Software-update: Technitium DNS server 15.5

Technitium DNS Server logo Technitium DNS Server is een opensource DNS-server met uitgebreide mogelijkheden, die kan worden gebruikt om ad- en malware buiten de deur te houden en je privacy te beschermen. Het is daarmee vergelijkbaar met Pi-hole en AdGuard Home. De software is beschikbaar voor Windows, Linux, macOS en Docker en is eenvoudig op te zetten en eenvoudig in gebruik. Versie 15.5 uitgekomen en hierin zijn de volgende veranderingen en verbeteringen aangebracht:

Version 15.5
  • Added support for LDAP authentication. Thanks to Roy Hagland for the PR #1869.
  • Implemented support for draft-farrokhi-dnsop-ede-nta. NTA can be added by creating a Conditional Forwarder zone for the domain name with DNSSEC validation disabled. The FWD record's comments are used with the Extended DNS Error (EDE) included in the response.
  • Added Zone File Editor option for Primary and Conditional Forwarder zones.
  • Added support for predefined static API sessions that are configured using new DNS_SERVER_AUTH_STATIC_SESSIONS environment variable.
  • Added new DNS_SERVER_WEB_SERVICE_WWW_FOLDER_PATH environment variable that allows changing the web service www root folder to allow using custom web service GUI. Thanks to Adrián García for PR #2138.
  • Updated docker compose to add health check option that uses the Health Check API call.
  • Updated Health Check API to be allowed to be called from loopback addresses without requiring authentication to support Docker health check.
  • Fixed multi-hop amplification vulnerability reported by Qifan Zhang from Palo Alto Networks, that used multiple CNAME and delegation hops achieving a 4,096:1 packet amplification factor.
  • Fixed cache poisoning vulnerability reported by Qifan Zhang from Palo Alto Networks, that allowed caching out-of-bailiwick DNAME record received from an attacker controlled zone targeting any domain name.
  • Fixed DNSSEC validation bypass vulnerability reported by Qifan Zhang from Palo Alto Networks, that allowed an attacker controlled zone to inject out-of-bailiwick DS (Delegation Signer) records in referral responses to poison the resolver cache and disable DNSSEC validation for arbitrary signed zones.
  • Fixed Denial of Service (DoS) vulnerability reported by Xuanchao Xie, that allowed an attacker to exploit DNS-over-HTTPS/3 (DoH/3) protocol service implementation to cause the DNS server to buffer large amount of data in memory causing the server to crash with Out Of Memory (OOM) error.
  • Fixed authorization bypass vulnerability reported by Tao Pan, that allowed using ptr option feature in Add Record and Update Record API calls, and Delete Record API call to add/overwrite/delete PTR record in arbitrary reverse zone that the current user did not have modify permissions to.
  • Fixed persistent Denial of Service (DoS) vulnerability affecting attacker selected victim domain name reported by Abdullah Al Ishtiaq, Kai Tu, Matthew Carter, Xiaotian Zhou, Ananna Rahman, Yilu Dong, Tianwei Yu, Ali Ranjbar, and Syed Rafiul Hussain from SyNSec Lab, The Pennsylvania State University. This vulnerability caused the attacker to add victim domain name to the background resolver task which fails to execute and requires the DNS Server to restart to recover.
  • Fixed off-path cache poisoning vulnerability reported by Lior Shafir, Ameer Saleh, Prof. Raja Giryes, and Prof. Avishai Wool from Tel-Aviv University, that allowed an attacker to inject CNAME record in cache that caused all queries for the victim domain name to get redirected to the attacker's domain name that the CNAME specified.
  • Fixed multiple stored XSS vulnerabilities reported by Yuqi Qiu and Xiang Li from AOSP Lab, Nankai University.
  • Fixed zone name validation bypass vulnerability in Clone Zone and DNS Client Import API calls reported by Yuqi Qiu and Xiang Li from AOSP Lab, Nankai University.
  • Fixed severe bug in DNS Client response sanitization function that caused Out Of Memory (OOM) exception resulting the DNS server to crash when specific types of response was received.
  • Removed Auto Prefetch feature since it was not really effective while requiring too many system resources to function. Note that basic Prefetch feature is still available.
  • Wild IP App: Updated app to add hex string support for IPv4. Thanks to Marty Cannon for the PR #2056.
  • Multiple other minor bug fixes and improvements.

Technitium DNS Server

Versienummer 15.5
Releasestatus Final
Besturingssystemen Linux, macOS, Windows 10, Windows 11
Website Technitium DNS server
Download https://technitium.com/dns
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

21-09-2026 • 09:00

12

Submitter: endus

Bron: Technitium DNS server

Reacties (12)

Sorteer op:

Weergave:

Toevallig laatst veel over gelezen. Mede door de clustering mogelijkheden voor DNS.

