Vai al contenuto
Argomento

DNS

DNS del router, IP Cloud, DNS trasparente: tutti gli articoli del dojo su questo argomento.

Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Illustrazione per Address list del firewall MikroTik: come funzionano in RouterOS 7
Knowledge base
Knowledge base · Address list

Address list del firewall MikroTik: come funzionano in RouterOS 7

Una address list è un elenco di indirizzi con un nome, che le regole del firewall usano al posto di un indirizzo scritto a mano. Le voci le scrivi tu (statiche) oppure le aggiunge il firewall stesso mentre il traffico passa (dinamiche, di solito con una scadenza). Su questo meccanismo si costruiscono blacklist, port knocking, allowlist della gestione e filtri sui domini.

9 min di lettura
Illustrazione per IP Cloud MikroTik: come funziona il nome DNS dinamico di RouterOSKnowledge base
Knowledge base · IP Cloud

IP Cloud MikroTik: come funziona il nome DNS dinamico di RouterOS

IP Cloud è il servizio gratuito con cui RouterOS dà al router un nome DNS fisso, numero-di-serie.sn.mynetname.net, che segue l'indirizzo pubblico. Il router chiede al server MikroTik "con che indirizzo mi vedi?" e il nome punta a quella risposta, anche dietro un NAT. Il nome serve a trovare il router, non ad aprirlo.

Illustrazione per Bloccare DNS over HTTPS e DNS over TLS con MikroTikDojo

Bloccare DNS over HTTPS e DNS over TLS con MikroTik

Il DNS cifrato scavalca il filtro del router: come chiudere DoT e DoH su RouterOS 7 con la porta 853, una address list di nomi, il matcher tls-host e il dominio canary di Firefox, tutto provato in laboratorio.

Illustrazione per DNS trasparente con il bridge NAT: il MikroTik invisibile che risponde a tuttiDojo

DNS trasparente con il bridge NAT: il MikroTik invisibile che risponde a tutti

Un MikroTik in bridge, invisibile alla rete, che intercetta ogni richiesta DNS verso qualunque server: bridge NAT e NAT IP in staffetta su RouterOS 7, con l'esempio del blocco di un sito.

Illustrazione per IP Cloud MikroTik: un nome fisso per il router con l'IP dinamicoDojo

IP Cloud MikroTik: un nome fisso per il router con l’IP dinamico

IP Cloud è il DNS dinamico gratuito di MikroTik: dà al router un nome fisso che segue l'indirizzo pubblico anche quando cambia. Come attivarlo, come verificarlo, cosa succede dietro il modem dell'operatore e perché il nome da solo non apre il router a internet.

Illustrazione per CVE-2019-3979Sicurezza
CVE-2019-3979

Vulnerabilità DNS cache poisoning in RouterOS

CVE-2019-3979 è una vulnerabilità di alto rischio che permette a un server DNS malevolo di avvelenare la cache DNS del router aggiungendo record A non richiesti. Colpisce le versioni RouterOS 6.45.6 Stable e precedenti, nonché la 6.44.5 Long-term e precedenti. Per mitigare il rischio, è necessario aggiornare il firmware o bloccare il traffico DNS in ingresso dalla rete non fidata.

Alta · 7,5
Illustrazione per CVE-2019-3978Sicurezza
CVE-2019-3978

Vulnerabilità DNS Cache Poisoning in RouterOS

CVE-2019-3978 consente ad attaccanti remoti non autenticati di generare query DNS verso server arbitrari, causando potenzialmente l'avvelenamento della cache DNS del router. Sono colpite le versioni RouterOS 6.45.6 Stable e precedenti, nonché la 6.44.5 Long-term e precedenti. È necessario aggiornare il firmware a una versione successiva o bloccare l'accesso al servizio DNS da reti non fidate.

Alta · 7,5