<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с DNS-прокси]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с DNS-прокси форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 12:25:02 -0400</pubDate>
		<item>
			<title>Проблема с DNS-прокси</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398028">Проблема с DNS-прокси</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня та же самая проблема. Разрешение DNS невероятно медленное с прошлой пятницы (14.03.2014). Когда я использую кэш DNS на Mikrotik, всё работает медленно, но если сменить DNS на ПК на IP моего провайдера, всё нормально. <br />
			<i>18.03.2014 21:55:00, und3ath.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398028</link>
			<guid>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398028</guid>
			<pubDate>Tue, 18 Mar 2014 21:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DNS-прокси</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398027">Проблема с DNS-прокси</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вы в VLAN, интерфейс фаервола должен быть интерфейсом VLAN, а не физическим интерфейсом. Это можно изменить в каждом правиле в разделе IP&gt;Firewall&gt;Filter. <br />
			<i>17.03.2014 09:29:00, sguox.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398027</link>
			<guid>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398027</guid>
			<pubDate>Mon, 17 Mar 2014 09:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DNS-прокси</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398026">Проблема с DNS-прокси</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ой, ты, может, хочешь сказать, что мой кабель к модему оптики воткнут не в тот порт? Хммм. Если я правильно понимаю, моё интернет-соединение сбрасывается на ether1-gateway, который выглядит так же, как vlan1. <br />
			<i>17.03.2014 09:08:00, hendry.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398026</link>
			<guid>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398026</guid>
			<pubDate>Mon, 17 Mar 2014 09:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DNS-прокси</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398025">Проблема с DNS-прокси</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По умолчанию файрвол блокирует любые новые подключения с WAN (по умолчанию WAN — это ether1). <br />
			<i>17.03.2014 09:03:00, sguox.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398025</link>
			<guid>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398025</guid>
			<pubDate>Mon, 17 Mar 2014 09:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DNS-прокси</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398024">Проблема с DNS-прокси</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ага... теперь понятно. Нужно срочно заблокировать эти порты через файрвол. x220:~$ sudo nmap 121.7.219.77 &nbsp;<br />Запуск Nmap 6.40 (<noindex><a href="http://nmap.org" target="_blank" rel="nofollow" >http://nmap.org</a></noindex>) 17.03.2014 16:54 SGT &nbsp;<br />Отчет сканирования для bb121-7-219-77.singnet.com.sg (121.7.219.77) &nbsp;<br />Хост доступен (задержка 0.015 с). &nbsp;<br />Не показано: 996 закрытых портов &nbsp;<br />ПОРТ &nbsp; &nbsp; &nbsp; СОСТОЯНИЕ &nbsp; СЕРВИС &nbsp;<br />22/tcp &nbsp; &nbsp; открыт &nbsp; &nbsp; &nbsp;ssh &nbsp;<br />53/tcp &nbsp; &nbsp; открыт &nbsp; &nbsp; &nbsp;domain &nbsp;<br />80/tcp &nbsp; &nbsp; открыт &nbsp; &nbsp; &nbsp;http &nbsp;<br />2000/tcp &nbsp; открыт &nbsp; &nbsp; &nbsp;cisco-sccp &nbsp;<br />Сканирование Nmap завершено: проверен 1 IP-адрес (1 хост доступен) за 4.25 секунды &nbsp;<br /><br />Интересно, есть ли инструкция, как это сделать в WebFIG? Удивлен, что по умолчанию не блокируют все входящие порты. <br />
			<i>17.03.2014 08:57:00, hendry.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398024</link>
			<guid>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398024</guid>
			<pubDate>Mon, 17 Mar 2014 08:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DNS-прокси</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398023">Проблема с DNS-прокси</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Только что столкнулся с той же проблемой, после некоторого расследования выяснилось, что RouterOS работала нормально, но подверглась DNS-атаке, описанной здесь <noindex><a href="http://dnsamplificationattacks.blogspot.ru/2014/03/domain-ahuyehueinfo.html" target="_blank" rel="nofollow" >http://dnsamplificationattacks.blogspot.ru/2014/03/domain-ahuyehueinfo.html</a></noindex>. Маршрутизатор был под мощным DDoS — в кэше было тысячи записей ahuyehue.info, которые постоянно обновлялись на скоростях около 3 Мбит/с! Проблема была в том, что после переключения на PPPoE я не настроил правило файрвола для блокировки входящего трафика с интерфейса ppp… По умолчанию mikrotik блокирует только трафик с eth/sfp интерфейсов провайдера, а не с ppp. <br />
			<i>16.03.2014 14:33:00, synclpz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398023</link>
			<guid>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398023</guid>
			<pubDate>Sun, 16 Mar 2014 14:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DNS-прокси</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398022">Проблема с DNS-прокси</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас возникает точно такая же проблема. <br />
			<i>19.02.2014 15:56:00, LouisVisagie.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398022</link>
			<guid>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398022</guid>
			<pubDate>Wed, 19 Feb 2014 15:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DNS-прокси</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398021">Проблема с DNS-прокси</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне кажется, что RouterBoard не может связаться с указанным DNS-сервером. Странно, учитывая, что ПК за ним с этим справляется. <br />
