Рейтинги мережевої безпеки на власному сервері
Інструменти блокування для всієї мережі, VPN і безпеки для запуску вдома або на сервері.
Категорія «мережева безпека на власному сервері»: оцінено 10 за публічними критеріями (4); достатньо доказів для літерної оцінки мають 10. Записів із відомою юрисдикцією: 3. З них 2 розташовані у країнах Five Eyes, а 3 — у ширшому альянсі Fourteen Eyes.
Лише з відкритим кодом: мережева безпека на власному сервері · Критерії для цієї категорії · Запропонувати додавання · Markdown
| Назва | Оцінка | Бал | Дані | Юрисдикція | Відкритий код | Без трекерів і телеметрії | Без реклами та продажу даних | Незалежний аудит |
|---|---|---|---|---|---|---|---|---|
VPN-протокол і реалізація на основі сучасної криптографії, як-от Curve25519 і ChaCha20-Poly1305, включені до ядра Linux і доступні як застосунки для інших платформ. |
Оцінка A | 90 | 100% | – | Так | Так | Так | Частково |
Самостійно розміщуваний DNS-проксі та блокувальник реклами для локальних мереж зі списками блокування для кожного клієнта, умовним переспрямуванням, кешуванням і підтримкою зашифрованого вищого DNS, як-от DoH і DoT. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Проксі для фільтрації вебвмісту для Linux і BSD, який блокує сайти за фразами, URL-адресами, типами файлів і MIME-типами, працюючи як явний або прозорий проксі чи сервер ICAP. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Дистрибутив брандмауера на основі Linux для маршрутизаторів і шлюзів з вебінтерфейсом, запобіганням вторгненням, підтримкою VPN і додатковими пакетами. |
Оцінка B | 80 | 100% | Німеччина Fourteen Eyes | Так | Так | Так | Ні |
Самостійно розміщуваний DNS-синкхол, який блокує домени реклами, трекерів і шкідливого ПЗ для кожного пристрою в мережі, з вебінтерфейсом для журналів запитів і керування списками блокування. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Набір shell-скриптів, які встановлюють і керують сервером WireGuard або OpenVPN на Raspberry Pi або сервері на основі Debian. Супровідники оголосили про завершення проєкту, і він підтримується лише за можливості. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Самостійно розміщуваний авторитетний і рекурсивний DNS-сервер з вебконсоллю, блокуванням реклами й трекерів для всієї мережі та підтримкою DNS-over-TLS, DNS-over-HTTPS і DNS-over-QUIC. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
VPN-демон з відкритим кодом, який використовує TLS для обміну ключами й працює через UDP або TCP; широко використовується для самостійно розміщуваних VPN між майданчиками та для віддаленого доступу. |
Оцінка C | 60 | 100% | США Five Eyes | Так | Ні | Так | Частково |
Монітор мережевої безпеки з відкритим кодом, який пасивно аналізує трафік і записує детальні журнали з’єднань і протоколів; використовується для виявлення вторгнень, реагування на інциденти та пошуку загроз. |
Оцінка D | 50 | 100% | – | Так | Ні | Так | Ні |
Дистрибутив брандмауера й маршрутизатора на основі FreeBSD від Netgate з вебінтерфейсом, VPN і системою пакетів, доступний як Community Edition з відкритим кодом і закритий pfSense Plus. |
Оцінка F | 35 | 100% | США Five Eyes | Частково | Ні | Так | Ні |
Запитання
Який варіант найприватніший у категорії «мережева безпека на власному сервері»?
Вибір ще не зроблено. Таблицю вище впорядковано за балом на основі публічних доказів.
Як оцінюється категорія «мережева безпека на власному сервері»?
Кожен запис відповідає на запитання (4): відкритий код, без трекерів і телеметрії, без реклами та продажу даних і незалежний аудит. Відповіді потребують посилань на докази. Повні критерії.
Чи важлива юрисдикція?
Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.