
La configuración del servicio DNS en routers MikroTik es fundamental para la correcta resolución de nombres dentro de una red, tanto en direcciones IPv4 como IPv6. Esta configuración optimiza la conectividad y acelera la navegación, al definir servidores DNS estáticos que la red utilizará para resolver consultas de nombres de dominio. Así, se evita depender exclusivamente de servidores DNS asignados dinámicamente y se mejora la estabilidad y seguridad del servicio.
Campos principales
En RouterOS, la configuración DNS se gestiona desde el menú IP > DNS. Los campos más relevantes que se deben conocer para una correcta configuración son:
- Servers: Aquí se ingresan las direcciones IP de los servidores DNS que el router debe utilizar. Se pueden especificar tanto direcciones IPv4 como IPv6. Esta lista es estática y tiene prioridad sobre los servidores dinámicos obtenidos vía DHCP o PPP.
- Allow Remote Requests: Una opción que permite que el router actúe como un servidor DNS para otros dispositivos en la red local. Si se habilita, el router responde consultas DNS externas, lo cual puede incrementar la carga y los riesgos de seguridad.
- Max UDP Packet Size: Tamaño máximo en bytes de los paquetes UDP para consultas DNS, importante para el rendimiento y compatibilidad.
- Query Server Timeout: Tiempo en segundos que el router esperará por respuesta de un servidor DNS antes de descartarla y probar otro servidor.
- Query Total Timeout: Tiempo total en segundos permitido para todas las consultas antes de fallar.
- Max Concurrent Queries: Número máximo de consultas DNS concurrentes que puede manejar el sistema.
- Max Concurrent TCP Sessions: Número máximo de sesiones TCP concurrentes para consultas DNS.
- Cache Size: Tamaño en KiB del caché local para respuestas DNS, mejora la velocidad y reduce el tráfico externo.
- Cache Max TTL: Tiempo máximo de vida almacenado para una entrada en caché, evitando respuestas obsoletas.
Compatibilidad de versiones y modelos
La configuración DNS descrita es compatible con RouterOS a partir de versiones 7.x, siendo una funcionalidad estándar y esencial en todas las versiones actuales, incluyendo la rama 7.x. El procedimiento es el mismo en ambos entornos, aunque algunas opciones de interfaz gráfica o comandos CLI pueden variar ligeramente.
Respecto al hardware, esta configuración es aplicable en toda la gama de productos MikroTik que ejecutan RouterOS, incluyendo modelos comunes como hEX, RB750Gr3, CCR (Cloud Core Router), y RouterBOARD en general. Los modelos con limitaciones de memoria o procesamiento pueden verse afectados al manejar demasiadas consultas concurrentes o un cache muy grande.
Una limitación a tomar en cuenta es que el almacenamiento en caché puede no ser eficiente en dispositivos con recursos muy limitados, por lo que conviene ajustar el tamaño y el TTL del caché según la capacidad disponible y el volumen de usuarios.
Escenarios de uso y recomendaciones
Asignar servidores DNS estáticos en MikroTik es útil en ambientes donde se requiere control estricto sobre el origen de las respuestas DNS, por ejemplo, en redes corporativas o ISP que ofrecen servicios gestionados. Permite asegurar que la resolución de nombres pasa por servidores confiables y reduce riesgos de manipulaciones o ataques como DNS spoofing.
Las direcciones IPv4 e IPv6 deben configurarse correctamente para garantizar resolución en ambas pilas IP. Además, habilitar la opción Allow Remote Requests debe evaluarse detenidamente, pues aunque facilita que el router funcione como servidor DNS interno, puede exponerlo a ataques DNS Amplification si está mal protegido.
Entre los riesgos asociados está la entrada de servidores DNS no fiables o maliciosos, lo que puede redirigir tráfico a sitios falsos. También, configuraciones incompletas o erróneas pueden generar falla en la resolución o lentitud en la navegación. Por ello, siempre se recomienda verificar la validez y confiabilidad de las IPs DNS ingresadas.
Comandos de CLI útiles para diagnóstico
Para administrar y revisar la configuración DNS desde la terminal de RouterOS, estos comandos son esenciales:
/ip dns print: Muestra la configuración actual del servicio DNS./ip dns set servers=8.8.8.8,8.8.4.4,2001:4860:4860::8888: Configura servidores DNS estáticos (modificar con IPs deseadas)./ip dns cache print: Consulta las entradas almacenadas en caché./tool dns-update: Permite probar y forzar resolución DNS desde el router para diagnóstico./ip dns flush-cache: Limpia la caché DNS del router, útil si hay problemas de resolución por datos obsoletos.
Buenas prácticas de configuración
- Utilizar servidores DNS públicos confiables o propios, asegurándose que soporten IPv4 e IPv6 para cobertura completa.
- Evitar habilitar Allow Remote Requests si no es necesario, para minimizar riesgos de ataques externos.
- Ajustar el Cache Size y el Cache Max TTL según la capacidad del equipo y la política de actualización en la red.
- Comprobar periódicamente la funcionalidad de los servidores DNS configurados para evitar caídas o lentitud.
- Registrar cambios en configuraciones DNS para mantener trazabilidad ante incidencias.
- Tener siempre actualizada la versión de RouterOS, ya que incluye mejoras y parches de seguridad relacionados con servicios básicos como DNS.