Valutazioni della sicurezza di rete self-hosted
Strumenti di blocco a livello di rete, VPN e sicurezza da eseguire a casa o su un server.
sicurezza di rete self-hosted: 10 voci valutate in base a 4 criteri pubblici, di cui 10 con prove sufficienti per un voto in lettere. Su 3 voci con giurisdizione nota, 2 hanno sede in un paese Five Eyes e 3 nel più ampio gruppo Fourteen Eyes.
Solo open source: sicurezza di rete self-hosted · Criteri per questa categoria · Suggerisci un'aggiunta · Markdown
| Nome | Voto | Punteggio | Dati | Giurisdizione | Open source | Nessun tracker né telemetria | Nessuna pubblicità né vendita di dati | Audit indipendente |
|---|---|---|---|---|---|---|---|---|
Protocollo VPN e relativa implementazione basati su crittografia moderna come Curve25519 e ChaCha20-Poly1305, inclusi nel kernel Linux e disponibili come app per altre piattaforme. |
Voto A | 90 | 100% | – | Sì | Sì | Sì | Parziale |
Proxy DNS e blocco della pubblicità self-hosted per reti locali, con blocklist per client, inoltro condizionale, caching e supporto per DNS upstream cifrato come DoH e DoT. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Proxy di filtraggio dei contenuti web per Linux e BSD che blocca i siti per frase, URL, tipo di file e tipo MIME, eseguito come proxy esplicito o trasparente o come server ICAP. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Distribuzione firewall basata su Linux per router e gateway, con interfaccia web, prevenzione delle intrusioni, supporto VPN e pacchetti aggiuntivi. |
Voto B | 80 | 100% | Germania Fourteen Eyes | Sì | Sì | Sì | No |
Sinkhole DNS self-hosted che blocca i domini di pubblicità, tracker e malware per tutti i dispositivi di una rete, con un'interfaccia web per i log delle query e la gestione delle blocklist. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Insieme di script shell che installano e gestiscono un server WireGuard o OpenVPN su un Raspberry Pi o un server basato su Debian. I maintainer hanno annunciato la fine del progetto, che è mantenuto solo per quanto possibile. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Server DNS autoritativo e ricorsivo self-hosted con una console web, blocco di pubblicità e tracker a livello di rete e supporto per DNS-over-TLS, DNS-over-HTTPS e DNS-over-QUIC. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Daemon VPN open source che usa TLS per lo scambio delle chiavi e funziona su UDP o TCP, molto usato per VPN self-hosted site-to-site e di accesso remoto. |
Voto C | 60 | 100% | Stati Uniti Five Eyes | Sì | No | Sì | Parziale |
Monitor open source della sicurezza di rete che analizza passivamente il traffico e scrive log dettagliati di connessioni e protocolli, usato per il rilevamento delle intrusioni, la risposta agli incidenti e il threat hunting. |
Voto D | 50 | 100% | – | Sì | No | Sì | No |
Distribuzione firewall e router basata su FreeBSD di Netgate con interfaccia web, VPN e sistema di pacchetti, disponibile come Community Edition open source e come pfSense Plus closed source. |
Voto F | 35 | 100% | Stati Uniti Five Eyes | Parziale | No | Sì | No |
Domande
Qual è l'opzione più rispettosa della privacy nella categoria sicurezza di rete self-hosted?
Non è ancora stata fatta una scelta. La tabella qui sopra è ordinata per punteggio, in base a prove pubbliche.
Come vengono valutati: sicurezza di rete self-hosted?
Ogni voce risponde a 4 domande: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati e audit indipendente. Le risposte richiedono link a prove. Vedi i criteri completi.
La giurisdizione conta?
La giurisdizione determina quali leggi possono obbligare un provider a consegnare dati. Ogni voce mostra il suo paese e se fa parte dei Five, Nine o Fourteen Eyes. I dati che un provider può consegnare dipendono soprattutto da cosa conserva e da chi detiene le chiavi. Approfondisci giurisdizioni e il CLOUD Act.