<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: DNS-кеш.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме DNS-кеш. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 04:30:55 -0400</pubDate>
		<item>
			<title>DNS-кеш.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235414">DNS-кеш.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе нужна настройка, которая позволит DNS-ответам возвращаться в роутер. Они будут проходить по цепочке Input, поэтому: ip firewall rule input&gt; in-interface=Internet connection-state=established action=accept. Это позволит всем соединениям, которые начинаются из роутера, вернуться обратно. Однако, прочитав это в своей конфигурации роутера, я понял, что это неэффективно, так как роутер сначала будет пытаться использовать UDP. Лучше использовать правило Input, которое разрешает UDP-пакеты с портом источника 53. Ты можешь ещё больше ужесточить это, принимая только пакеты от DNS-серверов твоего провайдера. ip firewall rule input&gt; src-address=:53 in-interface=Internet protocol=udp action=accept. <br />
			<i>06.11.2004 15:31:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235414</link>
			<guid>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235414</guid>
			<pubDate>Sat, 06 Nov 2004 15:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNS-кеш.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235413">DNS-кеш.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прости, это не правило брандмауэра для входящих подключений, это правило преобразования адреса назначения (destination NAT): [admin@pad001X] ip firewall dst-nat&gt; print Flags: X - disabled, I - invalid, D - dynamic 0 X ;;; Перенаправляет все DNS-запросы на локальный DNS-кэш dst-address=:53 protocol=udp action=redirect Однако, я не уверен, что это перехватит весь DNS-трафик, так как DNS иногда может использовать TCP. Может, кто-нибудь другой подскажет, какое лучше правило использовать? Guy <br />
			<i>06.11.2004 15:24:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235413</link>
			<guid>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235413</guid>
			<pubDate>Sat, 06 Nov 2004 15:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNS-кеш.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235412">DNS-кеш.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могли бы вы подсказать, как это сделать? <br />
			<i>06.11.2004 14:54:00, gianluca.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235412</link>
			<guid>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235412</guid>
			<pubDate>Sat, 06 Nov 2004 14:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNS-кеш.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235411">DNS-кеш.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, тебе нужно перенаправлять ARP-запросы в кэш. Попробуй настроить правило файрвола для таблицы входящих для номера порта DNS. Guy <br />
			<i>06.11.2004 12:59:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235411</link>
			<guid>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235411</guid>
			<pubDate>Sat, 06 Nov 2004 12:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNS-кеш.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235410">DNS-кеш.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня снова проблема с сетевым кэшем, он вообще не работает. Если у моего локального интерфейса IP-адрес 192.168.1.1, я ставлю этот IP на клиентский ПК, и нет никакой возможности просматривать интернет. Но если я ставлю DNS на клиентском ПК, то всё работает отлично. Моя конфигурация: primary-dns=194.179.1.100 secondary-dns=0.0.0.0 allow-remote-requests=yes cache-size=“2048 kB” cache-max-ttl=7d, и, конечно, в кэше вообще нет записей… Я начинаю сходить с ума, потому что не вижу проблему. <br />
			<i>06.11.2004 08:26:00, gianluca.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235410</link>
			<guid>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235410</guid>
			<pubDate>Sat, 06 Nov 2004 08:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNS-кеш.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235409">DNS-кеш.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему весь кэш забит записями из несуществующей сети? Моя локальная сеть 10.0.0.0/24, но большая часть записей в кэше – из подсети 10.0.0.0/8 и помечена как неизвестный тип! Мне кажется, это ненормально. Может, какой-то компьютер заражён вирусом или… не знаю, что ещё. <br />
			<i>05.11.2004 10:54:00, yancho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235409</link>
			<guid>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235409</guid>
			<pubDate>Fri, 05 Nov 2004 10:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNS-кеш.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235408">DNS-кеш.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Выйти из этого, похоже, не получится (кроме как отключить DNS-кеш полностью). Те записи, которые вы привели, — так называемые обратные DNS-записи (PTR-записи в DNS). Они используются для того, чтобы узнать DNS-имя для заданного IP-адреса. Пример: "Какое имя принадлежит адресу 159.148.147.196?" =&gt; ответ: " mikrotik.com ". Обратная DNS-запись для этого адреса выглядит как 196.147.137.159.in-addr.arpa (то есть IP-адрес с перевернутыми октетами и добавлением ".in-addr.arpa"). <br />
			<i>05.11.2004 08:29:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235408</link>
			<guid>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235408</guid>
			<pubDate>Fri, 05 Nov 2004 08:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNS-кеш.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235407">DNS-кеш.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как предотвратить засорение DNS-кэша вот таким мусором: 42 N 55.63.26.10.in-addr.arpa 6d18h5m32s 43 N 133.76.169.10.in-addr.arpa 6d18h5m32s 43 N 133.228.18.10.in-addr.arpa 6d18h5m33s … 2075 N 102.89.109.10.in-addr.arpa 6d20h31m4s 2076 N 253.243.179.10.in-addr.arpa 6d20h31m5s 2077 N 201.64.87.10.in-addr.arpa 6d20h31m5s … <br />
			<i>04.11.2004 22:10:00, yancho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235407</link>
			<guid>http://mikrotik.moscow/forum/forum57/61541-dns_kesh./message235407</guid>
			<pubDate>Thu, 04 Nov 2004 22:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
