Selbst gehostete Netzwerksicherheit (Open Source)
9 Selbst gehostete Netzwerksicherheit, deren Code unter einer OSI-anerkannten Lizenz öffentlich ist, mit Belegen auf Datenschutz bewertet. Empfehlungen zuerst, dann nach Punktzahl.
WireGuard Note A
VPN-Protokoll und -Implementierung auf Basis moderner Kryptografie wie Curve25519 und ChaCha20-Poly1305, im Linux-Kernel enthalten und als Apps für andere Plattformen verfügbar.
GPL-2.0 for the kernel module and tools; the other implementations and apps use MIT or Apache-2.0. Quellcode
Blocky Note B
Selbst gehosteter DNS-Proxy und Werbeblocker für lokale Netzwerke, mit Sperrlisten pro Client, bedingter Weiterleitung, Caching und Unterstützung für verschlüsseltes Upstream-DNS wie DoH und DoT.
Apache-2.0. Quellcode
E2Guardian Note B
Web-Inhaltsfilter-Proxy für Linux und BSD, der Websites nach Phrase, URL, Dateityp und MIME-Typ blockiert und als expliziter oder transparenter Proxy oder als ICAP-Server läuft.
GPL-2.0 and LGPL-2.1. Quellcode
IPFire Note B
Linux-basierte Firewall-Distribution für Router und Gateways, mit Weboberfläche, Angriffsabwehr, VPN-Unterstützung und Zusatzpaketen.
GPL-3.0. Quellcode
Pi-hole Note B
Selbst gehostetes DNS-Sinkhole, das Werbe-, Tracker- und Malware-Domains für alle Geräte in einem Netzwerk blockiert, mit einer Weboberfläche für Abfrageprotokolle und die Verwaltung von Sperrlisten.
AGPL-3.0 and EUPL-1.2. Quellcode
PiVPN Note B
Sammlung von Shell-Skripten, die einen WireGuard- oder OpenVPN-Server auf einem Raspberry Pi oder einem Debian-basierten Server installieren und verwalten. Die Maintainer haben das Ende des Projekts angekündigt; es wird nur noch nach bestem Bemühen gepflegt.
MIT. Quellcode
Technitium DNS Server Note B
Selbst gehosteter autoritativer und rekursiver DNS-Server mit Webkonsole, netzwerkweiter Blockierung von Werbung und Trackern und Unterstützung für DNS-over-TLS, DNS-over-HTTPS und DNS-over-QUIC.
GPL-3.0. Quellcode
OpenVPN Note C
Open-Source-VPN-Daemon, der TLS für den Schlüsselaustausch nutzt und über UDP oder TCP läuft, weit verbreitet für selbst gehostete Site-to-Site- und Remote-Access-VPNs.
GPL-2.0. Quellcode
Zeek Note D
Open-Source-Netzwerksicherheitsmonitor, der Datenverkehr passiv analysiert und detaillierte Protokolle von Verbindungen und Protokollen schreibt, genutzt für Angriffserkennung, Incident Response und Threat Hunting.
BSD-3-Clause. Quellcode
Alle 10 Selbst gehostete Netzwerksicherheit vergleichen, ob Open Source oder nicht.