Skip to main content
Networks & MikroTik

MikroTik DNS: حماية العملاء من DNS غير المصرح به

شرح لفكرة التحكم في DNS مع التنبيه إلى آثارها على التطبيقات وDoH/DoT.
MikroTik DNS: حماية العملاء من DNS غير المصرح به
صورة توضيحية أصلية مولدة خصيصاً لهذا الموضوع — يمن إكس

الفكرة

يمكن إجبار DNS التقليدي على خادم محدد، لكن ذلك لا يعني السيطرة على DoH/DoT. استخدم سياسة واضحة ومعلنة.

MikroTik / Terminal
/ip firewall nat
add chain=dstnat protocol=udp dst-port=53 src-address-list=LAN action=redirect to-ports=53 comment="YX-DNS-UDP"

اختبر قبل التفعيل الشامل لأن بعض التطبيقات قد تستخدم DNS مشفراً.


تنبيه: الأوامر أمثلة تعليمية أصلية؛ خذ نسخة احتياطية واختبرها في بيئة معزولة قبل تطبيقها على شبكة إنتاج.

هذا المحتوى منشأ لـYemen X بصورة أصلية، مع الاستفادة من الموضوعات العامة التي تغطيها مدونات الشبكات العربية. للاطلاع على المصدر المرجعي والموضوعات الأصلية، راجع مدونة سلمان دهمش.

Comments

0 published comments. New comments are reviewed for spam protection.

No comments published yet.