Đánh giá bảo mật mạng tự lưu trữ
Công cụ chặn trên toàn mạng, VPN và bảo mật để chạy tại nhà hoặc trên máy chủ.
10 bảo mật mạng tự lưu trữ được đánh giá theo 4 tiêu chí công khai, và 10 mục có đủ bằng chứng để được xếp hạng chữ cái. Trong số 3 mục có khu vực pháp lý đã biết, 2 mục có trụ sở tại một quốc gia Five Eyes, và 3 thuộc nhóm Fourteen Eyes rộng hơn.
Chỉ bảo mật mạng tự lưu trữ mã nguồn mở · Tiêu chí cho danh mục này · Đề xuất bổ sung · Markdown
| Tên | Hạng | Điểm | Dữ liệu | Khu vực pháp lý | Mã nguồn mở | Không có trình theo dõi hay đo lường từ xa | Không có quảng cáo hay bán dữ liệu | Kiểm toán độc lập |
|---|---|---|---|---|---|---|---|---|
Giao thức và bản triển khai VPN xây dựng trên mật mã hiện đại như Curve25519 và ChaCha20-Poly1305, được tích hợp trong nhân Linux và có ứng dụng cho các nền tảng khác. |
Hạng A | 90 | 100% | – | Có | Có | Có | Một phần |
Proxy DNS và trình chặn quảng cáo tự lưu trữ cho mạng cục bộ, có danh sách chặn theo từng máy khách, chuyển tiếp có điều kiện, lưu đệm và hỗ trợ DNS thượng nguồn mã hóa như DoH và DoT. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Proxy lọc nội dung web cho Linux và BSD, chặn trang web theo cụm từ, URL, loại tệp và loại MIME, chạy dưới dạng proxy tường minh, proxy trong suốt hoặc máy chủ ICAP. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Bản phân phối tường lửa dựa trên Linux cho bộ định tuyến và cổng mạng, có giao diện web, ngăn chặn xâm nhập, hỗ trợ VPN và gói bổ sung. |
Hạng B | 80 | 100% | Đức Fourteen Eyes | Có | Có | Có | Không |
Hố sụt DNS tự lưu trữ, chặn tên miền quảng cáo, trình theo dõi và phần mềm độc hại cho mọi thiết bị trong mạng, có giao diện web để xem nhật ký truy vấn và quản lý danh sách chặn. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Bộ shell script cài đặt và quản lý máy chủ WireGuard hoặc OpenVPN trên Raspberry Pi hoặc máy chủ dựa trên Debian. Những người duy trì đã thông báo kết thúc dự án và dự án chỉ được duy trì trong khả năng cho phép. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Máy chủ DNS có thẩm quyền và đệ quy tự lưu trữ, có bảng điều khiển web, chặn quảng cáo và trình theo dõi trên toàn mạng, và hỗ trợ DNS-over-TLS, DNS-over-HTTPS và DNS-over-QUIC. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Tiến trình VPN mã nguồn mở dùng TLS để trao đổi khóa và chạy qua UDP hoặc TCP, được dùng rộng rãi cho VPN tự lưu trữ kết nối giữa các địa điểm và truy cập từ xa. |
Hạng C | 60 | 100% | Hoa Kỳ Five Eyes | Có | Không | Có | Một phần |
Trình giám sát bảo mật mạng mã nguồn mở, phân tích lưu lượng một cách thụ động và ghi nhật ký chi tiết về kết nối và giao thức, dùng cho phát hiện xâm nhập, ứng phó sự cố và săn tìm mối đe dọa. |
Hạng D | 50 | 100% | – | Có | Không | Có | Không |
Bản phân phối tường lửa và bộ định tuyến dựa trên FreeBSD của Netgate, có giao diện web, VPN và hệ thống gói, có dạng Community Edition mã nguồn mở và pfSense Plus mã nguồn đóng. |
Hạng F | 35 | 100% | Hoa Kỳ Five Eyes | Một phần | Không | Có | Không |
Câu hỏi
Lựa chọn riêng tư nhất trong danh mục bảo mật mạng tự lưu trữ là gì?
Chưa có lựa chọn nào. Bảng trên được sắp xếp theo điểm, dựa trên bằng chứng công khai.
Danh mục bảo mật mạng tự lưu trữ được đánh giá như thế nào?
Mỗi mục trả lời 4 câu hỏi: mã nguồn mở, không có trình theo dõi hay đo lường từ xa, không có quảng cáo hay bán dữ liệu và kiểm toán độc lập. Câu trả lời cần có liên kết đến bằng chứng. Xem toàn bộ tiêu chí.
Khu vực pháp lý có quan trọng không?
Khu vực pháp lý quyết định những luật nào có thể buộc nhà cung cấp giao nộp dữ liệu. Mỗi mục hiển thị quốc gia của mình và việc có thuộc Five, Nine hay Fourteen Eyes hay không. Dữ liệu mà nhà cung cấp có thể giao nộp chủ yếu phụ thuộc vào những gì họ lưu trữ và ai nắm giữ khóa. Đọc thêm về khu vực pháp lý và CLOUD Act.