50% kedvezmény minden terv, korlátozott idő. Kezdés: $2.48/mo
13 perc van hátra
Biztonság és hálózat

DNS-beállítás a MikroTik-on | Rövid útmutató a MikroTik DNS-kiszolgálóhoz

Lily Carnell By Lily Carnell 13 perc olvasás Frissítve 2025. február 23-án
mikrotik dns szerver beállítása

Gondolkozott már azon, hogyan kapcsolódnak pontosan a gazdagépnevek az IP-címekhez? Például, hogyan zajlik ez a folyamat? Vagy még pontosabban, hogyan kerülhetjük el a hosszú IP-címek és az összetett alfanumerikus elemek memorizálását az IPV6 rendszerben? Dióhéjban a DNS-kiszolgáló a válasz ezekre a kérdésekre. Ez a cikk bemutatja az alapvető fogalmakat, és tárgyalja a MikroTik DNS-kiszolgálót és annak beállítását. Tehát használhatja ezt a lépésről lépésre bemutató oktatóanyagot, hogy megértse, hogyan kell DNS-konfigurálni a MikroTik-en.

Mi az a DNS és hogyan működik?

A Domain Name Server (DNS) elengedhetetlen egy számítógépes hálózathoz, vagyis jelenléte nélkül nincs lehetőség webes kommunikációra.

A Domain név rendszer (DNS) a domain neveket IP-címekké alakítja, lehetővé téve a böngészők számára a különböző webhelyek és egyéb internetes források elérését. Az IP-címek segítségével minden eszközt megtalálhat az interneten. De ahelyett, hogy megjegyezné az IP-címek hosszú listáját, megadhatja a webhely nevét, majd a DNS megkapja az IP-címét. A MikroTik Router DNS-kliens és DNS-kiszolgáló funkciókkal is rendelkezik. A Mikrotik DNS Server olyan funkciókkal rendelkezik, amelyek domain névfeloldást biztosítanak a hozzá csatlakozó ügyfelek számára.

A felhasználó beír egy domain nevet, például www.mikrotik.com a böngésző navigációs sávjába; majd a böngésző kérést küld a DNS-kiszolgálónak, hogy megkapja az adott tartománynév IP-címét. A DNS-kiszolgáló a tartomány társított IP-címével válaszol. A böngésző képes kommunikálni a webszerverrel, hogy megkapja a kért információkat az IP-cím lekérésével. Ügyeljen arra, hogy ha nyilvános DNS-kiszolgálót használ, minden alkalommal, amikor egy felhasználó különböző tartományokat kér, a kérelem a WAN-kapcsolaton keresztül megy keresztül, fizetett sávszélességet használva, és késést okoz.

Ha azonban használja a MikroTik Router DNS-szolgáltatását, akkor az elmenti a DNS-információkat a gyökér DNS-kiszolgálóról, és válaszol a DNS-lekérdezésekre a csatlakoztatott ügyfeleknek. Ez a technika gyorsabb megoldásokat kínál, és fizetős sávszélességet takarít meg.

DNS fogalma

Milyen előnyei vannak a DNS-kiszolgáló használatának?

A Domain Name System egy központi segédprogram, amely az IP-címeknek tartománynevet ad. 

Íme egy lista a DNS-kiszolgálók előnyeiről:

  • A DNS az egyetlen olyan rendszer, amely lehetővé teszi az online felhasználók számára az internet böngészését és használatát.
  •  Csak a webhelyek nevének begépelésével a DNS-kiszolgálók segítenek megtalálni a webhelyet a webböngészővel (például Chrome, Safari, Firefox és Internet Explorer).
  • Nem kell számokat memorizálnia. Ez azt jelenti, hogy az IP-címek vagy egy számsor helyett a domain nevet vagy URL-t kell megadnia; így könnyebben kereshet az interneten.
  • A DNS-kiszolgálók lehetővé teszik az online tranzakciókat.
  • A DNS szerverek lehetővé teszik az adatszolgáltatás műszaki funkcionalitásának azonosítását, a DNS protokoll meghatározását, az adatszerkezetek részletes specifikációját és az adatkommunikációs cseréket. Ezen túlmenően a DNS további biztonsági réteget ad hozzá, így a folyamat sokkal biztonságosabb.
  • A DNS fokozza a DNS-infrastruktúra biztonságát, ami elengedhetetlen tényező a dinamikus, biztonságos frissítésekhez.
  • Amikor az ügyfelek felkeresik webhelyét, megbízhatóbb, biztonságosabb és gyorsabb online tranzakciókat fognak tapasztalni.

