找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 9445|回复: 191

[Router OS] RouterOS DoH Server设置,加密DNS让你的网络访问更安全!

 火.. [复制链接]
本帖最后由 alh168 于 2023-12-8 16:42 编辑

[Router OS]RouterOS 知多少?ros基本设置,你值得拥有!】一文中讲到你可以选择填普通的Server:223.5.5.5、114.114.114.114,也可以填写加密的Use DoH Server,这里就需要证书了

这篇帖子就来填一下【证书】的坑


在此,我们以ali的加密dns为例,其他自行“依葫芦画瓢”(因为本人ddns使用的是阿里域名十年的车)

首先搜索https://dns.alidns.com/dns-query,然后点击小锁,查看证书

会发现这个dns需要2个证书:
globalsign ECC root r5
globalsign ECC OV SSL CA 2018


一个个进行,先搜索globalsign ECC root r5

注意进入官网,然后control+f,搜索r5

找到图中证书点击下载,接着和之前一样搜索globalsign ECC OV SSL CA 2018

再次下载证书,记好2个证书路径,然后打开winbox进行操作

1、Files<<<Upload上传刚刚下载的2歌证书
2、System<<<Certificates<<<Import分别设置2个证书,name就填写证书名字,File Name选择对应的证书(Days Valid有个时间,到期记得换)
3、在IP<<DNS<<Server,把之前设置的dns删除,在IP<<DNS<<Use DoH Server处填写https://dns.alidns.com/dns-query,保存
4、IP<<DNS<<Static,给dns.alidns.com手动解析一个A和AAAA的值,ali的为223.5.5.5、2400:3200::1

至此DOH设置成功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
单纯的DOH并不能解决DNS污染的问题,国内的几个公众DNS数据源本身就是被污染过的。境外DNS返回的地址是境外的CDN,很多应用反而会受影响。

还是需要配合其他措施。
回复

使用道具 举报

 楼主| | 显示全部楼层
mantouboji 发表于 2023-12-4 15:29
单纯的DOH并不能解决DNS污染的问题,国内的几个公众DNS数据源本身就是被污染过的。境外DNS返回的地址是境外 ...

这个我就木办法了,有了我在更新
回复

使用道具 举报

mantouboji 发表于 2023-12-4 15:29
单纯的DOH并不能解决DNS污染的问题,国内的几个公众DNS数据源本身就是被污染过的。境外DNS返回的地址是境外 ...

对的,如果dns服务器本身就有问题,加密也就没有什么意义了
回复

使用道具 举报

linuxunion 发表于 2023-12-4 17:02
对的,如果dns服务器本身就有问题,加密也就没有什么意义了

一种解决方案见这个帖子里2楼给的建议。

https://www.right.com.cn/forum/thread-8291700-1-1.html
回复

使用道具 举报

回复

使用道具 举报

呵呵呵呵呵呵
回复

使用道具 举报

来自手机 | 显示全部楼层
看看设置。
回复

使用道具 举报

值得思考一下~
回复

使用道具 举报

看看设置
回复

使用道具 举报

思考一下!!!!
回复

使用道具 举报

来自手机 | 显示全部楼层
看看是啥东西
回复

使用道具 举报

值得思考一下~
回复

使用道具 举报

还是需要配合其他措施。
回复

使用道具 举报

前几天刚研究完
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-16 01:17

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表