COME IMPOSTARE I DNS OVER HTTPS SU MIKROTIK
Aggiorno il thread aggiungendo una breve guida su come impostare correttamente i DoH di Google e Cloudflare su Mikrotik
Come prima cosa dovete aggiornare la vostra Routerboard a ROS V6.47 minimo
Una volta aggiornato il router scaricate i certificati, si possono trovare da varie fonti, io ho usato questi https://curl.haxx.se/ca/cacert.pem
Per scaricare i certificati lanciate il seguente comando da terminale:
/tool fetch url=https://curl.haxx.se/ca/cacert.pem
Se controllare nella cartella dei files troverete il file .pem scaricato
Installate i certificati con questo comando
/certificate import file-name=cacert.pem
Vi verrà chiesta una password, lasciate bianco e premete invio
Se ora andate in System-Certificates troverete la lista dei certificati installata
Una volta fatto ciò potete procedere a configurare i DoH nel router, per farlo basta inviare la seguente sequenza di comandi
Per i DNS over HTTPS di Google
/ip dns static add name=dns.google type=A ttl=1d address=8.8.8.8
/ip dns static add name=dns.google type=A ttl=1d address=8.8.8.4
/ip dns set use-doh-server=https://dns.google/dns-query verify-doh-cert=yes
Eliminate i server DNS classici e salvate, di seguito una immagine dell'impostazione corretta

Per i DNS over HTTPS di Cloudflare
/ip dns static add name=cloudflare-dns.com type=A ttl=1d address=104.16.248.249
/ip dns static add name=cloudflare-dns.com type=A ttl=1d address=104.16.249.249
/ip dns set use-doh-server=https://cloudflare-dns.com/dns-query verify-doh-cert=yes
Eliminate i server DNS classici e salvate
Fatto!