thảo luận Tất tần tật về dịch vụ nextDNS

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
bác có bật ultralow không ?
có chứ
1676295864308.png
 
Tầm 10 thiết bị đó thím. Ngày tầm hơn 30k truy vấn. NextDNS không đủ tải :LOL:

Với cả không phải do cache đâu. Mình đang đoán unbound nó bị sao đó. Vì sau khi load (bị chậm) một trang rồi. F5 cái là vẫn bị thế luôn. Mà chỉ một vài trang bị thôi chứ không phải tất cả.

Xem log thấy không có vấn đề gì. Dùng cache toàn 0.0x ms. Xoá cache đi rồi vẫn bị. Restart cả adguard home và unbound xong vẫn bị. Để upstream là google dns không thì ngon lành. Dị thật.
Bắn file config unbound lên đây đi thím! Tạm thời thêm vài cái upstream nữa cho AGH, chọn chế độ truy vấn tất cả máy chủ. Máy chủ nào nhanh nhất AGH sẽ lấy cái đó
 
trc config unbound theo hoàng tử chạy ngon choét mà dính cái lỗi ko xem đc mấy app mẽo nên lại upstream qua google cho lẹ, un bỏn upstream google cũng đc mà ko thích :D.
 
Không liên quan đến nextdns lắm. Cơ mà không hiểu unbound bị cái giống gì mà vào web rất chậm. Đang phải dùng Google DNS đỡ thông qua Adguard Home.

Các thím bắt bệnh giúp với...
xài thử setting này của t xem sao :shame:
Nhớ đổi auto-trust-anchor-file:
Mã:
auth-zone:
   name: "."
   url: "http://www.internic.net/domain/root.zone"
   fallback-enabled: yes
   for-downstream: no
   for-upstream: yes

auth-zone:
   name: "arpa"
   url: "http://www.internic.net/domain/arpa.zone"
   fallback-enabled: yes
   for-downstream: no
   for-upstream: yes

auth-zone:
   name: "in-addr.arpa"
   url: "http://www.internic.net/domain/in-addr.arpa.zone"
   fallback-enabled: yes
   for-downstream: no
   for-upstream: yes

auth-zone:
   name: "root-servers.net"
   url: "http://www.internic.net/domain/root-servers.net.zone"
   fallback-enabled: yes
   for-downstream: no
   for-upstream: yes

server:
    auto-trust-anchor-file: "D:\Data\Unbound\root.key"
    interface: 0.0.0.0@53
    do-ip4: yes
    do-ip6: no
    prefer-ip4: yes
    prefer-ip6: no
    do-udp: yes
    do-tcp: yes
    verbosity: 0
    use-syslog: no
    prefetch: yes
    prefetch-key: yes
    outgoing-range: 1024
    num-queries-per-thread: 512
    jostle-timeout: 1024
    num-threads: 2
    msg-cache-size: 4m
    rrset-cache-size: 8m
    msg-cache-slabs: 2
    rrset-cache-slabs:2
    infra-cache-slabs: 2
    key-cache-slabs: 2
    ratelimit-slabs: 2
    ip-ratelimit-slabs: 2
    key-cache-size: 4m
    neg-cache-size: 4m
    so-rcvbuf: 4m
    so-sndbuf: 4m
    cache-min-ttl: 300
    cache-max-ttl: 86400
    cache-max-negative-ttl: 3600
    infra-host-ttl: 900
    infra-cache-numhosts: 10000
    fast-server-permil: 750
    fast-server-num: 3
    edns-buffer-size: 1232
    so-reuseport: yes
    
remote-control:
    control-enable: no
 
Tầm 10 thiết bị đó thím. Ngày tầm hơn 30k truy vấn. NextDNS không đủ tải :LOL:

Với cả không phải do cache đâu. Mình đang đoán unbound nó bị sao đó. Vì sau khi load (bị chậm) một trang rồi. F5 cái là vẫn bị thế luôn. Mà chỉ một vài trang bị thôi chứ không phải tất cả.

Xem log thấy không có vấn đề gì. Dùng cache toàn 0.0x ms. Xoá cache đi rồi vẫn bị. Restart cả adguard home và unbound xong vẫn bị. Để upstream là google dns không thì ngon lành. Dị thật.
À còn về NextDNS không đủ quote thím dùng DNS public đặt vào upstream vừa nhanh và ổn định hơn GG DNS đó. AGH đã có bộ lọc rồi nên xài DNS public không cần lọc nữa
(Hoặc lấy ID ở #1 xài tẹt ga)
 
À còn về NextDNS không đủ quote thím dùng DNS public đặt vào upstream vừa nhanh và ổn định hơn GG DNS đó. AGH đã có bộ lọc rồi nên xài DNS public không cần lọc nữa
(Hoặc lấy ID ở #1 xài tẹt ga)
Đang đi xuất khẩu lao động nên là dùng luôn Google DNS thím ạ. Còn ở nhà thì vẫn dùng NextDNS như thím bảo. Để tối về post cái config hiện tại lên xem sao.
 
