Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Запрос функции: Поддержка подстановочных знаков в DNS для списков адресов

    Запрос функции: Поддержка подстановочных знаков в DNS для списков адресов

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос функции: Поддержка подстановочных знаков в DNS для списков адресов, RouterOS
     
    packet255
    Guest
    #1
    0
    01.06.2018 16:25:00
    С тех пор как в списках адресов появились доменные имена, фильтрация стала намного проще. Недавно возникла необходимость вручную добавить несколько доменных имён, чтобы всё заработало, над чем я работал, но я всё равно пропустил ещё несколько.

    В версии 6.41 появился TLS host, который позволяет добавлять wildcard DNS. Когда же мы увидим wildcard DNS и в списках адресов? Это была бы очень полезная функция. У других производителей фаерволов она уже есть, а учитывая, что в другой возможности Mikrotik это уже реализовано, должно быть несложно добавить её и в списки адресов.

    Пожалуйста, сделайте это, заранее спасибо!
     
     
     
    itmethod
    Guest
    #2
    0
    21.03.2019 06:33:00
    Как бы вы это реализовали? Это правило решит проблему с принуждением клиента использовать DNS роутера.  
    /ip firewall nat  
    add action=dst-nat chain=dstnat dst-port=53 protocol=udp to-addresses=192.168.255.1 to-ports=53  

    Теперь блокируем сайты по маске DNS. Работает так:  
    /ip dns static  
    add address=127.0.0.1 regexp="^*facebook.com\$"  

    Но я хочу белый список для wildcard DNS, а не блокировать его.
     
     
     
    Sob
    Guest
    #3
    0
    21.03.2019 11:36:00
    Ты можешь так сделать, но это не то, о чём был запрос.
     
     
     
    mencoder
    Guest
    #4
    0
    18.09.2019 19:49:00
    Да ну же... Мой 10-летний Asus RT-N16 с модифицированной прошивкой на базе Tomato от Shibby с этим справляется легко, а мой новый Mikrotik RB952Ui-5ac2nD — НЕ МОЖЕТ... Печально.
     
     
     
    rushlife
    Guest
    #5
    0
    27.09.2019 19:28:00
    +1, Было бы здорово это иметь...
     
     
     
    djdrastic
    Guest
    #6
    0
    26.08.2020 07:24:00
    Чёрт, я только что столкнулся с этим. Есть ли шанс увидеть это в ROS 7? Было бы очень полезно.
     
     
     
    Sob
    Guest
    #7
    0
    26.08.2020 11:31:00
    Сначала тебе нужно придумать, как это может работать, потому что очевидно, что это не может работать так же, как нерегулярные имена хостов сейчас работают в списке адресов (см. второй пост).
     
     
     
    logankuo
    Guest
    #8
    0
    08.10.2020 15:23:00
    Единственный способ, как я могу представить, чтобы это работало — если кэш DNS будет проверять имена хостов по маске и обновлять список адресов, если что-то найдёт. Но в отличие от TLS-хоста это не будет надёжно, потому что нет гарантии, что клиент использует роутер как резолвер. Мне кажется, идея с использованием кэша DNS вполне неплохая. Может, мы можем использовать кэш DNS для проверки или "ловить" DNS-ответы, чтобы обновлять список адресов? Я заметил, что в последней версии Checkpoint firewall R80.40 есть функция под названием «DNS Passive Learning», которая тоже требует, чтобы DNS-трафик проходил через файрвол.
     
     
     
    30th
    Guest
    #9
    0
    23.02.2021 04:29:00
    Если Mikrotik обрабатывает DNS-запросы, это кажется довольно простым. Можно ограничить эту функцию именно для такого сценария. Другой вариант — перехватывать и глубоко анализировать DNS-запросы на уровне файрвола. Обе эти схемы легко обойти, поэтому они не сработают для чёрных списков. Но этого будет вполне достаточно для белых списков Netflix/Amazon в квартире Airbnb.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры