<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Добавить поддержку DNS через HTTPS (DoH)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Добавить поддержку DNS через HTTPS (DoH) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 21:15:17 -0400</pubDate>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434301">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			DoH использует HTTP S в качестве транспорта, так что прозрачные перенаправления невозможны. DoH вообще не имеет отношения к безопасности. Вообще никакого. Некоторые считают, что это связано с конфиденциальностью (что не одно и то же с безопасностью), хотя и это спорный момент. И… да, я бы тоже хотел попросить встроенный способ (например, возможность возвращать NXDOMAIN для определённого домена), чтобы можно было сказать клиентам НЕ использовать DoH. <br />
			<i>27.11.2019 15:48:00, andriys.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434301</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434301</guid>
			<pubDate>Wed, 27 Nov 2019 15:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434300">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хочу дополнить мой запрос по поддержке DoH в RoS. Нам не должно приходиться выбирать между безопасностью и удобством использования, когда требуется оба варианта. <br /><br />Для разъяснения: в данный момент я перехватываю все DNS-запросы, перенаправляя их на сам роутер (RB4011), использую статические DNS на уровне роутера, чтобы блокировать многие соцсети и перенаправлять некоторые домены на внутренние серверы, а все разрешённые запросы перенаправляются на 1.1.1.1 или 8.8.8.8. Если включить DoH на уровне браузера — получаем безопасность, но уже не можем перенаправлять домены. Когда Windows 10 начнёт распознавать DNS-серверы с включённым DoH, ручные правила тоже перестанут работать. <br /><br />Единственный выход, который я вижу — чтобы RoS ввела поддержку DoH и прозрачно выполняла разрешение через DNS-серверы с поддержкой DoH.<br /><br />Варианты:<br /><br />По умолчанию: DoH отключён и в браузере, и в ОС. &nbsp;<br />DNS-запросы не защищены. &nbsp;<br />Используется кэш DNS роутера. &nbsp;<br />Применяются статические DNS-записи роутера.<br /><br />Случай 1: Поддержки DoH на роутере нет. Браузер использует DoH: &nbsp;<br />DNS-запросы браузера защищены. &nbsp;<br />DNS-запросы ОС не защищены. &nbsp;<br />Кэш DNS роутера для запросов браузера не используется. &nbsp;<br />Статические DNS-записи роутера игнорируются для запросов браузера.<br /><br />Случай 2: Поддержки DoH на роутере нет. ОС поддерживает DoH. (Говорят, клиент DNS в Windows 10 будет нативно поддерживать DoH в следующем крупном обновлении для серверов с DoH.) &nbsp;<br />Windows использует DoH. &nbsp;<br />Все DNS-запросы защищены. &nbsp;<br />Кэш DNS роутера не используется. &nbsp;<br />Статические DNS-записи роутера игнорируются.<br /><br />Идеальный случай: если Mikrotik добавит нативную поддержку DoH в RoS: &nbsp;<br />Домашняя сеть (браузер, ОС, IoT-устройства) &gt; DNS-запрос &gt; RouterOS &gt; DoH-запрос &gt; Cloudflare / Google &nbsp;<br />Все DNS-запросы защищены. &nbsp;<br />Используется кэш DNS роутера. &nbsp;<br />Применяются статические DNS-записи роутера. &nbsp;<br />Устройства не обязаны поддерживать DoH напрямую, чтобы им от этого было комфортно. <br />
			<i>27.11.2019 13:47:00, Rez.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434300</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434300</guid>
			<pubDate>Wed, 27 Nov 2019 13:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434299">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для меня основная необходимость поддержки DoH — это возможность на локальном DNS-сервере добавлять статические имена, которые возвращают NXDOMAIN. И заодно другие типы записей, например NS, TXT и так далее. Некоторые браузеры пытаются разрешить use-application-dns.net, который в интернете в обычном DNS возвращает IP-адрес. Если же возвращается NXDOMAIN, считается, что локальный администратор не хочет, чтобы пользователи использовали DoH, и эта функция отключается. Но в RouterOS это устроить нельзя. (По моему мнению, создатели браузеров также должны принимать ответы вроде 127.0.0.1 как индикатор, но они этого не делают.) <br />
			<i>20.11.2019 15:37:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434299</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434299</guid>
			<pubDate>Wed, 20 Nov 2019 15:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434298">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Наверное, потому что это гораздо больше, чем просто браузеры… <br />
			<i>20.11.2019 15:08:00, eworm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434298</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434298</guid>
			<pubDate>Wed, 20 Nov 2019 15:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434297">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для чистоты эксперимента, можешь привести несколько примеров, зачем нужен DoH на маршрутизаторе, если его уже можно использовать в браузере? <br />
			<i>20.11.2019 13:58:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434297</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434297</guid>
			<pubDate>Wed, 20 Nov 2019 13:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434296">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока что нам приходится смотреть в сторону других платформ, например, dnsmasq. <br />
			<i>19.11.2019 14:15:00, sebastia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434296</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434296</guid>
			<pubDate>Tue, 19 Nov 2019 14:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434295">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У компании Mikrotik есть планы внедрить DNS over HTTPS? Где можно найти официальное заявление по этому поводу? <br />
			<i>19.11.2019 14:03:00, Anastasia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434295</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434295</guid>
			<pubDate>Tue, 19 Nov 2019 14:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434294">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, именно поэтому вокруг этого ведутся некоторые обсуждения. Но имейте в виду, что этот «canary domain», как уже отмечал Sob, скорее всего, в будущем исчезнет, когда хакеры, которые хотят устроить атаку «человек посередине» на DNS, заметят это, внедрят canary domain, Mozilla об этом узнает и решит отключить эту функцию (по крайней мере по умолчанию). Готовьтесь к тому, что у вас будет всё меньше и меньше контроля над тем, что происходит в вашей сети!<br /><br />Все известные способы мониторинга трафика для реализации политик (например, блокировка сайтов или настройка QoS, чтобы, скажем, поставить пониженную приоритетность для некоторого трафика) отберут у вас разработчики браузеров. И речь не только о DNS over HTTPS.<br /><br />Firefox также начнёт весь веб-трафик направлять через «VPN» между браузером и каким-то сервисом Cloudflare, который работает поверх HTTPS. То есть блокировать сайты по IP-адресу станет невозможно! (или снижать приоритет у некоторых сайтов) Вы увидите только множество сессий, направленных к единому HTTPS-сервису, и больше никакой возможности понять, что именно происходит в этих сессиях. <br />
