Рейтинги сетевой безопасности на собственном сервере
Блокировка для всей сети, VPN и средства безопасности для запуска дома или на сервере.
Категория «сетевая безопасность на собственном сервере»: в рейтинге 10, публичных критериев: 4, достаточно подтверждений для буквенной оценки: 10. Среди записей с известной юрисдикцией (3) 2 находятся в стране Five Eyes, а 3 — в более широком альянсе Fourteen Eyes.
Только с открытым кодом: сетевая безопасность на собственном сервере · Критерии этой категории · Предложить добавление · Markdown
| Название | Оценка | Баллы | Данные | Юрисдикция | Открытый код | Без трекеров и телеметрии | Без рекламы и продажи данных | Независимый аудит |
|---|---|---|---|---|---|---|---|---|
VPN-протокол и его реализация на основе современной криптографии, такой как Curve25519 и ChaCha20-Poly1305, включённые в ядро Linux и доступные в виде приложений для других платформ. |
Оценка A | 90 | 100% | – | Да | Да | Да | Частично |
Самостоятельно размещаемый DNS-прокси и блокировщик рекламы для локальных сетей со списками блокировки для каждого клиента, условной переадресацией, кэшированием и поддержкой зашифрованного вышестоящего DNS, такого как DoH и DoT. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Прокси с фильтрацией веб-контента для Linux и BSD, который блокирует сайты по фразам, URL, типам файлов и MIME-типам; работает как явный или прозрачный прокси либо как сервер ICAP. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Дистрибутив межсетевого экрана на основе Linux для роутеров и шлюзов с веб-интерфейсом, предотвращением вторжений, поддержкой VPN и пакетами дополнений. |
Оценка B | 80 | 100% | Германия Fourteen Eyes | Да | Да | Да | Нет |
Самостоятельно размещаемый DNS-«провал» (sinkhole), который блокирует рекламные, отслеживающие и вредоносные домены для всех устройств в сети, с веб-интерфейсом для журналов запросов и управления списками блокировки. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Набор shell-скриптов, которые устанавливают сервер WireGuard или OpenVPN на Raspberry Pi или сервер на основе Debian и управляют им. Сопровождающие объявили о завершении проекта, и он поддерживается лишь по мере возможности. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Самостоятельно размещаемый авторитативный и рекурсивный DNS-сервер с веб-консолью, блокировкой рекламы и трекеров для всей сети и поддержкой DNS-over-TLS, DNS-over-HTTPS и DNS-over-QUIC. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
VPN-демон с открытым исходным кодом, который использует TLS для обмена ключами и работает через UDP или TCP; широко применяется для самостоятельно размещаемых VPN типа «сеть — сеть» и удалённого доступа. |
Оценка C | 60 | 100% | США Five Eyes | Да | Нет | Да | Частично |
Монитор сетевой безопасности с открытым исходным кодом, который пассивно анализирует трафик и записывает подробные журналы подключений и протоколов; используется для обнаружения вторжений, реагирования на инциденты и поиска угроз. |
Оценка D | 50 | 100% | – | Да | Нет | Да | Нет |
Дистрибутив межсетевого экрана и роутера на основе FreeBSD от Netgate с веб-интерфейсом, VPN и системой пакетов, доступный как Community Edition с открытым исходным кодом и закрытый pfSense Plus. |
Оценка F | 35 | 100% | США Five Eyes | Частично | Нет | Да | Нет |
Вопросы
Какой вариант самый приватный в категории «сетевая безопасность на собственном сервере»?
Выбор пока не сделан. Таблица выше отсортирована по баллам на основе публичных подтверждений.
Как оцениваются сетевая безопасность на собственном сервере?
Каждая запись отвечает на вопросы (4): открытый код, без трекеров и телеметрии, без рекламы и продажи данных и независимый аудит. Ответы должны ссылаться на подтверждения. Полные критерии.
Важна ли юрисдикция?
Юрисдикция определяет, какие законы могут обязать провайдера передать данные. Для каждой записи указаны страна и участие в Five, Nine или Fourteen Eyes. Какие данные провайдер может передать, зависит в основном от того, что он хранит и у кого находятся ключи. Подробнее: юрисдикции и CLOUD Act.