Начиная с версии 6.47 MikroTik поддерживает DNS over HTTPS (DoH).
Далее краткая инструкция по настройке на примере Cloudflare.

1) Импортируем корневой сертификат в хранилище роутера:

/tool fetch url=https://cacerts.digicert.com/DigiCertGlobalRootG2.crt.pem
/certificate import file-name=DigiCertGlobalRootG2.crt.pem passphrase=""

2) Устанавливаем следующие настройки для работы DoH:

/ip dns set use-doh-server=https://cloudflare-dns.com/dns-query \
allow-remote-requests=yes servers=1.1.1.1 verify-doh-cert=yes

или

/ip dns set use-doh-server=https://dns.google/dns-query \
allow-remote-requests=yes servers=8.8.8.8 verify-doh-cert=yes

Обновление от 10 декабря 2025:
MikroTik уже имеет встроенные корневые сертификаты и на версии 7.20+ достаточно их включить:

/certificate settings set builtin-trust-anchors=trusted

и поскольку 1.1.1.1 и 8.8.8.8 содержатся в сертификатах, можно не прописывать DNS-серверы:

/ip dns set use-doh-server=https://1.1.1.1/dns-query \
allow-remote-requests=yes servers="" verify-doh-cert=yes

или

/ip dns set use-doh-server=https://8.8.8.8/dns-query \
allow-remote-requests=yes servers="" verify-doh-cert=yes
MikroTik поддерживает DNS over HTTPS (DoH)

37 мыслей о “MikroTik поддерживает DNS over HTTPS (DoH)

Добавить комментарий для Олег Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *