客户端 #
简介 #
客户端是部署存在用户本地的ZeroAccess组件,用户提供对服务端/中继端的访问,客户端可在容器或者系统服务运行。客户端的作用是充当用户对私有资源的请求的组合身份验证和授权代理。 考虑服务端的一种更准确的方法是复杂的、集中协调的代理,它不允许超过授权的流量通过它们。在如何考虑部署和管理它们方面出现了一些差异:
客户担任多个角色,包括:
- 检测对受保护资源的网络连接请求。当检测到网络连接时,客户端会检查目标地址,无论是 IP 地址还是 FQDN。如果目标地址与 ACL 中的资源匹配,则将通过 ZeroAccess 启动到远程网络的连接。
- 代理受保护资源的 DNS 请求。对于对受保护资源的网络请求,DNS 请求被转发到远程网络服务端以进行解析。这意味着即使客户端在不同的网络上,受保护资源的 DNS 查找始终在本地解析。
- 代理受保护资源的 TCP 和 UDP 流量。客户端使用透明代理将任何 TCP 或 UDP 端口/协议的流量转发到受保护的资源。这意味着用户设备上不需要应用程序配置。用户设备上的应用程序似乎直接连接到远程资源,即使它们在没有 ZeroAccess 的情况下无法从设备路由。
- 使用适当的服务端建立证书固定的 TLS 隧道。客户端负责与适当的服务端建立加密隧道以访问受保护的资源。
平台功能 #
客户端列表:
添加客户端:
