Відкритий код: мережева безпека на власному сервері
Категорія «мережева безпека на власному сервері» (9): код опубліковано під ліцензією, схваленою OSI, оцінено за конфіденційністю з доказами. Спочатку наш вибір, потім за балом.
WireGuard Оцінка A
VPN-протокол і реалізація на основі сучасної криптографії, як-от Curve25519 і ChaCha20-Poly1305, включені до ядра Linux і доступні як застосунки для інших платформ.
GPL-2.0 for the kernel module and tools; the other implementations and apps use MIT or Apache-2.0. Вихідний код
Blocky Оцінка B
Самостійно розміщуваний DNS-проксі та блокувальник реклами для локальних мереж зі списками блокування для кожного клієнта, умовним переспрямуванням, кешуванням і підтримкою зашифрованого вищого DNS, як-от DoH і DoT.
Apache-2.0. Вихідний код
E2Guardian Оцінка B
Проксі для фільтрації вебвмісту для Linux і BSD, який блокує сайти за фразами, URL-адресами, типами файлів і MIME-типами, працюючи як явний або прозорий проксі чи сервер ICAP.
GPL-2.0 and LGPL-2.1. Вихідний код
IPFire Оцінка B
Дистрибутив брандмауера на основі Linux для маршрутизаторів і шлюзів з вебінтерфейсом, запобіганням вторгненням, підтримкою VPN і додатковими пакетами.
GPL-3.0. Вихідний код
Pi-hole Оцінка B
Самостійно розміщуваний DNS-синкхол, який блокує домени реклами, трекерів і шкідливого ПЗ для кожного пристрою в мережі, з вебінтерфейсом для журналів запитів і керування списками блокування.
AGPL-3.0 and EUPL-1.2. Вихідний код
PiVPN Оцінка B
Набір shell-скриптів, які встановлюють і керують сервером WireGuard або OpenVPN на Raspberry Pi або сервері на основі Debian. Супровідники оголосили про завершення проєкту, і він підтримується лише за можливості.
MIT. Вихідний код
Technitium DNS Server Оцінка B
Самостійно розміщуваний авторитетний і рекурсивний DNS-сервер з вебконсоллю, блокуванням реклами й трекерів для всієї мережі та підтримкою DNS-over-TLS, DNS-over-HTTPS і DNS-over-QUIC.
GPL-3.0. Вихідний код
OpenVPN Оцінка C
VPN-демон з відкритим кодом, який використовує TLS для обміну ключами й працює через UDP або TCP; широко використовується для самостійно розміщуваних VPN між майданчиками та для віддаленого доступу.
GPL-2.0. Вихідний код
Zeek Оцінка D
Монітор мережевої безпеки з відкритим кодом, який пасивно аналізує трафік і записує детальні журнали з’єднань і протоколів; використовується для виявлення вторгнень, реагування на інциденти та пошуку загроз.
BSD-3-Clause. Вихідний код
Порівняти всі записи категорії «мережева безпека на власному сервері» (10), з відкритим кодом чи ні.