Pada Tutorial ini akan dibahas tentang DNS Forwarding yang
berfungsi untuk filtering Akses dari situs-stus yang berbahaya SARA,
Pornografi, dan Situs yang mengandung konten Berbahaya. Salah satu cara yang
dilakukan user biasanya mengganti DNS di Perangkatnya sehingga Akses bisa
menjadi Bypass. Untuk itu perlu dilakukan settting di mikrotik dengan cara
Memforward DNS jadi ketika user akses internet tetap akan di Redirect ke DNS
yang telah di tentukan.
Konsep Dasar &
Cara Kerja
·
DNS Bekerja di Port 53 Protocol UDP dan TCP
·
Fungsi DNS adalah Menerjemahkan hostname ke
dalam IP Addres
·
menambahkan DNS Server yang memiliki Content Filtering, seperti DNS Nawala, Comodo
Secure DNS, Norton ConnectSafe DNS.
·
Pada DNS Mikrotik Pastikan opsi Allow Remote Request dicentang. Hal ini dilakukan supaya IP Address
yang ada pada interface Router selain untuk gateway juga bisa dijadikan sebagai
alamat DNS Server bagi client.
·
Untuk Melakukan Redirect Gunakan Fungsi Dst NAT Action Redirect ke Port 53 UDP
dan TCP dimana Port 53 adalah Port DNS
·
yang artinya akan membelokan Tujuan ke DNS yg
telah ditentukan
Langkah Konfigurasi
2.
Selanjutnya Buat NAT dengan Parameter Sebagai
Berikut
✅ Chain : Dst-NAT, Protocol : UDP, Port :
53,
✅ In Interface Bisa diarahkan ke Jaringan Local,
✅ Action : Redirect, dan To Port : 53
✅ In Interface Bisa diarahkan ke Jaringan Local,
✅ Action : Redirect, dan To Port : 53
Selanjutmya Buat Untuk Protocol TCP
✅ Chain : Dst-NAT, Protocol : TCP, Port :
53,
✅ In Interface Bisa diarahkan ke Jaringan Local,
✅ Action : Redirect, dan To Port : 53
✅ In Interface Bisa diarahkan ke Jaringan Local,
✅ Action : Redirect, dan To Port : 53
3.
Kemudian Lakukan Ujicoba
Kesimpulan
·
DNS Forwarding adalah suatu cara yang dilakukan
oleh DNS server mengubah arah pencarian, dimana Jika Admin Jaringan menugaskan
sebuah DNS server di site anda sebagai DNS forwarder, maka semua permintaan dan
pertanyaan masalah DNS akan dikirim ke DNS forwarder terlebih dahulu.
·
Parameter yang di Setting Bisa menggunakan DST
NAT Redirect atau DST NAT To Dst Address
·
Pastikan DNS Server Mikrotik telah di arahkan ke
DNS utama misal Nawala atau yg lainnya
Selamat Mencoba
No comments:
Post a Comment