<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Горячая точка DNS]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Горячая точка DNS форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 15:20:19 -0400</pubDate>
		<item>
			<title>Горячая точка DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227029">Горячая точка DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Идеальной безопасности добиться невозможно. Простой скрипт на языке вроде perl сделает из тебя такой же сервер. RouterOS, по крайней мере, пока что… <br />
			<i>23.08.2004 21:48:00, lastguru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227029</link>
			<guid>http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227029</guid>
			<pubDate>Mon, 23 Aug 2004 21:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Горячая точка DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227028">Горячая точка DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, просто хотел добиться идеальной безопасности. Операционная система может кэшировать записи DNS. Для этого и нужен TTL. Ограничение скорости DNS-пакетов — решение, но не идеальное. В идеале неаутентифицированные клиенты не должны иметь возможности передавать ни единого байта наружу. <br />
			<i>23.08.2004 19:01:00, SA1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227028</link>
			<guid>http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227028</guid>
			<pubDate>Mon, 23 Aug 2004 19:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Горячая точка DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227027">Горячая точка DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, это сломанная настройка. Операционная система может кэшировать записи DNS, поэтому выдача неверной информации может привести к тому, что клиенты позже откроют твою страницу вместо той, которая им нужна, потому что соответствующая DNS-запись закэширована и указывает прямо на твой роутер. DNS-туннель — отличная идея (о ней я впервые услышал только что на slashdot), но: можно ограничить количество DNS-пакетов от клиентов, скажем, десять в минуту для всей сети неавторизованных клиентов, или можно создать дерево очередей, используя технику PCQ, чтобы ограничить скорость передачи данных для каждого IP-адреса до чего-то действительно медленного (например, 4 килобайта в секунду, чтобы клиенты могли отправить один очень большой DNS-запрос — 512 байт — в секунду). Также, возможно, стоит добавить подпись в DNS-туннель ответах (какую-нибудь общую строку, которая появляется только там, а не в легитимных ответах DNS), чтобы можно было создать правило брандмауэра, запрещающее такие ответы. К сожалению, я не могу придумать никаких других способов остановить DNS-туннели (может, я что-то и упустил…). Это очень популярно в вашей стране? <br />
			<i>23.08.2004 18:47:00, lastguru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227027</link>
			<guid>http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227027</guid>
			<pubDate>Mon, 23 Aug 2004 18:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Горячая точка DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227026">Горячая точка DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть ли способ настроить DNS-сервер, который бы отвечал предопределенным A-записью на любой запрос от неаутентифицированных пользователей точки доступа? Хочу, чтобы они могли вводить любой URL в своих браузерах и попадать на страницу авторизации. MT перенаправляет весь TCP-трафик на веб-сервер HS, но клиент отправляет DNS-запрос до установления TCP-соединения. Предоставление доступа к обычному DNS-серверу (MT или другому) работает нормально, но позволяет создавать DNS-туннели. Если это невозможно сделать с помощью MT, какое другое простое в настройке ПО можно использовать для этой цели? <br />
			<i>23.08.2004 16:28:00, SA1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227026</link>
			<guid>http://mikrotik.moscow/forum/forum57/59724-goryachaya-tochka-dns/message227026</guid>
			<pubDate>Mon, 23 Aug 2004 16:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
