深入了解fwknop:安全访问的利器
1. fwknop基础配置
fwknop是一款强大的安全访问工具,在使用前需要进行一系列的基础配置。
首先,在fwknop客户端命令行中,使用 -s 参数在SPA包中放置通配符IP地址是不被接受的。并且, REQUIRE_SOURCE_ADDRESS 需设置为 Y 。
邮件地址配置方面,fwknop服务器在多种情况下会发送邮件警报,如SPA包被接受、服务访问被授予、访问被移除以及重放攻击被阻止时。可以支持多个邮件地址,用逗号分隔,示例如下:
EMAIL_ADDRESSES
root@localhost, mbr@cipherdyne.org;
GnuPG密钥相关配置, GPG_DEFAULT_HOME_DIR 变量指定了用于数字签名验证和SPA包解密的GnuPG密钥所在目录,默认使用root主目录下的 .gnupg 目录:
GPG_DEFAULT_HOME_DIR /root/.gnupg;
TCP服务器配置, ENABLE_TCP_SERVER 变量控制fwknop是否绑定TCP服务器到端口以接受SPA包数据。如果要通过仅使用TCP进行数据传输的Tor网络路由SPA包,则必须启用此功能,该功能默认禁用:
超级会员免费看
订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



