Vurderinger av selvhostet nettverkssikkerhet
Nettverksomfattende blokkering, VPN og sikkerhetsverktøy som kan kjøres hjemme eller på en server.
10 selvhostet nettverkssikkerhet er vurdert etter 4 offentlige kriterier, og 10 har nok bevis til en bokstavkarakter. Blant de 3 med kjent jurisdiksjon: 2 er basert i et Five Eyes-land, og 3 i det bredere Fourteen Eyes-samarbeidet.
Bare selvhostet nettverkssikkerhet med åpen kildekode · Kriterier for denne kategorien · Foreslå et tillegg · Markdown
| Navn | Karakter | Poengsum | Data | Jurisdiksjon | Åpen kildekode | Ingen sporere eller telemetri | Ingen annonser eller datasalg | Uavhengig revisjon |
|---|---|---|---|---|---|---|---|---|
VPN-protokoll og -implementasjon bygget på moderne kryptografi som Curve25519 og ChaCha20-Poly1305, inkludert i Linux-kjernen og tilgjengelig som apper for andre plattformer. |
Karakter A | 90 | 100% | – | Ja | Ja | Ja | Delvis |
Selvdriftet DNS-proxy og annonseblokkering for lokale nettverk, med blokkeringslister per klient, betinget videresending, hurtigbuffer og støtte for kryptert oppstrøms-DNS som DoH og DoT. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Filtreringsproxy for nettinnhold for Linux og BSD som blokkerer nettsteder etter frase, URL, filtype og MIME-type, og kjører som eksplisitt eller transparent proxy eller som ICAP-server. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Linux-basert brannmurdistribusjon for rutere og gatewayer, med nettgrensesnitt, inntrengingsforebygging, VPN-støtte og tilleggspakker. |
Karakter B | 80 | 100% | Tyskland Fourteen Eyes | Ja | Ja | Ja | Nei |
Selvdriftet DNS-sinkhull som blokkerer domener for annonser, sporere og skadevare for alle enheter i et nettverk, med nettgrensesnitt for spørringslogger og administrasjon av blokkeringslister. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Samling skallskript som installerer og administrerer en WireGuard- eller OpenVPN-server på en Raspberry Pi eller en Debian-basert server. Vedlikeholderne har kunngjort at prosjektet er avsluttet, og det vedlikeholdes bare så langt det lar seg gjøre. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Selvdriftet autoritativ og rekursiv DNS-server med nettkonsoll, blokkering av annonser og sporere for hele nettverket og støtte for DNS-over-TLS, DNS-over-HTTPS og DNS-over-QUIC. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
VPN-daemon med åpen kildekode som bruker TLS for nøkkelutveksling og kjører over UDP eller TCP, mye brukt for selvdriftede VPN-er mellom lokasjoner og for fjerntilgang. |
Karakter C | 60 | 100% | USA Five Eyes | Ja | Nei | Ja | Delvis |
Nettverkssikkerhetsovervåking med åpen kildekode som passivt analyserer trafikk og skriver detaljerte logger over tilkoblinger og protokoller, brukt til inntrengingsdeteksjon, hendelseshåndtering og trusseljakt. |
Karakter D | 50 | 100% | – | Ja | Nei | Ja | Nei |
FreeBSD-basert brannmur- og ruterdistribusjon fra Netgate med nettgrensesnitt, VPN og pakkesystem, tilgjengelig som Community Edition med åpen kildekode og som lukkede pfSense Plus. |
Karakter F | 35 | 100% | USA Five Eyes | Delvis | Nei | Ja | Nei |
Spørsmål
Hva er det mest private alternativet blant selvhostet nettverkssikkerhet?
Det er ikke gjort noe valg ennå. Tabellen over er sortert etter poengsum, basert på offentlige bevis.
Hvordan vurderes selvhostet nettverkssikkerhet?
Hver oppføring svarer på 4 spørsmål: åpen kildekode, ingen sporere eller telemetri, ingen annonser eller datasalg og uavhengig revisjon. Svarene må lenke til bevis. Se de fullstendige kriteriene.
Har jurisdiksjonen betydning?
Jurisdiksjonen avgjør hvilke lover som kan tvinge en leverandør til å utlevere data. Hver oppføring viser land og om landet er med i Five, Nine eller Fourteen Eyes. Hvilke data en leverandør kan utlevere, avhenger mest av hva den lagrer og hvem som har nøklene. Les om jurisdiksjoner og CLOUD Act.