPA sử dụng mã hóa, HMAC và xác thực dấu thời gian để chống phát lại và giả mạo.

Bạn sẽ học được gì​

Trên trang này, bạn sẽ học được những điều sau:

  1. Quy trình triển khai PortGuard: Hướng dẫn từng bước để cài đặt và định cấu hình quy trình làm việc của máy chủ PortGuard Server hoặc fwknop-compatible.
  2. Hoạt động PortGuard Client: Cách nhập cấu hình .fwknoprc/QR và gửi gói fwknop-compatible SPA.
  3. Nguyên tắc triển khai SPA: Cái nhìn thực tế về mã hóa, xác thực HMAC, xác thực dấu thời gian và truyền gói.
  4. Các trường hợp sử dụng PortGuard: Bảo vệ SSH, NAS, VPN, bảng quản trị và dịch vụ đám mây bằng cách ẩn các cổng cho đến khi được ủy quyền.
  5. Ưu điểm so với tính năng gõ cổng truyền thống: Tìm hiểu lý do single-packet authorization an toàn hơn và nhanh hơn so với tính năng gõ cổng theo trình tự.
  6. Giới thiệu công cụ: Khám phá các công cụ GUI đa nền tảng giúp fwknop-compatible SPA dễ sử dụng hơn.

Ai nên sử dụng PortGuard?​

  • Quản trị viên hệ thống: Bảo vệ máy chủ khỏi bị truy cập trái phép.
  • Kỹ sư bảo mật mạng: Tăng cường bảo mật mạng và ngăn chặn việc quét cổng và các cuộc tấn công brute-force.
  • Nhà phát triển và DevOps: Đảm bảo tính bảo mật của dịch vụ trong quá trình phát triển và vận hành.
  • Người dùng cá nhân: Bất kỳ ai có nhu cầu về bảo mật mạng.

Tôi có thể tìm ứng dụng khách GUI nền tảng khác ở đâu?​

Để tìm ứng dụng khách GUI cho các nền tảng khác nhau, hãy điều hướng đến phần Công cụ GUI của trang tài liệu này. Phần này cung cấp thông tin chi tiết và liên kết tải xuống cho PortGuard Client trên Windows, macOS, iOS và Android.

Bắt đầu với PortGuard​

Nếu bạn mới sử dụng fwknop hoặc SPA, hãy bắt đầu với Hướng dẫn triển khai để tìm hiểu cách cài đặt và định cấu hình phía máy chủ. Nếu bạn đã quen thuộc với fwknop, bạn có thể chuyển thẳng tới Trường hợp sử dụng hoặc PortGuard Client tools.

Sẵn sàng để bắt đầu?
Nhấp vào đây để xem hướng dẫn triển khai PortGuard.