Port knocking не является самостоятельным решением, а рассматривается как часть общей стратегии сетевой защиты. en.wikipedia.org Некоторые преимущества использования port knocking по сравнению с другими методами:
- Защита от брутфорса и прочих атак. ru.wikipedia.org Если атакующий не знает верную последовательность, то защищённые порты будут казаться закрытыми, и создаётся вид, что на них ничего не работает. ru.wikipedia.org
- Защита от эксплуатации уязвимостей протокола. en.wikipedia.org Если обнаружено уязвимое место, которое может скомпрометировать демон в его конфигурации по умолчанию, то использование port knocking на порту прослушивания снижает вероятность компрометации до обновления программного обеспечения или процесса. en.wikipedia.org
- Уменьшение логов. habr.com Использование port knocking приводит к уменьшению логов, что упрощает их обработку. habr.com
- Увеличение времени для устранения уязвимости. habr.com Внедрение port knocking потенциально увеличивает доступное время для устранения уязвимости, пока её не начнут пытаться эксплуатировать на защищаемом сервисе. habr.com
Port knocking следует рассматривать как дополнение к безопасности сервиса, а не как панацею. putty.org.ru