_TanPham_
Member
bác có bật ultralow không ?nextdns này có phải bị leak không bác, e ở HCM
Xem tệp đính kèm 1660610
bác có bật ultralow không ?nextdns này có phải bị leak không bác, e ở HCM
Xem tệp đính kèm 1660610
Bắn file config unbound lên đây đi thím! Tạm thời thêm vài cái upstream nữa cho AGH, chọn chế độ truy vấn tất cả máy chủ. Máy chủ nào nhanh nhất AGH sẽ lấy cái đóTầm 10 thiết bị đó thím. Ngày tầm hơn 30k truy vấn. NextDNS không đủ tải
Với cả không phải do cache đâu. Mình đang đoán unbound nó bị sao đó. Vì sau khi load (bị chậm) một trang rồi. F5 cái là vẫn bị thế luôn. Mà chỉ một vài trang bị thôi chứ không phải tất cả.
Xem log thấy không có vấn đề gì. Dùng cache toàn 0.0x ms. Xoá cache đi rồi vẫn bị. Restart cả adguard home và unbound xong vẫn bị. Để upstream là google dns không thì ngon lành. Dị thật.
Server nextdns ở vn đó thím! Check list ip server ở đây https://router.nextdns.io/?limit=10&stack=dualnextdns này có phải bị leak không bác, e ở HCM
Xem tệp đính kèm 1660610
.Unbound là ngon nhứt rồi mà app bị lỗi sao??trc config unbound theo hoàng tử chạy ngon choét mà dính cái lỗi ko xem đc mấy app mẽo nên lại upstream qua google cho lẹ, un bỏn upstream google cũng đc mà ko thích.
Vẫn là đổi dns là khỏi xem luôn đó hoàng tửUnbound là ngon nhứt rồi mà app bị lỗi sao??
xài thử setting này của t xem saoKhông liên quan đến nextdns lắm. Cơ mà không hiểu unbound bị cái giống gì mà vào web rất chậm. Đang phải dùng Google DNS đỡ thông qua Adguard Home.
Các thím bắt bệnh giúp với...

auto-trust-anchor-file:auth-zone:
name: "."
url: "http://www.internic.net/domain/root.zone"
fallback-enabled: yes
for-downstream: no
for-upstream: yes
auth-zone:
name: "arpa"
url: "http://www.internic.net/domain/arpa.zone"
fallback-enabled: yes
for-downstream: no
for-upstream: yes
auth-zone:
name: "in-addr.arpa"
url: "http://www.internic.net/domain/in-addr.arpa.zone"
fallback-enabled: yes
for-downstream: no
for-upstream: yes
auth-zone:
name: "root-servers.net"
url: "http://www.internic.net/domain/root-servers.net.zone"
fallback-enabled: yes
for-downstream: no
for-upstream: yes
server:
auto-trust-anchor-file: "D:\Data\Unbound\root.key"
interface: 0.0.0.0@53
do-ip4: yes
do-ip6: no
prefer-ip4: yes
prefer-ip6: no
do-udp: yes
do-tcp: yes
verbosity: 0
use-syslog: no
prefetch: yes
prefetch-key: yes
outgoing-range: 1024
num-queries-per-thread: 512
jostle-timeout: 1024
num-threads: 2
msg-cache-size: 4m
rrset-cache-size: 8m
msg-cache-slabs: 2
rrset-cache-slabs:2
infra-cache-slabs: 2
key-cache-slabs: 2
ratelimit-slabs: 2
ip-ratelimit-slabs: 2
key-cache-size: 4m
neg-cache-size: 4m
so-rcvbuf: 4m
so-sndbuf: 4m
cache-min-ttl: 300
cache-max-ttl: 86400
cache-max-negative-ttl: 3600
infra-host-ttl: 900
infra-cache-numhosts: 10000
fast-server-permil: 750
fast-server-num: 3
edns-buffer-size: 1232
so-reuseport: yes
remote-control:
control-enable: no
Hồi trước xài unbound k để ý mấy cái này, có khi dùng unbound lấy ip của mình server biết ngoài quốc gia nên k cho truy cập k nhỉ?Vẫn là đổi dns là khỏi xem luôn đó hoàng tử
1 số app như disney, bbc, hbomax.
À còn về NextDNS không đủ quote thím dùng DNS public đặt vào upstream vừa nhanh và ổn định hơn GG DNS đó. AGH đã có bộ lọc rồi nên xài DNS public không cần lọc nữaTầm 10 thiết bị đó thím. Ngày tầm hơn 30k truy vấn. NextDNS không đủ tải
Với cả không phải do cache đâu. Mình đang đoán unbound nó bị sao đó. Vì sau khi load (bị chậm) một trang rồi. F5 cái là vẫn bị thế luôn. Mà chỉ một vài trang bị thôi chứ không phải tất cả.
