Nhà mạng chặn Medium à?

  • Người tạo chủ đề Người tạo chủ đề bam2015
  • Ngày bắt đầu Ngày bắt đầu
Check ra thấy DNS của máy chủ VN là ngán liền bác. Máy chủ DNS mới ở VN của NextDNS thì mình cũng không tin vào độ an toàn và bảo mật riêng tư lắm, vì máy chủ này mình check ra của bọn GreenCloudVPS, chuyên bán VPS cho mấy anh làm mmo (scan sock rà pass các kiểu). Mình cung cấp thông tin như thế đó, ai ko thấy phiền cứ xài thôi :). Hình trên có keyword đó.
Còn cloudflare đó thím, vấn đề mình đề cập là cái DoH thôi, còn quyền riêng tư thì nextdns đã công bố rồi, k đơn giản nextdns được firefox set chung mâm mới cloudflare trong trình phân giải đâu. Còn vấn đề vì sao có máy chủ VN thì do người VN yêu cầu nên nextdns làm thông qua tính năng utralow, còn dùng anycast thì xài máy chủ hongkong hoặc sing ở đông nam á.

Tìm được trên github của nextdns đây https://github.com/nextdns/nextdns/issues/376
 
Còn cloudflare đó thím, vấn đề mình đề cập là cái DoH thôi, còn quyền riêng tư thì nextdns đã công bố rồi, k đơn giản nextdns được firefox set chung mâm mới cloudflare trong trình phân giải đâu. Còn vấn đề vì sao có máy chủ VN thì do người VN yêu cầu nên nextdns làm thông qua tính năng utralow, còn dùng anycast thì xài máy chủ hongkong hoặc sing ở đông nam á.

Tìm được trên github của nextdns đây https://github.com/nextdns/nextdns/issues/376
Uhm, xài DNS của Cloudflare với Google mình nghĩ là chuẩn chỉ nhất rồi, còn về lâu xài thì ko nên xài DNS của NextDNS, vì ko phải do NextDNS mà là do anh GreenCloudVPS trên kia. Được thời gian anh ấy lén clone máy chủ ra, lấy dữ liệu DNS đọc rồi leak cho bên nào đó cần mua thì bay cả đám.
 
Uhm, xài DNS của Cloudflare với Google mình nghĩ là chuẩn chỉ nhất rồi, còn về lâu xài thì ko nên xài DNS của NextDNS, vì ko phải do NextDNS mà là do anh GreenCloudVPS trên kia. Được thời gian anh ấy lén clone máy chủ ra, lấy dữ liệu DNS đọc rồi leak cho bên nào đó cần mua thì bay cả đám.
Theo mình tìm hiểu trong bài này https://blog.mozilla.org/blog/2020/...bring-dns-over-https-by-default-for-us-users/ có dẫn đến nguyên tắc để lên DoH của firefox thì phải tuân thủ luật của họ https://wiki.mozilla.org/Security/DOH-resolver-policy

Trong đó các bản ghi DNS cũ hơn 24h phải bị xóa khỏi máy chủ, không được lưu lại do vậy nếu có bị clone cũng chỉ có bản ghi trong 24h. Hiện tại, mình đang quản lý DNS bằng nextdns này và trong phần tùy chọn cho phép mình lưu trữ log ở Thụy Sĩ và 1 số nước khác được bảo vệ bằng luật riêng tư.

Về cái GreenCloudVPS thím có bài báo nào chính thống hay tin tức nào tin cậy không? Có phốt mình liên hệ để nextdns xem xét k sử dụng mà chuyển sang máy chủ khác, cũng là 1 cách để nextdns cải thiện dịch vụ tốt hơn!
 
VPS - [GreenCloudVPS] VPS/Servers [US/CA/FR/NL/VN] Chính hãng - Tự động - Chuyên nghiệp - Từ $4.5 | Kiếm Tiền Online - MMO4ME

Trên là link bán VPS bên trang mmo4me, bác cứ suy nghĩ đơn giản là cho dân mmo thuê VPS thì đa phần cheat, bot, scan, tool, ddos, ... từa lưa các kiểu.

Còn chuyện clone thì thôi quá đơn giản luôn đó bác, cloud thì nó snapshot liên tục mỗi 60 phút còn được. Cứ snapshot rồi bung ra lấy bản ghi là xong, tuy NextDNS có chính sách riêng tư nhưng mà nhà cung cấp máy chủ nó có bị giới hạn bởi cái đó đâu.

Bởi vì mình có mấy thằng em bên US hồi đó bị phạt vì seed mấy cái file torrent (bị rà qua đường DNS vì query mấy cái domain của torrent đó), nên sau vụ đó mới tìm hiểu thêm và ngộ ra rất nhiều vấn đề về bảo mật khi sử dụng internet. Ví dụ như bác không vô mấy trang check DNS Leak như https://ipasn.com/ hay https://www.dnsleaktest.com/ thì làm sao biết được Unicast IP của mấy dịch vụ DNS, từ đó phát hiện ra nhiều lỗ hổng backdoor.
 

Đã bảo DNS đéo liên quan gì IP rồi.
Kể cả dùng của Google cũng ra Việt Nam

Cloudflare đây.

