这个项目能做什么

Technitium DNS Server 是一款开源、跨平台的 DNS 服务器,既可作为权威解析器,也可作为递归解析器,专为自托管设计,以提升网络隐私和安全性。它支持 Windows、Linux、macOS 和 Raspberry Pi,并提供 Docker 镜像。该服务器基于 .NET 10 构建,只需极少配置即可快速启动。 主要功能包括: - **广告和恶意软件拦截**:使用一个或多个黑名单 URL 拦截不需要的域名,支持基于正则表达式的黑名单,以及按客户端 IP 或子网进行高级拦截。 - **加密 DNS 协议**:自托管 DNS-over-TLS (DoT)、DNS-over-HTTPS (DoH) 和 DNS-over-QUIC (DoQ) 服务。DoH 实现支持 HTTP/1.1、HTTP/2 和 HTTP/3 传输。 - **DNSSEC 验证**:完整支持 DNSSEC,包括 RSA、ECDSA 和 EdDSA 算法,用于递归解析、转发器和条件转发器,涵盖 NSEC 和 NSEC3。 - **高性能**:基于异步 I/O 构建,可在普通硬件上每分钟处理数百万个请求。 - **Web 控制台**:通过任何现代浏览器访问的用户友好管理界面,支持深色模式。 - **集群**:从单个管理控制台管理多个 DNS 服务器实例。 - **高级缓存**:支持陈旧缓存服务、预取、自动预取以及重启后持久化缓存。 - **区域管理**:支持主区域、辅助区域、存根区域和条件转发器区域,具备区域传输 (AXFR/IXFR)、DNS NOTIFY 和 XFR-over-TLS/QUIC。 - **动态 DNS 更新**:支持 RFC 2136,带安全策略和 TSIG 认证。 - **DNS 应用**:可扩展框架,用于自定义 DNS 逻辑,包括分离解析、基于地理位置的响应、DNS64 和 DNSBL/RBL 托管。 - **内置 DHCP 服务器**:可为多个网络提供服务。 - **安全功能**:DNS 重绑定保护、基于 TOTP 的双因素认证、多用户基于角色的访问控制,以及通过 OpenID Connect 实现单点登录。 - **API**:内置 HTTP API,用于第三方集成和自动化。 - **其他协议**:EDNS(0)、EDNS 客户端子网、扩展 DNS 错误、PROXY 协议 v1/v2,并支持 DANE TLSA、SVCB/HTTPS、URI、SSHFP、DNAME 和 ANAME 记录类型。 该服务器可使用公共 DNS 解析器(如 Cloudflare、Google、Quad9、AdGuard)作为加密协议转发器,并支持基于延迟的并发名称服务器选择。它还包含内置 DNS 客户端、系统和查询日志记录,并支持 HTTP 和 SOCKS5 代理路由(包括 Tor 网络)。