Uskoro će svi root serveri za DNS servis imati implementiran DNSSEC protokol. Mikrotik ruteri podrazumevano nisu dobro podešeni i DNSSEC konekcije kroz njih ne prolaze.Mikrotik ne propušta UDP pakete veće od 512 bajtova. DNSSEC paketi su po pravilu duži od 1024 bajta a mogu biti dugi i 4096 bajtova.
To je neophodno podesiti da bi se izbegli problemi, a podešavanje je jednostavno.
U Winbox-u uđite u opciju IP / DNS / Static / Settings pa u polje Max UDP Packet Size upišite 4096.
Kliknite na OK da snimite izmenu i nakon toga obavezno restartujte Mikrotik ruter.
Više detalja o ovom problemu naći ćete u člankuDNSSEC – novi smak Interneta?