С открытым кодом: сетевая безопасность на собственном сервере
Категория «сетевая безопасность на собственном сервере» (9): код опубликован под лицензией, одобренной OSI, конфиденциальность оценена с подтверждениями. Сначала наш выбор, затем по баллам.
WireGuard Оценка A
VPN-протокол и его реализация на основе современной криптографии, такой как Curve25519 и ChaCha20-Poly1305, включённые в ядро Linux и доступные в виде приложений для других платформ.
GPL-2.0 for the kernel module and tools; the other implementations and apps use MIT or Apache-2.0. Исходный код
Blocky Оценка B
Самостоятельно размещаемый DNS-прокси и блокировщик рекламы для локальных сетей со списками блокировки для каждого клиента, условной переадресацией, кэшированием и поддержкой зашифрованного вышестоящего DNS, такого как DoH и DoT.
Apache-2.0. Исходный код
E2Guardian Оценка B
Прокси с фильтрацией веб-контента для Linux и BSD, который блокирует сайты по фразам, URL, типам файлов и MIME-типам; работает как явный или прозрачный прокси либо как сервер ICAP.
GPL-2.0 and LGPL-2.1. Исходный код
IPFire Оценка B
Дистрибутив межсетевого экрана на основе Linux для роутеров и шлюзов с веб-интерфейсом, предотвращением вторжений, поддержкой VPN и пакетами дополнений.
GPL-3.0. Исходный код
Pi-hole Оценка B
Самостоятельно размещаемый DNS-«провал» (sinkhole), который блокирует рекламные, отслеживающие и вредоносные домены для всех устройств в сети, с веб-интерфейсом для журналов запросов и управления списками блокировки.
AGPL-3.0 and EUPL-1.2. Исходный код
PiVPN Оценка B
Набор shell-скриптов, которые устанавливают сервер WireGuard или OpenVPN на Raspberry Pi или сервер на основе Debian и управляют им. Сопровождающие объявили о завершении проекта, и он поддерживается лишь по мере возможности.
MIT. Исходный код
Technitium DNS Server Оценка B
Самостоятельно размещаемый авторитативный и рекурсивный DNS-сервер с веб-консолью, блокировкой рекламы и трекеров для всей сети и поддержкой DNS-over-TLS, DNS-over-HTTPS и DNS-over-QUIC.
GPL-3.0. Исходный код
OpenVPN Оценка C
VPN-демон с открытым исходным кодом, который использует TLS для обмена ключами и работает через UDP или TCP; широко применяется для самостоятельно размещаемых VPN типа «сеть — сеть» и удалённого доступа.
GPL-2.0. Исходный код
Zeek Оценка D
Монитор сетевой безопасности с открытым исходным кодом, который пассивно анализирует трафик и записывает подробные журналы подключений и протоколов; используется для обнаружения вторжений, реагирования на инциденты и поиска угроз.
BSD-3-Clause. Исходный код
Сравнить все сетевая безопасность на собственном сервере (10), с открытым кодом или без.