E.EuroStackDigitale Souveränität
← Zurück zu Technitium DNS Server
9.9von 10
Trust Score · ready

Wie vertrauenswürdig ist Technitium DNS Server?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+18,5aus vier Dimensionen
=
Endwert98,5entspricht 9.9 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit4,3 / 12
Signale +7,5 · Abzüge −9,3
Governance4,0 / 8
Signale +1,5 · Abzüge −1,5
Zuverlässigkeit4,3 / 6
Signale +3,8 · Abzüge −2,5
Vertrag & Portabilität6,0 / 6
Signale +4,5 · Abzüge −1,5

Positive Signale

26 Belege
+1 · Sicherheit

Die DNS-Server-Privacy-Policy sagt, dass die Kernnutzung keine Registrierung braucht und außer Weblogs keine personenbezogenen Daten sammelt.

Quelle prüfen ↗
+0.5 · Sicherheit

Update- und App-Store-Checks erfolgen durch den DNS-Server selbst, ohne Browserdaten des Webkonsolen-Nutzers zu senden.

Quelle prüfen ↗
+0.5 · Sicherheit

Die offizielle Hilfe sagt, dass Query Logging optional ist, während Error- und Audit-Logs Standard sind.

Quelle prüfen ↗
+0.75 · Sicherheit

Technitium unterstützt DNS-over-TLS, DNS-over-HTTPS und DNS-over-QUIC für verschlüsselte DNS-Forwarder und Dienste.

Quelle prüfen ↗
+0.75 · Sicherheit

Die unterstützten RFCs enthalten DNSSEC-Validierung und -Signierung über zentrale DNSSEC-RFCs.

Quelle prüfen ↗
+0.75 · Sicherheit

Der Changelog dokumentiert Netzwerk-ACLs für Rekursion, Zone Transfer und Dynamic Updates.

Quelle prüfen ↗
+1 · Sicherheit

Das Produkt unterstützt TOTP-2FA, OpenID-Connect-SSO und rollenbasierten Mehrbenutzerzugriff.

Quelle prüfen ↗
+0.5 · Sicherheit

v15 führte Authorization-Bearer-Token für die HTTP-API ein und reduziert die Abhängigkeit von URL- oder Form-Tokens.

Quelle prüfen ↗
+0.75 · Sicherheit

Neue v15-Installationen unter Linux und Windows laufen als Non-Root- bzw. Non-System-Services.

Quelle prüfen ↗
+0.5 · Sicherheit

Offizielle Downloadseiten veröffentlichen SHA256-Hashes für Setup- und Portable-Release-Archive.

Quelle prüfen ↗
+0.5 · Sicherheit

Cluster-Node-Transport nutzt DANE-EE-TLS und wird für sensible Schlüssel und API-Tokens zwischen Nodes dokumentiert.

Quelle prüfen ↗
+0.5 · Governance

Das GitHub-Organisationsprofil veröffentlicht Mumbai, Indien und support@technitium.com.

Quelle prüfen ↗
+0.5 · Governance

Das Repository hat öffentliche Issues und Pull Requests und bietet damit sichtbare Wege für Beiträge und Bugreports.

Quelle prüfen ↗
+0.5 · Governance

Jüngere Changelog-Einträge nennen externe Pull Requests für SSO, Themes, Logging und App-Dokumentation.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Der Changelog zeigt Version 15.1 mit Release am 3. Mai 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die offizielle Distribution deckt Windows, Linux, macOS, Raspberry Pi und Docker ab.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Linux-Installationsanleitung wurde am 5. Mai 2026 aktualisiert.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Die Hilfe beschreibt Serve-Stale, Prefetch und Auto-Prefetch-Caching für Resilienz und Antwortlatenz.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

v15 führte einen Prometheus-Metrics-API-Endpunkt für Lifetime-Counter ein.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die offizielle Feature-Liste dokumentiert Load-Tests mit über 100.000 Requests pro Sekunde auf Standardhardware.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Technitium kann selbst gehostet sowohl als autoritativer als auch als rekursiver DNS-Server laufen.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Upgrade-Hinweise und Release-Änderungen dokumentieren Backup-ZIP-Export und Restore-Unterstützung für ältere Backups.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Der Changelog dokumentiert RFC-1035-Zonen-Import/-Export und Unterstützung für das BIND Extended Zone File Format.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Query Logs können per HTTP-API und GUI als CSV exportiert werden.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die integrierte HTTP-API stellt dieselben Konfigurationsaktionen bereit, die auch die Webkonsole nutzt.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Die offiziellen Installationsdocs verlinken Build-Instructions für den Bau des DNS-Servers aus dem Quellcode.

Quelle prüfen ↗

Vorbehalte

11 Punkte
Moderate · −2

CVE-2026-42255 zeigte, dass Technitium DNS Server vor 15.0 DNS-Traffic-Amplification über zyklische Name-Server-Delegation erlaubte.

Quelle prüfen ↗
Moderate · −2

CVE-2025-50334 ermöglichte Remote-Angreifern einen Denial of Service über die Rate-Limiting-Komponente in v13.5.

Quelle prüfen ↗
Moderate · −1.5

CVE-2024-56089 erlaubte DNS-Cache-Poisoning und das Einspeisen gefälschter Antworten bis v13.2.2.

Quelle prüfen ↗
Moderate · −1.5

Die Security-Policy unterstützt nur die neueste Version, und GitHub zeigt keine veröffentlichten Security Advisories.

Quelle prüfen ↗
Minor · −0.75

Das offizielle Onboarding startet die Webkonsole weiter über HTTP mit admin/admin-Autologin, bis das Passwort geändert wird.

Quelle prüfen ↗
Minor · −1

v15 härtet neue Service-Installationen, aber bestehende Linux- und Windows-Installationen behalten ohne Neuinstallation das alte Privilegmodell.

Quelle prüfen ↗
Minor · −0.5

Die v15 Block Page App kann SSL-MiTM durchführen, wenn ihr selbstsigniertes Root-Zertifikat auf Clients installiert ist.

Quelle prüfen ↗
Moderate · −1.5

Patreon beschreibt Technitium als von Shreyas Zare verwaltetes Teilzeit-Hobbyprojekt, was Kontinuitätsrisiko konzentriert.

Quelle prüfen ↗
Moderate · −1.5

Jüngere Clustering-Änderungen verlangten gemeinsame Upgrades aller Nodes und erhöhen das Rollout-Risiko für Cluster.

Quelle prüfen ↗
Minor · −1

Der offizielle Support läuft über E-Mail, GitHub Issues und Reddit, ohne öffentliche SLA- oder Enterprise-Support-Zusage.

Quelle prüfen ↗
Moderate · −1.5

Technitium sagt, dass Clustering proprietär ist und nur mit Technitium-DNS-Server-Instanzen funktioniert.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.