Aller au contenu
ActiveCommencez gratuitement · Crédit de 100 $ CA à l'inscription, jusqu'à 300 $ CAPaiement de vérification de 1 $ CA crédité · Fin le 31 décembre 2026
Commencer gratuitement →

Technitium DNS Server

Technitium DNS Server est un serveur DNS open source avec une console d’administration web. Il peut fonctionner comme serveur DNS autoritaire, résolveur récursif, résolveur avec transfert et plateforme de gestion DNS depuis une instance ZCP.

ComposantVersion
Technitium DNS Server15.4.0
Ubuntu24.04 LTS
RessourceMinimumRecommandé
vCPU12
RAM1 Go2 Go
Stockage10 Go20 Go

Si des champs de variables de déploiement sont disponibles dans votre parcours de lancement, utilisez-les à cet endroit. Sinon, fournissez les mêmes valeurs via un user data qui écrit /etc/zmi/deploy.env, ou configurez-les après le premier démarrage. Laissez le mot de passe admin vide pour générer un mot de passe aléatoire sécurisé.

VariableDescription
DNS_SERVER_ADMIN_PASSWORDMot de passe admin pour l’utilisateur web admin
DNS_SERVER_DOMAINDomaine principal utilisé par le serveur DNS
DNS_SERVER_WEB_SERVICE_LOCAL_ADDRESSESAdresses d’écoute de l’interface admin. Par défaut: 0.0.0.0,[::]
DNS_SERVER_RECURSIONPolitique de récursion. Par défaut: AllowOnlyForPrivateNetworks
DNS_SERVER_RECURSION_NETWORK_ACLACL utilisée si la récursion vaut UseSpecifiedNetworkACL
DNS_SERVER_FORWARDERSRésolveurs amont séparés par des virgules, par exemple 1.1.1.1,9.9.9.9
DNS_SERVER_FORWARDER_PROTOCOLProtocole de transfert: Udp, Tcp, Tls, Https ou HttpsJson
ssh ubuntu@<your-vm-ip>

2. Attendre la configuration au premier démarrage

Section intitulée « 2. Attendre la configuration au premier démarrage »

Au premier démarrage, le service de configuration prépare Technitium, démarre dns.service et écrit les identifiants dans un fichier lisible uniquement par root. Suivez la progression:

sudo journalctl -u technitium-first-boot.service -f
sudo cat /etc/dns/credentials.txt

Le fichier contient l’URL de l’interface admin, le nom d’utilisateur, le mot de passe, le domaine du serveur DNS, le mode de récursion et les paramètres de transfert.

4. Accéder à l’interface admin via un tunnel SSH

Section intitulée « 4. Accéder à l’interface admin via un tunnel SSH »

Exécutez ceci depuis votre poste:

ssh -L 5380:127.0.0.1:5380 ubuntu@<your-vm-ip>

Ouvrez ensuite:

http://127.0.0.1:5380/

Connectez-vous avec l’utilisateur admin et le mot de passe dans /etc/dns/credentials.txt. Ne soumettez pas d’identifiants administrateur via HTTP public.

Depuis la VM:

dig @127.0.0.1 example.com

Depuis un autre hôte de confiance:

dig @<your-vm-ip> example.com
# Check service status
systemctl status dns.service
# Restart
sudo systemctl restart dns.service
# View logs
sudo journalctl -u dns.service -f

Chemins courants:

CheminRôle
/opt/technitium/dns/Fichiers applicatifs Technitium
/etc/dns/Configuration et identifiants ZMI
/etc/default/technitium-dnsEnvironnement généré au premier démarrage
/etc/systemd/system/dns.service.d/zmi-environment.confDrop-in systemd d’environnement

Ouverts par défaut:

PortProtocoleRôle
22TCPSSH
53TCP/UDPDNS
5380TCPConsole web admin (via tunnel SSH)

Ports optionnels:

PortProtocoleRôle
53443TCPConsole admin web HTTPS
853TCPDNS-over-TLS
853UDPDNS-over-QUIC
443TCP/UDPDNS-over-HTTPS et HTTP/3
80TCPDNS-over-HTTP, proxy inverse ou ACME
67UDPService DHCP

N’ouvrez les ports optionnels que lorsque la fonctionnalité correspondante est activée.

Évitez d’exécuter un résolveur récursif public ouvert. Gardez la politique de récursion par défaut AllowOnlyForPrivateNetworks ou configurez une ACL de récursion de confiance. Limitez le port 5380 aux accès approuvés et utilisez un tunnel SSH pour la console admin.

Dernière mise à jour :