Size: a a a

Mikrotik-Training

2021 February 15

p

port9nka in Mikrotik-Training
это чуть потом
источник

A

ANKABUT in Mikrotik-Training
port9nka
О_о я каеш добрый, но там 3 команды
ага) но всё же не рискую. Первые два шага я осознал, вот третий не очень
источник

A

ANKABUT in Mikrotik-Training
3) Убираем все существующие DNS-сервера, чтобы поля Servers и Dynamic Servers (из DHCP Client) были пустыми и все запросы шли через DNS over HTTPS (не обязательно для 6.47.1+).
источник

A

ANKABUT in Mikrotik-Training
примеро с момента, как сделать чтобы все запросы шли через dns over HTTPS
источник

p

port9nka in Mikrotik-Training
нинад пока
источник

p

port9nka in Mikrotik-Training
)) это на будущее
источник

p

port9nka in Mikrotik-Training
а то сломается я буду проклят
источник

p

port9nka in Mikrotik-Training
я пока сам не доделал у себя, мож костыли всплывут
источник

A

ANKABUT in Mikrotik-Training
port9nka
это чуть потом
ну ладно, с этим я ещё сам разберусь, почитаю.  А вот выше писали что http трафик шифрован, это знаю, что данные передающиеся через https не прочесть. А с днсом то что? Через днс можно как-то отслеживать?
источник

p

port9nka in Mikrotik-Training
ANKABUT
ну ладно, с этим я ещё сам разберусь, почитаю.  А вот выше писали что http трафик шифрован, это знаю, что данные передающиеся через https не прочесть. А с днсом то что? Через днс можно как-то отслеживать?
да
источник

A

ANKABUT in Mikrotik-Training
вот это не знал 0_о
источник

A

ANKABUT in Mikrotik-Training
наверно только то какие сайты посещал?
источник

p

port9nka in Mikrotik-Training
ANKABUT
наверно только то какие сайты посещал?
достаточно вполне чтобы было что в отчёт положить.
источник

p

port9nka in Mikrotik-Training
в красной папочке
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
port9nka
да , смело ставьте статическими 1.1.1.1 и 1.0.0.1 не отключая динамику. и почистите кэш
Кстати если динамику не отключать то всё будет стараться резолвится через неё то
источник

A

ANKABUT in Mikrotik-Training
port9nka
достаточно вполне чтобы было что в отчёт положить.
ну это если дома, но в корпоративной сети где более 100 юзеров это даст что-то?
источник

p

port9nka in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Кстати если динамику не отключать то всё будет стараться резолвится через неё то
разве ? поидее приоритетные были именно статические
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
port9nka
разве ? поидее приоритетные были именно статические
Напротив, слышал что если есть динамика то сперва их юзает. Ну и ещё в DHCP network можно руками задавать DNS на подсети и даже на отдельные хосты
источник

p

port9nka in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Напротив, слышал что если есть динамика то сперва их юзает. Ну и ещё в DHCP network можно руками задавать DNS на подсети и даже на отдельные хосты
вот нигде прямого ответа нет, только приодические резолвы от динамических. у юзеров на реддите  (статический мог тупить в этот момент). в линуксе всегда было сверху вниз по списку.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Dmitriy Ryltsov
разрешать established,related,untracked правильно сразу после дропа invalid ? или вообще лучше перед ним
И так и так правильно, но "лучше" перед дропом инвалидов.
источник