MikroTik

Como Configurar Name Resolution (DNS) no Mikrotik: Passo a Passo

O serviço de Name Resolution (DNS) no Mikrotik converte nomes de domínio em endereços IP, essencial para que dispositivos conectados naveguem na internet. O Mikrotik pode atuar como um servidor DNS local para melhorar a eficiência e a velocidade da resolução de nomes.

Passo a Passo para Configurar Name Resolution (DNS) no Mikrotik

1. Acesse o Mikrotik

  • Conecte-se ao dispositivo via WinBox, SSH, ou interface Web.

2. Configure os Servidores DNS Externos

  • Adicione servidores DNS confiáveis, como os do Google ou Cloudflare:
    RouterOS
    /ip dns set servers=8.8.8.8,1.1.1.1

3. Habilite o Serviço DNS Local

  • Ative a opção para que o Mikrotik resolva nomes para dispositivos conectados:
    RouterOS
    /ip dns set allow-remote-requests=yes

4. Adicione Registros Estáticos (opcional)

  • Configure entradas DNS estáticas para dispositivos locais. Por exemplo, para um servidor com IP 192.168.1.10 e hostname servidor.local:
    RouterOS
    /ip dns static add name=servidor.local address=192.168.1.10

5. Monitore as Consultas DNS

  • Verifique as consultas DNS sendo feitas através do Mikrotik:
    RouterOS
    /ip dns cache print

6. Configure o Mikrotik como Gateway DNS

  • Atribua o Mikrotik como servidor DNS padrão para dispositivos na LAN:
    • No servidor DHCP, defina o IP do Mikrotik como DNS:
      RouterOS
      /ip dhcp-server network set  dns-server=192.168.1.1

7. Teste a Configuração

  • No terminal, faça uma consulta DNS para verificar a resolução de nomes:
    RouterOS
    /ip dns cache all-entries
    ping google.com

8. Configure Regras de Firewall para Segurança (opcional)

  • Bloqueie consultas DNS de dispositivos que tentem usar servidores externos diretamente:
    RouterOS
    /ip firewall filter add chain=forward protocol=udp dst-port=53 action=drop comment="Bloquear consultas DNS externas"

Considerações Finais

Configurar Name Resolution (DNS) no Mikrotik melhora a eficiência e o controle sobre o tráfego DNS na rede. Ele garante maior velocidade nas resoluções de nomes e pode ser ajustado para oferecer segurança adicional contra consultas indesejadas.