#1 09-02-2008 08:56:13

abdi_wae
Moderator
Registered: 07-07-2007
Posts: 1897
Website

INFO :: REDIRECTING DNS ke OpenDNS

Assalamu'alaikum wr. wb.

Dear all,

FYI.

Beberapa waktu lalu - di forum ini ada beberapa bahasan menarik tentang bagaimana memblok situs negatif dan memblok proxy/firewall bypassing.

Berikut ada sedikit tip dan trik mengatasinya dengan bantuan OpenDNS.

1. pada dasarnya/default - OpenDNS me-non aktifkan fungi konten filtering sampai anda merubahnya pada dashboard OpenDNS ( http://www.opendns.com ) saat anda sudah mendaftar --> free alias gratis - sangat mudah dan no embel2 big_smile





bila sudah anda aktifkan feature konten filtering tersebut, maka sekarang kita pindah ke jaringan kita.

2. Merubah setting DNS pada DHCP server (bila ada) :

kelemahan DNS pada umumnya adalah tidak ada black-listed domain database - tapi dgn bantuan OpenDNS kita bisa mempermudah tugas konten filtering. caranya :

set option nameserver atau DNS anda ke IP OpenDNS sbb:
208.67.222.222
208.67.220.220

sehingga klien akan langsung dapat DNS dari OpenDNS.

kekurangan cara diatas :
bila ada klien yg cukup pintar untuk men-set DNS secara statik.

3. Cara meredirect semua DNS request TCP/UDP 53 ke OpenDNS dgn iptables  :

Code:

iptables -t nat -A PREROUTING -i <LAN_INTF> -p tcp --dport 53 -j DNAT --to-destination 208.67.222.222
iptables -t nat -A PREROUTING -i <LAN_INTF> -p udp --dport 53 -j DNAT --to-destination 208.67.222.222

dan seterusnya untuk ip OpenDNS kedua.

tcp 53 = DNS large transfer
udp 53 = reguler DNS request

hal tersebut akan membuat setiap DNS request yg melewati router akan diredirect ke OpenDNS.



hal tersebut juga mengakibatkan proxy bypassing akan tidak bekerja.


4. visit OpenDNS : http://www.opendns.com

5. help us to save our nation

6. semoga bermanfaat

[tambahan]

7. untuk yg punya DNS server sendiri - silahkan di set forwarder-nya seperti berikut :

UNIX/linux  BIND :
https://www.opendns.com/start?device=bind

MS Windows servers 2000 atau 2003 (sama deh) :
https://www.opendns.com/start?device=wi … erver-2003

atau

https://www.opendns.com/start

8. untuk squid proxy :

#vi /etc/squid/squid.conf

/name_servers

--> nah silahkan dimasukkan ip OpenDNS diatas smile


9. dan... jgn disalah gunakan ya smile


Wassalam,

abdi_wae

Offline

 

#2 10-02-2008 05:52:17

onnowpurbo
Administrator
From: Jakarta
Registered: 06-07-2007
Posts: 2696

Re: INFO :: REDIRECTING DNS ke OpenDNS

artikel di atas saya copy ke Wiki ya smile ...
ada di keyword Linux Howto
nuhun pisan

Offline

 

#3 10-02-2008 11:02:53

abdi_wae
Moderator
Registered: 07-07-2007
Posts: 1897
Website

Re: INFO :: REDIRECTING DNS ke OpenDNS

dipersilahkan Kang smile

Offline

 

#4 14-02-2008 09:37:49

bp.c85
No Signal
Registered: 14-02-2008
Posts: 3

Re: INFO :: REDIRECTING DNS ke OpenDNS

Yth. bapak-bapak yang disini,

saya newbie di linux, dan sedang belajar setting mikrotik, mohon informasinya gimana caranya supaya iptables dibawah ini dikonversi di mikrotik, mohon bantuannya, terimakasih.

Code:

 iptables -t nat -A PREROUTING -i <LAN_INTF> -p tcp --dport 53 -j DNAT --to-destination 208.67.222.222
iptables -t nat -A PREROUTING -i <LAN_INTF> -p udp --dport 53 -j DNAT --to-destination 208.67.222.222

Offline

 

#5 14-02-2008 10:59:35

abdi_wae
Moderator
Registered: 07-07-2007
Posts: 1897
Website

Re: INFO :: REDIRECTING DNS ke OpenDNS

halo pak bp.c85,

halaman berikut menjelaskan proses DNAT pada mikrotik - lengkap dengan contohnya pada baris terbawah - tinggal disesuaikan dengan network bapak smile

http://www.mikrotik.com/testdocs/ros/2.9/ip/nat.php

HTH.

Offline

 

#6 14-02-2008 15:13:50

bp.c85
No Signal
Registered: 14-02-2008
Posts: 3

Re: INFO :: REDIRECTING DNS ke OpenDNS

Yth. pak Abdi_wae,

Pak, saya coba2 buka manual dimikrotik yang diberikan tadi.

pengetahuan saya tentang iptables masih nol kecil nih, jadi belum bisa memahaminya, perlu belajar tekun nih.

akhirnya saya coba-coba bikin seperti ini di mikrotik-nya, apakah kira-kira ini sudah bener ataukah salah?


