Giải thích rõ hơn để thím hiểu vấn đề, mình đang dùng Pihole, Adguard Home luôn rồi.
1. Google DNS, Cloudflare DNS, OpenDNS hay nextDNS đều là máy chủ phân giải công cộng đều giống nhau chứ k phải 1 đường hay 2,3 đường như thím nghĩ. Khi không đăng ký tài khoản nextdns để tải các bộ lọc vào config thì nextdns được sử dụng như máy chủ độc lập. Bằng chứng thím vào phần DNS mã hóa của Google Chrome, EDGE, Firefox, Brave... đều có nextdns ngang hàng với mấy dịch vụ còn lại.
2. Đúng là các dịch vụ phân giải DNS đều có cache lớn mạnh nhờ lượng client đông đảo. Tuy nhiên, tất cả đều đặt máy chủ ở nước ngoài (anycast), cụ thể gần VN thì có HK và Sing. Vào giờ cao điểm của mạng hay những lúc đứt cáp thì việc đi quốc tế sẽ chậm có khi sẽ bị time out, do đó tình năng ultralow của nextdns là giải pháp thay thế với các máy chủ đặt ở nước sở tại (vd như ở VN cũng có ultralow) như vậy sẽ khắc phục hoàn toàn việc kết nối đi quốc tế. Nếu ở các tỉnh phía bắc test ping lúc ngon tầm 3-4ms còn bình thường thì 8-9ms thôi.
3. Về CDN, khi máy chủ DNS có ở trong nước bắt đầy truy vấn DNS thì các máy chủ Authoritative nameservers sẽ nhận dạng được IP VN sẽ trả về địa chỉ IP gần nhất và tối ưu nhất (vd với CDN của akaimai thì với ISP viettel sẽ trả về IP ở HK, VNPT sẽ trả về IP ở Sing...). Riêng akamai ví dụ vậy thôi chứ viettel, vnpt, cmc đều có máy chủ ở vn để tăng tốc truy vấn hết rồi nha thím, việc dùng DNS máy chủ quốc tế (trừ các máy chủ có ECS) thì sẽ đi quốc tế chứ k đi trong nước đâu.
4. Đồng ý việc sử dụng pihole, adguard home (hay adblock như thím) ở mạng nội bộ sẽ chặn được ngay trong mạng mà k cần phải ra internet điều này dĩ nhiên là nhanh hơn. Vậy các thiết bị khi ra khỏi mạng hay sử dụng 3G hay kết nối wifi khác thì sẽ chặn bằng cái gì? Và cái thím kia đang nói là sử dụng DoH hay DoT để tránh bị người khác trong mạng hay nhà mạng theo dõi, cho dù thím dùng máy chủ DNS công cộng qua cổng 53 thì nhà mạng hay bất kỳ ai trong mạng cũng đều bắt được gói tin DNS và lưu lại. Vì vậy, sử dụng DoH DoT là để DNS bớt trần trụi hơn.