thắc mắc Có ai mạng bị chậm khi xài public DNS AdGuard không?

  • Người tạo chủ đề Người tạo chủ đề buitaman
  • Ngày bắt đầu Ngày bắt đầu
Fen ping dns.adguard-dns.com xem ngon ko? :shame:
1786960117136.webp
 
Hôm nay mình tiếp tục topic này với ip v6 theo các một số bạn tư vấn. Mình không có kiến thức network nhiều, mình dùng Claude Opus để trợ giúp mình.

=> Đánh giá ban đầu: với việc chuyển đổi qua ip v6 thì nếu làm cho nguyên network của mình thì mất thời gian, chủ yếu chỗ script và firewall rule đang dùng, mình có script + scheduler + mangle rule để đo lường những Smart TV chỉ được coi Youtube tối đa 60 phút một ngày, nếu reach maximum thì enable firewall để disable access to Youtube-IP List. Rồi IP v6 cũng là IP public luôn, nên phải làm thêm firewall rule.

=> Mình thử hỏi AI xem nếu mình chỉ muốn IP v6 apply từ IP WAN v6 -> DNS Upstream Adguard IPv6 (2a10:50c0::ad1:ff | 2a10:50c0::ad2:ff), còn phía sau Router thì vẫn dùng IP v4 cho toàn bộ được không, AI kêu được rồi mình làm theo hướng dẫn, cũng yêu cầu đưa ra các biện pháp monitor để đảm bảo.
==> Mình có làm theo AI chỉ, mình dùng thử cảm thấy nhanh hẳn, và mất hết quảng cáo (mình có cố tình tắt adlist trên mikrotik, flush cache trên mikrotik, chạy ipconfig /flushdns trước khi test thử)

=> Solution flow tổng quát cho mọi người xem qua:
(?) Bạn nào có kinh nghiệm có thể giúp mình xem qua, phản biện, gửi thêm giúp mình vài cách Test, để mình tiếp tục hoàn thiện setup này hơn nha.
1787073853951.webp


DNS query flow:
1787073879294.webp


Kết quả chạy NSLOOKUP trên PC:
1787073901517.webp


Kết quả counter trên IPv6 Firewall rule thể hiện Dst. address tới Adguard IP v6 có packets đi qua:
1787073969240.webp


Kết quả counter trên IPv4 Firewall rule thể hiện Dst. address tới Adguard IP v4 có packets đi qua rất ít, mình nghĩ chắc do những máy khác trong LAN đang còn cache
1787074055966.webp
 
Hôm nay mình tiếp tục topic này với ip v6 theo các một số bạn tư vấn. Mình không có kiến thức network nhiều, mình dùng Claude Opus để trợ giúp mình.

=> Đánh giá ban đầu: với việc chuyển đổi qua ip v6 thì nếu làm cho nguyên network của mình thì mất thời gian, chủ yếu chỗ script và firewall rule đang dùng, mình có script + scheduler + mangle rule để đo lường những Smart TV chỉ được coi Youtube tối đa 60 phút một ngày, nếu reach maximum thì enable firewall để disable access to Youtube-IP List. Rồi IP v6 cũng là IP public luôn, nên phải làm thêm firewall rule.

=> Mình thử hỏi AI xem nếu mình chỉ muốn IP v6 apply từ IP WAN v6 -> DNS Upstream Adguard IPv6 (2a10:50c0::ad1:ff | 2a10:50c0::ad2:ff), còn phía sau Router thì vẫn dùng IP v4 cho toàn bộ được không, AI kêu được rồi mình làm theo hướng dẫn, cũng yêu cầu đưa ra các biện pháp monitor để đảm bảo.
==> Mình có làm theo AI chỉ, mình dùng thử cảm thấy nhanh hẳn, và mất hết quảng cáo (mình có cố tình tắt adlist trên mikrotik, flush cache trên mikrotik, chạy ipconfig /flushdns trước khi test thử)

=> Solution flow tổng quát cho mọi người xem qua:
(?) Bạn nào có kinh nghiệm có thể giúp mình xem qua, phản biện, gửi thêm giúp mình vài cách Test, để mình tiếp tục hoàn thiện setup này hơn nha.
Xem tệp đính kèm 3762131

DNS query flow:
Xem tệp đính kèm 3762132

Kết quả chạy NSLOOKUP trên PC:
Xem tệp đính kèm 3762133

Kết quả counter trên IPv6 Firewall rule thể hiện Dst. address tới Adguard IP v6 có packets đi qua:
Xem tệp đính kèm 3762134

Kết quả counter trên IPv4 Firewall rule thể hiện Dst. address tới Adguard IP v4 có packets đi qua rất ít, mình nghĩ chắc do những máy khác trong LAN đang còn cache
Xem tệp đính kèm 3762135
Phải có ipv6 mới request tới ipv6 được ẤY. Nên bên trong chỉ có ipv4 thì làm sao nhận phản hồi của ipv6 mặc dù có respinse của v6
 
Hôm nay mình tiếp tục topic này với ip v6 theo các một số bạn tư vấn. Mình không có kiến thức network nhiều, mình dùng Claude Opus để trợ giúp mình.

