
VPN
Qualunque VPN: WireGuard, IPsec, L2TP, OpenVPN, SSTP, PPTP, EoIP: tutti gli articoli del dojo su questo argomento.
Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

IP Cloud MikroTik: come funziona il nome DNS dinamico di RouterOS
IP Cloud è il servizio gratuito con cui RouterOS dà al router un nome DNS fisso, numero-di-serie.sn.mynetname.net, che segue l'indirizzo pubblico. Il router chiede al server MikroTik "con che indirizzo mi vedi?" e il nome punta a quella risposta, anche dietro un NAT. Il nome serve a trovare il router, non ad aprirlo.
DojoVPN WireGuard dal telefono al MikroTik in 5 minuti, con il QR code
Il telefono entra nella rete di casa o dell'ufficio da qualunque Wi-Fi, cifrato. Con RouterOS 7 il router genera da solo chiavi e configurazione del telefono e mostra un QR code da inquadrare con l'app WireGuard: interfaccia, firewall, peer, split tunnel e le precauzioni da sapere.
DojoIP Cloud MikroTik: un nome fisso per il router con l’IP dinamico
IP Cloud è il DNS dinamico gratuito di MikroTik: dà al router un nome fisso che segue l'indirizzo pubblico anche quando cambia. Come attivarlo, come verificarlo, cosa succede dietro il modem dell'operatore e perché il nome da solo non apre il router a internet.
SicurezzaVulnerabilità VXLAN in RouterOS: CVE-2025-6443
CVE-2025-6443 è una vulnerabilità di controllo accessi improprio (CWE-284) nel servizio VXLAN di MikroTik RouterOS che consente a un attaccante remoto, senza autenticazione, di bypassare le restrizioni di accesso e raggiungere risorse della rete interna. Le versioni 7.15.3 e 7.16.2 sono confermate vulnerabili da CVE.org, mentre NVD indica tutte le versioni precedenti alla 7.20; la versione correttiva esatta non è ancora comunicata. Chi usa VXLAN su reti non fidate deve aggiornare il firmware appena disponibile e verificare la configurazione del servizio.
SicurezzaVulnerabilità nella validazione certificati RouterOS
CVE-2025-42611 è una vulnerabilità di validazione dei certificati che può consentire il bypass dell'autenticazione in servizi come OpenVPN, CAPsMAN e Dot1X. Colpisce le versioni di RouterOS fino a 7.20.x. La versione correttiva non è ancora comunicata; alla data dell'articolo la vulnerabilità non risulta sfruttata attivamente.