DNS szerver előnyei

A kérdés, amelyre valószínűleg most gondol, az: Hogyan konfiguráljuk a Mikrotik DNS-kiszolgálót?

Be kell szereznem egy Mikrotik DNS szervert? Mielőtt továbblépne az oktatóanyagokra, konfigurálnia kell a DNS-t a Mikrotik-on. Szeretnék néhány betekintést nyújtani a VPS Mikrotik DNS-kiszolgálóként való használatához.

VPS és MikroTik — Kell egy?

A Virtuális privát szerver egy nagy teljesítményű fizikai szerveren létrehozott virtuális gép. Mindegyik VPS rendelkezik a gazdaszerver erőforrásainak dedikált részével, mint például a RAM, a CPU és a tárhely. Bármelyik operációs rendszert kiválaszthatja az általunk kínált lehetőségek közül, vagy feltöltheti saját egyéni ISO-kódját, beleértve a RouterOS-t is. A VPS útválasztóként való használatának az az előnye, hogy nem kell egy egész számítógépet rászánnia. Használhatja saját otthoni laptopját, és csatlakozhat a MikroTik VPS-hez, és használhatja routerként. Ellentétben az otthoni számítógépével, ez a VPS online lesz, éjjel-nappal, a hét minden napján, internetkapcsolattal és az adatközpont által biztosított áramellátással, ami azt jelenti, hogy nincs szüksége drága internetszolgáltatóra, nem kell állandóan bekapcsolva tartania otthoni számítógépét, és nem kell plusz költséget fizetni az áramért.

A Cloudzy kifejezetten a MikroTik-felhasználók számára kínál ISO-feltöltést, amely lehetővé teszi a testreszabott beállítások egyszerű feltöltését és a MikroTik élvezetét. Vel Cloudzy MikroTik VPS-je, töredék áron beszerezhet mindent, ami a routeréhez szükséges. 99,95%-os rendelkezésre állást, 1 Gbps hálózati kapcsolatot, minimális késleltetést és legalább 12 globális hely közül választhat.

Ha még nem ismeri az útválasztók világát, ne kockáztassa saját számítógépének használatát. Szerezzen be egy MikroTik VPS-t a Cloudzy-tól, és hozzon létre egy környezetet a tanuláshoz és a MikroTik használatához.

DNS-konfiguráció a MikroTik-en lépésről lépésre

A következő lépések bemutatják, hogyan kell konfigurálni a DNS-szolgáltatást a MikroTik Routerben.

1. lépés: Nyissa meg a Winboxot, és csatlakozzon a MikroTikhez

A Winbox egy hasznos segédprogram, amely lehetővé teszi a MikroTik RouterOS adminisztrációját egy gyors és egyszerű grafikus felhasználói felület segítségével.

Gyors tipp:

Találkozhat a „MikroTik RouterOS DNS” kifejezéssel. Ez egy olyan szolgáltatás, amely lehetővé teszi DNS-gyorsítótár, azaz bizonyos tartománynevek tárolását, és azok DNS-klienseknek való kiszolgálását sokkal rövidebb DNS-feloldási idő alatt. Ezenkívül a RouterOS DNS-sel hamis DNS-adatokat adhat meg ügyfeleinek, és minden DNS-kérést átirányít a saját oldalára.

Winbox
Winbox

2. lépés: Válassza ki a DNS elemet az IP menüből

Ekkor megjelenik a DNS-beállítások ablaka a képernyőn.

