تقييمات أمان الشبكات المستضاف ذاتيًا
أدوات حظر على مستوى الشبكة وVPN وأمان تُشغَّل في المنزل أو على خادم.
فئة أمان الشبكات المستضاف ذاتيًا: 10 عنصرًا مُقيَّمًا وفق 4 من المعايير العامة، ولدى 10 منها أدلة كافية للحصول على تقدير بالحرف. من بين 3 ذات ولاية قضائية معروفة، يقع مقر 2 منها في دولة من العيون الخمس، و3 ضمن نطاق العيون الأربع عشرة الأوسع.
أمان الشبكات المستضاف ذاتيًا (مفتوحة المصدر فقط) · معايير هذه الفئة · اقتراح إضافة · Markdown
| الاسم | التقدير | النتيجة | البيانات | الولاية القضائية | مفتوح المصدر | بلا أدوات تتبع أو قياس عن بُعد | بلا إعلانات أو بيع للبيانات | تدقيق مستقل |
|---|---|---|---|---|---|---|---|---|
بروتوكول VPN وتنفيذه مبنيان على تشفير حديث مثل Curve25519 وChaCha20-Poly1305، مضمّن في نواة Linux ومتاح كتطبيقات لمنصات أخرى. |
التقدير A | 90 | 100% | – | نعم | نعم | نعم | جزئي |
وكيل DNS ومانع إعلانات يُستضاف ذاتيًا للشبكات المحلية، مع قوائم حظر لكل عميل وإعادة توجيه مشروطة وتخزين مؤقت ودعم DNS مشفّر للخادم الأعلى مثل DoH وDoT. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
وكيل لتصفية محتوى الويب لـ Linux وBSD يحظر المواقع حسب العبارة وعنوان URL ونوع الملف ونوع MIME، ويعمل كوكيل صريح أو شفاف أو كخادم ICAP. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
توزيعة جدار حماية مبنية على Linux لأجهزة التوجيه والبوابات، مع واجهة ويب ومنع التسلل ودعم VPN وحزم إضافية. |
التقدير B | 80 | 100% | ألمانيا العيون الأربع عشرة | نعم | نعم | نعم | لا |
مصرف DNS (sinkhole) يُستضاف ذاتيًا يحظر نطاقات الإعلانات والمتتبعات والبرمجيات الخبيثة لكل جهاز على الشبكة، مع واجهة ويب لسجلات الاستعلامات وإدارة قوائم الحظر. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
مجموعة من سكربتات shell تثبّت خادم WireGuard أو OpenVPN وتديره على Raspberry Pi أو على خادم مبني على Debian. أعلن القائمون على صيانته انتهاء المشروع، ولا يُصان إلا بقدر الاستطاعة. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
خادم DNS موثوق ومتكرر يُستضاف ذاتيًا مع وحدة تحكم ويب، وحظر للإعلانات والمتتبعات على مستوى الشبكة، ودعم DNS-over-TLS وDNS-over-HTTPS وDNS-over-QUIC. |
التقدير B | 80 | 100% | – | نعم | نعم | نعم | لا |
خدمة VPN مفتوحة المصدر تستخدم TLS لتبادل المفاتيح وتعمل عبر UDP أو TCP، وتُستخدم على نطاق واسع لشبكات VPN المستضافة ذاتيًا بين المواقع وللوصول عن بُعد. |
التقدير C | 60 | 100% | الولايات المتحدة العيون الخمس | نعم | لا | نعم | جزئي |
أداة مفتوحة المصدر لمراقبة أمن الشبكات تحلّل حركة المرور بشكل سلبي وتكتب سجلات مفصلة للاتصالات والبروتوكولات، وتُستخدم لكشف التسلل والاستجابة للحوادث وتعقّب التهديدات. |
التقدير D | 50 | 100% | – | نعم | لا | نعم | لا |
توزيعة جدار حماية وجهاز توجيه مبنية على FreeBSD من Netgate مع واجهة ويب وVPN ونظام حزم، متاحة كإصدار Community Edition مفتوح المصدر وكإصدار pfSense Plus المغلق. |
التقدير F | 35 | 100% | الولايات المتحدة العيون الخمس | جزئي | لا | نعم | لا |
الأسئلة
ما الخيار الأكثر خصوصية في فئة أمان الشبكات المستضاف ذاتيًا؟
لم يُحدَّد اختيار بعد. الجدول أعلاه مرتب حسب النتيجة، استنادًا إلى أدلة عامة.
كيف تُقيَّم فئة أمان الشبكات المستضاف ذاتيًا؟
يجيب كل عنصر عن 4 أسئلة: مفتوح المصدر وبلا أدوات تتبع أو قياس عن بُعد وبلا إعلانات أو بيع للبيانات وتدقيق مستقل. ويجب أن ترتبط الإجابات بأدلة. عرض المعايير كاملة.
هل تهم الولاية القضائية؟
تحدد الولاية القضائية القوانين التي يمكنها إلزام المزوّد بتسليم البيانات. ويعرض كل عنصر دولته وما إذا كانت ضمن العيون الخمس أو التسع أو الأربع عشرة. أما البيانات التي يمكن للمزوّد تسليمها فتعتمد في الغالب على ما يخزّنه ومن يملك المفاتيح. اقرأ عن الولايات القضائية وقانون CLOUD Act.