Artikel akan menjelaskan cara setting DNS over https (DOH) pada mikrotik router. Dimana DOH ini salah satu kegunaannya dapat melewati situs - situs yang di blokir oleh ISP. Cara mudahnya dimana port dns 53 di forward ke port 443 https yang enkripsinya akan lebih kuat dan privasi user terjaga. Beberapa penedia layanan ini seperti google, cloudflare, opendns, adguard dan masih banyak lagi.

DOH merupakan sebuah protokol untuk melakukan resolusi Sistem Penamaan Domain dengan menggunakan protokol HTTPS. Tujuan penggunaan metode ini adalah untuk melindungi privasi dan keamanan pengguna dengan mencegah serangan Man-in-the-middle. Per Maret 2018, Google dan Yayasan Mozilla sedang menguji coba DNS over HTTPS. Cloudflare bekerja dengan Mozilla untuk memusnahkan data DNS setiap hari. Selain untuk meningkatkan keamanan, tujuan lain dari DNS over HTTPS adalah untuk meningkatkan performa karena umumnya resolver DNS yang disediakan oleh penyedia jasa Internet berjalan lambat. Sumber: Wiki 

Cara setting DNS Over Https (DOH) mikrotik versi 6.47++ untuk berbagai penyedia layanan DNS:

Disini kami contohkan 4 layanan provider DNS terbesar. Untuk provider DNS lain bisa ditambahkan sendiri sesuai kebutuhan. Download certificate link berikut (Opsional) dan import certificate ke mikrotik:

https://cacerts.digicert.com/DigiCertGlobalRootCA.crt.pem

https://curl.haxx.se/ca/cacert.pem

DNS Over Https cloudflare:

  1. Klik IP–> DNS –>> DNS Setting.
  2. Use DOH Server isi: https://1.1.1.1/dns-query atau https://dns.cloudflare.com/dns-query
  3. Centang Verify DOH Certificate (optional) dan Allow Remote Requests.

cloudflare DNS Over Https mikrotik

DNS Over Https Google:

  1. Klik IP–> DNS –>> DNS Setting.
  2. Use DOH Server isi: https://8.8.8.8/dns-query atau https://dns.google/dns-query
  3. Centang Verify DOH Certificate (optional) dan Allow Remote Requests.

google DNS Over Https mikrotik


DOH Adguard:

  1. Klik IP–> DNS –>> DNS Setting.
  2. Use DOH Server isi: https://dns.adguard.com/dns-query
  3. Centang Verify DOH Certificate (optional) dan Allow Remote Requests.

adguard DNS Over Https mikrotik

DOH OpenDNS:

  1. Klik IP–> DNS –>> DNS Setting.
  2. Use DOH Server isi: https://dns.adguard.com/dns-query
  3. Centang Verify DOH Certificate (optional) dan Allow Remote Requests.

dns over https opendns

atau copy script dibawah dengan menggal URL sesuai provider DNS diatas

Memakai Certificate:

/ip dns set use-doh-server=”URL” verify-doh- cert=yes allow-remote-requests=yes

Tanpa Certificate:

/ip dns set use-doh-server=”URL” allow-remote-requests=yes



Cara setting  (DOH) untuk mikrotik versi lama sebelum V6.47 :

Disini akan kami contohkan provider OPENDNS, untu yang lain bisa ditambakan sendiri.

Masukan Script berikut:

/ip firewall nat add chain=dstnat protocol=udp dst-port=53,5353 action=dst-nat to-addresses=208.67.222.222 to-ports=443 comment=opendns

/ip firewall nat add chain=dstnat protocol=tcp dst-port=53,5353 action=dst-nat to-addresses=208.67.222.222 to-ports=443

/ip firewall nat add chain=dstnat protocol=udp dst-port=53,5353 action=dst-nat to-addresses=208.67.220.220 to-ports=443

/ip firewall nat add chain=dstnat protocol=tcp dst-port=53,5353 action=dst-nat to-addresses=208.67.220.220 to-ports=443

Tampilan mikrotik akan seperti gambar dibawah:

setting doh open dns

Daftar DNS Over Https (DOH) provider DNS

NoDNS ProviderStandart DNSFamily Shield DNSIP Standart DNSIP Family Shield DNS
1Cloudflarehttps://cloudflare-dns.com/dns-query-1.1.1.1, 1.1.0.0-
2Googlehttps://dns.google/dns-query-8.8.8.8, 8.8.4.4-
3Adguardhttps://dns.adguard.com/dns-queryhttps://dns-family.adguard.com/dns-query176.103.130.130, 176.103.130.131176.103.130.132 , 176.103.130.134
4OpenDNShttps://doh.opendns.com/dns-queryhttps://doh.familyshield.opendns.com/dns-query208.67.222.222,
208.67.220.220
208.67.222.123
208.67.220.123

Berhasil atau tidaknya kita dapat mengeceknya pada link berikut https://www.dnsleaktest.com/. Ini contoh DOH kita menggunakan OpenDNS.

check dns DOH

 

Akhir kata, jika ada pertanyaaan atau tambahan tinggalkan komentar dibawah atau hubungi kami disini.
Akan kami update lagi untuk provider lainnya.DOH diatas dapat berjalan apabila provider ISP agan tidak memblokirnya, tetapi kebanyakan ISP tidak memblok DOH provider diatas.

Butuh Bantuan? Chat Sales
pkv games bandarqq dominoqq dadu online bandarqq dominoqq pkv games qiu qiu pkv games bandarqq qiu qiu DominoQQ https://kemenagtabalong.id/ https://aoi.ngo/ https://zeronet.id/ https://bilderhoster.org/ https://kemenagbandaaceh.com/ https://perdosrijaya.org/ https://dwr-rental.com/ http://www.anatolekatok.com/ http://www.leonatamusic.com/ http://www.vaudiosoftllc.com/ https://heylink.me/qiu-qiu-88/ https://heylink.me/qiu-qiu-777/ https://heylink.me/dewa-qiu-qiu/ https://heylink.me/dewaqiuqiu/