Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    [Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)

    [Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности), RouterOS
     
    Jotne
    Guest
    #1
    0
    26.07.2018 05:55:00
    Вам нравится идея интеграции «DNS over HTTPS» в RouterOS? Да Нет Не уверен 0 голосов Если вы не хотите, чтобы ваш провайдер или государство следили за вашими DNS-запросами, вы можете использовать DNS over HTTPS. https://en.wikipedia.org/wiki/DNS_over_HTTPS Похоже, что это пока в бета-версии (экспериментальный протокол), но было бы здорово, если бы MikroTik обратил на это внимание. Вот видео, показывающее реализацию: https://www.youtube.com/watch?v=-jspv9FwgjA Там используется Linux-сервер в роли DNS->HTTPS сервера. В таком случае я мог бы перенаправить весь UDP-трафик на порт 53 на этот сервер и всё заработало бы. Но было бы круто, если бы это внедрили прямо в RouterOS — без лишних устройств и с серьёзным повышением приватности.
     
     
     
    StarT
    Guest
    #2
    0
    02.11.2018 10:19:00
    Поскольку этот запрос поступил от пользователей/покупателей MikroTik, привожу пример из своего опыта. Мой провайдер реализует MITM-атаку на мои DNS-запросы к любому доступному DNS-серверу. Теоретически это должно блокировать запросы к запрещённым ресурсам, но на практике что-то идёт не так. В некоторых случаях мне просто выдают неправильный ответ по легальным ресурсам. Эту проблему удаётся решить за пару дней вместе с технической поддержкой. Стоит отметить, что ресурсы, которые я запрашиваю с этого IP, не блокируются, и если я решаю проблему с DNS любым способом (файл hosts, DNSCrypt и так далее), всё работает нормально. Поэтому любая эффективная методика, помогающая справиться с MITM-атакой на DNS, была бы полезна.
     
     
     
    fsgrbv
    Guest
    #3
    0
    14.11.2018 09:51:00
    DNS over HTTPS — это стандарт, описанный в RFC 8484 от IETF. https://tools.ietf.org/html/rfc8484
     
     
     
    R1CH
    Guest
    #4
    0
    14.11.2018 23:27:00
    Я пользуюсь DNS over HTTPS на рутированном RB951, и всё работает безупречно. Ни разу не возникало таймаутов, задержек практически не заметно, а дополнительная безопасность — просто отличная штука. Надеюсь, это появится в RouterOS v7.
     
     
     
    pe1chl
    Guest
    #5
    0
    15.11.2018 09:10:00
    Как и все (зашифрованные) туннели, это просто переносит проблему безопасности в другое место. Это может быть полезно, если вы доверяете CloudFlare больше, чем своему провайдеру, и в некоторых местах это может быть оправдано, но в других (например, здесь) вы просто подвергаетесь большему контролю и анализу. Это та же проблема, что и при использовании VPN в современном смысле слова (то есть не для передачи приватного трафика между двумя точками, а для подключения вашей системы к интернету через другое место).
     
     
     
    msatter
    Guest
    #6
    0
    15.11.2018 11:34:00
    Для меня конфиденциальность — это очень важная вещь, а нас сейчас повсюду отслеживают: и в интернете, и в реальной жизни. Защищать потоки данных от любопытных глаз — это хорошо, но время для этого ещё не пришло, потому что мы слишком рано. Большие данные отлично работают с информацией о том, кто делает запрос и куда он хочет попасть. Google и Facebook убились бы, чтобы иметь возможность это видеть, а ты отдаёшь это другим крупным компаниям, о том, что они с этими данными сделают, ты даже не знаешь.

    Мне бы очень хотелось, чтобы провайдеры меняли исходный адрес на другой. С IPv6 это не было бы проблемой. С IPv4 адресов недостаточно, но можно было бы решать эту проблему, случайным образом меняя исходный адрес между двумя исходящими соединениями. Возвращающийся трафик перенаправлялся бы обратно к оригинальному отправителю. Провайдеры при этом продолжали бы логировать подменённые IP, чтобы соблюдать закон. Пока оба соединения активны, они остаются «связаны». Для пользователей, которым нужен правильный исходный адрес, можно было бы создать таблицу с адресами назначения (в доменной форме), которые не переключаются. Для продвинутых пользователей можно было бы предусмотреть второй шлюз для неперсональных (неприватных) соединений.

    Это также сделало бы сбор больших данных через DNS вне провайдера бесполезным. Внутри сети часто находятся серверы контента от Google, Facebook и других, и тогда я предложил бы похожий метод, но уже внутри сети провайдера — переключать IP-адреса там.
     
     
     
    kathampy
    Guest
    #7
    0
    31.07.2019 17:03:00
    Я бы также хотел увидеть поддержку DNS over HTTPS, чтобы я мог пользоваться сервисом Cloudflare.
     
     
     
    Jotne
    Guest
    #8
    0
    31.07.2019 17:43:00
    Несколько лет назад Cisco приобрела OpenDNS и теперь предлагает решение на его базе под названием Umbrella https://umbrella.cisco.com/products/features. Провайдеры могут настроить перенаправление порта 53 на свой предпочтительный DNS. Таким образом, они контролируют, какой DNS вы используете, и одновременно ведут полный лог с помощью Umbrella или аналогичных решений. Поэтому нам нужна система, которая позволит нам точно контролировать, какой DNS мы используем.
     
     
     
    msatter
    Guest
    #9
    0
    31.07.2019 17:50:00
    Начните в RouterOS с того, что отключите Dynamic DNS. Это подрывает первый шаг, поэтому это нужно сделать в первую очередь.
     
     
     
    Larin
    Guest
    #10
    0
    30.11.2019 17:14:00
    Как можно получить root-доступ на роутере Mikrotik? Я также использую RB951.
     
     
     
    normis
    Guest
    #11
    0
    02.12.2019 06:45:00
    http://forum.mikrotik.com/t/add-dns-over-https-doh-support/118090/1
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры