TGViewer
Патчкорд Патчкорд @patchcord · 2.9K subscribers
Post #3416 1.41K
Если очень не хочется чтобы кто-то в вашей сети пользовался не вашим DNS, включая DoH и DoQ, а под рукой никакого NGFW и прокси сервера, то и в этой ситуации можно что-то придумать и не только с Микротиком. Идея предложенного подхода - разрешаем на файрволе только то, что есть в кеше нашего DNS. Получается этакий DNS snooping. В работоспособности на практике я сомневаюсь, но как идея.
В контролируемых корпоративных сетях проблемы с несанкционрированным доступом к левым DNS не должно возникать, настройки на всё задаются централизованно, про это просто надо вспомнить. А в общедоступных сетях, нет большого смысла контролировать кто каким DNS пользуется, DNS уж точно не файрвол.
Whispers in the Wires DNS Bypass Mitigation with RouterOS Can we block unauthorized use of DoH and DoQ from clients on our network without breaking HTTP and QUIC? Let's find out...
  • 👍 3
More from @patchcord
  1. Sep 30, 2026https://dns.museum/
  2. Sep 22, 2026В Cisco OSPF может подниматься в нескольких экземплярах на одном устройстве через конструк…
  3. Sep 21, 2026Никто не хочет TCP в датацентрах, потому что его избыточный контроль сильно замедляет все…
  4. Sep 21, 2026CAIDA какие-то очевидные вещи пишет: если сделать фильтр BGP дампов на стороне коллектора…
  5. Sep 18, 2026Давно не замечал никаких изменений в блокировках у своего провайдера, схема оставалась пон…
  6. Sep 16, 2026Подписчики делятся ссылкой, огромное спасибо за это. Интерактивная страничка со структурой…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →