Beoordelingen van zelf gehoste netwerkbeveiliging
Netwerkbrede blokkering, VPN- en beveiligingstools om thuis of op een server te draaien.
10 zelf gehoste netwerkbeveiliging worden beoordeeld volgens 4 openbare criteria, en 10 hebben genoeg bewijs voor een lettercijfer. Van de 3 met een bekende jurisdictie: 2 zijn gevestigd in een Five Eyes-land, en 3 in de bredere Fourteen Eyes.
Alleen opensource zelf gehoste netwerkbeveiliging · Criteria voor deze categorie · Een toevoeging voorstellen · Markdown
| Naam | Cijfer | Score | Gegevens | Jurisdictie | Open source | Geen trackers of telemetrie | Geen advertenties of verkoop van gegevens | Onafhankelijke audit |
|---|---|---|---|---|---|---|---|---|
VPN-protocol en -implementatie gebouwd op moderne cryptografie zoals Curve25519 en ChaCha20-Poly1305, opgenomen in de Linux-kernel en beschikbaar als apps voor andere platforms. |
Cijfer A | 90 | 100% | – | Ja | Ja | Ja | Gedeeltelijk |
Zelf gehoste DNS-proxy en advertentieblokkering voor lokale netwerken, met blocklists per client, voorwaardelijk doorsturen, caching en ondersteuning voor versleutelde upstream-DNS zoals DoH en DoT. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Proxy voor het filteren van webinhoud voor Linux en BSD die sites blokkeert op zinsdeel, URL, bestandstype en MIME-type, draaiend als expliciete of transparante proxy of als ICAP-server. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Firewalldistributie op basis van Linux voor routers en gateways, met een webinterface, inbraakpreventie, VPN-ondersteuning en add-onpakketten. |
Cijfer B | 80 | 100% | Duitsland Fourteen Eyes | Ja | Ja | Ja | Nee |
Zelf gehoste DNS-sinkhole die domeinen van advertenties, trackers en malware blokkeert voor elk apparaat in een netwerk, met een webinterface voor querylogs en beheer van blocklists. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Set shellscripts die een WireGuard- of OpenVPN-server installeren en beheren op een Raspberry Pi of een server op basis van Debian. De beheerders hebben het einde van het project aangekondigd en het wordt alleen nog naar beste vermogen onderhouden. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Zelf gehoste gezaghebbende en recursieve DNS-server met een webconsole, netwerkbrede blokkering van advertenties en trackers, en ondersteuning voor DNS-over-TLS, DNS-over-HTTPS en DNS-over-QUIC. |
Cijfer B | 80 | 100% | – | Ja | Ja | Ja | Nee |
Open-source VPN-daemon die TLS gebruikt voor sleuteluitwisseling en via UDP of TCP draait, veel gebruikt voor zelf gehoste site-to-site-VPN's en VPN's voor externe toegang. |
Cijfer C | 60 | 100% | Verenigde Staten Five Eyes | Ja | Nee | Ja | Gedeeltelijk |
Open-source monitor voor netwerkbeveiliging die verkeer passief analyseert en gedetailleerde logs van verbindingen en protocollen schrijft, gebruikt voor inbraakdetectie, incidentrespons en threat hunting. |
Cijfer D | 50 | 100% | – | Ja | Nee | Ja | Nee |
Firewall- en routerdistributie op basis van FreeBSD van Netgate met een webinterface, VPN en pakketsysteem, beschikbaar als open-source Community Edition en als gesloten pfSense Plus. |
Cijfer F | 35 | 100% | Verenigde Staten Five Eyes | Gedeeltelijk | Nee | Ja | Nee |
Vragen
Wat is de meest privacyvriendelijke optie onder de zelf gehoste netwerkbeveiliging?
Er is nog geen keuze gemaakt. De tabel hierboven is gesorteerd op score, op basis van openbaar bewijs.
Hoe worden zelf gehoste netwerkbeveiliging beoordeeld?
Elke vermelding beantwoordt 4 vragen: open source, geen trackers of telemetrie, geen advertenties of verkoop van gegevens en onafhankelijke audit. Antwoorden hebben links naar bewijs nodig. De volledige criteria bekijken.
Maakt de jurisdictie uit?
De jurisdictie bepaalt welke wetten een provider kunnen dwingen om gegevens af te staan. Elke vermelding toont het land en of het deel uitmaakt van de Five, Nine of Fourteen Eyes. Welke gegevens een provider kan afstaan, hangt vooral af van wat hij opslaat en wie de sleutels heeft. Lees over jurisdicties en de CLOUD Act.