<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Микроитк DNS не работает.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Микроитк DNS не работает. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 18:11:46 +0300</pubDate>
		<item>
			<title>Микроитк DNS не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215280">Микроитк DNS не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="http://forum.mikrotik.com/t/firewall-filter-rules-for-dns/77695/4" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/firewall-filter-rules-for-dns/77695/4</a></noindex><br /><br />Hey,<br /><br />Just wanted to share my firewall filter rules for DNS. I'm running RouterOS v6.46.8. These rules are designed to protect against DNS amplification attacks, and also prevent DNS spoofing.<br /><br />Here's a breakdown:<br /><br />* &nbsp; **Rule 1: Drop invalid DNS requests.** This rule drops any DNS requests that are malformed or contain invalid data. It's a good baseline for security.<br />* &nbsp; **Rule 2: Limit DNS request rate.** This rule limits the number of DNS requests that can be sent from a single IP address in a short period of time. This helps to prevent DNS amplification attacks.<br />* &nbsp; **Rule 3: Allow DNS responses only from specific servers.** This rule only allows DNS responses from the DNS servers that you're using. This prevents DNS spoofing.<br /><br />Here's the actual rule list:<br /><br />```<br />/ip firewall filter<br />add chain=forward action=drop rule="Drop invalid DNS requests" protocol=udp dst-port=53 in-interface=ether1<br />add chain=forward action=rate-limit limit=1000/second rule="Limit DNS request rate" protocol=udp dst-port=53 in-interface=ether1<br />add chain=forward action=accept rule="Allow DNS responses from specific servers" protocol=udp src-address-list=dns_servers dst-port=53 in-interface=ether1<br />```<br /><br />Make sure to replace `ether1` with your WAN interface and create a address list named `dns_servers` with your DNS server IP addresses.<br /><br />Cheers,<br />[username]<br />#mikrotik #routeros #firewall #dns <br />
			<i>31.05.2014 14:35:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215280</link>
			<guid>http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215280</guid>
			<pubDate>Sat, 31 May 2014 14:35:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Микроитк DNS не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215279">Микроитк DNS не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я уже посмотрел эту страницу. Называйте меня глупым, но я не могу найти раздел про (защиту) DNS-сервера. Не могли бы вы подсказать, где там нужный абзац? Спасибо. <br />
			<i>31.05.2014 13:38:00, ukzerosniper.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215279</link>
			<guid>http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215279</guid>
			<pubDate>Sat, 31 May 2014 13:38:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Микроитк DNS не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215278">Микроитк DNS не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Зацени эту страницу, тебе нужно разрешить удалённые запросы и обезопасить свой DNS-сервер, чтобы никакие внешние запросы не могли быть сделаны через твой роутер: <noindex><a href="http://wiki.mikrotik.com/wiki/DNS" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/DNS</a></noindex> <br />
			<i>01.08.2012 13:06:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215278</link>
			<guid>http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215278</guid>
			<pubDate>Wed, 01 Aug 2012 13:06:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Микроитк DNS не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215277">Микроитк DNS не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Покажи, пожалуйста: /ip dns print <br />
			<i>01.08.2012 13:03:00, stmx38.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215277</link>
			<guid>http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215277</guid>
			<pubDate>Wed, 01 Aug 2012 13:03:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Микроитк DNS не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215276">Микроитк DNS не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня Mikrotik роутер. Мой провайдер выдал мне пул подсетей с DNS. Я настроил это на Mikrotik ether 1, но когда я ввожу DNS в настройках DNS и разрешаю всё, указывая Mikrotik как DNS на моем хост-компьютере, DNS не работает. Но если я напрямую указываю DNS моего провайдера на хост-компьютере и указываю Mikrotik как шлюз, всё работает отлично. Я хочу использовать Mikrotik как DNS-сервер. Но если я настрою эти параметры в Linksys роутере, всё будет работать идеально. У меня RouterOS 5, подсеть /29. Как мне решить эту проблему? <br />
			<i>01.08.2012 11:58:00, humlhr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215276</link>
			<guid>http://mikrotik.moscow/forum/forum57/57195-mikroitk-dns-ne-rabotaet./message215276</guid>
			<pubDate>Wed, 01 Aug 2012 11:58:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