Bắn file config unbound lên đây đi thím! Tạm thời thêm vài cái upstream nữa cho AGH, chọn chế độ truy vấn tất cả máy chủ. Máy chủ nào nhanh nhất AGH sẽ lấy cái đó
Đang dùng cái này hai thím nhé.

https://github.com/klutchell/unbound-docker

Cái config có trong đó luôn

xài thử setting này của t xem sao :shame:
Nhớ đổi auto-trust-anchor-file:
Mã:
auth-zone:
   name: "."
   url: "http://www.internic.net/domain/root.zone"
   fallback-enabled: yes
   for-downstream: no
   for-upstream: yes

auth-zone:
   name: "arpa"
   url: "http://www.internic.net/domain/arpa.zone"
   fallback-enabled: yes
   for-downstream: no
   for-upstream: yes

auth-zone:
   name: "in-addr.arpa"
   url: "http://www.internic.net/domain/in-addr.arpa.zone"
   fallback-enabled: yes
   for-downstream: no
   for-upstream: yes

auth-zone:
   name: "root-servers.net"
   url: "http://www.internic.net/domain/root-servers.net.zone"
   fallback-enabled: yes
   for-downstream: no
   for-upstream: yes

server:
    auto-trust-anchor-file: "D:\Data\Unbound\root.key"
    interface: 0.0.0.0@53
    do-ip4: yes
    do-ip6: no
    prefer-ip4: yes
    prefer-ip6: no
    do-udp: yes
    do-tcp: yes
    verbosity: 0
    use-syslog: no
    prefetch: yes
    prefetch-key: yes
    outgoing-range: 1024
    num-queries-per-thread: 512
    jostle-timeout: 1024
    num-threads: 2
    msg-cache-size: 4m
    rrset-cache-size: 8m
    msg-cache-slabs: 2
    rrset-cache-slabs:2
    infra-cache-slabs: 2
    key-cache-slabs: 2
    ratelimit-slabs: 2
    ip-ratelimit-slabs: 2
    key-cache-size: 4m
    neg-cache-size: 4m
    so-rcvbuf: 4m
    so-sndbuf: 4m
    cache-min-ttl: 300
    cache-max-ttl: 86400
    cache-max-negative-ttl: 3600
    infra-host-ttl: 900
    infra-cache-numhosts: 10000
    fast-server-permil: 750
    fast-server-num: 3
    edns-buffer-size: 1232
    so-reuseport: yes
   
remote-control:
    control-enable: no
Cái certificate đó mình tự tạo hả thím?
 
Đang đi xuất khẩu lao động nên là dùng luôn Google DNS thím ạ. Còn ở nhà thì vẫn dùng NextDNS như thím bảo. Để tối về post cái config hiện tại lên xem sao.
Cái nextdns này tiện ở chỗ là thím cài dns native trên điện thoại, dù đến nước nào có mạng là xài server ở nước đó hoặc gần nước đó. Chứ k phải chỉ có mỗi server ở vn :big_smile:
Đang dùng cái này hai thím nhé.

https://github.com/klutchell/unbound-docker

Cái config có trong đó luôn


Cái certificate đó mình tự tạo hả thím?
Trước mình xài Unbound tự build, k biết docker này như thế nào https://github.com/NLnetLabs/unbound

Root.key được tạo tự động, nằm trong thư mục của Unbound
Okie thím. Để mình thử lần nữa xem sao. Đang dùng ngon lành. Không biết do upgrade AdGuard Home hay là do Unbound dở chứng nữa.
Unbound cực kỳ ổn định k có giở chứng đâu :smile:
 
Cái nextdns này tiện ở chỗ là thím cài dns native trên điện thoại, dù đến nước nào có mạng là xài server ở nước đó hoặc gần nước đó. Chứ k phải chỉ có mỗi server ở vn :big_smile:

Trước mình xài Unbound tự build, k biết docker này như thế nào https://github.com/NLnetLabs/unbound

Root.key được tạo tự động, nằm trong thư mục của Unbound

Unbound cực kỳ ổn định k có giở chứng đâu :smile:
Túng quá chắc sẽ phệt cái id của thím cho con router openwrt đang dùng =))

Để mình check lại thử xem sao. Vì đang dùng combine AdGuard Home + Unbound docker luôn rồi. Mà check log docker thấy 2 thằng vẫn ngon lành. Đang dùng mà không biết bệnh gì nữa.

Hay có liên quan gì đến việc tắt phân giải ipv6 ở AdGuard Home không nhỉ.
 
