Для того чтобы отключить разрешение доменных имен (DNS) на маршрутизаторе MikroTik и избежать блокировки IP-адресов, связанных с доменными именами, которые находятся в черном списке, можно воспользоваться некоторыми настройками. В MikroTik нет прямой функции "отключить разрешение IP-адресов", но можно настроить маршрутизатор так, чтобы он не разрешал проблемные доменные имена и использовал альтернативные DNS-серверы для доступа к законным ресурсам. Вот некоторые шаги, которые могут помочь:
### 1. Настройка DNS
1. **Отключите встроенный DNS-сервер MikroTik**:
- Зайдите в **IP → DNS**.
- Убедитесь, что опция **"Allow Remote Requests"** отключена. Это предотвратит использование локального DNS для разрешения доменных имен.
2. **Установите альтернативный DNS**:
- Отключив локальный DNS, вы можете использовать DNS-серверы, которые не блокируют нужные вам ресурсы. Вы можете использовать публичные DNS, такие как Google (8.8.8.8, 8.8.4.4) или Cloudflare (1.1.1.1, 1.0.0.1).
- Добавьте альтернативные DNS-серверы в настройках MikroTik в разделе **IP → DNS → Servers**.
### 2. Настройка правил firewall
Если у вас есть список доменных имен для блокировки, вы можете использовать правила firewall, чтобы блокировать доступ к этим доменам.
1. **Создайте правила для блокировки конкретных доменных имен**:
- Используйте `layer7 protocol` или `address-list` для создания списка запрещенных доменов.
- Добавьте правила в firewall для их блокировки:
- **IP → Firewall → Filter Rules → Add New**
- В разделе `General` выберите `Chain = forward`, установите `Src. Address List` на список запрещенных IP, если у вас его еще нет.
- Установите действие `Drop` или `Reject`.
### 3. Использование Proxy
Если вы хотите контролировать более точно, каким ресурсам разрешен доступ, вы можете настроить Proxy-сервер на MikroTik.
1. **Настройте Proxy**:
- Включите Http Proxy в меню **IP → Web Proxy** и настройте его.
- Вы можете создать правила для фильтрации по URL или IP.
### 4. Ручное управление доменными именами
Если используется динамическое разрешение доменных имен, можно вручную добавлять разрешения только для тех доменов, с которыми вы работаете, однако это потребует постоянного контроля и обновления.
### Заключение
Эти шаги помогут вам избежать блокировок, связанные с разрешением доменных имен, и обеспечить доступ к нужным ресурсам. Пожалуйста, учитывайте также, что изменение настроек маршрутизатора может повлиять на доступ к другим ресурсам. Рекомендуется внимательно следить за изменениями и тестировать их влияние на вашу сеть.