Software-update: Technitium DNS server 14.0.1

Technitium DNS Server logoTechnitium DNS Server is een opensource DNS-server met uitgebreide mogelijkheden, die kan worden gebruikt om ad- en malware buiten de deur te houden en je privacy te beschermen. Het is daarmee vergelijkbaar met Pi-hole en AdGuard Home. De software is beschikbaar voor Windows, Linux, macOS en Docker en is eenvoudig op te zetten en in gebruik. Kortgeleden is versie 14.0 uitgekomen en inmiddels is er ook alweer een update verschenen die enkele kleine problemen moet verhelpen.

Technitium DNS Server 14.0.1
  • Fixed bugs in the Force Update Block List and Temporary Disable Blocking API calls.
  • Fixed session validation bypass bug during proxying request to another node when Clustering is enabled.
  • Fixed issue of failing to load app config due to text encoding issues.
  • Fixed issue of failure to load old config file versions due to validation failures in some cases.
  • Updated GUI docs for Cluster initialization and joining.
  • Other minor changes and improvements.
Technitium DNS Server 14.0
  • Upgraded codebase to use .NET 9 runtime. If you had manually installed the DNS Server or .NET 8 Runtime earlier then you must install .NET 9 Runtime manually before upgrading the DNS server.
  • This major release has a breaking changes in the Change Password HTTP API so its advised to test your API client once before deploying to production.
  • Fixed Denial of Service (DoS) vulnerability in the DNS server's rate limiting implementation reported by Shiming Liu from the Network and Information Security Lab, Tsinghua University. The DNS Server now has a redesigned rate limiting implementation with different Queries Per Minute (QPM) options in Settings that help mitigate this issue.
  • Fixed Cache Poisoning vulnerability achieved using a IP fragmentation attack reported by Yuxiao Wu from the NISL Lab Security, Tsinghua University. The DNS server fixes this issue by adding missing bailiwick validations for NS record in referral responses.
  • Fixed DNSSEC Downgrade vulnerability that made it possible to bypass validation when one of domain name's DNSSEC algorithm was not supported by the DNS server.
  • Implemented Clustering feature where you can now create a cluster of two or more DNS server instances and manage all of them from a single DNS admin web console by logging into anyone of the Cluster nodes. It also features showing aggregate Dashboard data for the entire cluster.
  • Added TOTP based Two-factor authentication (2FA) support.
  • Added options to configure UDP Socket pooling feature in Settings.
  • Fixed bug in zone file parsing that failed to parse records when their names were not FDQN and matched with name of a record type.
  • Fixed issue with internal Http Client to retry for IPv4 addresses too when Prefer IPv6 option is enabled and IPv6 address failed to connect.
  • Fixed bug of missing NSEC/NSEC3 record in response for wildcard and Empty Non-terminal (ENT) records in Primary zones.
  • Fixed multiple issues in Prefetch and Auto Prefetch implementation that caused undesirable frequent refreshing of cached data in certain cases.
  • Query Logs (Sqlite) App: Updated app to use Channels for better performance.
  • Query Logs (MySQL) App: Updated app to use Channels for better performance. Fixed bug in schema for protocol parameter causing overflow.
  • Query Logs (SQL Server) App: Updated app to use Channels for better performance.
  • NX Domain App: Updated app to support Extended DNS Error messages.
  • Multiple other minor bug fixes and improvements.

Technitium DNS Server

Versienummer 14.0.1
Releasestatus Final
Besturingssystemen Linux, macOS, Windows 8, Windows 10, Windows 11
Website Technitium DNS Server
Download https://technitium.com/dns/
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

15-11-2025 • 12:00

11

Submitter: endus

Bron: Technitium DNS Server

Reacties (11)

Sorteer op:

Weergave:

Ziet er wat minder gelikt uit dan Pihole of Adguard maar de feature set is Enterprise-grade. Wat ik vooral miste aan Pihole/Adguard waren DHCP scopes per VLAN. Met Technitium is dit wel mogelijk.
Wat maakt dit dan enterprise grade? Want DHCP per vlan vind ik, hoewel zeker nuttig, niet echt een vereiste voor een DNS server :)
  • Supports working as an authoritative as well as a recursive DNS server.
Dat maakt het veel intressanter. Iemand ervaring mee? Ik zoek een vervanger voor mijn huidige authorotive & recursive Synology DNS server. Van Synology wil ik meer en meer weg door hun debiele keuzes van de laatste tijd. Daarbovenop doet hun DNS server nog altijd geen DNSSEC etc.

