عن المشروع

يُعد خادم Technitium DNS حلاً مفتوح المصدر متعدد المنصات يعمل كخادم مرجعي وتكراري في آن واحد، مصمم خصيصاً للاستضافة الذاتية لتعزيز الخصوصية والأمان الشبكي. يعمل على أنظمة Windows وLinux وmacOS وRaspberry Pi، ويتوفر أيضاً كصورة Docker. تم بناؤه باستخدام .NET 10 ويتطلب إعدادات بسيطة للبدء. تشمل القدرات الرئيسية ما يلي: - **حظر الإعلانات والبرمجيات الخبيثة**: إمكانية حظر النطاقات غير المرغوب فيها باستخدام قوائم حظر متعددة أو عبر تعابير نمطية (Regex)، مع دعم الحظر المتقدم لكل عنوان IP أو شبكة فرعية. - **بروتوكولات DNS المشفرة**: استضافة خدمات DNS-over-TLS (DoT) وDNS-over-HTTPS (DoH) وDNS-over-QUIC (DoQ). تدعم تنفيذ DoH نقل HTTP/1.1 وHTTP/2 وHTTP/3. - **تحقق DNSSEC**: دعم كامل لـ DNSSEC بخوارزميات RSA وECDSA وEdDSA للتكرار والموجهات الأمامية والموجهات الشرطية، بما في ذلك NSEC وNSEC3. - **أداء عالي**: مبني على I/O غير المتزامن، قادر على خدمة ملايين الطلبات في الدقيقة على أجهزة عادية. - **لوحة تحكم الويب**: واجهة إدارة سهلة الاستخدام تعمل عبر أي متصفح حديث، مع دعم الوضع الداكن. - **التجميع**: إدارة عدة مثيلات من خادم DNS من وحدة تحكم إدارية واحدة. - **تخزين مؤقت متقدم**: ميزات مثل Serve Stale، والسحب المسبق (Prefetching)، والسحب التلقائي، وتخزين دائم يبقى بعد إعادة التشغيل. - **إدارة المناطق**: دعم المناطق الأولية والثانوية والاستباقية والموجهة شرطياً، مع نقل المناطق (AXFR/IXFR) وإشعارات DNS ودعم XFR عبر TLS/QUIC. - **التحديثات الديناميكية**: دعم RFC 2136 مع سياسات أمنية ومصادقة TSIG. - **تطبيقات DNS**: إطار عمل قابل للتوسع لمنطق DNS المخصص، بما في ذلك الأفق المنقسم، الاستجابات الجغرافية، DNS64، واستضافة DNSBL/RBL. - **خادم DHCP مدمج**: القدرة على خدمة شبكات متعددة. - **ميزات الأمان**: حماية من إعادة ربط DNS، مصادقة ثنائية تعتمد على TOTP، وصول قائم على الأدوار لعدة مستخدمين، ومصادقة أحادية (SSO) عبر OpenID Connect. - **واجهة برمجة التطبيقات (API)**: API HTTP مدمج للتكامل الخارجي والأتمتة. - **بروتوكولات إضافية**: دعم EDNS(0)، وعرض نطاق العميل الفرعي، وأخطاء DNS الموسعة، وبروتوكول PROXY v1/v2، وأنواع السجلات DANE TLSA وSVCB/HTTPS وURI وSSHFP وDNAME وANAME. يمكن للخادم استخدام مزودي DNS عامين (مثل Cloudflare وGoogle وQuad9 وAdGuard) كموجهات أمامية عبر بروتوكولات مشفرة، ويدعم اختيار خوادم الأسماء بناءً على زمن الوصول مع تعدد المهام. كما يتضمن عميل DNS مدمج، وسجلات للنظام والاستعلامات، ويدعم توجيه البروكسي عبر HTTP وSOCKS5 (بما في ذلك شبكة Tor).