การบังคับให้เครื่องลูกข่ายวิ่งผ่าน DNS ของ MIKROTIK (Static DNS)

Singharat Kanjanasopon
2 min readMay 7, 2019

--

การตั้งค่า Static DNS จะทำให้การวิ่งออก Intetnet ทุกครั้งต้องวิ่งมาหาที่ตัว Router ก่อนเพื่อแปลงชื่อที่เรียกไปเป็นหมายเลข IP Address ปลายทาง ทำให้เราสามารถควบคุมการทำงานได้

ขั้นตอนการทำมีดังนี้

ขั้นตอนที่ 1 ต้องตั้งค่าบังคับให้เครื่องทุกเครื่องที่อยู่ในเครือข่ายเราวิ่งผ่าน Router โดยต้องไปบังคับที่ Firewall

IP -> Firewall -> Nat

ขั้นตอนที่ 2 เข้าไปเช็คที่

IP -> DNS ->Cache จะมีการเก็บ DNS ทั้งหมดของเครือข่ายไว้ใน Cache

เมื่อลูกค่ายทุกเครื่องก่อนที่จะวิ่งออก Internet จะต้องวิ่งเข้ามาเช็ค DNS ที่Router ก่อนทุกครั้งทำให้เราสามารถควบคุมการออก Interenet ได้ เช่น

ผมต้องการบล็อกเว็บ www.xxx.com ไม่ให้สามารถเข้าได้ เราตั้งไปตั้งค่าที่

IP -> DNS -> Static

เครื่องทุกเครื่องที่เข้าเว็บ www.xxx.com จะถูกเปลี่ยนไปเป็นดังภาพ

หมายเหตุ ถ้าไม่เปลี่ยนตามรูป ควรไปจัดการ Flush Cache ก่อน

--

--

Singharat Kanjanasopon
Singharat Kanjanasopon

Written by Singharat Kanjanasopon

Certificate: Cisco: CCNA // CompTIA: Security+, Pentest+ // Microtik: MTCNA, MTCTCE, MTCSE, MTCRE //

Responses (1)