جلوگیری از دسترسی به آدرس ۸.۸.۸.۸ در شبکه از طریق روتر میکروتیک

میخواهیم موضوع redirect را در قالب مقاله جلوگیری از دسترسی به آدرس ۸.۸.۸.۸ در شبکه از طریق روتر میکروتیک ارائه دهیم.

در مقاله ی ” آشنایی با نرم افزار winbox و کاربردهای آن

یکی از موضوعاتی که به آن پرداختیم، NAT بود.

یکی از روش هایی که مربوط به NAT است و در مقاله ی ذکر شده توضیحی درمورد آن داده نشد

همین بحث redirect بود.

قاعدتاً اطلاع از روش های گوناگون و مباحث کلیدی در ارتباط با شبکه

کمک بزرگی است برای ارائه ی بهتر خدمات شبکه  ی یک شرکت.

redirect ( معنی لقوی = تغییر مسیر ) باعث می شود

مسیر DNS هایی که کاربران داخل شبکه برای خود تعیین می کنند از جمله آدرس ۸.۸.۸.۸ را به روتر برگرداند.

این یعنی اینکه همه ی آدرس های DNS درخواست شان را به روتر ارائه داده و از آن جواب می گیرند.

در نتیجه دور زدن روتر حتی با تغییر آدرس DNS هم، دیگر رخ نخواهد داد.

حال می خواهیم چگونگی اعمال چنین امری را در روتر میکروتیک با استفاده از winbox توضیح دهیم.

همانطور که قبلاً در مقاله ی ” آشنایی با نرم افزار winbox و کاربردهای آن ” گفته شد

با انتخاب گزینه IP در برنامه winbox، وارد قسمت Firewall شده و تب NAT را انتخاب می کنیم.

از قسمت Chain گزینه ی dstnat را انتخاب می کنیم چون redirect در واقع زیرمجموعه ی dstnat است.

در قسمت Protocol نیز پروتکل مربوط به DNS که udp می باشد را انتخاب می کنیم.

سپس در قسمت dst port عدد مربوط به پورت DNS که ۵۳ هست را می نویسیم.

پر کردن قسمت های chain، protocol و dstport

سپس مانند روش های قبلی ( مواردی که در مقاله ی ” آشنایی با نرم افزار winbox و کاربردهای آن ” گفته شد )

به تب action مراجعه می کنیم.

و در نهایت برای گزینه ی Action مورد redirect را انتخاب کرده

و در قسمت To Port همان پورت مربوط به DNS را یادداشت می کنیم.

انتخاب گزینه های مربوط به action و to port


جلوگیری از دسترسی به آدرس ۸.۸.۸.۸ در شبکه از طریق روتر میکروتیک