Knockknock 是一款简单、安全、隐蔽的端口敲门实现,它不使用 libpcap 或绑定到套接字接口。它通过发送加密的 SYN 数据包到服务器来请求打开特定端口,服务器端的守护进程会解析并验证请求,如果有效则打开对应端口。该方案旨在最小化网络服务暴露,提高服务器安全性。