开源自托管网络安全
代码以 OSI 认可的许可证公开的 9 个自托管网络安全,附证据进行隐私评级。推荐在前,其余按分数排序。
WireGuard 等级 A
基于 Curve25519 和 ChaCha20-Poly1305 等现代密码学构建的 VPN 协议及其实现,已纳入 Linux 内核,并为其他平台提供应用。
GPL-2.0 for the kernel module and tools; the other implementations and apps use MIT or Apache-2.0. 源代码
Blocky 等级 B
面向局域网的自托管 DNS 代理和广告拦截器,提供按客户端的拦截列表、条件转发、缓存,并支持 DoH 和 DoT 等加密上游 DNS。
Apache-2.0. 源代码
E2Guardian 等级 B
适用于 Linux 和 BSD 的网页内容过滤代理,按短语、URL、文件类型和 MIME 类型拦截网站,可作为显式代理、透明代理或 ICAP 服务器运行。
GPL-2.0 and LGPL-2.1. 源代码
IPFire 等级 B
适用于路由器和网关的基于 Linux 的防火墙发行版,提供网页界面、入侵防御、VPN 支持和附加软件包。
GPL-3.0. 源代码
Pi-hole 等级 B
自托管 DNS 黑洞,为网络中的每台设备拦截广告、追踪器和恶意软件域名,提供用于查看查询日志和管理拦截列表的网页界面。
AGPL-3.0 and EUPL-1.2. 源代码
PiVPN 等级 B
一组 Shell 脚本,用于在 Raspberry Pi 或基于 Debian 的服务器上安装和管理 WireGuard 或 OpenVPN 服务器。维护者已宣布项目终止,目前仅尽力维护。
MIT. 源代码
Technitium DNS Server 等级 B
自托管的权威和递归 DNS 服务器,提供网页控制台、全网广告和追踪器拦截,并支持 DNS-over-TLS、DNS-over-HTTPS 和 DNS-over-QUIC。
GPL-3.0. 源代码
OpenVPN 等级 C
开源 VPN 守护进程,使用 TLS 进行密钥交换,可通过 UDP 或 TCP 运行,广泛用于自托管的站点到站点和远程访问 VPN。
GPL-2.0. 源代码
Zeek 等级 D
开源网络安全监控工具,被动分析流量并写入关于连接和协议的详细日志,用于入侵检测、事件响应和威胁狩猎。
BSD-3-Clause. 源代码
比较全部 10 个自托管网络安全,无论是否开源。