Od verze RouterOS v6.47 je možné používat DNS přes HTTPS (DoH). DoH používá k odesílání a přijímání požadavků DNS protokol HTTPS pro lepší integritu dat. Jeho hlavním cílem je zajistit soukromí eliminací útoků typu man-in-the-middle (MITM). V současné době není DoH kompatibilní se statickými záznamy typu FWD, aby bylo možné využívat záznamy FWD, nesmí být DoH nakonfigurováno.
Existují různé způsoby, jak zjistit, jaký certifikát kořenové certifikační autority je potřeba. Nejjednodušší způsob je použít WEBový prohlížeč, přejít na stránky DoH a zkontrolovat zabezpečení webových stránek. Pomocí prohlížeče Firefox můžeme zjistit, že server Cloudflare DoH používá globální kořenovou certifikační autoritu DigiCert. Certifikát můžete stáhnout přímo z prohlížeče nebo přejít na web DigiCert a stáhnout certifikát z důvěryhodného zdroje. Stáhněte si certifikát a importujte jej:
Kód: Vybrat vše
/tool fetch url="https://cacerts.digicert.com/DigiCertGlobalRootCA.crt.pem"
/certificate import file-name=DigiCertGlobalRootCA.crt.pem
Kód: Vybrat vše
/ip dns set use-doh-server=https://cloudflare-dns.com/dns-query verify-doh-cert=yes
Kód: Vybrat vše
/ip dns set servers=1.1.1.1