Bewertungen selbst gehosteter Netzwerksicherheit
Netzwerkweites Blockieren, VPN und Sicherheitswerkzeuge für den Betrieb zu Hause oder auf einem Server.
10 Selbst gehostete Netzwerksicherheit werden nach 4 öffentlichen Kriterien bewertet, und 10 haben genug Belege für eine Buchstabennote. Von den 3 Einträgen mit bekannter Rechtsordnung: 2 sind in einem Five-Eyes-Land ansässig, 3 in den erweiterten Fourteen Eyes.
Nur Selbst gehostete Netzwerksicherheit mit Open Source · Kriterien für diese Kategorie · Eintrag vorschlagen · Markdown
| Name | Note | Punktzahl | Daten | Rechtsordnung | Open Source | Keine Tracker oder Telemetrie | Keine Werbung oder Datenverkäufe | Unabhängiges Audit |
|---|---|---|---|---|---|---|---|---|
VPN-Protokoll und -Implementierung auf Basis moderner Kryptografie wie Curve25519 und ChaCha20-Poly1305, im Linux-Kernel enthalten und als Apps für andere Plattformen verfügbar. |
Note A | 90 | 100% | – | Ja | Ja | Ja | Teilweise |
Selbst gehosteter DNS-Proxy und Werbeblocker für lokale Netzwerke, mit Sperrlisten pro Client, bedingter Weiterleitung, Caching und Unterstützung für verschlüsseltes Upstream-DNS wie DoH und DoT. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Web-Inhaltsfilter-Proxy für Linux und BSD, der Websites nach Phrase, URL, Dateityp und MIME-Typ blockiert und als expliziter oder transparenter Proxy oder als ICAP-Server läuft. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Linux-basierte Firewall-Distribution für Router und Gateways, mit Weboberfläche, Angriffsabwehr, VPN-Unterstützung und Zusatzpaketen. |
Note B | 80 | 100% | Deutschland Fourteen Eyes | Ja | Ja | Ja | Nein |
Selbst gehostetes DNS-Sinkhole, das Werbe-, Tracker- und Malware-Domains für alle Geräte in einem Netzwerk blockiert, mit einer Weboberfläche für Abfrageprotokolle und die Verwaltung von Sperrlisten. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Sammlung von Shell-Skripten, die einen WireGuard- oder OpenVPN-Server auf einem Raspberry Pi oder einem Debian-basierten Server installieren und verwalten. Die Maintainer haben das Ende des Projekts angekündigt; es wird nur noch nach bestem Bemühen gepflegt. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Selbst gehosteter autoritativer und rekursiver DNS-Server mit Webkonsole, netzwerkweiter Blockierung von Werbung und Trackern und Unterstützung für DNS-over-TLS, DNS-over-HTTPS und DNS-over-QUIC. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Open-Source-VPN-Daemon, der TLS für den Schlüsselaustausch nutzt und über UDP oder TCP läuft, weit verbreitet für selbst gehostete Site-to-Site- und Remote-Access-VPNs. |
Note C | 60 | 100% | Vereinigte Staaten Five Eyes | Ja | Nein | Ja | Teilweise |
Open-Source-Netzwerksicherheitsmonitor, der Datenverkehr passiv analysiert und detaillierte Protokolle von Verbindungen und Protokollen schreibt, genutzt für Angriffserkennung, Incident Response und Threat Hunting. |
Note D | 50 | 100% | – | Ja | Nein | Ja | Nein |
FreeBSD-basierte Firewall- und Router-Distribution von Netgate mit Weboberfläche, VPN und Paketsystem, verfügbar als quelloffene Community Edition und als proprietäres pfSense Plus. |
Note F | 35 | 100% | Vereinigte Staaten Five Eyes | Teilweise | Nein | Ja | Nein |
Fragen
Selbst gehostete Netzwerksicherheit: Welche Option schützt die Privatsphäre am besten?
Es wurde noch keine Empfehlung ausgesprochen. Die Tabelle oben ist nach Punktzahl sortiert, auf Grundlage öffentlicher Belege.
Wie werden Selbst gehostete Netzwerksicherheit bewertet?
Jeder Eintrag beantwortet 4 Fragen: Open Source, Keine Tracker oder Telemetrie, Keine Werbung oder Datenverkäufe und Unabhängiges Audit. Antworten brauchen Links zu Belegen. Vollständige Kriterien ansehen.
Spielt die Rechtsordnung eine Rolle?
Die Rechtsordnung bestimmt, welche Gesetze einen Anbieter zur Herausgabe von Daten zwingen können. Jeder Eintrag zeigt sein Land und ob es zu den Five, Nine oder Fourteen Eyes gehört. Welche Daten ein Anbieter herausgeben kann, hängt vor allem davon ab, was er speichert und wer die Schlüssel besitzt. Mehr über Rechtsordnungen und den CLOUD Act.