这个项目能做什么
Technitium DNS Server 是一款开源、跨平台的 DNS 服务器,既可作为权威解析器,也可作为递归解析器,专为自托管设计,以提升网络隐私和安全性。它支持 Windows、Linux、macOS 和 Raspberry Pi,并提供 Docker 镜像。该服务器基于 .NET 10 构建,只需极少配置即可快速启动。
主要功能包括:
- **广告和恶意软件拦截**:使用一个或多个黑名单 URL 拦截不需要的域名,支持基于正则表达式的黑名单,以及按客户端 IP 或子网进行高级拦截。
- **加密 DNS 协议**:自托管 DNS-over-TLS (DoT)、DNS-over-HTTPS (DoH) 和 DNS-over-QUIC (DoQ) 服务。DoH 实现支持 HTTP/1.1、HTTP/2 和 HTTP/3 传输。
- **DNSSEC 验证**:完整支持 DNSSEC,包括 RSA、ECDSA 和 EdDSA 算法,用于递归解析、转发器和条件转发器,涵盖 NSEC 和 NSEC3。
- **高性能**:基于异步 I/O 构建,可在普通硬件上每分钟处理数百万个请求。
- **Web 控制台**:通过任何现代浏览器访问的用户友好管理界面,支持深色模式。
- **集群**:从单个管理控制台管理多个 DNS 服务器实例。
- **高级缓存**:支持陈旧缓存服务、预取、自动预取以及重启后持久化缓存。
- **区域管理**:支持主区域、辅助区域、存根区域和条件转发器区域,具备区域传输 (AXFR/IXFR)、DNS NOTIFY 和 XFR-over-TLS/QUIC。
- **动态 DNS 更新**:支持 RFC 2136,带安全策略和 TSIG 认证。
- **DNS 应用**:可扩展框架,用于自定义 DNS 逻辑,包括分离解析、基于地理位置的响应、DNS64 和 DNSBL/RBL 托管。
- **内置 DHCP 服务器**:可为多个网络提供服务。
- **安全功能**:DNS 重绑定保护、基于 TOTP 的双因素认证、多用户基于角色的访问控制,以及通过 OpenID Connect 实现单点登录。
- **API**:内置 HTTP API,用于第三方集成和自动化。
- **其他协议**:EDNS(0)、EDNS 客户端子网、扩展 DNS 错误、PROXY 协议 v1/v2,并支持 DANE TLSA、SVCB/HTTPS、URI、SSHFP、DNAME 和 ANAME 记录类型。
该服务器可使用公共 DNS 解析器(如 Cloudflare、Google、Quad9、AdGuard)作为加密协议转发器,并支持基于延迟的并发名称服务器选择。它还包含内置 DNS 客户端、系统和查询日志记录,并支持 HTTP 和 SOCKS5 代理路由(包括 Tor 网络)。
评论
0 评分人数达到10人后显示
登录后参与讨论。