3 DNS beállítások
DNS beállítások

3. lépés: Módosítsa a DNS-beállításokat, és töltse ki a szükséges információkat

Az internetszolgáltató által biztosított DNS-kiszolgáló IP-címét a Mikrotik DNS-kiszolgáló konfigurációjának ezen a pontján kell beírnia abba a beviteli mezőbe. Figyeld meg, hogy használhatod is Google nyilvános DNS-szerver IP-címek, például 8.8.8.8 és 8.8.4.4.

Ezenkívül az alábbiakban felsoroljuk az összes lehetőséget, hogy segítsünk megérteni mindegyiket:

  1. Szerverek: itt kell megadnia az interneten vagy a hálózaton található DNS-szolgáltatás IP-címét.
  2. Dinamikus szerver: a Dynamic Server nevének itt kell lennie, ha ilyet használ. 
  3. Távoli kérés engedélyezése: Ha ezt a lehetőséget választja, a MikroTik DNS-kiszolgálóként használható, és válaszolhat a felhasználóknak. Mivel ez a lehetőség elengedhetetlen, a következő lépésben részletesebben fogunk beszélni róla.
  4. Max UDP csomagméret: Ez a mező a végső UDP-csomag méretének megadására szolgál.
  5. Lekérdezőszerver időtúllépése: A MikroTik arra vár, hogy egy szerver válaszoljon a kérésére; ez a mező állítja be ezt a várakozási időt.
  6. Lekérdezés teljes időtúllépése: A DNS-válasz teljes várakozási idejének megadása.
  7. Gyorsítótár mérete: A gyorsítótár-terület és a DNS-rekordok gyorsítótárának megadása.
  8. Gyorsítótár max. TTL: A DNS TTL (time to live) egy olyan beállítás, amely megmondja a DNS-feloldónak, hogy mennyi ideig kell gyorsítótáraznia egy lekérdezést, mielőtt újat kérne.
  9. Használt gyorsítótár: Ezt az értéket a MikroTik router adja meg.
DNS gyorsítótár
DNS gyorsítótár

4. lépés: A gyorsítótárazási funkció engedélyezése a MikroTik DNS-kiszolgálóhoz

Ha rákattint a Távoli kérések engedélyezése jelölőnégyzetet, ahogy az alább látható, használhatja a MikroTik Router gyorsítótárazó DNS funkcióját. Ezenkívül lehetővé teszi, hogy egyéni mértéket adjon meg a gyorsítótár méretéhez, ha akarja. (A gyorsítótár alapértelmezett mérete 2048 KB vagy 2 MB.) 

5. lépés: Kattintson az Alkalmaz, majd az OK gombra

DNS tesztelése parancsok segítségével
DNS tesztelése parancsok segítségével

Most már tudja, hogyan konfigurálhat egy MikroTik DNS-kiszolgálót a Winbox segítségével. Vannak, akik inkább parancsalapú konfigurációt használnak, mivel az egyszerűbb.

linux-vps Linux hosting egyszerűsített

Jobban szeretné tárolni webhelyeit és webes alkalmazásait? Valami újat fejleszteni? Egyszerűen nem tetszik a Windows? Ezért van Linux VPS-ünk.

Szerezze be Linux VPS-jét

Hogyan lehet konfigurálni a DNS-t a MikroTik-ben a terminál segítségével?

Hogyan lehet konfigurálni a DNS-t a MikroTik-ben a terminál segítségével?

A MikroTik DNS-kiszolgáló konfigurációjának beállítása a terminállal meglehetősen egyszerű. A következőket kell tennie:

  • 1. lépés: Először csatlakoznia kell a MikroTikhez SSH-n vagy konzolon keresztül.
  • 2. lépés: Ezután írja be a következő parancsot a DNS és konfigurációjának engedélyezéséhez.
ip dns set servers=8.8.8.8,8.8.4.4 allow-remote-requests=yes max-udp-packet-size=4096 query-server-timeout=2.000 query-total-timeout=10.000 cache-size=2048 cache-max-ttl=7d

