🔌 Router Guides
Configuration du système d'exp...

Comment bloquer la résolution DNS depuis l'extérieur dans Mikrotik

0min

Il est très important de bloquer le service DNS (port 53), pour les connexions entrantes, sur votre routeur/firewall, afin d'accroître la sécurité et d'éviter les cyberattaques, telles que les attaques DDOS.

Pour ce faire, connectez-vous à votre MikroTik, par exemple, en utilisant Winbox, et exécutez les commandes suivantes depuis le Terminal :

» /ip firewall filter » add chain=input in-interface=IN-INT protocol=udp dst-port=53 action=drop » add chain=input in-interface=IN-INT protocol=tcp dst-port=53 action=drop » /ip firewall filter » add chain=forward in-interface=IN-INT protocol=udp dst-port=53 action=drop » add chain=forward in-interface=IN-INT protocol=tcp dst-port=53 action=drop

REMARQUE : Remplacez IN-INT par le nom de l'interface WAN de votre Mikrotik. IMPORTANT : Si vous utilisez plusieurs interfaces WAN (scénario multi-WAN) dans votre Mikrotik, vous devez réexécuter les commandes ci-dessus, en remplaçant IN-INT par les noms des autres interfaces WAN.

Autres façons de demander : » Comment bloquer la résolution DNS depuis l'extérieur. » Blocage de la résolution DNS depuis l'extérieur. Comment procéder.