Code:

/ip firewall nat add chain=dstnat protocol=tcp dst-port=53 action=jump jump-target=202.67.222.222 disabled=yes
/ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=jump jump-target=202.67.222.222 disabled=yes

terimakasih

Wassalamu'alaykum

Last edited by bp.c85 (14-02-2008 15:18:42)

Offline

 

#7 14-02-2008 20:09:33

abdi_wae
Moderator
Registered: 07-07-2007
Posts: 1897
Website

Re: INFO :: REDIRECTING DNS ke OpenDNS

halo Pak bp,

mohon dicoba :

Code:

 
ip firewall nat add chain=dstnat action=dst-nat to-addresses=208.67.220.220 to-ports=53 in-interface=ether1 dst-port=53 protocol=udp

seterusnya untuk ip kedua - jgn lupa untuk registrasi dulu ke opendns.

ps :
setelah dicek & ricek - kok fungsi ini di mikrotik ggak stabil ya? kadang kena kadang enggak?

hmm ... hmm

HTH.

Offline

 

#8 15-02-2008 10:07:34

bp.c85
No Signal
Registered: 14-02-2008
Posts: 3

Re: INFO :: REDIRECTING DNS ke OpenDNS

Pak Abdi,

terimakasih sekali, saya sedang mencobanya, jazakallah khair.

Wassalamu'alaykum

Offline

 

#9 15-02-2008 10:30:55

abdi_wae
Moderator
Registered: 07-07-2007
Posts: 1897
Website

Re: INFO :: REDIRECTING DNS ke OpenDNS

Waalaikumsalam Pak bp smile

alhamdulillah - semoga berhasil ...

regards.

Offline

 

#10 05-04-2008 13:45:11

ambri
6 dB
Registered: 15-07-2007
Posts: 188

Re: INFO :: REDIRECTING DNS ke OpenDNS

Tutorial sederhana secara step by step bisa di baca di sini
http://www.semuabisnis.com/articles/115 … Page1.html

sekedar tambahan saja..


Visit My Website :
http://www.SemuaBisnis.com

Offline

 

#11 09-04-2008 16:48:24

Xerophie
2 dB
From: Not Allocated
Registered: 10-08-2007
Posts: 46
Website

Re: INFO :: REDIRECTING DNS ke OpenDNS

bp.c85 wrote:

Yth. pak Abdi_wae,

Pak, saya coba2 buka manual dimikrotik yang diberikan tadi.

pengetahuan saya tentang iptables masih nol kecil nih, jadi belum bisa memahaminya, perlu belajar tekun nih.

akhirnya saya coba-coba bikin seperti ini di mikrotik-nya, apakah kira-kira ini sudah bener ataukah salah?


Code:

/ip firewall nat add chain=dstnat protocol=tcp dst-port=53 action=jump jump-target=202.67.222.222 disabled=yes
/ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=jump jump-target=202.67.222.222 disabled=yes

terimakasih

Wassalamu'alaykum

Tambahan aja klo di Mikrotik Masukin aja di IP > DNS > Settings

atau lihat screenshot nya di blog ini http://blog.xerophie.uni.cc/2008/04/blo … ns_08.html

big_smile HTH

Offline

 

#12 10-06-2009 04:28:32

artasena
10 dB
From: Nusa Tenggara Barat
Registered: 06-01-2009
Posts: 215
Website

Re: INFO :: REDIRECTING DNS ke OpenDNS

Xerophie wrote:

bp.c85 wrote:

Yth. pak Abdi_wae,

Pak, saya coba2 buka manual dimikrotik yang diberikan tadi.

pengetahuan saya tentang iptables masih nol kecil nih, jadi belum bisa memahaminya, perlu belajar tekun nih.

akhirnya saya coba-coba bikin seperti ini di mikrotik-nya, apakah kira-kira ini sudah bener ataukah salah?


Code:

/ip firewall nat add chain=dstnat protocol=tcp dst-port=53 action=jump jump-target=202.67.222.222 disabled=yes
/ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=jump jump-target=202.67.222.222 disabled=yes

terimakasih

Wassalamu'alaykum

Tambahan aja klo di Mikrotik Masukin aja di IP > DNS > Settings

atau lihat screenshot nya di blog ini http://blog.xerophie.uni.cc/2008/04/blo … ns_08.html

big_smile HTH

BEtul sekali memang harus seperti itu settingnya, supaya lebih efektif,,... cool


http://www.xpango.com/fe/img/cnt/how_it_works/webmasters/xpango_banner_sony_ps3.gif
http://www.xpango.com/fe/img/cnt/how_it_works/webmasters/xpango_banner_nintendo_wii.gif

Offline

 

Board footer

Powered by PunBB
© Copyright 2002-2008 PunBB