Sobre o projeto
O Technitium DNS Server é um servidor DNS open-source e multiplataforma que atua como resolvedor autoritativo e recursivo, projetado para auto-hospedagem a fim de melhorar a privacidade e a segurança da rede. Ele roda em Windows, Linux, macOS e Raspberry Pi, e está disponível como imagem Docker. O servidor é construído sobre .NET 10 e requer configuração mínima para começar.
Os principais recursos incluem:
- **Bloqueio de Anúncios e Malware**: Bloqueie domínios indesejados usando uma ou mais URLs de blocklist, com suporte a blocklists baseadas em regex e bloqueio avançado por IP de cliente ou sub-rede.
- **Protocolos DNS Criptografados**: Auto-hospede serviços DNS-over-TLS (DoT), DNS-over-HTTPS (DoH) e DNS-over-QUIC (DoQ). A implementação DoH suporta transportes HTTP/1.1, HTTP/2 e HTTP/3.
- **Validação DNSSEC**: Suporte completo a DNSSEC com algoritmos RSA, ECDSA e EdDSA para resolução recursiva, encaminhadores e encaminhadores condicionais, incluindo NSEC e NSEC3.
- **Alto Desempenho**: Construído sobre I/O assíncrono, capaz de atender milhões de solicitações por minuto em hardware comum.
- **Console Web**: Interface administrativa amigável acessível via qualquer navegador moderno, com suporte a modo escuro.
- **Cluster**: Gerencie várias instâncias do servidor DNS a partir de um único console administrativo.
- **Cache Avançado**: Recursos como servir dados obsoletos, pré-busca, pré-busca automática e cache persistente que sobrevive a reinicializações.
- **Gerenciamento de Zonas**: Suporta zonas primárias, secundárias, stub e de encaminhamento condicional, com transferência de zona (AXFR/IXFR), DNS NOTIFY e XFR-over-TLS/QUIC.
- **Atualizações Dinâmicas de DNS**: Suporte RFC 2136 com política de segurança e autenticação TSIG.
- **Aplicativos DNS**: Estrutura extensível para lógica DNS personalizada, incluindo horizonte dividido, respostas baseadas em geolocalização, DNS64 e hospedagem DNSBL/RBL.
- **Servidor DHCP Integrado**: Pode atender várias redes.
- **Recursos de Segurança**: Proteção contra rebinding de DNS, autenticação de dois fatores baseada em TOTP, acesso multiusuário baseado em papéis e SSO com OpenID Connect.
- **API**: API HTTP integrada para integração e automação de terceiros.
- **Protocolos Adicionais**: EDNS(0), EDNS Client Subnet, Extended DNS Errors, PROXY protocol v1/v2 e suporte a tipos de registro DANE TLSA, SVCB/HTTPS, URI, SSHFP, DNAME e ANAME.
O servidor pode usar resolvedores DNS públicos (Cloudflare, Google, Quad9, AdGuard) como encaminhadores via protocolos criptografados e suporta seleção de servidor de nomes baseada em latência com concorrência. Ele também inclui um cliente DNS integrado, registro de sistema e consultas, e suporta roteamento via proxy HTTP e SOCKS5 (incluindo a rede Tor).
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.