=> Đánh giá ban đầu: với việc chuyển đổi qua ip v6 thì nếu làm cho nguyên network của mình thì mất thời gian, chủ yếu chỗ script và firewall rule đang dùng, mình có script + scheduler + mangle rule để đo lường những Smart TV chỉ được coi Youtube tối đa 60 phút một ngày, nếu reach maximum thì enable firewall để disable access to Youtube-IP List. Rồi IP v6 cũng là IP public luôn, nên phải làm thêm firewall rule.

=> Mình thử hỏi AI xem nếu mình chỉ muốn IP v6 apply từ IP WAN v6 -> DNS Upstream Adguard IPv6 (2a10:50c0::ad1:ff | 2a10:50c0::ad2:ff), còn phía sau Router thì vẫn dùng IP v4 cho toàn bộ được không, AI kêu được rồi mình làm theo hướng dẫn, cũng yêu cầu đưa ra các biện pháp monitor để đảm bảo.
==> Mình có làm theo AI chỉ, mình dùng thử cảm thấy nhanh hẳn, và mất hết quảng cáo (mình có cố tình tắt adlist trên mikrotik, flush cache trên mikrotik, chạy ipconfig /flushdns trước khi test thử)

=> Solution flow tổng quát cho mọi người xem qua:
(?) Bạn nào có kinh nghiệm có thể giúp mình xem qua, phản biện, gửi thêm giúp mình vài cách Test, để mình tiếp tục hoàn thiện setup này hơn nha.
Xem tệp đính kèm 3762131

DNS query flow:
Xem tệp đính kèm 3762132

Kết quả chạy NSLOOKUP trên PC:
Xem tệp đính kèm 3762133

Kết quả counter trên IPv6 Firewall rule thể hiện Dst. address tới Adguard IP v6 có packets đi qua:
Xem tệp đính kèm 3762134

Kết quả counter trên IPv4 Firewall rule thể hiện Dst. address tới Adguard IP v4 có packets đi qua rất ít, mình nghĩ chắc do những máy khác trong LAN đang còn cache
Xem tệp đính kèm 3762135
Sao fen ko dùng Adguard Home? Có thể thay AG Home = adlist+ AG DNS
 
Có bị nha bác, tôi xài FPT, tắt dns thì OK, mở lại bị giật lag nhất là các nền tảng live stream nimo, ytube có nhưng ít. Bị khi xem live nhé. Nhờ ae giúp đỡ.
 
Có bị nha bác, tôi xài FPT, tắt dns thì OK, mở lại bị giật lag nhất là các nền tảng live stream nimo, ytube có nhưng ít. Bị khi xem live nhé. Nhờ ae giúp đỡ.
Đặt full combo primary dns, secondary dns, cả ipv4 lẫn ipv6 chưa bạn.

Máy chủ mặc định
AdGuard DNS sẽ chặn quảng cáo và trình theo dõi.

IPv4:
94.140.14.14
94.140.15.15
IPv6:
2a10:50c0::ad1:ff
2a10:50c0::ad2:ff
 
Sao fen ko dùng Adguard Home? Có thể thay AG Home = adlist+ AG DNS
Hồi xưa mình có host AG Home trên Raspberry Pi 4, sau đó làm DNS Server cho các thiết bị trong mạng LAN, và có public làm DoT để phone set Private DNS xài mọi nơi luôn, nhưng:
  • Lâu lâu nó không work nên hay lỗi connection, lúc đó restart lại con container trong Rasp Pi cho nhanh
  • Xài ké Certificate của Synology không phải bản business, trên NAS Synology thì nó auto renew khi hết hạn (mỗi tháng), mỗi khi nó renew xong thì phải export certificate để import lại vào Adguare home
  • Mình có xài luôn Dynamics DNS của Synology, lâu lâu nó chưa kịp update lại Public IP của router, thế là DoT về Adguard hôm cũng mất theo
=> Mình bắt đầu làm biếng maintain con AG Home này, chuyển qua xài Public Server Adguard cho nhanh, ổn định và có Family protection, mình sử dụng ổn định public ADG cũng cả năm, rồi giờ mới bị chậm do vụ route IP v4 qua Hàn quốc :(
 
Hôm nay mình tiếp tục topic này với ip v6 theo các một số bạn tư vấn. Mình không có kiến thức network nhiều, mình dùng Claude Opus để trợ giúp mình.

