Mê Gái
Senior Member
Fen ở Hàn dùng Adguard DNS chắc nhanh nhỉ, test phát xem nào?Pha này thì ố dề thật
Fen ở Hàn dùng Adguard DNS chắc nhanh nhỉ, test phát xem nào?Pha này thì ố dề thật
Thì đang dùng adguard đây. Mà dùng adguard home thôiFen ở Hàn dùng Adguard DNS chắc nhanh nhỉ, test phát xem nào?
Fen ping dns.adguard-dns.com xem ngon ko?Thì đang dùng adguard đây. Mà dùng adguard home thôi

Fen ping dns.adguard-dns.com xem ngon ko?![]()
Này chắc ping từ cache à bác
Pi ng trực tiếp mà. Cache đâuNày chắc ping từ cache à bác
Phải có ipv6 mới request tới ipv6 được ẤY. Nên bên trong chỉ có ipv4 thì làm sao nhận phản hồi của ipv6 mặc dù có respinse của v6Hôm nay mình tiếp tục topic này với ip v6 theo các một số bạn tư vấn. Mình không có kiến thức network nhiều, mình dùng Claude Opus để trợ giúp mình.
=> Đánh giá ban đầu: với việc chuyển đổi qua ip v6 thì nếu làm cho nguyên network của mình thì mất thời gian, chủ yếu chỗ script và firewall rule đang dùng, mình có script + scheduler + mangle rule để đo lường những Smart TV chỉ được coi Youtube tối đa 60 phút một ngày, nếu reach maximum thì enable firewall để disable access to Youtube-IP List. Rồi IP v6 cũng là IP public luôn, nên phải làm thêm firewall rule.
=> Mình thử hỏi AI xem nếu mình chỉ muốn IP v6 apply từ IP WAN v6 -> DNS Upstream Adguard IPv6 (2a10:50c0::ad1:ff | 2a10:50c0::ad2:ff), còn phía sau Router thì vẫn dùng IP v4 cho toàn bộ được không, AI kêu được rồi mình làm theo hướng dẫn, cũng yêu cầu đưa ra các biện pháp monitor để đảm bảo.
==> Mình có làm theo AI chỉ, mình dùng thử cảm thấy nhanh hẳn, và mất hết quảng cáo (mình có cố tình tắt adlist trên mikrotik, flush cache trên mikrotik, chạy ipconfig /flushdns trước khi test thử)
=> Solution flow tổng quát cho mọi người xem qua:
(?) Bạn nào có kinh nghiệm có thể giúp mình xem qua, phản biện, gửi thêm giúp mình vài cách Test, để mình tiếp tục hoàn thiện setup này hơn nha.
Xem tệp đính kèm 3762131
DNS query flow:
Xem tệp đính kèm 3762132
Kết quả chạy NSLOOKUP trên PC:
Xem tệp đính kèm 3762133
Kết quả counter trên IPv6 Firewall rule thể hiện Dst. address tới Adguard IP v6 có packets đi qua:
Xem tệp đính kèm 3762134
Kết quả counter trên IPv4 Firewall rule thể hiện Dst. address tới Adguard IP v4 có packets đi qua rất ít, mình nghĩ chắc do những máy khác trong LAN đang còn cache
Xem tệp đính kèm 3762135
Sao fen ko dùng Adguard Home? Có thể thay AG Home = adlist+ AG DNSHôm nay mình tiếp tục topic này với ip v6 theo các một số bạn tư vấn. Mình không có kiến thức network nhiều, mình dùng Claude Opus để trợ giúp mình.
=> Đánh giá ban đầu: với việc chuyển đổi qua ip v6 thì nếu làm cho nguyên network của mình thì mất thời gian, chủ yếu chỗ script và firewall rule đang dùng, mình có script + scheduler + mangle rule để đo lường những Smart TV chỉ được coi Youtube tối đa 60 phút một ngày, nếu reach maximum thì enable firewall để disable access to Youtube-IP List. Rồi IP v6 cũng là IP public luôn, nên phải làm thêm firewall rule.
=> Mình thử hỏi AI xem nếu mình chỉ muốn IP v6 apply từ IP WAN v6 -> DNS Upstream Adguard IPv6 (2a10:50c0::ad1:ff | 2a10:50c0::ad2:ff), còn phía sau Router thì vẫn dùng IP v4 cho toàn bộ được không, AI kêu được rồi mình làm theo hướng dẫn, cũng yêu cầu đưa ra các biện pháp monitor để đảm bảo.
==> Mình có làm theo AI chỉ, mình dùng thử cảm thấy nhanh hẳn, và mất hết quảng cáo (mình có cố tình tắt adlist trên mikrotik, flush cache trên mikrotik, chạy ipconfig /flushdns trước khi test thử)
=> Solution flow tổng quát cho mọi người xem qua:
(?) Bạn nào có kinh nghiệm có thể giúp mình xem qua, phản biện, gửi thêm giúp mình vài cách Test, để mình tiếp tục hoàn thiện setup này hơn nha.
