로컬 DNS 서버를 사용하면서 DNS 도용 대책


1

나는 Mikrotik 라우터 (RB750)를 가지고 있고 우리 ISP는 투명 DNS 프록시를 사용하여 우리가 선택한 DNS에 상관없이 모든 DNS 요청을 자신의 서버에 납치합니다. 이후 dst NAT 535 TCP 및 UDP 트래픽을 포트 443으로 NATO 포트 443에서 DNS 쿼리를 받아들이는 openDNS의 DNS 서비스로 안내합니다.

이것은 라우터 자체에서 내 자신의 DNS를 사용하여 일부 클라이언트에 정적 DNS 항목을 추가하는 것을 제외하고는 잘 작동합니다. 위에서 설명한대로 DNS 요청을 리디렉션하기 시작하면 작동이 멈 춥니 다. 나는 라우터의 DNS가 53 번 포트에서만 요청을 받아들이 기 때문에 이것을 추측하고있다. 한편 DST NAT는 미리 라우팅되므로 클라이언트 (DNS를 통해 DHCP 주소로 자동으로 라우터 주소를 얻음)에서 라우터로 들어오는 DNS 요청은 포트 443과 openDNS 서버의 주소로 NATted됩니다.

정적 DNS 항목에 대한 DNS NAT 및 로컬 DNS를 모두 얻는 방법에 대해 알고 싶습니다.


1
구성 가능한 라우터를 배치하고 모든 장치를 연결하고 해당 장치의 DNS를 원하는 설정으로 구성하는 것이 더 쉬울까요?
Ramhound

또는 간단한 Raspberry Pi (또는 다른 SBC)를 사용하여 로컬 DNS 쿼리를 처리 할 수 ​​있습니다.
Julian Knight

나는 다른 장치를 추가하는 것을 피하기 위해 이미 DNS 서버로 작동하지만 53 번 포트에서만 작동하는 라우터로 mikrotik을 사용하고 있습니다. DNS 서비스가있는 synology NAS가 있지만 논리적으로 사용할 수는 없습니다 -53 포트
Martin

답변:


0

당신은 목적지 주소 (방화벽 규칙 설정을위한 Winbox의 일반 탭)가 라우터가 아닌지 확인하여 지정할 수 있어야합니다. ! Dst 옆에있는 상자. 라우터의 IP 주소 및 입력. 사용할 수있는 명령 줄을 통해 set numbers=[number] dst-address=!192.168.88.1192.168.88.1을 실제 IP로 바꾸십시오.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.