Enige nadeel zie ik, dat dit niet standaard op opnsense draait, waar ik nu mij adguardhome op heb draaien.
Clustering is enkel config sync, niet echt HA. Maar goed, dit heeft Adguard of PiHole niet.

Dan heb je een primair en secundair DNS server.
Ik heb het zelf thuis draaien als LXC op proxmox met daarvoor een Virtual Server (LB) VIP adres op mijn Fortigate.

Die kan namelijk ook echte dns health checks doen en daarnaast heb ik nog een Pi in de pool als "standby" fallback.

Als je echt DNS guru bent, draai je bijvoorbeeld PowerDNS, maar die heeft niet echt functie zoals ad removal.

Adguard Home of Pihole zijn de simpelere variant van Technitium.
Met Technitium is net even wat meer uitgebreider. :)
config zou ook voor mij de reden zijn. Ik gebruik daar nu een docker script voor, wat 2 adguard instance config repliceerd. Werkt ook redelijk goed. Maar ik wil eigenlijk meer met DNS.

Ik zit er naar te kijken om idd PowerDNS eventueel ook te gebruik gebruiken voor interne DNS resolving. Adguard voor filtering, maar de forward naar PowerDNS voor mijn interne DNS resolving.
PiHole kan je wel laten syncen met 2e Pihole (of zoveel je wilt) met container nebula-sync kan je dat relatief makkelijk instellen.
Ik zit recent te kijken naar Technitium, het lijkt well een paar voordelen te hebben zeker omdat het makelijk is een cluster to bouwen voor HA DNS binnen de homelab. Enige probleem daar is het feit dat het veel complexer is kwa inrichting. Ik draaide voor een langere periode blocky, die heeft ook heel wat features maar het fijnen is dat het eigenlijk puur alleen lokaal file config hefts.

Dus dat betekent dat het enige wat ik hoef te doen een nieuwe instance op zetten met toegang tot de shared storage(ceph) en het werkt. Maar technitium heeft well goede native ondersteuning, dus heb er ook naar zitten kijken.
Draai al een tijdje Technitium met volle tevredenheid. Ik wacht dan ook op het clusteren van dhcp. Kan nu opzich al met technitium door de reactie van dhcp op de secundaire node wat hoger te zetten.

En als je kinderen hebt en vibecoded tools niet erg vind kijk dan eens naar guardium-dns. Leuk tooltje waar je makkelijk profielen aan devices kan koppelen voor bijvoorbeeld blokkade van youtube. Of hele internet blokkade tijdens het eten.
Ik zou niet zo snel mijn dns server draaien met een dotNET (Technitium) tool. Dan toch liever C (PiHole) of Go (Adguard Home).
Ik wel, buiten dat, pihole, en adguard zijn geen dns resolvers

[Reactie gewijzigd door nullbyte op 21 september 2026 09:35]

Maar als je PiHole combineerd met Unbound heb je toch wel een DNS resolver?
Ik ken Adguard niet, maar mijn Pi-hole heeft weg degelijk lokale DNS namen en IP adressen zodat mijn interne namen resolved kunnen worden. Ik draai er overigens 2, eentje met alle adressen en eentje met de adressen die van buiten benaderbaar zijn. De laatste doet ook DoT zodat mijn Android telefoon overal en altijd mijn Pi-hole als DNS server heeft.

Je kan Pi-hole overigens ook naar je lokale DHCP/DNS server wijzen waar je dan je interne DNS namen neerzet.

[Reactie gewijzigd door asing op 21 september 2026 09:48]

Pihole is wel een DNS resolver maar primair een DNS forwarder.
Je kan met Unbound (zoals @edwin2021 ook al aangeeft) resolven en je kan locale entries aanmaken.

https://docs.pi-hole.net/ftldns/dns-resolver/
Yariva Moderator internet & netwerken 21 september 2026 10:53
Na een paar jaar Pi-Hole en daarna Adguard te hebben gedraaid ben ik nu volledig om naar Technitium.

Ik had een aantal onverklaarbare problemen in de software stack van Adguard op mijn Unraid bak. Daar gaat softwarematig natuurlijk ook best wel wat door elkaar. Uit eindelijk het probleem met DNS time outs weten te traceren naar Adguard zelf en niet naar bijvoorbeeld de software netwerklaag van docker of Unraid. Daarna Adguard ingeruild voor Technitium en na een weekje monitoren de conclusie gemaakt dat al mijn problemen foetsie zijn.

Kortom: volwassen product, aanrader voor de gemiddelde thuis DNS server-guru!

Om te kunnen reageren moet je ingelogd zijn