segurança de rede auto-hospedada de código aberto
9 itens em segurança de rede auto-hospedada com código público sob uma licença aprovada pela OSI, avaliados quanto à privacidade com evidências. Escolhas primeiro, depois por pontuação.
WireGuard Nota A
Protocolo e implementação de VPN baseados em criptografia moderna, como Curve25519 e ChaCha20-Poly1305, incluídos no kernel Linux e disponíveis como aplicativos para outras plataformas.
GPL-2.0 for the kernel module and tools; the other implementations and apps use MIT or Apache-2.0. Código-fonte
Blocky Nota B
Proxy DNS e bloqueador de anúncios auto-hospedado para redes locais, com listas de bloqueio por cliente, encaminhamento condicional, cache e suporte a DNS upstream criptografado, como DoH e DoT.
Apache-2.0. Código-fonte
E2Guardian Nota B
Proxy de filtragem de conteúdo web para Linux e BSD que bloqueia sites por frase, URL, tipo de arquivo e tipo MIME, funcionando como proxy explícito ou transparente ou como servidor ICAP.
GPL-2.0 and LGPL-2.1. Código-fonte
IPFire Nota B
Distribuição de firewall baseada em Linux para roteadores e gateways, com interface web, prevenção de intrusão, suporte a VPN e pacotes complementares.
GPL-3.0. Código-fonte
Pi-hole Nota B
Sinkhole DNS auto-hospedado que bloqueia domínios de anúncios, rastreadores e malware para todos os dispositivos de uma rede, com interface web para registros de consultas e gerenciamento de listas de bloqueio.
AGPL-3.0 and EUPL-1.2. Código-fonte
PiVPN Nota B
Conjunto de shell scripts que instala e gerencia um servidor WireGuard ou OpenVPN em um Raspberry Pi ou em um servidor baseado em Debian. Os mantenedores anunciaram o fim do projeto, e ele é mantido apenas na medida do possível.
MIT. Código-fonte
Technitium DNS Server Nota B
Servidor DNS autoritativo e recursivo auto-hospedado com console web, bloqueio de anúncios e rastreadores em toda a rede e suporte a DNS-over-TLS, DNS-over-HTTPS e DNS-over-QUIC.
GPL-3.0. Código-fonte
OpenVPN Nota C
Daemon de VPN de código aberto que usa TLS para a troca de chaves e funciona sobre UDP ou TCP, muito usado em VPNs auto-hospedadas site a site e de acesso remoto.
GPL-2.0. Código-fonte
Zeek Nota D
Monitor de segurança de rede de código aberto que analisa o tráfego passivamente e grava logs detalhados de conexões e protocolos, usado para detecção de intrusão, resposta a incidentes e caça a ameaças.
BSD-3-Clause. Código-fonte
Comparar todos os 10 itens em segurança de rede auto-hospedada, de código aberto ou não.