Xem log thấy không có vấn đề gì. Dùng cache toàn 0.0x ms. Xoá cache đi rồi vẫn bị. Restart cả adguard home và unbound xong vẫn bị. Để upstream là google dns không thì ngon lành. Dị thật.
Đang đi xuất khẩu lao động nên là dùng luôn Google DNS thím ạ. Còn ở nhà thì vẫn dùng NextDNS như thím bảo. Để tối về post cái config hiện tại lên xem sao.À còn về NextDNS không đủ quote thím dùng DNS public đặt vào upstream vừa nhanh và ổn định hơn GG DNS đó. AGH đã có bộ lọc rồi nên xài DNS public không cần lọc nữa
(Hoặc lấy ID ở #1 xài tẹt ga)
- DNS public: https://dns.nextdns.io
- DNS có ECS, có chặn mã độc, không lọc qc: https://dns.nextdns.io/75a58e
Đang dùng cái này hai thím nhé.Bắn file config unbound lên đây đi thím! Tạm thời thêm vài cái upstream nữa cho AGH, chọn chế độ truy vấn tất cả máy chủ. Máy chủ nào nhanh nhất AGH sẽ lấy cái đó
Cái certificate đó mình tự tạo hả thím?xài thử setting này của t xem sao
Nhớ đổiauto-trust-anchor-file:
Mã:auth-zone: name: "." url: "http://www.internic.net/domain/root.zone" fallback-enabled: yes for-downstream: no for-upstream: yes auth-zone: name: "arpa" url: "http://www.internic.net/domain/arpa.zone" fallback-enabled: yes for-downstream: no for-upstream: yes auth-zone: name: "in-addr.arpa" url: "http://www.internic.net/domain/in-addr.arpa.zone" fallback-enabled: yes for-downstream: no for-upstream: yes auth-zone: name: "root-servers.net" url: "http://www.internic.net/domain/root-servers.net.zone" fallback-enabled: yes for-downstream: no for-upstream: yes server: auto-trust-anchor-file: "D:\Data\Unbound\root.key" interface: 0.0.0.0@53 do-ip4: yes do-ip6: no prefer-ip4: yes prefer-ip6: no do-udp: yes do-tcp: yes verbosity: 0 use-syslog: no prefetch: yes prefetch-key: yes outgoing-range: 1024 num-queries-per-thread: 512 jostle-timeout: 1024 num-threads: 2 msg-cache-size: 4m rrset-cache-size: 8m msg-cache-slabs: 2 rrset-cache-slabs:2 infra-cache-slabs: 2 key-cache-slabs: 2 ratelimit-slabs: 2 ip-ratelimit-slabs: 2 key-cache-size: 4m neg-cache-size: 4m so-rcvbuf: 4m so-sndbuf: 4m cache-min-ttl: 300 cache-max-ttl: 86400 cache-max-negative-ttl: 3600 infra-host-ttl: 900 infra-cache-numhosts: 10000 fast-server-permil: 750 fast-server-num: 3 edns-buffer-size: 1232 so-reuseport: yes remote-control: control-enable: no
cái root.key là nó sẵn trong folder unbound mà thím, chỉ cần trỏ đúng đường dẫn là đcĐang dùng cái này hai thím nhé.
https://github.com/klutchell/unbound-docker
Cái config có trong đó luôn
Cái certificate đó mình tự tạo hả thím?
Okie thím. Để mình thử lần nữa xem sao. Đang dùng ngon lành. Không biết do upgrade AdGuard Home hay là do Unbound dở chứng nữa.cái root.key là nó sẵn trong folder unbound mà thím, chỉ cần trỏ đúng đường dẫn là đc
Cái nextdns này tiện ở chỗ là thím cài dns native trên điện thoại, dù đến nước nào có mạng là xài server ở nước đó hoặc gần nước đó. Chứ k phải chỉ có mỗi server ở vnĐang đi xuất khẩu lao động nên là dùng luôn Google DNS thím ạ. Còn ở nhà thì vẫn dùng NextDNS như thím bảo. Để tối về post cái config hiện tại lên xem sao.

Trước mình xài Unbound tự build, k biết docker này như thế nào https://github.com/NLnetLabs/unboundĐang dùng cái này hai thím nhé.
https://github.com/klutchell/unbound-docker
Cái config có trong đó luôn
Cái certificate đó mình tự tạo hả thím?
Unbound cực kỳ ổn định k có giở chứng đâuOkie thím. Để mình thử lần nữa xem sao. Đang dùng ngon lành. Không biết do upgrade AdGuard Home hay là do Unbound dở chứng nữa.

