Sobre el proyecto

Technitium DNS Server es un servidor DNS de código abierto y multiplataforma que actúa como resolutor autoritativo y recursivo, diseñado para autoalojamiento con el fin de mejorar la privacidad y seguridad de la red. Funciona en Windows, Linux, macOS y Raspberry Pi, y está disponible como imagen de Docker. El servidor está construido sobre .NET 10 y requiere una configuración mínima para comenzar. Las capacidades clave incluyen: - **Bloqueo de anuncios y malware**: Bloquee dominios no deseados usando una o más URL de listas de bloqueo, con soporte para listas basadas en expresiones regulares y bloqueo avanzado por IP de cliente o subred. - **Protocolos DNS cifrados**: Autoalojamiento de servicios DNS sobre TLS (DoT), DNS sobre HTTPS (DoH) y DNS sobre QUIC (DoQ). La implementación de DoH admite transportes HTTP/1.1, HTTP/2 y HTTP/3. - **Validación DNSSEC**: Soporte completo de DNSSEC con algoritmos RSA, ECDSA y EdDSA para resolución recursiva, reenviadores y reenviadores condicionales, incluidos NSEC y NSEC3. - **Alto rendimiento**: Construido sobre E/S asíncrona, capaz de atender millones de solicitudes por minuto en hardware estándar. - **Consola web**: Interfaz de administración fácil de usar accesible desde cualquier navegador moderno, con soporte de modo oscuro. - **Agrupación en clúster**: Gestione múltiples instancias del servidor DNS desde una sola consola de administración. - **Caché avanzada**: Funciones como servir datos obsoletos, precarga, precarga automática y caché persistente que sobrevive a reinicios. - **Gestión de zonas**: Soporta zonas primarias, secundarias, de tipo stub y reenviadores condicionales, con transferencia de zona (AXFR/IXFR), NOTIFY de DNS y XFR sobre TLS/QUIC. - **Actualizaciones dinámicas de DNS**: Soporte de RFC 2136 con política de seguridad y autenticación TSIG. - **Aplicaciones DNS**: Marco extensible para lógica DNS personalizada, incluyendo horizonte dividido, respuestas basadas en geolocalización, DNS64 y alojamiento de DNSBL/RBL. - **Servidor DHCP integrado**: Puede atender múltiples redes. - **Características de seguridad**: Protección contra rebinding de DNS, autenticación de dos factores basada en TOTP, acceso multi-usuario basado en roles y SSO con OpenID Connect. - **API**: API HTTP integrada para integración y automatización de terceros. - **Protocolos adicionales**: EDNS(0), EDNS Client Subnet, errores extendidos de DNS, protocolo PROXY v1/v2 y soporte para tipos de registro DANE TLSA, SVCB/HTTPS, URI, SSHFP, DNAME y ANAME. El servidor puede usar resolutores DNS públicos (Cloudflare, Google, Quad9, AdGuard) como reenviadores mediante protocolos cifrados, y admite selección de servidor de nombres basada en latencia con concurrencia. También incluye un cliente DNS integrado, registro de sistema y consultas, y soporta enrutamiento de proxy HTTP y SOCKS5 (incluida la red Tor).