Comment bloquer la résolution DNS depuis l'extérieur dans Mikrotik
Il est très important de bloquer le service DNS (port 53), pour les connexions entrantes, sur votre routeur/firewall, afin d'accroître la sécurité et d'éviter les cyberattaques, telles que les attaques DDOS.
Pour ce faire, connectez-vous à votre MikroTik, par exemple, en utilisant Winbox, et exécutez les commandes suivantes depuis le Terminal :
» /ip firewall filter » add chain=input in-interface=IN-INT protocol=udp dst-port=53 action=drop » add chain=input in-interface=IN-INT protocol=tcp dst-port=53 action=drop » /ip firewall filter » add chain=forward in-interface=IN-INT protocol=udp dst-port=53 action=drop » add chain=forward in-interface=IN-INT protocol=tcp dst-port=53 action=drop
REMARQUE : Remplacez IN-INT par le nom de l'interface WAN de votre Mikrotik. IMPORTANT : Si vous utilisez plusieurs interfaces WAN (scénario multi-WAN) dans votre Mikrotik, vous devez réexécuter les commandes ci-dessus, en remplaçant IN-INT par les noms des autres interfaces WAN.
Autres façons de demander : » Comment bloquer la résolution DNS depuis l'extérieur. » Blocage de la résolution DNS depuis l'extérieur. Comment procéder.