Konfigurasi DNS Pada Mikrotik
# Pengaturan ip DNS Server Classic port 53
DNS ASNET : - 49.0.0.49
- 49.0.0.94
OPEN DNS REKOMENDASI : 1.0.0.3 dan 1.1.1.3 ( DNS Sehat)
jangan gunakan 8.8.8.8 8.8.4.4 1.1.1.1 karena bokep bisa di buka
Contoh Pemasangan DNS Via Terminal
/ip dns set servers=1.1.1.1,1.0.0.1
kombinasi Dengan DOH
# CA certificates extracted from Mozilla
/tool fetch url=https://curl.se/ca/cacert.pem
# Import the downloaded ca-store (127 certificates)
/certificate import file-name=cacert.pem passphrase=""
/ip dns set use-doh-server=https://family.cloudflare-dns.com/dns-query verify-doh-cert=yes
Red : IP DNS SERVER Clasic udp port 53
Orange : DNS SERVER Via HTTPS
Blue : Apabila di Log Mikrotik Terdapat Error Concurent tambah angka Queries
Yellow : Perlu Di perhatikan untuk Yelow atau kuning ini dan sedikit berhati hati
- allow-remote-requests=yes apabila di ceklist router akan menjadi dns server dan harus memiliki filter agar router tidak menjadi open DNS
ip firewall/filter/add chain=input action=drop protocol=udp in-interface=WAN dst-port=53
NB : rubah WAN menjadi interface yang mengarah ke ISP/Penyedia Internet
Jangan Lupa di redirect apabila di ceklist allow requestnya
klo ga di redirect sama aja bodong buat apa di ceklist
ip firwall nat add action=redirect chain=dstnat comment="REDIRECT DNS ALL" dst-port=53 protocol=udp to-ports=53
0 comments:
Post a Comment