C'EST QUOI ?
Technitium DNS Server est un serveur DNS open source à auto-héberger, à la fois autoritatif et récursif. Tu le poses sur ton réseau à la place du DNS de ton FAI pour résoudre les requêtes localement, bloquer pub et malwares au niveau DNS, et chiffrer tes requêtes. Il se pilote entièrement depuis une console web, sans toucher à des fichiers de zone à la main.
POURQUOI C'EST INTÉRESSANT ?
- Autoritatif et récursif : héberge tes propres zones et résout aussi tout le reste, dans le même serveur.
- DNS chiffré natif : DNS-over-TLS, DNS-over-HTTPS et DNS-over-QUIC, en client comme en serveur, pour couper la surveillance et l'injection de contenu.
- Blocage pub/malware : gestion de blocklists avec dé-cloaking des CNAME, façon Pi-hole mais intégré.
- Cache avancé : cache persistant, prefetching et service de réponses périmées pour tenir la charge (100 000+ req/s annoncées).
- DNSSEC, DHCP et clustering : signature RSA/ECDSA/EdDSA, serveur DHCP intégré et gestion multi-instances depuis une seule console.
CAS D'USAGE
- Bloquer pub et trackers pour tout le réseau de la maison.
- Héberger le DNS autoritatif de ses propres domaines.
- Chiffrer les requêtes DNS pour échapper au filtrage du FAI.
- Faire du split-horizon ou des réponses géolocalisées sur un réseau d'entreprise.
