Postagens

Mostrando postagens com o rótulo DNS

Regras prontas para o RouterOS Firewal part 1

Imagem
Não é muito sensato investir em uma RB e deixar ela com as pernas abertas para o mundo, por isto vou começa hoje a deixar aqui algumas regras que tenho prontas para prevenir alguns problemas que podem ocorrer. 1º a porta UTP 53 é responsável pelo serviço DNS já a TCP constantemente é atacada /ip firewall filter add action=drop chain=input comment="Bloqueio Porta 53" dst-port=53 protocol=tcp /ip firewall filter add action=drop chain=input comment="Bloqueio Porta 53 Externo" dst-port=53 in-interface=pppoe-out1 protocol=udp 2º ataques DDos podem tirar suas noites de sono já tenho de antemão preparado esta sequencia de regras em caso de emergência ativo a 3 regra e deixo a RB trabalhar /ip firewall filter add action=add-src-to-address-list address-list=DDos_blacklist address-list-timeout=1d chain=input comment="Prote\E7\E3o DDos 1/5" connection-limit=32,32 protocol=tcp add action=tarpit chain=input comment="Prote\E7\E3o DDos 2/5" connectio...

Definir DNS no RouterOS

O Domain Name System (DNS) é um sistema de gerenciamento de nomes hierárquico e distribuído para computadores, serviços ou qualquer recurso conectado à Internet ou numa rede privada. Mesmo com as configurações aqui apresentadas você ainda pode estar tendo dificuldade em navegar na internet ou mesmo sofrendo com lentidão, recomendo fazer esta configuração e observar o resultado. Vá em /Ip DNS set manualmente os servidores DNS, estou habituado a utilizar o OpenDNS e o GoogleDNS  na data que escrevo com o código abaixo cadastra os endereços corretos automaticamente /ip dns set allow-remote-requests=yes servers="208.67.222.123,208.67.220.123,208.67.222.222,208.67.220.220,8.8.8.8,8.8.4.4" Com esta configuração você pode ate mesmo apontar a RB como servidor DNS de sua rede acelerando processamento de endereços mais utilizados. Obs: se você definiu os servidores manualmente ative a opção Allow remore Requests para processar todos endereços solicitados. Para analisar qual...

Postagens mais visitadas deste blog

Regras prontas para o RouterOS Firewal part 1

Criando Certificado RSA e Incorporando na OVPN criada

Instalando no-ip no CentOS 6 "Dynamic DNS"