Об этом проекте

Technitium DNS Server — это открытый кроссплатформенный DNS-сервер, который работает как авторитетный и рекурсивный резолвер, предназначенный для самостоятельного хостинга с целью повышения конфиденциальности и безопасности сети. Он работает на Windows, Linux, macOS и Raspberry Pi, а также доступен в виде Docker-образа. Сервер построен на .NET 10 и требует минимальной настройки для начала работы. Ключевые возможности включают: - **Блокировка рекламы и вредоносных доменов**: блокировка нежелательных доменов с использованием одного или нескольких URL-адресов списков блокировки, поддержка регулярных выражений и расширенная блокировка по IP-адресу или подсети клиента. - **Шифрованные DNS-протоколы**: самостоятельный хостинг DNS-over-TLS (DoT), DNS-over-HTTPS (DoH) и DNS-over-QUIC (DoQ). Реализация DoH поддерживает HTTP/1.1, HTTP/2 и HTTP/3. - **Проверка DNSSEC**: полная поддержка DNSSEC с алгоритмами RSA, ECDSA и EdDSA для рекурсивного разрешения, форвардеров и условных форвардеров, включая NSEC и NSEC3. - **Высокая производительность**: построен на асинхронном вводе-выводе, способен обрабатывать миллионы запросов в минуту на обычном оборудовании. - **Веб-консоль**: удобный интерфейс администратора, доступный через любой современный браузер, с поддержкой тёмной темы. - **Кластеризация**: управление несколькими экземплярами DNS-сервера из одной консоли администратора. - **Расширенное кэширование**: функции, такие как serve stale, предварительная выборка, автоматическая предварительная выборка и постоянное кэширование, переживающее перезапуски. - **Управление зонами**: поддержка первичных, вторичных, заглушечных и условных форвардерных зон, передача зон (AXFR/IXFR), DNS NOTIFY и XFR-over-TLS/QUIC. - **Динамические обновления DNS**: поддержка RFC 2136 с политикой безопасности и аутентификацией TSIG. - **DNS-приложения**: расширяемая платформа для пользовательской DNS-логики, включая split horizon, ответы на основе геолокации, DNS64 и хостинг DNSBL/RBL. - **Встроенный DHCP-сервер**: может обслуживать несколько сетей. - **Функции безопасности**: защита от DNS-реббиндинга, двухфакторная аутентификация на основе TOTP, многоуровневый доступ на основе ролей и SSO с OpenID Connect. - **API**: встроенный HTTP API для интеграции и автоматизации сторонних приложений. - **Дополнительные протоколы**: EDNS(0), EDNS Client Subnet, Extended DNS Errors, PROXY protocol v1/v2, поддержка типов записей DANE TLSA, SVCB/HTTPS, URI, SSHFP, DNAME и ANAME. Сервер может использовать публичные DNS-резолверы (Cloudflare, Google, Quad9, AdGuard) в качестве форвардеров через шифрованные протоколы, поддерживает выбор сервера имён на основе задержки с параллелизмом. Также включает встроенный DNS-клиент, системное и запросное журналирование, поддержку маршрутизации через HTTP и SOCKS5 прокси (включая сеть Tor).