<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: [Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме [Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 21:09:12 -0400</pubDate>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418321">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="http://forum.mikrotik.com/t/add-dns-over-https-doh-support/118090/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/add-dns-over-https-doh-support/118090/1</a></noindex> <br />
			<i>02.12.2019 06:45:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418321</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418321</guid>
			<pubDate>Mon, 02 Dec 2019 06:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418320">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как можно получить root-доступ на роутере Mikrotik? Я также использую RB951. <br />
			<i>30.11.2019 17:14:00, Larin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418320</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418320</guid>
			<pubDate>Sat, 30 Nov 2019 17:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418319">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Начните в RouterOS с того, что отключите Dynamic DNS. Это подрывает первый шаг, поэтому это нужно сделать в первую очередь. <br />
			<i>31.07.2019 17:50:00, msatter.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418319</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418319</guid>
			<pubDate>Wed, 31 Jul 2019 17:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418318">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Несколько лет назад Cisco приобрела OpenDNS и теперь предлагает решение на его базе под названием Umbrella <noindex><a href="https://umbrella.cisco.com/products/features" target="_blank" rel="nofollow" >https://umbrella.cisco.com/products/features</a></noindex>. Провайдеры могут настроить перенаправление порта 53 на свой предпочтительный DNS. Таким образом, они контролируют, какой DNS вы используете, и одновременно ведут полный лог с помощью Umbrella или аналогичных решений. Поэтому нам нужна система, которая позволит нам точно контролировать, какой DNS мы используем. <br />
			<i>31.07.2019 17:43:00, Jotne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418318</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418318</guid>
			<pubDate>Wed, 31 Jul 2019 17:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418317">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы также хотел увидеть поддержку DNS over HTTPS, чтобы я мог пользоваться сервисом Cloudflare. <br />
			<i>31.07.2019 17:03:00, kathampy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418317</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418317</guid>
			<pubDate>Wed, 31 Jul 2019 17:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418316">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для меня конфиденциальность — это очень важная вещь, а нас сейчас повсюду отслеживают: и в интернете, и в реальной жизни. Защищать потоки данных от любопытных глаз — это хорошо, но время для этого ещё не пришло, потому что мы слишком рано. Большие данные отлично работают с информацией о том, кто делает запрос и куда он хочет попасть. Google и Facebook убились бы, чтобы иметь возможность это видеть, а ты отдаёшь это другим крупным компаниям, о том, что они с этими данными сделают, ты даже не знаешь.<br /><br />Мне бы очень хотелось, чтобы провайдеры меняли исходный адрес на другой. С IPv6 это не было бы проблемой. С IPv4 адресов недостаточно, но можно было бы решать эту проблему, случайным образом меняя исходный адрес между двумя исходящими соединениями. Возвращающийся трафик перенаправлялся бы обратно к оригинальному отправителю. Провайдеры при этом продолжали бы логировать подменённые IP, чтобы соблюдать закон. Пока оба соединения активны, они остаются «связаны». Для пользователей, которым нужен правильный исходный адрес, можно было бы создать таблицу с адресами назначения (в доменной форме), которые не переключаются. Для продвинутых пользователей можно было бы предусмотреть второй шлюз для неперсональных (неприватных) соединений.<br /><br />Это также сделало бы сбор больших данных через DNS вне провайдера бесполезным. Внутри сети часто находятся серверы контента от Google, Facebook и других, и тогда я предложил бы похожий метод, но уже внутри сети провайдера — переключать IP-адреса там. <br />
			<i>15.11.2018 11:34:00, msatter.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418316</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418316</guid>
			<pubDate>Thu, 15 Nov 2018 11:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418315">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как и все (зашифрованные) туннели, это просто переносит проблему безопасности в другое место. Это может быть полезно, если вы доверяете CloudFlare больше, чем своему провайдеру, и в некоторых местах это может быть оправдано, но в других (например, здесь) вы просто подвергаетесь большему контролю и анализу. Это та же проблема, что и при использовании VPN в современном смысле слова (то есть не для передачи приватного трафика между двумя точками, а для подключения вашей системы к интернету через другое место). <br />
			<i>15.11.2018 09:10:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418315</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418315</guid>
			<pubDate>Thu, 15 Nov 2018 09:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418314">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пользуюсь DNS over HTTPS на рутированном RB951, и всё работает безупречно. Ни разу не возникало таймаутов, задержек практически не заметно, а дополнительная безопасность — просто отличная штука. Надеюсь, это появится в RouterOS v7. <br />
			<i>14.11.2018 23:27:00, R1CH.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418314</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418314</guid>
			<pubDate>Wed, 14 Nov 2018 23:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418313">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			DNS over HTTPS — это стандарт, описанный в RFC 8484 от IETF. <noindex><a href="https://tools.ietf.org/html/rfc8484" target="_blank" rel="nofollow" >https://tools.ietf.org/html/rfc8484</a></noindex> <br />
			<i>14.11.2018 09:51:00, fsgrbv.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418313</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418313</guid>
			<pubDate>Wed, 14 Nov 2018 09:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418312">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поскольку этот запрос поступил от пользователей/покупателей MikroTik, привожу пример из своего опыта. Мой провайдер реализует MITM-атаку на мои DNS-запросы к любому доступному DNS-серверу. Теоретически это должно блокировать запросы к запрещённым ресурсам, но на практике что-то идёт не так. В некоторых случаях мне просто выдают неправильный ответ по легальным ресурсам. Эту проблему удаётся решить за пару дней вместе с технической поддержкой. Стоит отметить, что ресурсы, которые я запрашиваю с этого IP, не блокируются, и если я решаю проблему с DNS любым способом (файл hosts, DNSCrypt и так далее), всё работает нормально. Поэтому любая эффективная методика, помогающая справиться с MITM-атакой на DNS, была бы полезна. <br />
			<i>02.11.2018 10:19:00, StarT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418312</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418312</guid>
			<pubDate>Fri, 02 Nov 2018 10:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418311">[Запрос] Добавить «DNS over HTTPS» в RouterOS (протоколы интернет-безопасности)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вам нравится идея интеграции «DNS over HTTPS» в RouterOS? Да Нет Не уверен 0 голосов Если вы не хотите, чтобы ваш провайдер или государство следили за вашими DNS-запросами, вы можете использовать DNS over HTTPS. <noindex><a href="https://en.wikipedia.org/wiki/DNS_over_HTTPS" target="_blank" rel="nofollow" >https://en.wikipedia.org/wiki/DNS_over_HTTPS</a></noindex> Похоже, что это пока в бета-версии (экспериментальный протокол), но было бы здорово, если бы MikroTik обратил на это внимание. Вот видео, показывающее реализацию: <noindex><a href="https://www.youtube.com/watch?v=-jspv9FwgjA" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=-jspv9FwgjA</a></noindex> Там используется Linux-сервер в роли DNS-&gt;HTTPS сервера. В таком случае я мог бы перенаправить весь UDP-трафик на порт 53 на этот сервер и всё заработало бы. Но было бы круто, если бы это внедрили прямо в RouterOS — без лишних устройств и с серьёзным повышением приватности. <br />
			<i>26.07.2018 05:55:00, Jotne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418311</link>
			<guid>http://mikrotik.moscow/forum/forum57/87574-zapros_-dobavit-_dns-over-https_-v-routeros-_protokoly-internet_bezopasnosti/message418311</guid>
			<pubDate>Thu, 26 Jul 2018 05:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