Of hang ik toch echt vast aan BIND als ik split horizon vereis?
Oooh, powerDNS supporteerd voortaan ook split horizon blijkbaar: https://blog.powerdns.com/2025/08/26/adding-views-to-powerdns-authoritative-server.

[Reactie gewijzigd door witchdoc op 15 november 2025 13:22]

Zat DNS servers ondersteunen split horizon (en ook al heel veel jaren), maar het wordt gezien als hack.

Binnen een beetje netwerk maak je gebruik van VLANs, en dan wil je ook verschillende DHCP en DNS functionaliteit met VLAN. Ik zeg bewust 'een beetje netwerk' i.p.v. zo'n nietszeggende term als enterprise omdat ook een thuisnetwerk waarschijnlijk IoT rommel heeft die je waarschijnlijk op een aparte VLAN wilt zetten. Denk hierbij aan een IP camera of een robotstofzuiger.
Je haalt het zelf al aan. Voor b.v. bezoekers/IoT/intern wil je effectief andere views hebben. Dus dat zijn dan plots al 3 (x2 voor de redundancy) servers die je nodig hebt. Voor mogelijk een beperkt aantal clients/devices. En ja, ik snap dat je bezoekers ook gewoon naar google of DNS4EU of dergelijks kan forwadren, maar voor die captive portal is dat dan weer net minder handig etc.

Soit, mijn eis is dus split-horizon/split-view omdat ik thuis dus inderdaad zo'n setup heb.
Dat er zat zijn met die functionaliteit klopt ook, maar DNS servers met alle functionaliteiten in een handig formaat voor een niet-professionele maar wel enthousiaste homelabber zonder al teveel linux kennis ... :P

[Reactie gewijzigd door witchdoc op 15 november 2025 18:08]

Met unbound kan je ook een 'split horizon' configureren, als ik mij niet vergis. Ik heb er wel menig uur over gedaan om iets werkend te krijgen en durf niet zeggen dat het een 100% alternatief is voor split horizon.
Dit kan prima met Technitium.
Deze functie is los te installeren via hun DNS App Store.
1 klik en je kunt ermee aan de slag.
Enterprise is wat overdreven. (net zoals de misbruikte term 'pro' of 'ultra' bij veel producten.)

Dit product is wat meer low-level te configureren. Je kunt echt DNS-zones instellen voor (bijvoorbeeld je authoritative zones) en dat soort zaken, en die deels laten forwarden (voor je in huis apparaten hebt die je niet als DNS-entry op het internet hebt of zo.). Zaken die je voor 'regulier thuisgebruik' niet nodig hebt, maar voor sommigen onder ons (mensen die iets meer met techniek bezig zijn), leuk/handig kunnen zijn. Ook inderdaad DHCP per netwerk.

Dit product heeft een net wat andere doelgroep. Waar pi-hole/AGH echt op eindgebruikers geënt is, is dit wat complexer en iets diepgaander. N.B. Er is niets mis met pi-hole en AGH hè? Dat zijn gewoon mooie producten, en voor velen (Tweakers inclusief) helemaal prima.
De website werkt wel, misschien wat meer informatie geven over waarom de website niet werkt bij jou?
Nou bij mij niet. Ik krijg een time out. Het is dat ik geen screenshot kan laten zien. Of te wel deze site is niet bereikbaar... Ik probeer het morgen op mijn werk wel.
Screenshot kan je op een site zoals Imgur uploaden en de link hier delen.

Om te kunnen reageren moet je ingelogd zijn