Lompat ke konten Lompat ke sidebar Lompat ke footer

Cara Memaksa DNS client ke DNS yg kita mau pada Mikrotik

Banyak perusahan ISP yang sudah memfilter akses situs dengan DNS mereka, contohnya yang mungkin anda tahu yaitu filter situs “ga bener” dengan DNS Nawala. DNS Nawala menawarkan layanan DNS yang bebas digunakan oleh pengguna atau penyedia jasa internet untuk mendapatkan akses internet bersih dan aman.
Anda setting IP DNS di tiap komputer client dgn DNS tersebut atau hanya anda arahkan ke DNS IP mikrotik anda ? yang jadi pertanyaan,  bagaimana jika si user mengganti settingan IP DNS di komputernya sendiri ?
Berikut penyedia jasa DNS Filtering internet yang akan membuat penggunaan Internet sehat dengan menggunakan penyaringan konten web yang terintegrasi, anti-phising, Blok Situs dan anti pornografi.
  1. AmalaDNS – http://www.amaladns.com
    • 202.146.225.215
    • 202.146.225.216
  2. Nawala – http://www.­nawala.­org
    • 180.131.144.144
    • 180.131.145.145
Nah ada solusi di dalam mikrotik yang dapat “maksain” request DNS dari user untuk menggunakan DNS yang kita inginkan. Cukup tambahkan rules di IP > Firewall > NAT seperti ini:
1
2
3
/ip firewall nat
add action=redirect chain=dstnat comment="" disabled=no dst-port=53 protocol=tcp to-ports=53
add action=redirect chain=dstnat comment="" disabled=no dst-port=53 protocol=udp to-ports=53


Rules diatas akan meredirect (memaksa) permintaan DNS (port 53) dri komputer user ke DNS mikrotik. jadi walaupun user mengganti2 DNS akan tetap menggunakan DNS yg kita setting di IP > DNS router mikrotik Anda.

semoga bermanfaat