Xem tệp đính kèm 3762131
DNS query flow:
Xem tệp đính kèm 3762132
Kết quả chạy NSLOOKUP trên PC:
Xem tệp đính kèm 3762133
Kết quả counter trên IPv6 Firewall rule thể hiện Dst. address tới Adguard IP v6 có packets đi qua:
Xem tệp đính kèm 3762134
Kết quả counter trên IPv4 Firewall rule thể hiện Dst. address tới Adguard IP v4 có packets đi qua rất ít, mình nghĩ chắc do những máy khác trong LAN đang còn cache
Xem tệp đính kèm 3762135
Hơi cồng kềnh khi bắt ipv6 vào mà trong LAN không xài. Mình thì bật hẳn dualstack chạy thấy cũng mượt.Sao fen ko dùng Adguard Home? Có thể thay AG Home = adlist+ AG DNS
Đặt full combo primary dns, secondary dns, cả ipv4 lẫn ipv6 chưa bạn.Có bị nha bác, tôi xài FPT, tắt dns thì OK, mở lại bị giật lag nhất là các nền tảng live stream nimo, ytube có nhưng ít. Bị khi xem live nhé. Nhờ ae giúp đỡ.
Máy chủ mặc định
AdGuard DNS sẽ chặn quảng cáo và trình theo dõi.
IPv4:
94.140.14.14
94.140.15.15
IPv6:
2a10:50c0::ad1:ff
2a10:50c0::ad2:ff
Hồi xưa mình có host AG Home trên Raspberry Pi 4, sau đó làm DNS Server cho các thiết bị trong mạng LAN, và có public làm DoT để phone set Private DNS xài mọi nơi luôn, nhưng:Sao fen ko dùng Adguard Home? Có thể thay AG Home = adlist+ AG DNS

Hiện tại cách làm này vẫn okie, các thiết bị vẫn chạy IP v4, các rule vẫn chạy tốt, vẫn được chặn quảng cáo của adlist và adguard home okie, vậy tạm chốt là dùng IP v6 là Okie.Hôm nay mình tiếp tục topic này với ip v6 theo các một số bạn tư vấn. Mình không có kiến thức network nhiều, mình dùng Claude Opus để trợ giúp mình.
=> Đánh giá ban đầu: với việc chuyển đổi qua ip v6 thì nếu làm cho nguyên network của mình thì mất thời gian, chủ yếu chỗ script và firewall rule đang dùng, mình có script + scheduler + mangle rule để đo lường những Smart TV chỉ được coi Youtube tối đa 60 phút một ngày, nếu reach maximum thì enable firewall để disable access to Youtube-IP List. Rồi IP v6 cũng là IP public luôn, nên phải làm thêm firewall rule.
=> Mình thử hỏi AI xem nếu mình chỉ muốn IP v6 apply từ IP WAN v6 -> DNS Upstream Adguard IPv6 (2a10:50c0::ad1:ff | 2a10:50c0::ad2:ff), còn phía sau Router thì vẫn dùng IP v4 cho toàn bộ được không, AI kêu được rồi mình làm theo hướng dẫn, cũng yêu cầu đưa ra các biện pháp monitor để đảm bảo.
==> Mình có làm theo AI chỉ, mình dùng thử cảm thấy nhanh hẳn, và mất hết quảng cáo (mình có cố tình tắt adlist trên mikrotik, flush cache trên mikrotik, chạy ipconfig /flushdns trước khi test thử)
=> Solution flow tổng quát cho mọi người xem qua:
(?) Bạn nào có kinh nghiệm có thể giúp mình xem qua, phản biện, gửi thêm giúp mình vài cách Test, để mình tiếp tục hoàn thiện setup này hơn nha.
Xem tệp đính kèm 3762131
DNS query flow:
Xem tệp đính kèm 3762132
Kết quả chạy NSLOOKUP trên PC:
Xem tệp đính kèm 3762133
Kết quả counter trên IPv6 Firewall rule thể hiện Dst. address tới Adguard IP v6 có packets đi qua:
Xem tệp đính kèm 3762134
Kết quả counter trên IPv4 Firewall rule thể hiện Dst. address tới Adguard IP v4 có packets đi qua rất ít, mình nghĩ chắc do những máy khác trong LAN đang còn cache
Xem tệp đính kèm 3762135
hiện tại thì dùng nextdns thì có ipv4 là ổn. ipv6 chưa thật sự ổn lắmHiện tại cách làm này vẫn okie, các thiết bị vẫn chạy IP v4, các rule vẫn chạy tốt, vẫn được chặn quảng cáo của adlist và adguard home okie, vậy tạm chốt là dùng IP v6 là Okie.
Sau đó, có thêm 1 tình huống phát sinh là mình luôn xài DoT Adguard trên điện thoại để khi ra ngoài đường, dùng 5G hay Wifi khác để tắt được mấy cái quảng cáo, nhưng khi điện thoại dùng DNS DoT về nhà dùng thì siêu chậm do điện thoại vẫn nhận IP v4 nên đi route qua Hàn Quốc ..., nên mình setup tiếp cho điện thoại được Dual Stack.
==> Tóm lại chậm này là do IP v4 sẽ đi 1 đường route khác so với IP v6, dùng IP v6 là sẽ giải quyết được. Thanks các bạn đã tư vấn vụ IP v6 này.
Vẫn dc nhưng hơi lag tí. Dùng ip6 thì ngon hơn nhiều.Có vẻ như VNPT đã làm gì lỗi hay là chặn adguard DNS mất rồi. DoH, DoT đều ko hoạt động. Các mạng khác vẫn hoạt động bình thường.
bảo sao hôm nay lên cty đi làm lại mạng lag thế. phải set lại về 8.8.8.8, không vào đc quản trị của nextDNS luônCó vẻ như VNPT đã làm gì lỗi hay là chặn adguard DNS mất rồi. DoH, DoT đều ko hoạt động. Các mạng khác vẫn hoạt động bình thường.