Avaliações de segurança de rede auto-hospedada
Ferramentas de bloqueio em toda a rede, VPN e segurança para rodar em casa ou em um servidor.
10 itens em segurança de rede auto-hospedada são avaliados por 4 critérios públicos, e 10 têm evidências suficientes para uma nota em letra. Dos 3 com jurisdição conhecida, 2 estão em um país dos Five Eyes e 3 no grupo mais amplo dos Fourteen Eyes.
Somente segurança de rede auto-hospedada de código aberto · Critérios para esta categoria · Sugerir uma inclusão · Markdown
| Nome | Nota | Pontuação | Dados | Jurisdição | Código aberto | Sem rastreadores nem telemetria | Sem anúncios nem venda de dados | Auditoria independente |
|---|---|---|---|---|---|---|---|---|
Protocolo e implementação de VPN baseados em criptografia moderna, como Curve25519 e ChaCha20-Poly1305, incluídos no kernel Linux e disponíveis como aplicativos para outras plataformas. |
Nota A | 90 | 100% | – | Sim | Sim | Sim | Parcial |
Proxy DNS e bloqueador de anúncios auto-hospedado para redes locais, com listas de bloqueio por cliente, encaminhamento condicional, cache e suporte a DNS upstream criptografado, como DoH e DoT. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Proxy de filtragem de conteúdo web para Linux e BSD que bloqueia sites por frase, URL, tipo de arquivo e tipo MIME, funcionando como proxy explícito ou transparente ou como servidor ICAP. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Distribuição de firewall baseada em Linux para roteadores e gateways, com interface web, prevenção de intrusão, suporte a VPN e pacotes complementares. |
Nota B | 80 | 100% | Alemanha Fourteen Eyes | Sim | Sim | Sim | Não |
Sinkhole DNS auto-hospedado que bloqueia domínios de anúncios, rastreadores e malware para todos os dispositivos de uma rede, com interface web para registros de consultas e gerenciamento de listas de bloqueio. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Conjunto de shell scripts que instala e gerencia um servidor WireGuard ou OpenVPN em um Raspberry Pi ou em um servidor baseado em Debian. Os mantenedores anunciaram o fim do projeto, e ele é mantido apenas na medida do possível. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Servidor DNS autoritativo e recursivo auto-hospedado com console web, bloqueio de anúncios e rastreadores em toda a rede e suporte a DNS-over-TLS, DNS-over-HTTPS e DNS-over-QUIC. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Daemon de VPN de código aberto que usa TLS para a troca de chaves e funciona sobre UDP ou TCP, muito usado em VPNs auto-hospedadas site a site e de acesso remoto. |
Nota C | 60 | 100% | Estados Unidos Five Eyes | Sim | Não | Sim | Parcial |
Monitor de segurança de rede de código aberto que analisa o tráfego passivamente e grava logs detalhados de conexões e protocolos, usado para detecção de intrusão, resposta a incidentes e caça a ameaças. |
Nota D | 50 | 100% | – | Sim | Não | Sim | Não |
Distribuição de firewall e roteador baseada no FreeBSD, da Netgate, com interface web, VPN e sistema de pacotes, disponível como a Community Edition de código aberto e o pfSense Plus, de código fechado. |
Nota F | 35 | 100% | Estados Unidos Five Eyes | Parcial | Não | Sim | Não |
Perguntas
Qual é a opção mais privada em segurança de rede auto-hospedada?
Nenhuma escolha foi feita ainda. A tabela acima está ordenada por pontuação, com base em evidências públicas.
Como são avaliados os itens em segurança de rede auto-hospedada?
Cada item responde a 4 perguntas: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados e auditoria independente. As respostas precisam de links para evidências. Ver os critérios completos.
A jurisdição importa?
A jurisdição define quais leis podem obrigar um provedor a entregar dados. Cada item mostra seu país e se ele faz parte dos Five, Nine ou Fourteen Eyes. Os dados que um provedor pode entregar dependem principalmente do que ele armazena e de quem detém as chaves. Leia sobre jurisdições e o CLOUD Act.