thảo luận Chặn quảng cáo YouTube bằng PiHole

Giải thích rõ hơn để thím hiểu vấn đề, mình đang dùng Pihole, Adguard Home luôn rồi.

1. Google DNS, Cloudflare DNS, OpenDNS hay nextDNS đều là máy chủ phân giải công cộng đều giống nhau chứ k phải 1 đường hay 2,3 đường như thím nghĩ. Khi không đăng ký tài khoản nextdns để tải các bộ lọc vào config thì nextdns được sử dụng như máy chủ độc lập. Bằng chứng thím vào phần DNS mã hóa của Google Chrome, EDGE, Firefox, Brave... đều có nextdns ngang hàng với mấy dịch vụ còn lại.

2. Đúng là các dịch vụ phân giải DNS đều có cache lớn mạnh nhờ lượng client đông đảo. Tuy nhiên, tất cả đều đặt máy chủ ở nước ngoài (anycast), cụ thể gần VN thì có HK và Sing. Vào giờ cao điểm của mạng hay những lúc đứt cáp thì việc đi quốc tế sẽ chậm có khi sẽ bị time out, do đó tình năng ultralow của nextdns là giải pháp thay thế với các máy chủ đặt ở nước sở tại (vd như ở VN cũng có ultralow) như vậy sẽ khắc phục hoàn toàn việc kết nối đi quốc tế. Nếu ở các tỉnh phía bắc test ping lúc ngon tầm 3-4ms còn bình thường thì 8-9ms thôi.

3. Về CDN, khi máy chủ DNS có ở trong nước bắt đầy truy vấn DNS thì các máy chủ Authoritative nameservers sẽ nhận dạng được IP VN sẽ trả về địa chỉ IP gần nhất và tối ưu nhất (vd với CDN của akaimai thì với ISP viettel sẽ trả về IP ở HK, VNPT sẽ trả về IP ở Sing...). Riêng akamai ví dụ vậy thôi chứ viettel, vnpt, cmc đều có máy chủ ở vn để tăng tốc truy vấn hết rồi nha thím, việc dùng DNS máy chủ quốc tế (trừ các máy chủ có ECS) thì sẽ đi quốc tế chứ k đi trong nước đâu.

4. Đồng ý việc sử dụng pihole, adguard home (hay adblock như thím) ở mạng nội bộ sẽ chặn được ngay trong mạng mà k cần phải ra internet điều này dĩ nhiên là nhanh hơn. Vậy các thiết bị khi ra khỏi mạng hay sử dụng 3G hay kết nối wifi khác thì sẽ chặn bằng cái gì? Và cái thím kia đang nói là sử dụng DoH hay DoT để tránh bị người khác trong mạng hay nhà mạng theo dõi, cho dù thím dùng máy chủ DNS công cộng qua cổng 53 thì nhà mạng hay bất kỳ ai trong mạng cũng đều bắt được gói tin DNS và lưu lại. Vì vậy, sử dụng DoH DoT là để DNS bớt trần trụi hơn.

Đơn giản bạn cứ test ở 2 trang web bên dưới xem. Nếu nó ra IP máy chủ phân giải tên miền là địa chỉ IP của bạn thì là bạn đang dùng máy chủ phân giải tên miền nội bộ.
Code:
https://ipleak.net
https://browserleaks.com/dns

bác @kysihoanghon đọc lại post của các bác trên nhé. bác comment thì nhiều mà đúng thì ít
mình có xem lại rồi nhé, thanks các bác :burn_joss_stick:
 
AdGuardHome được build dạng All-In-One, cài đặt, cấu hình đơn giản vì họ gom hết vào đó. Chính vì thế có những bất tiện khi muốn thay đổi tùy chọn nâng cao theo ý mình.
Và một điều nữa là AdGuard của anh nga ngố. Thì anh í anh em với khựa. Nên mình không khuyến khích dính vào.
Mình nghĩ Pihole hay adguard home đều là opensource thì nếu nó có ma giáo gì trong đó sẽ có người lên tiếng trên mấy forum công nghệ nước ngoài thôi. Vấn đề này mình nghĩ ko lo lắm.

Mình mới nghịch cài adguard home lên cái raspberry pi 4 Nas của mình, chạy rất nhanh. Do mình cũng có cái cài wireguard server lên Pi 4 nên giờ đang ra ngoài đường connect vpn về nhà vẫn xài dc adguard. Vì mình cấu hình wireguard trên đt lấy dns là cái Pi4 chạy khá tốt và mình nghĩ nó đang chạy trong tunnel của wireguard nên nhà mạng đt vẫn ko log dc DNS?
 
Cũng muốn mua thử con raspberry để cài pi-hole + unbound, cơ mà dịch giật quá, ra ngoài còn khó, nói gì mua hàng :sweat: Đành dùng tạm nextdns
 
ai hướng dẫn em gắn Pi Hole lên router dc ko??
Mình có cấu hình IP DNS trên router rồi mà test vẫn bị dính ads.

ps: cho em xin thêm vài list block ads dc ko ạ
 
ai hướng dẫn em gắn Pi Hole lên router dc ko??
Mình có cấu hình IP DNS trên router rồi mà test vẫn bị dính ads.

ps: cho em xin thêm vài list block ads dc ko ạ
Mỗi router chữ ghi khác nhau nhưng đại khái là bạn vào mục Lan config rồi kiếm mục nào có chữ DNS thì cài IP Pihole vô đó. Rồi khởi động lại router để các thiết bị cập nhật lại DNS.
Cũng muốn mua thử con raspberry để cài pi-hole + unbound, cơ mà dịch giật quá, ra ngoài còn khó, nói gì mua hàng :sweat: Đành dùng tạm nextdns
Bạn có thể dùng máy tính cũ để cài, không vấn đề gì đâu ạ.
 
