Об этом проекте
Technitium DNS Server — это открытый кроссплатформенный DNS-сервер, который работает как авторитетный и рекурсивный резолвер, предназначенный для самостоятельного хостинга с целью повышения конфиденциальности и безопасности сети. Он работает на Windows, Linux, macOS и Raspberry Pi, а также доступен в виде Docker-образа. Сервер построен на .NET 10 и требует минимальной настройки для начала работы.
Ключевые возможности включают:
- **Блокировка рекламы и вредоносных доменов**: блокировка нежелательных доменов с использованием одного или нескольких URL-адресов списков блокировки, поддержка регулярных выражений и расширенная блокировка по IP-адресу или подсети клиента.
- **Шифрованные DNS-протоколы**: самостоятельный хостинг DNS-over-TLS (DoT), DNS-over-HTTPS (DoH) и DNS-over-QUIC (DoQ). Реализация DoH поддерживает HTTP/1.1, HTTP/2 и HTTP/3.
- **Проверка DNSSEC**: полная поддержка DNSSEC с алгоритмами RSA, ECDSA и EdDSA для рекурсивного разрешения, форвардеров и условных форвардеров, включая NSEC и NSEC3.
- **Высокая производительность**: построен на асинхронном вводе-выводе, способен обрабатывать миллионы запросов в минуту на обычном оборудовании.
- **Веб-консоль**: удобный интерфейс администратора, доступный через любой современный браузер, с поддержкой тёмной темы.
- **Кластеризация**: управление несколькими экземплярами DNS-сервера из одной консоли администратора.
- **Расширенное кэширование**: функции, такие как serve stale, предварительная выборка, автоматическая предварительная выборка и постоянное кэширование, переживающее перезапуски.
- **Управление зонами**: поддержка первичных, вторичных, заглушечных и условных форвардерных зон, передача зон (AXFR/IXFR), DNS NOTIFY и XFR-over-TLS/QUIC.
- **Динамические обновления DNS**: поддержка RFC 2136 с политикой безопасности и аутентификацией TSIG.
- **DNS-приложения**: расширяемая платформа для пользовательской DNS-логики, включая split horizon, ответы на основе геолокации, DNS64 и хостинг DNSBL/RBL.
- **Встроенный DHCP-сервер**: может обслуживать несколько сетей.
- **Функции безопасности**: защита от DNS-реббиндинга, двухфакторная аутентификация на основе TOTP, многоуровневый доступ на основе ролей и SSO с OpenID Connect.
- **API**: встроенный HTTP API для интеграции и автоматизации сторонних приложений.
- **Дополнительные протоколы**: EDNS(0), EDNS Client Subnet, Extended DNS Errors, PROXY protocol v1/v2, поддержка типов записей DANE TLSA, SVCB/HTTPS, URI, SSHFP, DNAME и ANAME.
Сервер может использовать публичные DNS-резолверы (Cloudflare, Google, Quad9, AdGuard) в качестве форвардеров через шифрованные протоколы, поддерживает выбор сервера имён на основе задержки с параллелизмом. Также включает встроенный DNS-клиент, системное и запросное журналирование, поддержку маршрутизации через HTTP и SOCKS5 прокси (включая сеть Tor).
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.