=> Đánh giá ban đầu: với việc chuyển đổi qua ip v6 thì nếu làm cho nguyên network của mình thì mất thời gian, chủ yếu chỗ script và firewall rule đang dùng, mình có script + scheduler + mangle rule để đo lường những Smart TV chỉ được coi Youtube tối đa 60 phút một ngày, nếu reach maximum thì enable firewall để disable access to Youtube-IP List. Rồi IP v6 cũng là IP public luôn, nên phải làm thêm firewall rule.

=> Mình thử hỏi AI xem nếu mình chỉ muốn IP v6 apply từ IP WAN v6 -> DNS Upstream Adguard IPv6 (2a10:50c0::ad1:ff | 2a10:50c0::ad2:ff), còn phía sau Router thì vẫn dùng IP v4 cho toàn bộ được không, AI kêu được rồi mình làm theo hướng dẫn, cũng yêu cầu đưa ra các biện pháp monitor để đảm bảo.
==> Mình có làm theo AI chỉ, mình dùng thử cảm thấy nhanh hẳn, và mất hết quảng cáo (mình có cố tình tắt adlist trên mikrotik, flush cache trên mikrotik, chạy ipconfig /flushdns trước khi test thử)

=> Solution flow tổng quát cho mọi người xem qua:
(?) Bạn nào có kinh nghiệm có thể giúp mình xem qua, phản biện, gửi thêm giúp mình vài cách Test, để mình tiếp tục hoàn thiện setup này hơn nha.
Xem tệp đính kèm 3762131

DNS query flow:
Xem tệp đính kèm 3762132

Kết quả chạy NSLOOKUP trên PC:
Xem tệp đính kèm 3762133

Kết quả counter trên IPv6 Firewall rule thể hiện Dst. address tới Adguard IP v6 có packets đi qua:
Xem tệp đính kèm 3762134

Kết quả counter trên IPv4 Firewall rule thể hiện Dst. address tới Adguard IP v4 có packets đi qua rất ít, mình nghĩ chắc do những máy khác trong LAN đang còn cache
Xem tệp đính kèm 3762135
Hiện tại cách làm này vẫn okie, các thiết bị vẫn chạy IP v4, các rule vẫn chạy tốt, vẫn được chặn quảng cáo của adlist và adguard home okie, vậy tạm chốt là dùng IP v6 là Okie.

Sau đó, có thêm 1 tình huống phát sinh là mình luôn xài DoT Adguard trên điện thoại để khi ra ngoài đường, dùng 5G hay Wifi khác để tắt được mấy cái quảng cáo, nhưng khi điện thoại dùng DNS DoT về nhà dùng thì siêu chậm do điện thoại vẫn nhận IP v4 nên đi route qua Hàn Quốc ..., nên mình setup tiếp cho điện thoại được Dual Stack.

==> Tóm lại chậm này là do IP v4 sẽ đi 1 đường route khác so với IP v6, dùng IP v6 là sẽ giải quyết được. Thanks các bạn đã tư vấn vụ IP v6 này.
 
cuối tuần rồi mới vọc thử cái router, set DNS vào và giờ đang cảm thấy chậm hơn bình thường
 
Hiện tại cách làm này vẫn okie, các thiết bị vẫn chạy IP v4, các rule vẫn chạy tốt, vẫn được chặn quảng cáo của adlist và adguard home okie, vậy tạm chốt là dùng IP v6 là Okie.

Sau đó, có thêm 1 tình huống phát sinh là mình luôn xài DoT Adguard trên điện thoại để khi ra ngoài đường, dùng 5G hay Wifi khác để tắt được mấy cái quảng cáo, nhưng khi điện thoại dùng DNS DoT về nhà dùng thì siêu chậm do điện thoại vẫn nhận IP v4 nên đi route qua Hàn Quốc ..., nên mình setup tiếp cho điện thoại được Dual Stack.

==> Tóm lại chậm này là do IP v4 sẽ đi 1 đường route khác so với IP v6, dùng IP v6 là sẽ giải quyết được. Thanks các bạn đã tư vấn vụ IP v6 này.
hiện tại thì dùng nextdns thì có ipv4 là ổn. ipv6 chưa thật sự ổn lắm
z8SmL8K.png
 
Có vẻ như VNPT đã làm gì lỗi hay là chặn adguard DNS mất rồi. DoH, DoT đều ko hoạt động. Các mạng khác vẫn hoạt động bình thường.
 
Có vẻ như VNPT đã làm gì lỗi hay là chặn adguard DNS mất rồi. DoH, DoT đều ko hoạt động. Các mạng khác vẫn hoạt động bình thường.
bảo sao hôm nay lên cty đi làm lại mạng lag thế. phải set lại về 8.8.8.8, không vào đc quản trị của nextDNS luôn
 

Thống kê chủ đề

Ngày tạo
buitaman,
Người trả lời cuối
h3ti3n,
Trả lời
82
Lượt xem
6.780
Quay lại
Lên đầu trang