			<i>12.09.2019 13:26:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434294</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434294</guid>
			<pubDate>Thu, 12 Sep 2019 13:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434293">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я на самом деле читаю этот пост, потому что хотел понять, есть ли в RouterOS возможность сделать NXDOMAIN для определённого адреса, чтобы реализовать canary-домен согласно <noindex><a href="https://support.mozilla.org/en-US/kb/configuring-networks-disable-dns-over-https" target="_blank" rel="nofollow" >https://support.mozilla.org/en-US/kb/configuring-networks-disable-dns-over-https</a></noindex>. Мне не хочется, чтобы трафик в нашей (SOHO) сети обходил фильтрацию на основе DNS или сообщал всё Google/Cloudflare. <br />
			<i>12.09.2019 10:10:00, davidg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434293</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434293</guid>
			<pubDate>Thu, 12 Sep 2019 10:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434292">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			«Забавный» момент в том, что реализация в браузере (как сейчас пытается сделать Mozilla, или вообще на уровне отдельных приложений) — самый бессмысленный вариант из всех. Либо я хочу защитить всю сеть, тогда мне это нужно на роутере. Либо я хочу защитить компьютер (а это лучше для мобильных устройств, потому что с ними не всегда контролируешь сеть), и тогда нужна системная защита. DNS используют не только браузеры. А идея с канареечным доменом и возможностью сказать браузеру не использовать DoH — не сложно предсказать, чем это обернётся, правда? Если я — плохой парень, который хочет мешать DNS пользователей, конечно, я этим воспользуюсь. <br />
			<i>09.09.2019 18:16:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434292</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434292</guid>
			<pubDate>Mon, 09 Sep 2019 18:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434291">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но при этом оно не даёт тех преимуществ, которые с их стороны ожидают разработчики клиентских решений! Так что они всё равно будут обходить это, даже если вы реализуете это в роутере. Похоже, что в некоторых реализациях есть возможность отключения (поиск DNS-имени, который должен возвращать NXDOMAIN), но MikroTik DNS не поддерживает статические имена, возвращающие NXDOMAIN, и опыт показывает, что такие переключатели быстро убираются или делается возможным их переопределение. <br />
			<i>09.09.2019 14:06:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434291</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434291</guid>
			<pubDate>Mon, 09 Sep 2019 14:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434290">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это то, что (если вообще хочешь это иметь) должно реализовываться на клиенте, а не на роутере. И, конечно, MikroTik уже поддерживает DNS over HTTPS, выполненный клиентом. (и при этом вы потеряете возможность контролировать доступ к сайтам, управлять пропускной способностью для отдельных ресурсов и так далее, но таковы реалии). <br />
			<i>09.09.2019 13:26:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434290</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434290</guid>
			<pubDate>Mon, 09 Sep 2019 13:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434289">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Также заинтересован в зашифрованном DNS. +1 <br />
			<i>16.07.2019 08:11:00, jplr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434289</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434289</guid>
			<pubDate>Tue, 16 Jul 2019 08:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434288">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, у RPI есть такая возможность, и стоит это совсем недорого. Теперь, когда у меня заработал блокировщик рекламы, возможно, попробую это сделать. <br />
			<i>07.04.2019 13:45:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434288</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434288</guid>
			<pubDate>Sun, 07 Apr 2019 13:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434287">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 Давно пора было внедрить DNSCrypt или DNS over TLS. <br />
			<i>06.04.2019 21:32:00, dave864.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434287</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434287</guid>
			<pubDate>Sat, 06 Apr 2019 21:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434286">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 Может кто-нибудь из MikroTik ответить в этой теме? <br />
			<i>13.02.2019 09:09:00, hardtik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434286</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434286</guid>
			<pubDate>Wed, 13 Feb 2019 09:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Добавить поддержку DNS через HTTPS (DoH)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434285">Добавить поддержку DNS через HTTPS (DoH)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Добавьте клиент DNS over HTTPS (DoH) в RouterOS. Это значительно повысит конфиденциальность пользователей сети и устройств (особенно когда устройство на RouterOS выполняет роль кеша DNS или рекурсивного резольвера). <noindex><a href="https://developers.google.com/speed/public-dns/docs/dns-over-https" target="_blank" rel="nofollow" >https://developers.google.com/speed/public-dns/docs/dns-over-https</a></noindex> <noindex><a href="https://developers.cloudflare.com/1.1.1.1/dns-over-https/" target="_blank" rel="nofollow" >https://developers.cloudflare.com/1.1.1.1/dns-over-https/</a></noindex> Несмотря на то, что протокол ещё экспериментальный, инфраструктуру уже предоставляют два из четырёх крупнейших рекурсивных DNS-провайдеров, и на практике это даёт заметные преимущества. <br />
			<i>02.04.2018 13:57:00, NetworkMeister.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434285</link>
			<guid>http://mikrotik.moscow/forum/forum57/89176-dobavit-podderzhku-dns-cherez-https-_doh/message434285</guid>
			<pubDate>Mon, 02 Apr 2018 13:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
