Privacy Ratings

С открытым кодом: сетевая безопасность на собственном сервере

Категория «сетевая безопасность на собственном сервере» (9): код опубликован под лицензией, одобренной OSI, конфиденциальность оценена с подтверждениями. Сначала наш выбор, затем по баллам.

  1. WireGuard Оценка A

    VPN-протокол и его реализация на основе современной криптографии, такой как Curve25519 и ChaCha20-Poly1305, включённые в ядро Linux и доступные в виде приложений для других платформ.

    GPL-2.0 for the kernel module and tools; the other implementations and apps use MIT or Apache-2.0. Исходный код

  2. Blocky Оценка B

    Самостоятельно размещаемый DNS-прокси и блокировщик рекламы для локальных сетей со списками блокировки для каждого клиента, условной переадресацией, кэшированием и поддержкой зашифрованного вышестоящего DNS, такого как DoH и DoT.

    Apache-2.0. Исходный код

  3. E2Guardian Оценка B

    Прокси с фильтрацией веб-контента для Linux и BSD, который блокирует сайты по фразам, URL, типам файлов и MIME-типам; работает как явный или прозрачный прокси либо как сервер ICAP.

    GPL-2.0 and LGPL-2.1. Исходный код

  4. IPFire Оценка B

    Дистрибутив межсетевого экрана на основе Linux для роутеров и шлюзов с веб-интерфейсом, предотвращением вторжений, поддержкой VPN и пакетами дополнений.

    GPL-3.0. Исходный код

  5. Pi-hole Оценка B

    Самостоятельно размещаемый DNS-«провал» (sinkhole), который блокирует рекламные, отслеживающие и вредоносные домены для всех устройств в сети, с веб-интерфейсом для журналов запросов и управления списками блокировки.

    AGPL-3.0 and EUPL-1.2. Исходный код

  6. PiVPN Оценка B

    Набор shell-скриптов, которые устанавливают сервер WireGuard или OpenVPN на Raspberry Pi или сервер на основе Debian и управляют им. Сопровождающие объявили о завершении проекта, и он поддерживается лишь по мере возможности.

    MIT. Исходный код

  7. Technitium DNS Server Оценка B

    Самостоятельно размещаемый авторитативный и рекурсивный DNS-сервер с веб-консолью, блокировкой рекламы и трекеров для всей сети и поддержкой DNS-over-TLS, DNS-over-HTTPS и DNS-over-QUIC.

    GPL-3.0. Исходный код

  8. OpenVPN Оценка C

    VPN-демон с открытым исходным кодом, который использует TLS для обмена ключами и работает через UDP или TCP; широко применяется для самостоятельно размещаемых VPN типа «сеть — сеть» и удалённого доступа.

    GPL-2.0. Исходный код

  9. Zeek Оценка D

    Монитор сетевой безопасности с открытым исходным кодом, который пассивно анализирует трафик и записывает подробные журналы подключений и протоколов; используется для обнаружения вторжений, реагирования на инциденты и поиска угроз.

    BSD-3-Clause. Исходный код

Сравнить все сетевая безопасность на собственном сервере (10), с открытым кодом или без.