			<i>29.01.2014 06:39:00, Rudios.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398021</link>
			<guid>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398021</guid>
			<pubDate>Wed, 29 Jan 2014 06:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DNS-прокси</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398020">Проблема с DNS-прокси</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытался сообщить об этой проблеме с DNS в багтрекер, но капча не работает: <noindex><a href="http://s.natalian.org/2014-01-28/1390875761_1364x748.png" target="_blank" rel="nofollow" >http://s.natalian.org/2014-01-28/1390875761_1364x748.png</a></noindex><br />[admin@MikroTik] /ip dns&gt; print  <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;servers: 8.8.4.4,8.8.8.8 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;dynamic-servers: 165.21.83.88,165.21.100.88 &nbsp;<br /> &nbsp;allow-remote-requests: yes &nbsp;<br /> &nbsp; &nbsp;max-udp-packet-size: 4096 &nbsp;<br /> &nbsp; query-server-timeout: 2s &nbsp;<br /> &nbsp; &nbsp;query-total-timeout: 10s &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; cache-size: 2048KiB &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;cache-max-ttl: 1w &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; cache-used: 187KiB &nbsp;<br /><br />Когда я проверяю любой из серверов 8.8.4.4, 8.8.8.8, 165.21.83.88 или 165.21.100.88 через dig, например dig foobar4.dabase.com @8.8.8.8, всё отлично и быстро. Но DNS-прокси MikroTik сломан. <noindex><a href="http://ix.io/a9O" target="_blank" rel="nofollow" >http://ix.io/a9O</a></noindex> Начальные ответы неверные и медленные. Просто полный провал. <br />
			<i>28.01.2014 02:26:00, hendry.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398020</link>
			<guid>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398020</guid>
			<pubDate>Tue, 28 Jan 2014 02:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с DNS-прокси</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398019">Проблема с DNS-прокси</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема с ROS 6.6, но началась ещё в 6.5 с DNS — в основном проявлялась в медленной загрузке и случайных таймаутах страниц. Мы стали получать таймауты на некоторых сайтах и вообще интернет стал тормозить. Казалось, что ситуация постепенно ухудшается. Перезагружаем основной роутер — и всё нормально, но недолго: то день, то час. Мы сузили круг проблем — похоже, виноват DNS-прокси Mikrotik, но я не углублялся, так как сеть была медленной или совсем не работала, поэтому сделали некоторые изменения как временное решение. У меня всё ещё есть кейс, который ведёт себя не так, как ожидалось, если только я что-то не упускаю.<br /><br />DNS-прокси, используемый здесь (10.1.1.100), был Mikrotik, но потом заменён на Linux Named/Bind сервер — однако результат одинаковый. Домен, который запрашивается, — это split-horizon домен, настроенный на сервере.<br /><br />SXT: &nbsp;<br />[admin@] /ip dns&gt; pr  <br />servers: 10.1.1.100 &nbsp;<br />dynamic-servers: &nbsp;<br />allow-remote-requests: yes &nbsp;<br />max-udp-packet-size: 512 &nbsp;<br />query-server-timeout: 2s &nbsp;<br />query-total-timeout: 10s &nbsp;<br />cache-size: 2048KiB &nbsp;<br />cache-max-ttl: 1w &nbsp;<br />cache-used: 266KiB<br /><br />ПК: Ethernet-адаптер Локальное соединение: &nbsp;<br />IPv4-адрес ..........: 192.168.0.2 (Предпочитаемый) &nbsp;<br />Маска подсети ........: 255.255.255.0 &nbsp;<br />Шлюз по умолчанию ....: 192.168.0.1 &nbsp;<br />DNS-серверы ..........: 192.168.0.1 &lt;- SXT<br /><br />Если с ПК делать запрос напрямую к Named-серверу по домену — всё работает, но через прокси SXT — нет. При этом большинство других доменов и хостов работают, почему-то некоторые запросы игнорируются.<br /><br />Напрямую с ПК к серверу: &nbsp;<br />C:\Users\User&gt;nslookup <noindex><a href="http://www.true.co.za" target="_blank" rel="nofollow" >www.true.co.za</a></noindex> 10.1.1.100 &nbsp;<br />Server: &nbsp;UnKnown &nbsp;<br />Address: &nbsp;10.1.1.100 &nbsp;<br /> &nbsp;<br />Name: &nbsp; &nbsp;true.co.za &nbsp;<br />Address: &nbsp;72.9.231.106 &nbsp;<br />Aliases: &nbsp;<noindex><a href="http://www.true.co.za" target="_blank" rel="nofollow" >www.true.co.za</a></noindex><br /><br />С ПК через SXT, указывая сервер: &nbsp;<br />C:\Users\User&gt;nslookup &gt; <noindex><a href="http://www.true.co.za" target="_blank" rel="nofollow" >www.true.co.za</a></noindex> &gt; 192.168.0.1 &nbsp;<br />Server: &nbsp;UnKnown &nbsp;<br />Address: &nbsp;192.168.0.1 &nbsp;<br /> &nbsp;<br />*** UnKnown не может найти &gt; <noindex><a href="http://www.true.co.za" target="_blank" rel="nofollow" >www.true.co.za</a></noindex> &gt; : Non-existent domain<br /><br />Также пробовал пинговать hostname на SXT: &nbsp;<br />[admin@Ekkas] &gt; /ping <noindex><a href="http://www.true.co.za" target="_blank" rel="nofollow" >www.true.co.za</a></noindex> &nbsp;<br />invalid value for argument address: &nbsp;<br />invalid value of mac-address, mac address required &nbsp;<br />invalid value for argument ipv6-address &nbsp;<br />while resolving ip-address: name does not exist<br /><br />Странно, что эта проблема как бы подтянулась и ухудшилась до того, что примерно 50% клиентов стали испытывать проблемы с просмотром страниц. Кто-нибудь сталкивался с похожим или может подсказать, куда копать?<br /><br />На SXT нет ни фильтров, ни mangle, ни nat, кроме masquerade. Между SXT и 10.1.1.100 (DNS-сервер) никаких других правил.<br /><br />С уважением. <br />
			<i>12.11.2013 10:37:00, ekkas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398019</link>
			<guid>http://mikrotik.moscow/forum/forum57/85592-problema-s-dns_proksi/message398019</guid>
			<pubDate>Tue, 12 Nov 2013 10:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
