RouterOS系列之DNS
创始人
2024-05-31 23:52:56
0

目录

  • 介绍
    • DNS缓存
    • 静态域名解析
  • DNS over HTTPS (DoH)

介绍

官方wiki是最好的学习资料

help.mikrotik.com/docs/display/ROS/DNS

ROS启用DNS功能后可以给客户端做DNS缓存。此外,可以在DHCP服务器设置里面将ROS地址设置为主DNS,当ROS启用了allow-remote-requests功能后,ROS就可以在53端口响应TCP和UDP DNS请求了。
当ROS同时设置了静态和动态DNS Server时,优先使用静态地址进行解析,但这并不是说所有的解析请求都使用静态地址进行解析(比如说一开始从动态服务器接收查询,那么当添加静态地址之后,动态地址查询优先级仍然高于静态)。
注意:当ROS开启DNS解析功能(allow-remote-requests)时,请确保只允许指定的客户端访问ROS的TCP和UDP 53端口。

官方wiki说的有点绕,后面我试着用简单的语言将我理解和测试的DNS配置做一下说明。

  • DHCP Server Network没有配置DNS时,ROS将动态DNS地址(IP -> DNS)转发给客户端作为DNS地址。
  • DHCP Server Network将ROS地址配置为DNS,(需要ROS启用allow-remote-requests),让ROS来做解析
  • DHCP Server Network配置dns-none,ROS不会将动态DNS转发给客户端.

DNS缓存

  • “ /ip dns cache ”:缓存 DNS 条目的列表,ROS可以用它来回复客户端请求;
  • “ /ip dns cache all ”:完整的列表,包含所有存储的缓存 DNS 记录,例如 PTR 记录。
    清空DNS缓存命令:/ip dns cache flush

静态域名解析

ROS可以配置静态域名解析,当ROS作为DNS解析的时候很有用,此功能还可以向客户端提供虚假的 DNS 信息。命令行举例:
[admin@MikroTik] /ip dns static add name=www.mikrotik.com address=10.0.0.1

DNS over HTTPS (DoH)

TODO 待补充

相关内容

热门资讯

中证A500ETF摩根(560... 8月22日,截止午间收盘,中证A500ETF摩根(560530)涨1.19%,报1.106元,成交额...
A500ETF易方达(1593... 8月22日,截止午间收盘,A500ETF易方达(159361)涨1.28%,报1.104元,成交额1...
何小鹏斥资约2.5亿港元增持小... 每经记者|孙磊    每经编辑|裴健如 8月21日晚间,小鹏汽车发布公告称,公司联...
中证500ETF基金(1593... 8月22日,截止午间收盘,中证500ETF基金(159337)涨0.94%,报1.509元,成交额2...
中证A500ETF华安(159... 8月22日,截止午间收盘,中证A500ETF华安(159359)涨1.15%,报1.139元,成交额...
科创AIETF(588790)... 8月22日,截止午间收盘,科创AIETF(588790)涨4.83%,报0.760元,成交额6.98...
创业板50ETF嘉实(1593... 8月22日,截止午间收盘,创业板50ETF嘉实(159373)涨2.61%,报1.296元,成交额1...
港股异动丨航空股大幅走低 中国... 港股航空股大幅下跌,其中,中国国航跌近7%表现最弱,中国东方航空跌近5%,中国南方航空跌超3%,美兰...
电网设备ETF(159326)... 8月22日,截止午间收盘,电网设备ETF(159326)跌0.25%,报1.198元,成交额409....
红利ETF国企(530880)... 8月22日,截止午间收盘,红利ETF国企(530880)跌0.67%,报1.034元,成交额29.0...