
DNS
DNS del router, IP Cloud, DNS trasparente: tutti gli articoli del dojo su questo argomento.
Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Address list del firewall MikroTik: come funzionano in RouterOS 7
Una address list è un elenco di indirizzi con un nome, che le regole del firewall usano al posto di un indirizzo scritto a mano. Le voci le scrivi tu (statiche) oppure le aggiunge il firewall stesso mentre il traffico passa (dinamiche, di solito con una scadenza). Su questo meccanismo si costruiscono blacklist, port knocking, allowlist della gestione e filtri sui domini.
Knowledge baseIP Cloud MikroTik: come funziona il nome DNS dinamico di RouterOS
IP Cloud è il servizio gratuito con cui RouterOS dà al router un nome DNS fisso, numero-di-serie.sn.mynetname.net, che segue l'indirizzo pubblico. Il router chiede al server MikroTik "con che indirizzo mi vedi?" e il nome punta a quella risposta, anche dietro un NAT. Il nome serve a trovare il router, non ad aprirlo.
DojoBloccare DNS over HTTPS e DNS over TLS con MikroTik
Il DNS cifrato scavalca il filtro del router: come chiudere DoT e DoH su RouterOS 7 con la porta 853, una address list di nomi, il matcher tls-host e il dominio canary di Firefox, tutto provato in laboratorio.
DojoDNS trasparente con il bridge NAT: il MikroTik invisibile che risponde a tutti
Un MikroTik in bridge, invisibile alla rete, che intercetta ogni richiesta DNS verso qualunque server: bridge NAT e NAT IP in staffetta su RouterOS 7, con l'esempio del blocco di un sito.
DojoIP Cloud MikroTik: un nome fisso per il router con l’IP dinamico
IP Cloud è il DNS dinamico gratuito di MikroTik: dà al router un nome fisso che segue l'indirizzo pubblico anche quando cambia. Come attivarlo, come verificarlo, cosa succede dietro il modem dell'operatore e perché il nome da solo non apre il router a internet.
SicurezzaVulnerabilità DNS cache poisoning in RouterOS
CVE-2019-3979 è una vulnerabilità di alto rischio che permette a un server DNS malevolo di avvelenare la cache DNS del router aggiungendo record A non richiesti. Colpisce le versioni RouterOS 6.45.6 Stable e precedenti, nonché la 6.44.5 Long-term e precedenti. Per mitigare il rischio, è necessario aggiornare il firmware o bloccare il traffico DNS in ingresso dalla rete non fidata.
SicurezzaVulnerabilità DNS Cache Poisoning in RouterOS
CVE-2019-3978 consente ad attaccanti remoti non autenticati di generare query DNS verso server arbitrari, causando potenzialmente l'avvelenamento della cache DNS del router. Sono colpite le versioni RouterOS 6.45.6 Stable e precedenti, nonché la 6.44.5 Long-term e precedenti. È necessario aggiornare il firmware a una versione successiva o bloccare l'accesso al servizio DNS da reti non fidate.