Miután elvégezte a Mikrotik DNS-kiszolgáló konfigurálásának előző lépéseit, a MikroTik Caching DNS mostantól engedélyezve van, hogy MikroTik IP-címeit DNS-IP-ként használja a hálózati klienshez. Ha mindent helyesen csinált, a kliense választ kap a MikroTik cache DNS-kiszolgálótól. A DNS-gyorsítótárat a következő címen ellenőrizheti IP > DNS menüpontra, és kattintson a Gyorsítótár gomb. A gyorsítótárazott domain neve a DNS-gyorsítótár ablakban lesz. A gyorsítótárazott objektumok kiürítéséhez kattintson a Gyorsítótár kiürítése gombra.

Hogyan helyezhetek el statikus DNS-bejegyzést a MikroTik Cache DNS-be?

Amikor a MikroTik cache DNS új tartományt kap, dinamikusan tárolja a DNS bejegyzést. Időnként azonban érdemes statikus gazdagép-bejegyzéseket, például a helyi szervereket vagy akár nyomtatókat is elhelyezni. Ennek megoldására a MikroTik cache DNS lehetővé teszi statikus gazdagépek megadását. A következő lépések leírják a statikus gazdagép-bejegyzés elhelyezését a MikroTik DNS-kiszolgálón.

  • Kattintson a „Statikus" gomb, innen: "DNS beállítások” ablak.  
  • Kattintson a „PLUSZJEL (+)Megjelenik egy új statikus DNS-bejegyzés ablak.
  • Írja be a gazdagép nevét (például az FTP-t) a Név beviteli mezőbe, és a gazdagép IP-címét a Cím beviteli mezőbe.
  • Végül kattintson az Alkalmaz és az OK gombra.

A fenti lépésekkel a lehető legtöbb gazdagép-bejegyzést helyezheti el.

Hogyan lehet blokkolni a DNS-kérést a WAN-interfészről?

Ha MikroTik útválasztóját DNS-kiszolgálóvá alakítja, akkor az összes MikroTik IP-címe DNS-kiszolgálóként használható. Akár WAN IP-t is használhat (nyilvános IP), ami probléma. Mert ha a LAN-on kívüli emberek az Ön WAN IP-címét használják DNS IP-címként, akkor a MikroTik DNS-megoldásokat biztosít számukra, és ez felemészti a fizetett sávszélességet.

Tehát le kell állítania a LAN-on kívülről érkező DNS-kéréseket. A LAN-on kívüli DNS-kérések leállításához tűzfalszabályokat kell alkalmaznia. A tűzfalszabályok segítségével eldobhatja az összes DNS-kérést a WAN-felületről. A következő lépések végigvezetik Önt, hogyan blokkolhatja a DNS-kéréseket a WAN-felületről:

  • menj a "IP > Tűzfal" menüben, és kattintson a "PLUSZJEL (+)“. 
  • Tól "Általános" lapon válassza ki a bemenetet a Lánc legördülő menüből, majd válassza ki "UDP" a Protokoll legördülő menüből, és írja be az 53-at a „Dst. Port bemeneti doboz", majd válassza ki a WAN interfészt (mint az ether1) a "In. Felület" legördülő menüből.
  • Kattintson rá "Akció" fület, és válassza ki a csepp opciót a „Akció" legördülő menüből.
  • Kattintson az Alkalmaz és az OK gombra.
  • Ismét kattintson a PLUSZJEL (+), válassza ki a bevitelt a Lánc legördülő menüből, válassza a „TCP” a Protokoll legördülő menüből, és tegye az 53-at a Dst. Port beviteli mezőbe, majd válassza ki a WAN-interfészt a Bemenetből. Interfész legördülő menü.
  • Végül kattintson az Alkalmaz és az OK gombra.
Blocking-DNS-Request-with-Tűzfal
Blocking-DNS-Request-with-Tűzfal

Mi az a MikroTik dinamikus DNS és hogyan kell beállítani?

