ผลการประเมินความปลอดภัยเครือข่ายแบบโฮสต์เอง
เครื่องมือบล็อกทั้งเครือข่าย VPN และความปลอดภัยที่เรียกใช้ที่บ้านหรือบนเซิร์ฟเวอร์
ความปลอดภัยเครือข่ายแบบโฮสต์เอง 10 รายการได้รับการประเมินตามเกณฑ์สาธารณะ 4 ข้อ และ 10 รายการมีหลักฐานเพียงพอสำหรับเกรดตัวอักษร ในจำนวน 3 รายที่ทราบเขตอำนาจศาล มี 2 ราย ที่ตั้งอยู่ในประเทศกลุ่ม Five Eyes และ 3 ในกลุ่ม Fourteen Eyes ที่กว้างกว่า
เฉพาะ ความปลอดภัยเครือข่ายแบบโฮสต์เอง แบบโอเพนซอร์ส · เกณฑ์สำหรับหมวดหมู่นี้ · เสนอรายการเพิ่มเติม · Markdown
| ชื่อ | เกรด | คะแนน | ข้อมูล | เขตอำนาจศาล | โอเพนซอร์ส | ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน | ไม่มีโฆษณาหรือการขายข้อมูล | การตรวจสอบโดยอิสระ |
|---|---|---|---|---|---|---|---|---|
โปรโตคอลและการใช้งาน VPN ที่สร้างบนการเข้ารหัสสมัยใหม่ เช่น Curve25519 และ ChaCha20-Poly1305 รวมอยู่ในเคอร์เนล Linux และมีเป็นแอปสำหรับแพลตฟอร์มอื่น |
เกรด A | 90 | 100% | – | ใช่ | ใช่ | ใช่ | บางส่วน |
พร็อกซี DNS และตัวบล็อกโฆษณาแบบโฮสต์เองสำหรับเครือข่ายภายใน พร้อมรายการบล็อกรายไคลเอนต์ การส่งต่อแบบมีเงื่อนไข การแคช และการรองรับ DNS ต้นทางแบบเข้ารหัส เช่น DoH และ DoT |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
พร็อกซีกรองเนื้อหาเว็บสำหรับ Linux และ BSD ที่บล็อกเว็บไซต์ตามวลี URL ประเภทไฟล์ และประเภท MIME ทำงานเป็นพร็อกซีแบบระบุชัดหรือแบบโปร่งใส หรือเป็นเซิร์ฟเวอร์ ICAP |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
ดิสทริบิวชันไฟร์วอลล์ที่อิง Linux สำหรับเราเตอร์และเกตเวย์ พร้อมเว็บอินเทอร์เฟซ การป้องกันการบุกรุก การรองรับ VPN และแพ็กเกจเสริม |
เกรด B | 80 | 100% | เยอรมนี Fourteen Eyes | ใช่ | ใช่ | ใช่ | ไม่ |
DNS sinkhole แบบโฮสต์เองที่บล็อกโดเมนโฆษณา ตัวติดตาม และมัลแวร์สำหรับทุกอุปกรณ์ในเครือข่าย พร้อมเว็บอินเทอร์เฟซสำหรับบันทึกคำค้นและการจัดการรายการบล็อก |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
ชุดเชลล์สคริปต์ที่ติดตั้งและจัดการเซิร์ฟเวอร์ WireGuard หรือ OpenVPN บน Raspberry Pi หรือเซิร์ฟเวอร์ที่อิง Debian ผู้ดูแลประกาศยุติโครงการแล้ว และดูแลรักษาเพียงเท่าที่ทำได้เท่านั้น |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
เซิร์ฟเวอร์ DNS แบบ authoritative และ recursive ที่โฮสต์เอง พร้อมเว็บคอนโซล การบล็อกโฆษณาและตัวติดตามทั้งเครือข่าย และการรองรับ DNS-over-TLS, DNS-over-HTTPS และ DNS-over-QUIC |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
เดมอน VPN แบบโอเพนซอร์สที่ใช้ TLS ในการแลกเปลี่ยนคีย์และทำงานผ่าน UDP หรือ TCP นิยมใช้สำหรับ VPN ระหว่างไซต์และการเข้าถึงระยะไกลแบบโฮสต์เอง |
เกรด C | 60 | 100% | สหรัฐอเมริกา Five Eyes | ใช่ | ไม่ | ใช่ | บางส่วน |
ตัวเฝ้าระวังความปลอดภัยเครือข่ายแบบโอเพนซอร์สที่วิเคราะห์ทราฟฟิกแบบพาสซีฟและเขียนบันทึกโดยละเอียดของการเชื่อมต่อและโปรโตคอล ใช้สำหรับการตรวจจับการบุกรุก การตอบสนองต่อเหตุการณ์ และการค้นหาภัยคุกคาม |
เกรด D | 50 | 100% | – | ใช่ | ไม่ | ใช่ | ไม่ |
ดิสทริบิวชันไฟร์วอลล์และเราเตอร์ที่อิง FreeBSD จาก Netgate พร้อมเว็บอินเทอร์เฟซ VPN และระบบแพ็กเกจ มีทั้ง Community Edition แบบโอเพนซอร์สและ pfSense Plus แบบซอร์สปิด |
เกรด F | 35 | 100% | สหรัฐอเมริกา Five Eyes | บางส่วน | ไม่ | ใช่ | ไม่ |
คำถาม
ตัวเลือกใดเป็นส่วนตัวที่สุดใน ความปลอดภัยเครือข่ายแบบโฮสต์เอง
ยังไม่มีตัวเลือกแนะนำ ตารางด้านบนเรียงตามคะแนนซึ่งอิงจากหลักฐานสาธารณะ
ความปลอดภัยเครือข่ายแบบโฮสต์เอง ได้รับการประเมินอย่างไร
แต่ละรายการตอบคำถาม 4 ข้อ: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล และการตรวจสอบโดยอิสระ คำตอบต้องมีลิงก์ไปยังหลักฐาน ดูเกณฑ์ฉบับเต็ม.
เขตอำนาจศาลสำคัญหรือไม่
เขตอำนาจศาลเป็นตัวกำหนดว่ากฎหมายใดสามารถบังคับให้ผู้ให้บริการส่งมอบข้อมูลได้ แต่ละรายการแสดงประเทศและระบุว่าอยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes หรือไม่ ข้อมูลที่ผู้ให้บริการสามารถส่งมอบได้ขึ้นอยู่กับว่าเก็บข้อมูลอะไรไว้และใครถือกุญแจเป็นหลัก อ่านเกี่ยวกับ เขตอำนาจศาล และ CLOUD Act