オープンソースのセルフホスト型ネットワークセキュリティ
OSI 承認ライセンスでコードを公開しているセルフホスト型ネットワークセキュリティ9件を、根拠に基づいてプライバシー評価。おすすめを先頭に、その後はスコア順。
WireGuard グレード A
Curve25519やChaCha20-Poly1305などの最新の暗号技術を基盤としたVPNプロトコルとその実装。Linuxカーネルに含まれており、他のプラットフォーム向けにはアプリとして提供されています。
GPL-2.0 for the kernel module and tools; the other implementations and apps use MIT or Apache-2.0. ソースコード
Blocky グレード B
ローカルネットワーク向けのセルフホスト型DNSプロキシ兼広告ブロッカー。クライアントごとのブロックリスト、条件付き転送、キャッシュ、DoHやDoTなどの暗号化された上流DNSに対応しています。
Apache-2.0. ソースコード
E2Guardian グレード B
フレーズ、URL、ファイルの種類、MIMEタイプでサイトをブロックする、LinuxとBSD向けのウェブコンテンツフィルタリングプロキシ。明示的プロキシ、透過プロキシ、ICAPサーバーとして動作します。
GPL-2.0 and LGPL-2.1. ソースコード
IPFire グレード B
ルーターとゲートウェイ向けのLinuxベースのファイアウォールディストリビューション。ウェブ画面、侵入防止、VPNのサポート、アドオンパッケージを備えています。
GPL-3.0. ソースコード
Pi-hole グレード B
ネットワーク上のすべてのデバイスで広告、トラッカー、マルウェアのドメインをブロックするセルフホスト型のDNSシンクホール。クエリログとブロックリスト管理のためのウェブ画面を備えています。
AGPL-3.0 and EUPL-1.2. ソースコード
PiVPN グレード B
Raspberry PiやDebianベースのサーバーにWireGuardまたはOpenVPNサーバーをインストール・管理するシェルスクリプト群。保守担当者はプロジェクトの終了を発表しており、可能な範囲でのみ保守されています。
MIT. ソースコード
Technitium DNS Server グレード B
ウェブコンソール、ネットワーク全体での広告・トラッカーのブロック、DNS-over-TLS、DNS-over-HTTPS、DNS-over-QUICに対応した、セルフホスト型の権威・再帰DNSサーバー。
GPL-3.0. ソースコード
OpenVPN グレード C
鍵交換にTLSを使い、UDPまたはTCPで動作するオープンソースのVPNデーモン。セルフホスト型の拠点間VPNやリモートアクセスVPNに広く使われています。
GPL-2.0. ソースコード
Zeek グレード D
通信を受動的に分析し、接続とプロトコルの詳細なログを記録するオープンソースのネットワークセキュリティモニター。侵入検知、インシデント対応、脅威ハンティングに使われます。
BSD-3-Clause. ソースコード
セルフホスト型ネットワークセキュリティ全10件を比較(オープンソースかどうかを問わず)。