الشبكات والميكروتك
MikroTik DNS: حماية العملاء من DNS غير المصرح به
شرح لفكرة التحكم في DNS مع التنبيه إلى آثارها على التطبيقات وDoH/DoT.
الفكرة
يمكن إجبار DNS التقليدي على خادم محدد، لكن ذلك لا يعني السيطرة على DoH/DoT. استخدم سياسة واضحة ومعلنة.
/ip firewall nat
add chain=dstnat protocol=udp dst-port=53 src-address-list=LAN action=redirect to-ports=53 comment="YX-DNS-UDP"اختبر قبل التفعيل الشامل لأن بعض التطبيقات قد تستخدم DNS مشفراً.
تنبيه: الأوامر أمثلة تعليمية أصلية؛ خذ نسخة احتياطية واختبرها في بيئة معزولة قبل تطبيقها على شبكة إنتاج.
هذا المحتوى منشأ لـYemen X بصورة أصلية، مع الاستفادة من الموضوعات العامة التي تغطيها مدونات الشبكات العربية. للاطلاع على المصدر المرجعي والموضوعات الأصلية، راجع مدونة سلمان دهمش.
المصدر:
مرجع الموضوع
التعليقات
0 تعليق منشور. التعليقات الجديدة تمر بالمراجعة للحماية من السبام.