24
2022
03

Mitrotik RouterOS开启DoH并使用证书 使用阿里的DNS

一、ROS先把时间同步一下。时间很重要

图片.png

二、将证书导入ros

证书.zip

解压上传到ROS上

图片.png

三、导入到证书

图片.png

直接import

图片.png

不需要写名字

图片.png

图片.png

四、给阿里dns域名添加静态地址

图片.png

图片.png

2个分别是223.5.5.5   223.6.6.6

dns.alidns.com

图片.png

将DOH的服务地址填入并打勾

https://dns.alidns.com/dns-query


五、如果PPPOE拨号自带获取DNS可以将他去掉

图片.png

将这里的勾去掉

这样DNS只用阿里的加密DNS

六、测试是否成功

图片.png

在ROS里ping 域名。看是否能够正常的解析

图片.png

有正常的ip解析就表示工作正常

七、局域网dhcp服务器设置使用

图片.png

图片.png

将DHCP分配的DNS指向路由器本身,这样别的设备获取的DNS就是路由本身

八、进阶设置,强制使用阿里的解析(不是必须,但企业里如果有需求可以强制拦截使用)

图片.png

图片.png

局域网拦截目标53的端口,指向路由器

TCP协议的也可以做一遍



有趣的说明使用下来发现,dns确实可以不被污染。所有网址能够获取正确的ip,使用youtube发现好像能够跳过广告。感觉阿里的DNS好像还能去广告。

« 上一篇 下一篇 »