---
title: Como proteger o MikroTik contra ataques DoS e DDoS relacionados a DNS recursivo aberto
description: "Permitir que o serviço DNS do seu MikroTik receba consultas de dispositivos da sua rede é essencial para sua operação, mas expor esse serviço na internet pode torná-lo vulnerável a ataques DoS (Denial of Service) e abusos em ataques DDoS (Distributed Denial of Service) via DNS. Proteger o MikroTik contra esses abusos é fundamental para garantir a segurança e o desempenho da sua rede.\n\nSe o MikroTik está configurado para responder a consultas DNS de dispositivos na sua rede interna (com a opção \"Allow Remote Requests\" habilitada), você deve implementar regras de firewall para garantir que apenas dispositivos da rede interna possam enviar consultas DNS ao roteador. Isso evita que tráfegos DNS indesejados de fora da rede interna alcancem o serviço."
---

[Pular para o conteúdo](https://help.lumiun.com/pt-br/hc/como-proteger-o-mikrotik-contra-ataques-dos-e-ddos-relacionados-a-dns-recursivo-aberto#main-content)

Português - Brasil

Mostrar submenu para traduções

[Request Support](https://help.lumiun.com/pt-br/hc/kb-tickets/new?hsLang=pt-br) [My Tickets](https://tickets.lumiun.com/tickets?hsLang=pt-br)

[![logo lumiundns](https://help.lumiun.com/hubfs/lumiundns-x-color.svg)](https://help.lumiun.com/?hsLang=pt-br)

Abrir navegação principal

Fechar navegação principal

- Português - Brasil
  
  Mostrar submenu para traduções
- [Request Support](https://help.lumiun.com/pt-br/hc/kb-tickets/new)
- [My Tickets](https://tickets.lumiun.com/tickets)
- [Go to Dashboard](https://dns.lumiun.com/)

[Go to Dashboard](https://dns.lumiun.com/)

 How can we help?

- Não há sugestões porque o campo de pesquisa está em branco.

1. [Central de Ajuda do Lumiun DNS](https://help.lumiun.com/pt-br/hc?hsLang=pt-br)
2. [Perguntas Frequentes](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br)
3. [MikroTik](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#mikrotik)

# Como proteger o MikroTik contra ataques DoS e DDoS relacionados a DNS recursivo aberto

## Evite ataques DoS (Denial of Service) e DDoS (Distributed Denial of Service)  relacionado a DNS recursivo aberto, permitindo apenas consultas de dispositivo da rede

Permitir que o serviço DNS do seu MikroTik receba consultas de dispositivos da sua rede é essencial para sua operação, mas expor esse serviço na internet pode torná-lo vulnerável a ataques DoS (Denial of Service) e abusos em ataques DDoS (Distributed Denial of Service) via DNS. Proteger o MikroTik contra esses abusos é fundamental para garantir a segurança e o desempenho da sua rede.

Se o MikroTik está configurado para responder a consultas DNS de dispositivos na sua rede interna (com a opção "Allow Remote Requests" habilitada), você deve implementar regras de firewall para garantir que apenas dispositivos da rede interna possam enviar consultas DNS ao roteador. Isso evita que tráfegos DNS indesejados de fora da rede interna alcancem o serviço.

**Aviso:** Essas regras de firewall são básicas e adequadas para cenários simples. Se sua rede usa múltiplas sub-redes, IPv6 ou regras de firewall mais complexas, será necessário ajustar as configurações de forma específica.

### Acessando a interface de gerenciamento

1. Abra um navegador e acesse a interface web do seu roteador MikroTik. Geralmente, o endereço padrão é http://192.168.88.1.
2. Efetue login com as suas credenciais de administrador.
3. Após o login, clique no botão **WebFig** no topo da página para acessar a interface avançada.

![](https://help.lumiun.com/hs-fs/hubfs/image-png-Jan-20-2025-12-04-01-2444-PM.png?width=670&height=138&name=image-png-Jan-20-2025-12-04-01-2444-PM.png)

---

### Criando regras de Firewall

1. Acesse o menu **New Terminal**.
2. Digite os comandos abaixo no terminal, substituindo **192.168.88.0/24** pelo endereço correto da sua rede interna. Pressione Enter após cada comando.
   
     1. Exibir regras de Firewall atuais:
        
        ```
        /ip firewall filter print;
        ```
     2. Bloquear entrada de DNS UDP não originado na rede interna:
        
        ```
        /ip firewall filter add chain=input dst-port=53 protocol=udp src-address=!192.168.88.0/24 action=drop place-before=0;
        ```
     3. Bloquear entrada de DNS TCP não originado na rede interna:
        
        ```
        /ip firewall filter add chain=input dst-port=53 protocol=tcp src-address=!192.168.88.0/24 action=drop place-before=0;
        ```

**Observação:** Se ocorrer o erro **no such item**, remova a parte **place-before=0** dos comandos e execute-os novamente

---

Pronto! Agora seu MikroTik está protegido contra ataques DoS e DDoS relacionados a DNS recursivo aberto.

### Material complementar

- [Recomendações para Melhorar o Cenário de Ataques Distribuídos de Negação de Serviço (DDoS).](https://cert.br/docs/whitepapers/ddos/)
- [Recomendações para Evitar o Abuso de Servidores DNS Recursivos Abertos.](https://www.cert.br/docs/whitepapers/dns-recursivo-aberto/)

- [Primeiros Passos](https://help.lumiun.com/pt-br/hc/primeiros-passos?hsLang=pt-br)
- [Implantações](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#main-content)

    - [Roteadores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#roteadores)
    - [Firewalls](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#firewalls)
    - [Servidores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#servidores)
    - [Computadores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#computadores)
    - [Smartphones](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#smartphones)
    - [Navegadores](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#navegadores)
    - [Geral](https://help.lumiun.com/pt-br/hc/implanta%C3%A7%C3%B5es?hsLang=pt-br#geral)
- [Políticas e Filtros](https://help.lumiun.com/pt-br/hc/pol%C3%ADticas-e-filtros?hsLang=pt-br)
- [Grupos e Dispositivos](https://help.lumiun.com/pt-br/hc/grupos-e-dispositivos?hsLang=pt-br)
- [Relatórios](https://help.lumiun.com/pt-br/hc/relat%C3%B3rios?hsLang=pt-br)
- [Sua Conta](https://help.lumiun.com/pt-br/hc/sua-conta?hsLang=pt-br#main-content)

    - [Planos e Faturamento](https://help.lumiun.com/pt-br/hc/sua-conta?hsLang=pt-br#planos-e-faturamento)
- [Parceiros](https://help.lumiun.com/pt-br/hc/parceiros?hsLang=pt-br)
- [Perguntas Frequentes](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#main-content)

    - [Geral](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#geral)
    - [Windows](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#windows)
    - [MikroTik](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#mikrotik)
    - [pfSense](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#pfsense)
    - [Ubiquiti](https://help.lumiun.com/pt-br/hc/perguntas-frequentes?hsLang=pt-br#ubiquiti)
- [Changelog](https://help.lumiun.com/pt-br/hc/changelog?hsLang=pt-br)

[![logo lumiun dns](https://help.lumiun.com/hubfs/lumiun-dns.svg "logo lumiun dns")](https://help2.lumiun.com/?hsLang=pt-br)

<https://www.linkedin.com/company/lumiuntecnologia> <https://www.instagram.com/lumiuntecnologia> <https://www.facebook.com/LumiunTecnologia>

Copyright © 2026, Lumiun