À propos du projet
Technitium DNS Server est un serveur DNS open-source et multiplateforme qui agit à la fois comme résolveur autoritaire et récursif, conçu pour l'auto-hébergement afin d'améliorer la confidentialité et la sécurité du réseau. Il fonctionne sur Windows, Linux, macOS et Raspberry Pi, et est disponible en image Docker. Le serveur est basé sur .NET 10 et nécessite une configuration minimale pour démarrer.
Les fonctionnalités clés incluent :
- **Blocage de publicités et de logiciels malveillants** : Bloquez les domaines indésirables à l'aide d'une ou plusieurs URL de liste de blocage, avec prise en charge des listes basées sur des expressions régulières et du blocage avancé par IP client ou sous-réseau.
- **Protocoles DNS chiffrés** : Auto-hébergement des services DNS-over-TLS (DoT), DNS-over-HTTPS (DoH) et DNS-over-QUIC (DoQ). L'implémentation DoH prend en charge les transports HTTP/1.1, HTTP/2 et HTTP/3.
- **Validation DNSSEC** : Prise en charge complète de DNSSEC avec les algorithmes RSA, ECDSA et EdDSA pour la résolution récursive, les forwarders et les forwarders conditionnels, y compris NSEC et NSEC3.
- **Haute performance** : Conçu sur des E/S asynchrones, capable de servir des millions de requêtes par minute sur du matériel standard.
- **Console web** : Interface d'administration conviviale accessible via tout navigateur moderne, avec prise en charge du mode sombre.
- **Clustering** : Gérez plusieurs instances de serveur DNS à partir d'une seule console d'administration.
- **Cache avancé** : Fonctionnalités telles que le service de données périmées, la prélecture, la prélecture automatique et un cache persistant qui survit aux redémarrages.
- **Gestion des zones** : Prend en charge les zones primaires, secondaires, stub et forwarder conditionnel, avec transfert de zone (AXFR/IXFR), NOTIFY DNS et XFR-over-TLS/QUIC.
- **Mises à jour DNS dynamiques** : Prise en charge de la RFC 2136 avec politique de sécurité et authentification TSIG.
- **Applications DNS** : Cadre extensible pour une logique DNS personnalisée, y compris le split horizon, les réponses basées sur la géolocalisation, DNS64 et l'hébergement DNSBL/RBL.
- **Serveur DHCP intégré** : Peut desservir plusieurs réseaux.
- **Fonctionnalités de sécurité** : Protection contre la réaffectation DNS, authentification à deux facteurs basée sur TOTP, accès multi-utilisateurs basé sur les rôles et SSO avec OpenID Connect.
- **API** : API HTTP intégrée pour l'intégration et l'automatisation tierces.
- **Protocoles supplémentaires** : EDNS(0), EDNS Client Subnet, Extended DNS Errors, PROXY protocol v1/v2, et prise en charge des types d'enregistrements DANE TLSA, SVCB/HTTPS, URI, SSHFP, DNAME et ANAME.
Le serveur peut utiliser des résolveurs DNS publics (Cloudflare, Google, Quad9, AdGuard) comme forwarders via des protocoles chiffrés, et prend en charge la sélection de serveurs de noms basée sur la latence avec concurrence. Il inclut également un client DNS intégré, une journalisation système et des requêtes, et prend en charge le routage via proxy HTTP et SOCKS5 (y compris le réseau Tor).
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.