Túng quá chắc sẽ phệt cái id của thím cho con router openwrt đang dùngCái nextdns này tiện ở chỗ là thím cài dns native trên điện thoại, dù đến nước nào có mạng là xài server ở nước đó hoặc gần nước đó. Chứ k phải chỉ có mỗi server ở vn
Trước mình xài Unbound tự build, k biết docker này như thế nào https://github.com/NLnetLabs/unbound
Root.key được tạo tự động, nằm trong thư mục của Unbound
Unbound cực kỳ ổn định k có giở chứng đâu![]()

Nếu xài router hỗ trợ fw openwrt thì cần gì chạy AGH rồi cài thêm Unbound nữa cho nặng router. Thím cài gói https-dns-proxy có sẵn trong openwrt là xongTúng quá chắc sẽ phệt cái id của thím cho con router openwrt đang dùng
Để mình check lại thử xem sao. Vì đang dùng combine AdGuard Home + Unbound docker luôn rồi. Mà check log docker thấy 2 thằng vẫn ngon lành. Đang dùng mà không biết bệnh gì nữa.
Hay có liên quan gì đến việc tắt phân giải ipv6 ở AdGuard Home không nhỉ.
while uci -q delete https-dns-proxy.@https-dns-proxy[0]; do :; done
uci set https-dns-proxy.config.force_dns='0'
uci add https-dns-proxy https-dns-proxy
uci set https-dns-proxy.@https-dns-proxy[-1].resolver_url='https://dns1.nextdns.io/<ID>'
uci set https-dns-proxy.@https-dns-proxy[-1].bootstrap_dns='8.8.8.8,9.9.9.11,208.67.222.222'
uci set https-dns-proxy.@https-dns-proxy[-1].listen_addr='127.0.0.1'
uci set https-dns-proxy.@https-dns-proxy[-1].listen_port='5053'
uci add https-dns-proxy https-dns-proxy
uci set https-dns-proxy.@https-dns-proxy[-1].resolver_url='https://dns2.nextdns.io/<ID>'
uci set https-dns-proxy.@https-dns-proxy[-1].bootstrap_dns='8.8.8.8,9.9.9.11,208.67.222.222'
uci set https-dns-proxy.@https-dns-proxy[-1].listen_addr='127.0.0.1'
uci set https-dns-proxy.@https-dns-proxy[-1].listen_port='5054'
uci set https-dns-proxy.@https-dns-proxy[-1].user='nobody'
uci set https-dns-proxy.@https-dns-proxy[-1].group='nogroup'
uci commit https-dns-proxy
/etc/init.d/https-dns-proxy restart
<ID> thành ID riêng là được (hoặc xóa <ID> để xài DNS public), bảo đảm chạy server ultralow ở vn 
Đang dùng cái này đó thím. Mình không cài AdGuard Hone với Unbound lên router. Cài trên con VPS xong dùng trên các thiết bị thôi. Ở VN thì dùng trên con Pi up stream là NextDNS đó.Nếu xài router hỗ trợ fw openwrt thì cần thì chạy AGH rồi cài thêm Unbound nữa cho nặng router. Thím cài gói https-dns-proxy có sẵn trong openwrt là xong
https://openwrt.org/docs/guide-user/services/dns/doh_dnsmasq_https-dns-proxy
Tham khảo lệnh ở dưới để cài cho nextdns
Mã:while uci -q delete https-dns-proxy.@https-dns-proxy[0]; do :; done uci set https-dns-proxy.dns="https-dns-proxy" uci set https-dns-proxy.dns.bootstrap_dns="45.90.28.0,45.90.30.0" uci set https-dns-proxy.dns.resolver_url="https://dns.nextdns.io/fd88ba" uci set https-dns-proxy.dns.listen_addr="127.0.0.1" uci set https-dns-proxy.dns.listen_port="5053" uci commit https-dns-proxy /etc/init.d/https-dns-proxy restart
Thay cái ID fd88ba thành ID riêng là được, bảo đảm chạy server ultralow ở vn![]()
VPS của thím ở nước nào? Thử reset AGH về mặc định rồi trỏ về Unbound lại xem. Chưa thấy config của thím!Đang dùng cái này đó thím. Mình không cài AdGuard Hone với Unbound lên router. Cài trên con VPS xong dùng trên các thiết bị thôi. Ở VN thì dùng trên con Pi up stream là NextDNS đó.
Nhật thím ạ. Hôm qua mày mò thử rồi mà không được. Lắp up stream Unbound là lỗi.VPS của thím ở nước nào? Thử reset AGH về mặc định rồi trỏ về Unbound lại xem. Chưa thấy config của thím!