Nhà mình mỗi máy đều có người sử dụng rồi ấy chứ, ko thì mình cũng cài lên đó từ tháng trước rồi :sweat:
Nếu router của thím (k phải của nhà mạng) nếu hỗ trợ fw bên thứ 3 thì có thể cài được unbound đó. Nhưng mà unbound hữu dụng khi thiết bị trong mạng khoảng 10-15 thiết bị trở lên, truy vấn nhiều mới có cache nhiều tốc độ phân giải mới nhanh.
 
Nếu router của thím (k phải của nhà mạng) nếu hỗ trợ fw bên thứ 3 thì có thể cài được unbound đó. Nhưng mà unbound hữu dụng khi thiết bị trong mạng khoảng 10-15 thiết bị trở lên, truy vấn nhiều mới có cache nhiều tốc độ phân giải mới nhanh.
Thực ra thì router nhà mạng luôn :sweat:
 
Nếu router của thím (k phải của nhà mạng) nếu hỗ trợ fw bên thứ 3 thì có thể cài được unbound đó. Nhưng mà unbound hữu dụng khi thiết bị trong mạng khoảng 10-15 thiết bị trở lên, truy vấn nhiều mới có cache nhiều tốc độ phân giải mới nhanh.
Thực ra thì chỉ cần tên miền đó được truy vấn lần đầu thì từ lần sau trở đi sẽ được truy vấn nhanh do UnBound đã lưu cache.
 
Thực ra thì chỉ cần tên miền đó được truy vấn lần đầu thì từ lần sau trở đi sẽ được truy vấn nhanh do UnBound đã lưu cache.
Unbound chạy có tốn nhiều resource với bộ nhớ không nhỉ? em đang dùng redmi Ac2100 chạy OpenWRT, thấy con adguardhome mỗi lần chạy nặng là tốn 50-70CPU mà xót quá :(
 
Unbound chạy có tốn nhiều resource với bộ nhớ không nhỉ? em đang dùng redmi Ac2100 chạy OpenWRT, thấy con adguardhome mỗi lần chạy nặng là tốn 50-70CPU mà xót quá :(
Đầu tư cái raspberry mà nghịch đi bạn. Mình mới cài unbound chạy với AdGuardHome trên Raspberry pi 4 ram 4GB, chạy hơi bị ngon. Con Pi4 này cài omv làm nas, syncthing, cài wireguardvpn server, cups làm print server, cài unbound, AdGuardHome chạy đồng loạt ram ăn chỉ tầm 500MB, CPU thì loanh quanh 10% :D. Đúng là mấy cái pihole/AdGuardHome phải đi với unbound mới đủ bộ, chứ xài upstream dns khác thì thôi xài nextdns cho rồi 🤣
 
bạn xài thằng này thì bạn chấp nhận đi qua trung gian dns của nó, mọi giao dịch hay thanh toán j nó đều có thể lưu lại. còn ko thì down 1 app tầm chục mb trên android rồi chạy qua dns free cloudflare là xong. đó là tôi ví dụ hơi ảo ma thôi chứ dt tôi root xài adaway rồi. ngoài nextdns ra còn nhiều thằng free ngon hơn nhiều. mà chạy offline chứ chả cần qua dns của nó đâu.
Không qua thằng này cũng qua thằng khác mà. Dùng cái nào tiện thì OK thôi bác. Haha.
 
Dùng unbound thì nó có truy vấn nhanh hơn mấy thằng upstream khác (tiêu biểu là cloudflare) ko các thím 👀
 
Dùng unbound thì nó có truy vấn nhanh hơn mấy thằng upstream khác (tiêu biểu là cloudflare) ko các thím 👀
Nhanh hơn nhiều vì nó là máy chủ phân giải nội bộ.
Máy chủ Ultralow của NextDNS ở HN chỉ đứng thứ 2 thôi.
 

Attachments

  • Hình chụp từ 2021-09-19 09-53-44.png
    Hình chụp từ 2021-09-19 09-53-44.png
    106.8 KB · Views: 205
Nếu từng bấm 1 lần rồi là nó lưu cache rồi, lần sau bấm vô bung web ra cực nhanh gần như tức thì
Mình đang để 4 DNS này cho thằng AGH nó truy vấn song song, lấy thắng nào nhanh nhất
127.0.0.1:5335 #unbound
123.26.26.26 #VPNT
8.8.8.8
1.1.1.1
Nhưng chưa thấy thằng unbound lên đc phát nào, toàn VNPT với 8888 thôi
Chắc do cấu hình con Oranpi One lởm quá chăng
 
Mình đang để 4 DNS này cho thằng AGH nó truy vấn song song, lấy thắng nào nhanh nhất
127.0.0.1:5335 #unbound
123.26.26.26 #VPNT
8.8.8.8
1.1.1.1
Nhưng chưa thấy thằng unbound lên đc phát nào, toàn VNPT với 8888 thôi
Chắc do cấu hình con Oranpi One lởm quá chăng
Nhìn đâu mà biết nó đang sử dụng truy vấn từ con nào hả bạn?
 
Back
Top