seguridad de red autoalojada de código abierto
9 seguridad de red autoalojada con código público bajo una licencia aprobada por la OSI, con valoración de privacidad y evidencias. Primero las recomendaciones y después por puntuación.
WireGuard Calificación A
Protocolo e implementación de VPN basados en criptografía moderna como Curve25519 y ChaCha20-Poly1305, incluido en el kernel de Linux y disponible como aplicaciones para otras plataformas.
GPL-2.0 for the kernel module and tools; the other implementations and apps use MIT or Apache-2.0. Código fuente
Blocky Calificación B
Proxy DNS y bloqueador de anuncios autoalojado para redes locales, con listas de bloqueo por cliente, reenvío condicional, caché y compatibilidad con DNS ascendente cifrado como DoH y DoT.
Apache-2.0. Código fuente
E2Guardian Calificación B
Proxy de filtrado de contenido web para Linux y BSD que bloquea sitios por frase, URL, tipo de archivo y tipo MIME, y funciona como proxy explícito o transparente o como servidor ICAP.
GPL-2.0 and LGPL-2.1. Código fuente
IPFire Calificación B
Distribución de cortafuegos basada en Linux para routers y pasarelas, con interfaz web, prevención de intrusiones, compatibilidad con VPN y paquetes complementarios.
GPL-3.0. Código fuente
Pi-hole Calificación B
Sumidero DNS autoalojado que bloquea dominios de anuncios, rastreadores y malware para todos los dispositivos de una red, con una interfaz web para los registros de consultas y la gestión de listas de bloqueo.
AGPL-3.0 and EUPL-1.2. Código fuente
PiVPN Calificación B
Conjunto de scripts de shell que instalan y gestionan un servidor WireGuard u OpenVPN en una Raspberry Pi o un servidor basado en Debian. Los responsables anunciaron el fin del proyecto y solo se mantiene en la medida de lo posible.
MIT. Código fuente
Technitium DNS Server Calificación B
Servidor DNS autoritativo y recursivo autoalojado con consola web, bloqueo de anuncios y rastreadores en toda la red, y compatibilidad con DNS-over-TLS, DNS-over-HTTPS y DNS-over-QUIC.
GPL-3.0. Código fuente
OpenVPN Calificación C
Demonio VPN de código abierto que usa TLS para el intercambio de claves y funciona sobre UDP o TCP, muy utilizado para VPN autoalojadas entre sedes y de acceso remoto.
GPL-2.0. Código fuente
Zeek Calificación D
Monitor de seguridad de red de código abierto que analiza el tráfico de forma pasiva y genera registros detallados de conexiones y protocolos, usado para la detección de intrusiones, la respuesta a incidentes y la búsqueda de amenazas.
BSD-3-Clause. Código fuente
Comparar seguridad de red autoalojada (10), de código abierto o no.