A MikroTik Dynamic DNS vagy MikroTik DDNS egy IP-frissítő eszköz, amely lehetővé teszi, hogy kapcsolódjon szerveréhez, webhelyéhez, eszközéhez stb., függetlenül attól, hogy hányszor változik IP-címe. Mivel a legtöbb internetszolgáltató DHCP-kiszolgálót (Dynamic Host Configuration Protocol) rendel az ügyfeleihez, célszerű engedélyezni a MikroTik DDNS-t otthoni útválasztóján, így anélkül férhet hozzá eszközéhez, hogy minden alkalommal frissítenie kellene az IP-rekordokat, amikor IP-címe megváltozik. 

A következőképpen állíthatja be a MikroTik Dynamic DNS-t a Winbox használatával:

1. lépés: Csatlakozzon a MikroTik RouterOS-hez

2. lépés: Rendszer > Ütemező > Hozzáadás

3. lépés: Válasszon nevet az ütemezett feladatnak

4. lépés: Kezdési idő = indítás

5. lépés: Állítsa be a kívántat Intervallum.

6. lépés: Írja be a következőket a Eseményről szakaszt, és kattintson OK:

/tool fetch url="https://ipv4.cloudns.net/api/dynamicURL/\?q=your-string-here" mode=https

Ha több interfészhez kell konfigurálnia a MikroTik Dynamic DNS-t, a 6. lépésben írja be a következőket az On Event részbe, majd kattintson az OK gombra:

/tool fetch url="https://ipv4.cloudns.net/api/dynamicURL/\?q=your-string-here&ip=X.X.X.X" mode=https

Megjegyzés: (Jelölje be a következő házirend négyzeteket: FTP, Olvasás, Házirend, Jelszó, Érzékeny, Újraindítás, Írás, Teszt, Szippantás, Romon.)

Állítsa be a MikroTik Dynamic DNS-t a konzol segítségével:

A MikroTik DDNS konzol segítségével történő konfigurálásához írja be a következő parancsot:

/ system scheduler add name="cloudns" on-event="/tool fetch url=\"https://ipv4.cloudns.net/api/dynamicURL/\?q=your-string-here\" mode=https" start-date=jan/01/1970 start-time=startup interval=1h comment="" disabled=no

(Példa a kezdő dátum.)

MikroTik DNS továbbítás a gyorsabb böngészés érdekében

A MikroTik DNS-továbbítás lehetővé teszi, hogy a megoldatlan DNS-lekérdezéseket átirányítsa a DNS-kiszolgálóra. A legjobb, ha a MikroTik DNS-továbbítást használja a külső DNS-kérelmek megoldására két okból: biztonság és optimalizált forgalom. 

Ha a MikroTik DNS-továbbítást belső és külső DNS-lekérdezésekhez is használja, akkor két problémát okoz az infrastruktúrában:

  1. A belső DNS-információk sebezhetővé tétele a nyílt interneten.
  2. A DNS-gyorsítótár nem tölthető fel belső és külső DNS-információkkal; ennek eredményeként, amikor külső DNS-adatokra van kérés, a hálózati sávszélességet nagymértékben igénybe veszik, ami kihat az általános sebességre és teljesítményre. 

Összegzés + 1 megoldás a MikroTik problémákra

Ebben az útmutatóban a MikroTik DNS-kiszolgáló számos alapvető koncepcióját és előnyeit tárgyaltuk, valamint egy lépésről lépésre bemutatott konfigurációs oktatóanyagot. A MikroTik számos funkcióval rendelkezik, de ha valaha is tapasztalt nehézségeket, például sávszélesség-korlátozást vagy elérhető útválasztási jeleket, akkor mi megtaláltuk a megoldást. 

A Cloudzynál egyéni ISO opciót kínálunk, amely lehetővé teszi, hogy feltöltse kedvenc operációs rendszerét, például a RouterOS-t, és több mint 12 globális helyen hozzon létre MikroTik VPS-t. A Cloudzy MikroTik VPS a legjobb megoldás a hálózati problémákra is. A hálózatkezelés elsajátításához szükséged lesz egy routerre, de miért vásárolj olyan fizikait, amely legalább 100 dollárba kerül, ha MikroTik VPS-ünket már 10 dollárért is használhatod?

