프로젝트 소개

Technitium DNS Server는 네트워크 프라이버시와 보안을 강화하기 위해 설계된 오픈소스 크로스플랫폼 DNS 서버입니다. Windows, Linux, macOS, Raspberry Pi에서 실행되며 Docker 이미지로도 제공됩니다. .NET 10 기반이며 최소한의 설정으로 시작할 수 있습니다. 주요 기능은 다음과 같습니다: - **광고 및 악성코드 차단**: 하나 이상의 차단 목록 URL을 사용하여 원치 않는 도메인을 차단하며, 정규식 기반 차단 목록과 클라이언트 IP 또는 서브넷별 고급 차단을 지원합니다. - **암호화 DNS 프로토콜**: DNS-over-TLS(DoT), DNS-over-HTTPS(DoH), DNS-over-QUIC(DoQ) 서비스를 자체 호스팅합니다. DoH 구현은 HTTP/1.1, HTTP/2, HTTP/3 전송을 지원합니다. - **DNSSEC 검증**: 재귀 해석, 포워더 및 조건부 포워더를 위한 RSA, ECDSA, EdDSA 알고리즘을 포함한 완전한 DNSSEC 지원(NSEC 및 NSEC3 포함). - **높은 성능**: 비동기 I/O 기반으로 저사양 하드웨어에서도 분당 수백만 건의 요청 처리 가능. - **웹 콘솔**: 모든 최신 브라우저에서 접근 가능한 사용자 친화적 관리자 인터페이스로 다크 모드 지원. - **클러스터링**: 단일 관리자 콘솔에서 여러 DNS 서버 인스턴스 관리. - **고급 캐싱**: serve stale, 프리페칭, 자동 프리페칭, 재시작 후에도 유지되는 지속적 캐싱 등 기능. - **존 관리**: 기본, 보조, 스텁, 조건부 포워더 존을 지원하며 AXFR/IXFR, DNS NOTIFY, XFR-over-TLS/QUIC을 포함. - **동적 DNS 업데이트**: 보안 정책 및 TSIG 인증을 통한 RFC 2136 지원. - **DNS 앱**: 스플트 허라이즌, 지리적 위치 기반 응답, DNS64, DNSBL/RBL 호스팅 등 커스텀 DNS 로직을 위한 확장 가능한 프레임워크. - **내장 DHCP 서버**: 여러 네트워크 서비스 가능. - **보안 기능**: DNS 리바인딩 보호, TOTP 기반 2단계 인증, 다중 사용자 역할 기반 액세스, OpenID Connect SSO. - **API**: 타사 통합 및 자동화를 위한 내장 HTTP API. - **추가 프로토콜**: EDNS(0), EDNS Client Subnet, Extended DNS Errors, PROXY protocol v1/v2, DANE TLSA, SVCB/HTTPS, URI, SSHFP, DNAME, ANAME 레코드 타입 지원. 서버는 Cloudflare, Google, Quad9, AdGuard 등의 공개 DNS 리졸버를 암호화 프로토콜을 통해 포워더로 사용할 수 있으며, 지연 시간 기반 네임서버 선택과 동시성을 지원합니다. 또한 내장 DNS 클라이언트, 시스템 및 쿼리 로깅, HTTP 및 SOCKS5 프록시 라우팅(Tor 네트워크 포함)을 제공합니다.