Sobre o projeto

O Technitium DNS Server é um servidor DNS open-source e multiplataforma que atua como resolvedor autoritativo e recursivo, projetado para auto-hospedagem a fim de melhorar a privacidade e a segurança da rede. Ele roda em Windows, Linux, macOS e Raspberry Pi, e está disponível como imagem Docker. O servidor é construído sobre .NET 10 e requer configuração mínima para começar. Os principais recursos incluem: - **Bloqueio de Anúncios e Malware**: Bloqueie domínios indesejados usando uma ou mais URLs de blocklist, com suporte a blocklists baseadas em regex e bloqueio avançado por IP de cliente ou sub-rede. - **Protocolos DNS Criptografados**: Auto-hospede serviços DNS-over-TLS (DoT), DNS-over-HTTPS (DoH) e DNS-over-QUIC (DoQ). A implementação DoH suporta transportes HTTP/1.1, HTTP/2 e HTTP/3. - **Validação DNSSEC**: Suporte completo a DNSSEC com algoritmos RSA, ECDSA e EdDSA para resolução recursiva, encaminhadores e encaminhadores condicionais, incluindo NSEC e NSEC3. - **Alto Desempenho**: Construído sobre I/O assíncrono, capaz de atender milhões de solicitações por minuto em hardware comum. - **Console Web**: Interface administrativa amigável acessível via qualquer navegador moderno, com suporte a modo escuro. - **Cluster**: Gerencie várias instâncias do servidor DNS a partir de um único console administrativo. - **Cache Avançado**: Recursos como servir dados obsoletos, pré-busca, pré-busca automática e cache persistente que sobrevive a reinicializações. - **Gerenciamento de Zonas**: Suporta zonas primárias, secundárias, stub e de encaminhamento condicional, com transferência de zona (AXFR/IXFR), DNS NOTIFY e XFR-over-TLS/QUIC. - **Atualizações Dinâmicas de DNS**: Suporte RFC 2136 com política de segurança e autenticação TSIG. - **Aplicativos DNS**: Estrutura extensível para lógica DNS personalizada, incluindo horizonte dividido, respostas baseadas em geolocalização, DNS64 e hospedagem DNSBL/RBL. - **Servidor DHCP Integrado**: Pode atender várias redes. - **Recursos de Segurança**: Proteção contra rebinding de DNS, autenticação de dois fatores baseada em TOTP, acesso multiusuário baseado em papéis e SSO com OpenID Connect. - **API**: API HTTP integrada para integração e automação de terceiros. - **Protocolos Adicionais**: EDNS(0), EDNS Client Subnet, Extended DNS Errors, PROXY protocol v1/v2 e suporte a tipos de registro DANE TLSA, SVCB/HTTPS, URI, SSHFP, DNAME e ANAME. O servidor pode usar resolvedores DNS públicos (Cloudflare, Google, Quad9, AdGuard) como encaminhadores via protocolos criptografados e suporta seleção de servidor de nomes baseada em latência com concorrência. Ele também inclui um cliente DNS integrado, registro de sistema e consultas, e suporta roteamento via proxy HTTP e SOCKS5 (incluindo a rede Tor).