Penilaian keamanan jaringan yang di-host sendiri
Alat pemblokiran seluruh jaringan, VPN, dan keamanan untuk dijalankan di rumah atau di server.
10 entri dalam kategori keamanan jaringan yang di-host sendiri dinilai berdasarkan 4 kriteria publik, dan 10 memiliki cukup bukti untuk nilai huruf. Dari 3 yang yurisdiksinya diketahui, 2 berbasis di negara Five Eyes, dan 3 di lingkup Fourteen Eyes yang lebih luas.
Hanya sumber terbuka: keamanan jaringan yang di-host sendiri · Kriteria untuk kategori ini · Usulkan tambahan · Markdown
| Nama | Nilai | Skor | Data | Yurisdiksi | Sumber terbuka | Tanpa pelacak atau telemetri | Tanpa iklan atau penjualan data | Audit independen |
|---|---|---|---|---|---|---|---|---|
Protokol dan implementasi VPN yang dibangun di atas kriptografi modern seperti Curve25519 dan ChaCha20-Poly1305, disertakan dalam kernel Linux dan tersedia sebagai aplikasi untuk platform lain. |
Nilai A | 90 | 100% | – | Ya | Ya | Ya | Sebagian |
Proxy DNS dan pemblokir iklan yang di-host sendiri untuk jaringan lokal, dengan daftar blokir per klien, penerusan bersyarat, caching, dan dukungan DNS upstream terenkripsi seperti DoH dan DoT. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Proxy penyaringan konten web untuk Linux dan BSD yang memblokir situs berdasarkan frasa, URL, jenis file, dan jenis MIME, berjalan sebagai proxy eksplisit atau transparan atau sebagai server ICAP. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Distribusi firewall berbasis Linux untuk router dan gateway, dengan antarmuka web, pencegahan intrusi, dukungan VPN, dan paket add-on. |
Nilai B | 80 | 100% | Jerman Fourteen Eyes | Ya | Ya | Ya | Tidak |
Sinkhole DNS yang di-host sendiri yang memblokir domain iklan, pelacak, dan malware untuk setiap perangkat di jaringan, dengan antarmuka web untuk log kueri dan pengelolaan daftar blokir. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Kumpulan skrip shell yang menginstal dan mengelola server WireGuard atau OpenVPN di Raspberry Pi atau server berbasis Debian. Pengelolanya telah mengumumkan berakhirnya proyek ini dan proyek hanya dikelola sebisanya. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Server DNS otoritatif dan rekursif yang di-host sendiri dengan konsol web, pemblokiran iklan dan pelacak di seluruh jaringan, serta dukungan DNS-over-TLS, DNS-over-HTTPS, dan DNS-over-QUIC. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Daemon VPN sumber terbuka yang menggunakan TLS untuk pertukaran kunci dan berjalan melalui UDP atau TCP, banyak digunakan untuk VPN site-to-site dan akses jarak jauh yang di-host sendiri. |
Nilai C | 60 | 100% | Amerika Serikat Five Eyes | Ya | Tidak | Ya | Sebagian |
Pemantau keamanan jaringan sumber terbuka yang menganalisis lalu lintas secara pasif dan menulis log terperinci tentang koneksi dan protokol, digunakan untuk deteksi intrusi, respons insiden, dan perburuan ancaman. |
Nilai D | 50 | 100% | – | Ya | Tidak | Ya | Tidak |
Distribusi firewall dan router berbasis FreeBSD dari Netgate dengan antarmuka web, VPN, dan sistem paket, tersedia sebagai Community Edition sumber terbuka dan pfSense Plus yang tertutup. |
Nilai F | 35 | 100% | Amerika Serikat Five Eyes | Sebagian | Tidak | Ya | Tidak |
Pertanyaan
Apa pilihan paling privat dalam kategori keamanan jaringan yang di-host sendiri?
Belum ada pilihan yang dibuat. Tabel di atas diurutkan berdasarkan skor, berdasarkan bukti publik.
Bagaimana kategori keamanan jaringan yang di-host sendiri dinilai?
Setiap entri menjawab 4 pertanyaan: sumber terbuka, tanpa pelacak atau telemetri, tanpa iklan atau penjualan data, dan audit independen. Jawaban memerlukan tautan ke bukti. Lihat kriteria lengkap.
Apakah yurisdiksi penting?
Yurisdiksi menentukan undang-undang mana yang dapat memaksa penyedia untuk menyerahkan data. Setiap entri menampilkan negaranya dan apakah negara tersebut termasuk Five, Nine, atau Fourteen Eyes. Data yang dapat diserahkan penyedia sebagian besar bergantung pada apa yang disimpannya dan siapa yang memegang kuncinya. Baca tentang yurisdiksi dan CLOUD Act.