28、深入了解fwknop:安全访问的利器

深入了解fwknop:安全访问的利器

1. fwknop基础配置

fwknop是一款强大的安全访问工具,在使用前需要进行一系列的基础配置。

首先,在fwknop客户端命令行中,使用 -s 参数在SPA包中放置通配符IP地址是不被接受的。并且, REQUIRE_SOURCE_ADDRESS 需设置为 Y

邮件地址配置方面,fwknop服务器在多种情况下会发送邮件警报,如SPA包被接受、服务访问被授予、访问被移除以及重放攻击被阻止时。可以支持多个邮件地址,用逗号分隔,示例如下:

EMAIL_ADDRESSES
root@localhost, mbr@cipherdyne.org;

GnuPG密钥相关配置, GPG_DEFAULT_HOME_DIR 变量指定了用于数字签名验证和SPA包解密的GnuPG密钥所在目录,默认使用root主目录下的 .gnupg 目录:

GPG_DEFAULT_HOME_DIR        /root/.gnupg;

TCP服务器配置, ENABLE_TCP_SERVER 变量控制fwknop是否绑定TCP服务器到端口以接受SPA包数据。如果要通过仅使用TCP进行数据传输的Tor网络路由SPA包,则必须启用此功能,该功能默认禁用:

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值