Privacy Ratings

Рейтинги мережевої безпеки на власному сервері

Інструменти блокування для всієї мережі, VPN і безпеки для запуску вдома або на сервері.

Категорія «мережева безпека на власному сервері»: оцінено 10 за публічними критеріями (4); достатньо доказів для літерної оцінки мають 10. Записів із відомою юрисдикцією: 3. З них 2 розташовані у країнах Five Eyes, а 3 — у ширшому альянсі Fourteen Eyes.

Лише з відкритим кодом: мережева безпека на власному сервері · Критерії для цієї категорії · Запропонувати додавання · Markdown

Показано: 10
Рейтинги конфіденційності: Мережева безпека на власному сервері, упорядковано за нашим вибором, потім за оцінкою
Назва Оцінка Бал Дані Юрисдикція Відкритий кодБез трекерів і телеметріїБез реклами та продажу данихНезалежний аудит
VPN-протокол і реалізація на основі сучасної криптографії, як-от Curve25519 і ChaCha20-Poly1305, включені до ядра Linux і доступні як застосунки для інших платформ.
Оцінка A 90 100% – ТакТакТакЧастково
Самостійно розміщуваний DNS-проксі та блокувальник реклами для локальних мереж зі списками блокування для кожного клієнта, умовним переспрямуванням, кешуванням і підтримкою зашифрованого вищого DNS, як-от DoH і DoT.
Оцінка B 80 100% – ТакТакТакНі
Проксі для фільтрації вебвмісту для Linux і BSD, який блокує сайти за фразами, URL-адресами, типами файлів і MIME-типами, працюючи як явний або прозорий проксі чи сервер ICAP.
Оцінка B 80 100% – ТакТакТакНі
Дистрибутив брандмауера на основі Linux для маршрутизаторів і шлюзів з вебінтерфейсом, запобіганням вторгненням, підтримкою VPN і додатковими пакетами.
Оцінка B 80 100% Німеччина Fourteen Eyes ТакТакТакНі
Самостійно розміщуваний DNS-синкхол, який блокує домени реклами, трекерів і шкідливого ПЗ для кожного пристрою в мережі, з вебінтерфейсом для журналів запитів і керування списками блокування.
Оцінка B 80 100% – ТакТакТакНі
Набір shell-скриптів, які встановлюють і керують сервером WireGuard або OpenVPN на Raspberry Pi або сервері на основі Debian. Супровідники оголосили про завершення проєкту, і він підтримується лише за можливості.
Оцінка B 80 100% – ТакТакТакНі
Самостійно розміщуваний авторитетний і рекурсивний DNS-сервер з вебконсоллю, блокуванням реклами й трекерів для всієї мережі та підтримкою DNS-over-TLS, DNS-over-HTTPS і DNS-over-QUIC.
Оцінка B 80 100% – ТакТакТакНі
VPN-демон з відкритим кодом, який використовує TLS для обміну ключами й працює через UDP або TCP; широко використовується для самостійно розміщуваних VPN між майданчиками та для віддаленого доступу.
Оцінка C 60 100% США Five Eyes ТакНіТакЧастково
Монітор мережевої безпеки з відкритим кодом, який пасивно аналізує трафік і записує детальні журнали з’єднань і протоколів; використовується для виявлення вторгнень, реагування на інциденти та пошуку загроз.
Оцінка D 50 100% – ТакНіТакНі
Дистрибутив брандмауера й маршрутизатора на основі FreeBSD від Netgate з вебінтерфейсом, VPN і системою пакетів, доступний як Community Edition з відкритим кодом і закритий pfSense Plus.
Оцінка F 35 100% США Five Eyes ЧастковоНіТакНі

Запитання

Який варіант найприватніший у категорії «мережева безпека на власному сервері»?

Вибір ще не зроблено. Таблицю вище впорядковано за балом на основі публічних доказів.

Як оцінюється категорія «мережева безпека на власному сервері»?

Кожен запис відповідає на запитання (4): відкритий код, без трекерів і телеметрії, без реклами та продажу даних і незалежний аудит. Відповіді потребують посилань на докази. Повні критерії.

Чи важлива юрисдикція?

Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.