Vurderinger af selvhostet netværkssikkerhed
Netværksdækkende blokering, VPN og sikkerhedsværktøjer til at køre derhjemme eller på en server.
Kategorien selvhostet netværkssikkerhed: 10 vurderes efter 4 offentlige kriterier, og 10 har tilstrækkelig dokumentation til en bogstavkarakter. Blandt de 3 med kendt jurisdiktion gælder, at 2 er baseret i et Five Eyes-land, og 3 i den bredere Fourteen Eyes-gruppe.
Kun open source: selvhostet netværkssikkerhed · Kriterier for denne kategori · Foreslå en tilføjelse · Markdown
| Navn | Karakter | Score | Data | Jurisdiktion | Open source | Ingen sporing eller telemetri | Ingen reklamer eller salg af data | Uafhængig revision |
|---|---|---|---|---|---|---|---|---|
VPN-protokol og -implementering bygget på moderne kryptografi som Curve25519 og ChaCha20-Poly1305, inkluderet i Linux-kernen og tilgængelig som apps til andre platforme. |
Karakter A | 90 | 100% | – | Ja | Ja | Ja | Delvis |
Selvhostet DNS-proxy og reklameblokering til lokale netværk med blokeringslister pr. klient, betinget videresendelse, caching og understøttelse af krypteret upstream-DNS som DoH og DoT. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Proxy til filtrering af webindhold til Linux og BSD, der blokerer websteder ud fra sætning, URL, filtype og MIME-type og kører som eksplicit eller transparent proxy eller ICAP-server. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Linux-baseret firewalldistribution til routere og gateways med webbrugerflade, forebyggelse af indtrængen, VPN-understøttelse og tilføjelsespakker. |
Karakter B | 80 | 100% | Tyskland Fourteen Eyes | Ja | Ja | Ja | Nej |
Selvhostet DNS-sinkhole, der blokerer reklame-, tracker- og malwaredomæner for alle enheder på et netværk, med en webbrugerflade til forespørgselslogge og administration af blokeringslister. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Sæt af shell-scripts, der installerer og administrerer en WireGuard- eller OpenVPN-server på en Raspberry Pi eller en Debian-baseret server. Vedligeholderne har meddelt projektets afslutning, og det vedligeholdes kun efter bedste evne. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Selvhostet autoritativ og rekursiv DNS-server med webkonsol, netværksdækkende blokering af reklamer og trackere og understøttelse af DNS-over-TLS, DNS-over-HTTPS og DNS-over-QUIC. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
VPN-dæmon med åben kildekode, der bruger TLS til nøgleudveksling og kører over UDP eller TCP, meget brugt til selvhostede site-to-site- og fjernadgangs-VPN'er. |
Karakter C | 60 | 100% | USA Five Eyes | Ja | Nej | Ja | Delvis |
Netværkssikkerhedsovervågning med åben kildekode, der passivt analyserer trafik og skriver detaljerede logge over forbindelser og protokoller, brugt til indtrængningsdetektering, hændelseshåndtering og trusselsjagt. |
Karakter D | 50 | 100% | – | Ja | Nej | Ja | Nej |
FreeBSD-baseret firewall- og routerdistribution fra Netgate med webbrugerflade, VPN og pakkesystem, tilgængelig som Community Edition med åben kildekode og som pfSense Plus med lukket kildekode. |
Karakter F | 35 | 100% | USA Five Eyes | Delvis | Nej | Ja | Nej |
Spørgsmål
Hvad er den mest private mulighed i kategorien selvhostet netværkssikkerhed?
Der er endnu ikke valgt en anbefaling. Tabellen ovenfor er sorteret efter score ud fra offentlig dokumentation.
Hvordan vurderes selvhostet netværkssikkerhed?
Hver post besvarer 4 spørgsmål: open source, ingen sporing eller telemetri, ingen reklamer eller salg af data og uafhængig revision. Svarene skal linke til dokumentation. Se de fulde kriterier.
Betyder jurisdiktion noget?
Jurisdiktionen afgør, hvilke love der kan tvinge en udbyder til at udlevere data. Hver post viser sit land, og om det er med i Five, Nine eller Fourteen Eyes. De data, en udbyder kan udlevere, afhænger mest af, hvad den gemmer, og hvem der har nøglerne. Læs om jurisdiktioner og CLOUD Act.