---
title: Como configurar o MikroTik para que ele intercepte o tráfego DNS da rede
description: A configuração descrita no artigo tem como objetivo interceptar todo o tráfego DNS dos dispositivos internos e redirecioná-lo para o MikroTik.
---

[Pular para o conteúdo](https://help.lumiun.com/pt-br/hc/como-configurar-o-mikrotik-para-que-ele-intercepte-o-tráfego-dns-da-rede#main-content)

Português - Brasil

Mostrar submenu para traduções

[Request Support](https://help.lumiun.com/pt-br/hc/kb-tickets/new?hsLang=pt-br) [My Tickets](https://tickets.lumiun.com/tickets?hsLang=pt-br)

[![logo lumiundns](https://help.lumiun.com/hubfs/lumiundns-x-color.svg)](https://help.lumiun.com/?hsLang=pt-br)

Abrir navegação principal

Fechar navegação principal

- Português - Brasil
  
  Mostrar submenu para traduções
- [Request Support](https://help.lumiun.com/pt-br/hc/kb-tickets/new)
- [My Tickets](https://tickets.lumiun.com/tickets)
- [Go to Dashboard](https://dns.lumiun.com/)

[Go to Dashboard](https://dns.lumiun.com/)

 How can we help?

- Não há sugestões porque o campo de pesquisa está em branco.

1. [Central de Ajuda do Lumiun DNS](https://help.lumiun.com/pt-br/hc?hsLang=pt-br)
2. [Perguntas Frequentes](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br)
3. [MikroTik](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#mikrotik)

# Como configurar o MikroTik para que ele intercepte o tráfego DNS da rede

## A configuração descrita no artigo tem como objetivo interceptar todo o tráfego DNS dos dispositivos internos e redirecioná-lo para o MikroTik.

Essa configuração fará com que todos os equipamentos da rede interna utilizem o serviço DNS oferecido pelo roteador MikroTik. As consultas DNS destinadas a servidores externos serão redirecionadas para o serviço DNS do MikroTik. É possível também criar uma lista de exceções.

**Aviso**: Antes de fazer essa configuração, certifique-se de que o serviço DNS do seu MikroTik está funcionando e respondendo a consultas DNS originadas na sua rede. Para testar, pode usar um comando como `nslookup google.com 192.168.88.1` a partir de algum computador da sua rede, substituindo o 192.168.88.1 pelo IP do seu MikroTik.

### Configurando o MikroTik para redirecionar para si o tráfego DNS dos dispositivos da rede

1. Acesse a interface de gerenciamento web do seu roteador MikroTik, por exemplo [http://192.168.88.1](http://192.168.88.1), e efetue login.
2. Após o login, clique no botão **WebFig**, no topo da página.
3. Acesse o menu **IP → Firewall**. Clique na guia **NAT** e então no botão **Add New.** 
     1. No campo **Chain** selecione `dstnat`
     2. No campo **Protocol** selecione `udp`
     3. Preencha o campo **Dst. Port** com `53`
     4. No campo **Action** selecione `dst-nat`
     5. Preencha o campo **To Addresses** com o IP do seu MikroTik, por exemplo, `192.168.88.1`
     6. Salve clicando no botão **OK**
     7. Repita esse procedimento, trocando apenas o campo **Protocol** por `tcp`

Pronto! A configuração foi concluída, agora mesmo que os dispositivos utilizem servidores DNS externos ainda seguirão a regra de controle de acesso.

### Criando uma lista de exceções para as regras de redirecionamento

**Nota**: Essa é uma configuração opcional, utilizada caso queira isentar alguns dispositivos da interceptação DNS.

Será criada uma lista de endereços IP dos dispositivos que não deverão ter seu tráfego DNS interceptado. Depois serão editadas as regras de redirecionamento para que considerem essa lista.

1. Acesse o menu **IP → Firewall**. Clique na guia **Address Lists** e então no botão **Add New** 
     1. Preencha o campo **Name** com `nao_interceptar_dns`
     2. Preencha o campo **Address** com o endereço IP de um dispositivo para o qual não deverá ser interceptado o tráfego DNS. *Dica: também pode ser especificada uma faixa de endereços, como 192.168.88.10-192.168.88.20 ou uma subrede, por exemplo, 10.10.10.0/24*
     3. Salve clicando no botão **OK**
     4. Repita esse procedimento para adicionar os endereços IP de todos os dispositivos que você deseja que não tenham o tráfego DNS interceptado pelo MikroTik
2. Acesse o menu **IP → Firewall** e clique na guia **NAT**. Clique em uma das regras do tipo "dst-nat" criadas anteriormente.
3. No campo **Src. Address List** selecione `nao_interceptar_dns` e marque a caixinha à esquerda com `!`. *Essa caixinha com o sinal de exclamação significa uma negação, ou seja, a regra não deverá ser aplicada caso o endereço de origem seja um daqueles contidos na lista.*
4. Repita esse procedimento para a outra regra "dst-nat" criada anteriormente.

**Nota**: Em caso de dúvidas, entre em contato conosco e poderemos lhe auxiliar.

**Importante**: certifique-se de que o seu roteador receba consultas DNS somente da sua rede local. Caso o roteador esteja exposto à internet, [configure regras de firewall nele para permitir o acesso à sua porta 53 (tcp e udp) somente a partir da rede local](https://help.lumiun.com/pt-br/hc/como-proteger-o-mikrotik-contra-ataques-dos-e-ddos-relacionados-a-dns-recursivo-aberto?hsLang=pt-br).

 

- [Primeiros Passos](https://help.lumiun.com/pt-br/hc/primeiros-passos?hsLang=pt-br)
- [Implantações](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#main-content)

    - [Roteadores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#roteadores)
    - [Firewalls](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#firewalls)
    - [Servidores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#servidores)
    - [Computadores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#computadores)
    - [Smartphones](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#smartphones)
    - [Navegadores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#navegadores)
    - [Geral](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#geral)
- [Políticas e Filtros](https://help.lumiun.com/pt-br/hc/pol%C3%ADticas-e-filtros?hsLang=pt-br)
- [Grupos e Dispositivos](https://help.lumiun.com/pt-br/hc/grupos-e-dispositivos?hsLang=pt-br)
- [Relatórios](https://help.lumiun.com/pt-br/hc/relat%C3%B3rios?hsLang=pt-br)
- [Sua Conta](https://help.lumiun.com/pt-br/hc/sua-conta?hsLang=pt-br#main-content)

    - [Planos e Faturamento](https://help.lumiun.com/pt-br/hc/sua-conta?hsLang=pt-br#planos-e-faturamento)
- [Parceiros](https://help.lumiun.com/pt-br/hc/parceiros?hsLang=pt-br)
- [Perguntas Frequentes](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#main-content)

    - [Geral](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#geral)
    - [Windows](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#windows)
    - [MikroTik](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#mikrotik)
    - [pfSense](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#pfsense)
    - [Ubiquiti](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#ubiquiti)
- [Changelog](https://help.lumiun.com/pt-br/hc/changelog?hsLang=pt-br)

[![logo lumiun dns](https://help.lumiun.com/hubfs/lumiun-dns.svg "logo lumiun dns")](https://help2.lumiun.com/?hsLang=pt-br)

<https://www.linkedin.com/company/lumiuntecnologia> <https://www.instagram.com/lumiuntecnologia> <https://www.facebook.com/LumiunTecnologia>

Copyright © 2026, Lumiun