Memakai Fitur DNS over HTTPS (DoH) Di Mikrotik
Super Admin 26-11-2021 3,083 Tutorial
Ketika mengunjungi situs dengan menggunakan HTTPS, permintaan DNS yang dikirim bisa saja tidak terenkripsi. Masalah lain jika tidak menggunakan DNS yang tidak terenkripsi yaitu adanya Man-In-The-Middle, orang lain bisa saja mengubah permintaan DNS untuk direct/membuka ke halaman yang tidak diinginkan, misalnya web phising/malware atau website yang berbahaya lainnya, untuk itu pada mikrotik disediakan DNS over HTTPS (DoH), cara mengaktifkanya cukup mudah :
- Buka menu IP -> DNS pada winbox isikan https://cloudflare-dns.com/dns-query pada Use DoH Server
- Buka menu static tambahkan 2 static address
Name : cloudflare-dns.com
Address : 104.16.248.249
Name : cloudflare-dns.com
Address : 104.16.249.249
- Untuk kolom server hilangkan saja karena sudah ditambahkan ke static address
- Apply dan cek di https://1.1.1.1/help apakah sudah menggunakan DoH
Untuk menggunakan certificate dapat download di https://curl.haxx.se/ca/cacert.pem dan centang verify DoH server pada menu DNS sebelumnya