Robusztus infrastruktúrájával és ultragyors NVMe tárhelyével a MikroTik VPS-ünk még akkor is képes megbirkózni a nagy munkaterheléssel, ha sok eszköz használja egyszerre az erőforrásait.

Kérjük, forduljon ügyfélszolgálatunkhoz, ha bármilyen kérdése van, hogy biztosan a legjobb VPS-csomagot válassza. 

GYIK

Mi az a MikroTik DNS?

A Domain Name System (DNS) rendszerint az Internet telefonkönyveként ismert. Más szavakkal, a DNS egy olyan adatbázis, amely az olyan gazdagépneveket, mint a „thisexample.org” egy adott IP-címhez kapcsolja, megkönnyítve a különböző webhelyek elérését.

Miért fontos a Mikrotik DNS-kiszolgáló konfigurálása?

A DNS a tartományneveket IP-címekké fordítja, így a böngészők betölthetik és megjeleníthetik az internetes forrásokat. Minden internetre csatlakoztatott eszköznek egyedi IP-címe van, amelyet más gépek használnak az eszköz megtalálásához. A Mikrotik DNS-kiszolgálók konfigurálásával szükségtelenné válik az embereknek az IP-címek memorizálása.

Mi az a MikroTik RouterOS?

A MikroTik RouterOS egy önálló, Linux-alapú operációs rendszer, amely a MikroTik RouterBOARD hardvert működteti, és segít a számítógépes rendszer megbízható hálózati útválasztóvá alakításában.

Hányféle DNS létezik?

A DNS-kiszolgálóknak három fő típusa van, ezek az elsődleges kiszolgálók, a másodlagos kiszolgálók és a gyorsítótárazó kiszolgálók.

Részesedés

Továbbiak a blogból

Olvass tovább.

Felhős címkép a MikroTik L2TP VPN-útmutatóhoz, amely egy laptopot ábrázol, amely egy kiszolgálórackhez csatlakozik egy fénylő kék és arany digitális alagúton keresztül, pajzs ikonokkal.
Biztonság és hálózat

MikroTik L2TP VPN beállítás (IPsec-cel): RouterOS útmutató (2026)

Ebben a MikroTik L2TP VPN beállításban az L2TP kezeli az alagútkezelést, míg az IPsec a titkosítást és az integritást; párosításuk natív kliens kompatibilitást biztosít harmadik fél korosztálya nélkül

Rexa CyrusRexa Cyrus 9 perc olvasás
A terminálablak SSH figyelmeztető üzenetet jelenít meg a távoli gazdagép azonosításának megváltoztatásáról, a Fix Guide címmel és a Cloudzy márkajelzéssel a sötét kékeszöld háttéren.
Biztonság és hálózat

Figyelmeztetés: A távoli gazdagép azonosítása megváltozott, és hogyan lehet javítani

Az SSH egy biztonságos hálózati protokoll, amely titkosított alagutat hoz létre a rendszerek között. Továbbra is népszerű a fejlesztők körében, akiknek távoli hozzáférésre van szükségük a számítógépekhez anélkül, hogy grafikonra lenne szükségük

Rexa CyrusRexa Cyrus 10 perc olvasás
DNS-szerver hibaelhárítási útmutató illusztrációja figyelmeztető szimbólumokkal és kék kiszolgálóval sötét háttéren Linux névfeloldási hibák miatt
Biztonság és hálózat

Átmeneti hiba a névfeloldásban: mit jelent ez és hogyan javítható?

Linux használata közben előfordulhat, hogy a névfeloldási hiba átmeneti hibába lép, amikor webhelyeket próbál elérni, csomagokat frissít, vagy internetkapcsolatot igénylő feladatokat hajt végre.

Rexa CyrusRexa Cyrus 12 perc olvasás

Készen áll a telepítésre? 2,48 USD/hó-tól.

Független felhő, 2008 óta. AMD EPYC, NVMe, 40 Gbps. 14 napos pénzvisszafizetés.