Forceer clients om specifieke dns-server te gebruiken
forceer clients om specifieke dns-servers te gebruiken.
Deze Mikrotik configuratie kan er vervolgens voor zorgen dat gebruikers van je netwerk geen andere DNS-servers kunnen gebruiken.
Zodoende kan je deze zodanig instellen dat deze niet te omzeilen zijn.
Specifieke dns-servers gebruiken staat immers garant voor meer veiligheid.
Mits gebruik te maken van OpenDNS kan je als voorbeeld je kinderen beschermen tegen: porno, geweld, drugs, zelfmoord en zo meer.
Desondanks deze bescherming is het daarnaast aangeraden toch nog een oogje in het zeil te houden.
Dit omdat er toch nog malafide websites door de mazen kunnen glippen.
Ofschoon deze DNS dienst een mooi initiatief is, blijven de ouders steeds de verantwoordelijkheid dragen voor het ouderlijk toezicht.
Sommige ouders denken dat dit systeem waterdicht is integendeel.
Zie het als een hulpmiddel om het je een stuk gemakkelijker te maken.
Dus forceer clients om specifieke dns-servers te gebruiken.
dns redirect kan ervoor zorgen dat mensen geen andere
DNS-server kan gebruiken.
Zodoende kan je deze zodanig instellen dat ze (bijna) niet te omzeilen zijn.
Mits gebruik te maken van OpenDNS kan voorkomen worden dat je kinderen in aanraking komen met porno, geweld, drugs, schokkende beelden en noem maar op.
OpenDNS is er zo een, ofschoon deze DNS dienst een mooi initiatief is blijven de ouders best een oogje open houden want er zijn malafide websites die door de mazen glippen en dit is één van de dingen waar de ouders toch wat moeten op toezien, kortom zie opendns als een hulpmiddel niet als een volledige oplossing.
Dit is maar één ter illustratie maar er kunnen meerdere redenen zijn om een vaste DNS-server in te stellen ter bescherming of andere redenen.
Desondanks alle genomen voorzorgen zijn er kenners die deze toch kunnen omzeilen.
Namelijk met gebruik te maken van VPN-tunnels.
Forceer clients om specifieke dns-servers te gebruiken.
Hoe moet je dit vervolgens configureren
-
Om dit te bewerkstelligen klik in het hoofdvenster op "ip".
-
Vervolgens op "firewall".
-
Klik verder op het tabblad "nat".
-
klik vervolgens op het blauwe kruisje om een nieuwe NAT-rule aan te maken.
-
Bij de titel "chain" selecteer je "dstnat"( destination nat" ).
-
Als "scr. address kies je de volledige IP-range van je netwerk.
-
Selecteer als protocol "udp".
-
De "Dst-port"wordt de DNS-poort 53, dit is de poort gereserveerd voor DNS.
-
Klik verder op het tabblad "action".
-
Bij "action" selecteer "dst-nat".
-
To address kies je het DNS-server IP van OpenDNS.
-
Bij poort poort vul je 53 in.
-
Klik vervolgens op "Copy".
-
Selecteer vervolgens bij "Protocol" "TCP".
-
Klik vervolgens op "Apply".
-
Klik vervolgens tweemaal op "ok".
-
Het resultaat ziet er als volgt uit.
Forceer clients om specifieke dns-servers te gebruiken.
hoe werkt dit vervolgens.
Alle verkeer die van de bron 192.168.88.0/24 komt (je LAN) met als protocol UDP en DNS poort 53 word vervolgens gedwongen door de dns redirect, de DNS-server 208.67.222.123 op poort 53 te gebruiken.
Met andere woorden alle dns-aanvragen met als bron IP-range 192.168.88.0/24 en met de bestemming poort 53 UDP en TCP wordt naar de dns-server 208.67.222.123 omgeleid.
Ook als staat er in de computer een andere DNS-server ingesteld wordt die in de router omgeleid naar udp poort 53 en de DNS-server 208.67.222.123
Tegenwoordig worden DNS-aanvragen ook uitgevoerd via het TCP protocol.
Het is dan ook noodzakelijk dat je deze er ook bijvoegt.
Maak dus gebruik van specifieke dns-servers om je netwerk veiliger te maken.
Voorkom dat je router fungeert als een Open-DNS resolver
Dergelijk misbruik heeft vervolgens heel wat nadelige gevolgen, en dit zowel voor uzelf als je internet provider.
Wat zijn die gevolgen precies?
Dit moet eerst en vooral voorkomen worden en dit kan je op de volgende manier doen.
-
Om dit te bewerkstelligen klik in het hoofdvenster op "ip".
-
Vervolgens op "firewall".
-
Klik op het blauwe kruisje om een nieuwe firewall rule aan te maken.
-
Bij "chain" selecteer je "input".
-
Als protocol selecteer "UDP".
-
Als Dst-Port kies de poort 53
-
Klik vervolgens op het tabblad "action".
-
Als "Action" selecteer "Drop".
-
Klik vervolgens op "Apply".
-
Klik vervolgens op "Copy".
-
In de firewall filter hoofdvenster bij "Protocol" selecteer nu "TCP".
-
Klik vervolgens op "Apply".
-
Klik vervolgens tweemaal op "Ok".
-
Het resultaat moet er als volgt uitzien.
Conclusie
In dit voorbeeld heb ik ter illustratie de Opendns gebruikt om kinderen te beschermen tegen hun gevoelige ogen en geest.
Doch er zijn vervolgens meerdere toepassingen wat DNS-servers aangaat.
Je kan bijvoorbeeld ook Google DNS gebruiken of de DNS-server functie van je Mikrotik router.
specifieke dns-servers gebruiken kan je netwerk behoeden van misbruik en kan vervolgens je kinderen beschermen tegen geweld, adult content en dergelijke meer.