Túng quá chắc sẽ phệt cái id của thím cho con router openwrt đang dùng :LOL:

Để mình check lại thử xem sao. Vì đang dùng combine AdGuard Home + Unbound docker luôn rồi. Mà check log docker thấy 2 thằng vẫn ngon lành. Đang dùng mà không biết bệnh gì nữa.

Hay có liên quan gì đến việc tắt phân giải ipv6 ở AdGuard Home không nhỉ.
Nếu xài router hỗ trợ fw openwrt thì cần gì chạy AGH rồi cài thêm Unbound nữa cho nặng router. Thím cài gói https-dns-proxy có sẵn trong openwrt là xong

DoH with Dnsmasq and https-dns-proxy (https://openwrt.org/docs/guide-user/services/dns/doh_dnsmasq_https-dns-proxy)

Tham khảo lệnh ở dưới để cài cho nextdns
Mã:
while uci -q delete https-dns-proxy.@https-dns-proxy[0]; do :; done
uci set https-dns-proxy.config.force_dns='0'
uci add https-dns-proxy https-dns-proxy
uci set https-dns-proxy.@https-dns-proxy[-1].resolver_url='https://dns1.nextdns.io/<ID>'
uci set https-dns-proxy.@https-dns-proxy[-1].bootstrap_dns='8.8.8.8,9.9.9.11,208.67.222.222'
uci set https-dns-proxy.@https-dns-proxy[-1].listen_addr='127.0.0.1'
uci set https-dns-proxy.@https-dns-proxy[-1].listen_port='5053'
uci add https-dns-proxy https-dns-proxy
uci set https-dns-proxy.@https-dns-proxy[-1].resolver_url='https://dns2.nextdns.io/<ID>'
uci set https-dns-proxy.@https-dns-proxy[-1].bootstrap_dns='8.8.8.8,9.9.9.11,208.67.222.222'
uci set https-dns-proxy.@https-dns-proxy[-1].listen_addr='127.0.0.1'
uci set https-dns-proxy.@https-dns-proxy[-1].listen_port='5054'
uci set https-dns-proxy.@https-dns-proxy[-1].user='nobody'
uci set https-dns-proxy.@https-dns-proxy[-1].group='nogroup'
uci commit https-dns-proxy
/etc/init.d/https-dns-proxy restart

Thay cái <ID> thành ID riêng là được (hoặc xóa <ID> để xài DNS public), bảo đảm chạy server ultralow ở vn :big_smile:

P/s: Thanks thím @chuoixam đã hỗ trợ script! thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/post-28240900)

P/s2: Thanks thím @kiou_leou_ti đã cập nhật script! thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/post-32924999)
 
Sửa lần cuối:
Nếu xài router hỗ trợ fw openwrt thì cần thì chạy AGH rồi cài thêm Unbound nữa cho nặng router. Thím cài gói https-dns-proxy có sẵn trong openwrt là xong

https://openwrt.org/docs/guide-user/services/dns/doh_dnsmasq_https-dns-proxy

Tham khảo lệnh ở dưới để cài cho nextdns
Mã:
while uci -q delete https-dns-proxy.@https-dns-proxy[0]; do :; done
uci set https-dns-proxy.dns="https-dns-proxy"
uci set https-dns-proxy.dns.bootstrap_dns="45.90.28.0,45.90.30.0"
uci set https-dns-proxy.dns.resolver_url="https://dns.nextdns.io/fd88ba"
uci set https-dns-proxy.dns.listen_addr="127.0.0.1"
uci set https-dns-proxy.dns.listen_port="5053"
uci commit https-dns-proxy
/etc/init.d/https-dns-proxy restart

Thay cái ID fd88ba thành ID riêng là được, bảo đảm chạy server ultralow ở vn :big_smile:
Đang dùng cái này đó thím. Mình không cài AdGuard Hone với Unbound lên router. Cài trên con VPS xong dùng trên các thiết bị thôi. Ở VN thì dùng trên con Pi up stream là NextDNS đó.
 
Đang dùng cái này đó thím. Mình không cài AdGuard Hone với Unbound lên router. Cài trên con VPS xong dùng trên các thiết bị thôi. Ở VN thì dùng trên con Pi up stream là NextDNS đó.
VPS của thím ở nước nào? Thử reset AGH về mặc định rồi trỏ về Unbound lại xem. Chưa thấy config của thím!
 
VPS của thím ở nước nào? Thử reset AGH về mặc định rồi trỏ về Unbound lại xem. Chưa thấy config của thím!
Nhật thím ạ. Hôm qua mày mò thử rồi mà không được. Lắp up stream Unbound là lỗi.

Config của mình là cùng với cái link github mình gửi ở trên đó thím. Đang không biết check với lấy config trong docker kiểu gì.
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
hung319,
Trả lời
13.569
Lượt xem
1.190.181
Quay lại
Lên đầu trang