Port knocking не является самостоятельным решением, а рассматривается как часть общей стратегии сетевой защиты. 1 Некоторые преимущества использования port knocking по сравнению с другими методами:
- Защита от брутфорса и прочих атак. 4 Если атакующий не знает верную последовательность, то защищённые порты будут казаться закрытыми, и создаётся вид, что на них ничего не работает. 4
- Защита от эксплуатации уязвимостей протокола. 1 Если обнаружено уязвимое место, которое может скомпрометировать демон в его конфигурации по умолчанию, то использование port knocking на порту прослушивания снижает вероятность компрометации до обновления программного обеспечения или процесса. 1
- Уменьшение логов. 2 Использование port knocking приводит к уменьшению логов, что упрощает их обработку. 2
- Увеличение времени для устранения уязвимости. 2 Внедрение port knocking потенциально увеличивает доступное время для устранения уязвимости, пока её не начнут пытаться эксплуатировать на защищаемом сервисе. 2
Port knocking следует рассматривать как дополнение к безопасности сервиса, а не как панацею. 3