Sobre el proyecto
Technitium DNS Server es un servidor DNS de código abierto y multiplataforma que actúa como resolutor autoritativo y recursivo, diseñado para autoalojamiento con el fin de mejorar la privacidad y seguridad de la red. Funciona en Windows, Linux, macOS y Raspberry Pi, y está disponible como imagen de Docker. El servidor está construido sobre .NET 10 y requiere una configuración mínima para comenzar.
Las capacidades clave incluyen:
- **Bloqueo de anuncios y malware**: Bloquee dominios no deseados usando una o más URL de listas de bloqueo, con soporte para listas basadas en expresiones regulares y bloqueo avanzado por IP de cliente o subred.
- **Protocolos DNS cifrados**: Autoalojamiento de servicios DNS sobre TLS (DoT), DNS sobre HTTPS (DoH) y DNS sobre QUIC (DoQ). La implementación de DoH admite transportes HTTP/1.1, HTTP/2 y HTTP/3.
- **Validación DNSSEC**: Soporte completo de DNSSEC con algoritmos RSA, ECDSA y EdDSA para resolución recursiva, reenviadores y reenviadores condicionales, incluidos NSEC y NSEC3.
- **Alto rendimiento**: Construido sobre E/S asíncrona, capaz de atender millones de solicitudes por minuto en hardware estándar.
- **Consola web**: Interfaz de administración fácil de usar accesible desde cualquier navegador moderno, con soporte de modo oscuro.
- **Agrupación en clúster**: Gestione múltiples instancias del servidor DNS desde una sola consola de administración.
- **Caché avanzada**: Funciones como servir datos obsoletos, precarga, precarga automática y caché persistente que sobrevive a reinicios.
- **Gestión de zonas**: Soporta zonas primarias, secundarias, de tipo stub y reenviadores condicionales, con transferencia de zona (AXFR/IXFR), NOTIFY de DNS y XFR sobre TLS/QUIC.
- **Actualizaciones dinámicas de DNS**: Soporte de RFC 2136 con política de seguridad y autenticación TSIG.
- **Aplicaciones DNS**: Marco extensible para lógica DNS personalizada, incluyendo horizonte dividido, respuestas basadas en geolocalización, DNS64 y alojamiento de DNSBL/RBL.
- **Servidor DHCP integrado**: Puede atender múltiples redes.
- **Características de seguridad**: Protección contra rebinding de DNS, autenticación de dos factores basada en TOTP, acceso multi-usuario basado en roles y SSO con OpenID Connect.
- **API**: API HTTP integrada para integración y automatización de terceros.
- **Protocolos adicionales**: EDNS(0), EDNS Client Subnet, errores extendidos de DNS, protocolo PROXY v1/v2 y soporte para tipos de registro DANE TLSA, SVCB/HTTPS, URI, SSHFP, DNAME y ANAME.
El servidor puede usar resolutores DNS públicos (Cloudflare, Google, Quad9, AdGuard) como reenviadores mediante protocolos cifrados, y admite selección de servidor de nombres basada en latencia con concurrencia. También incluye un cliente DNS integrado, registro de sistema y consultas, y soporta enrutamiento de proxy HTTP y SOCKS5 (incluida la red Tor).
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.