7JnfdM5.jpg

xAGYoIe.jpg


Ông có vẻ thích ghép cái Dns với Vpn vãi loz
:confused:

Tất cả mọi DNS nó đéo che cái IP của khách làm gì cả.
 
Sửa lần cuối:
Tôi nói vấn đề ở đây là xài DNS over HTTPS thật ra nó không an toàn như ta tưởng. Ở VN thì cái này người ta ko quan tâm, chứ bên US đặc biệt là EU để lộ info của người dùng là mệt tiền

Ông nên xem thêm mấy bài trao đổi của tôi với bác kia để hiểu thêm bị leak nó nguy hiểm chỗ nào nhé.
 
Sửa lần cuối:
Tôi nói vấn đề ở đây là xài DNS over HTTPS thật ra nó không an toàn như ta tưởng. Ở VN thì cái này người ta ko quan tâm, chứ bên US đặc biệt là EU để lộ info của người dùng là mệt tiền

Ông nên xem thêm mấy bài trao đổi của tôi với bác kia để hiểu thêm bị leak nó nguy hiểm chỗ nào nhé.

Cái này trẻ con cũng biết ông ah.
 
Cái này trẻ con cũng biết ông ah.
Người ta đã có thống kê sơ bộ ít nhất 58% người dùng internet chưa hiểu về bị leak info. Ngay cả ông từ tuần trước chắc gì đã tìm hiểu DNS Leak là gì.Như bác nhatthanh22 trên kia xài NextDNS chỉ biết bypass rồi tưởng đâu safe, chứ có tìm hiểu sâu vô là DNS đó thuê máy chủ bên đâu, rồi nguyên nhân leak từ đâu...
 
Người ta đã có thống kê sơ bộ ít nhất 58% người dùng internet chưa hiểu về bị leak info. Ngay cả ông từ tuần trước chắc gì đã tìm hiểu DNS Leak là gì.Như bác nhatthanh22 trên kia xài NextDNS chỉ biết bypass rồi tưởng đâu safe, chứ có tìm hiểu sâu vô là DNS đó thuê máy chủ bên đâu, rồi nguyên nhân leak từ đâu...
Mình vẫn biết thím nhá! Vấn đề ở đây thím đang bị lầm là gộp chung DNS và fake VIP bằng VPN. Ở đây mình không quan tâm fake IP sang nước khác, mà đơn giản mình không muốn dùng DNS mặc định của nhà mạng vì họ điều khiển được chặn những trang cụ thể.

DoH ở đây giúp mình chọn máy chủ khác giúp phân giải các bản ghi DNS chính xác mà k bị nhà mạng chặn nữa, mặt khác DoH mã hoá để mình dùng mạng công cộng k bị đọc lén DNS để biết lịch sử truy cập.

Việc thím dùng VPN để fake IP là vấn đề khác, nếu bị leak IP thì do dịch vụ đó thôi!
 
Mình vẫn biết thím nhá! Vấn đề ở đây thím đang bị lầm là gộp chung DNS và fake VIP bằng VPN. Ở đây mình không quan tâm fake IP sang nước khác, mà đơn giản mình không muốn dùng DNS mặc định của nhà mạng vì họ điều khiển được chặn những trang cụ thể.

DoH ở đây giúp mình chọn máy chủ khác giúp phân giải các bản ghi DNS chính xác mà k bị nhà mạng chặn nữa, mặt khác DoH mã hoá để mình dùng mạng công cộng k bị đọc lén DNS để biết lịch sử truy cập.

Việc thím dùng VPN để fake IP là vấn đề khác, nếu bị leak IP thì do dịch vụ đó thôi!
Query DNS bị lộ ra Unicast IP 103.199.17.192 của nhà cung cấp tào lao như cái hình trên rõ ràng rồi không thấy sao. Cái lý thuyết DoH là bề nổi đọc nghe chơi để thấy là có bảo mật, đi sâu vô phần chìm như mình phân tích cho bác mấy post ở trên là thấy nhiều rủi ro hơn cả xài DNS của ISP.

Mình bàn vấn đề ở đây là DNS Leak, chứ ko phải IP Leak vì DNS Leak nguy hiểm hơn nhiều.

ff2.png
 
Query DNS bị lộ ra Unicast IP 103.199.17.192 của nhà cung cấp tào lao như cái hình trên rõ ràng rồi không thấy sao. Cái lý thuyết DoH là bề nổi đọc nghe chơi để thấy là có bảo mật, đi sâu vô phần chìm như mình phân tích cho bác mấy post ở trên là thấy nhiều rủi ro hơn cả xài DNS của ISP.

Mình bàn vấn đề ở đây là DNS Leak, chứ ko phải IP Leak vì DNS Leak nguy hiểm hơn nhiều.

Xem tệp đính kèm 517618
Thím nói DoH bảo mật chơi cho vui vậy Google Cloudflare OpenDNS cùng nhau hỗ trợ để làm gì? Và sắp tới đây sẽ có thêm DoQ để mã hoá và tăng tốc tốt hơn. Còn việc chọn Unicast hay Anycast bên nextdns cho user chọn luôn.

Vấn đề thím nói là DNS leak, ok mình hiểu! Nhưng mình đang nói là thay vì chọn DNS khác của nhà mạng. DNS sẽ chặn những trang k muốn cho người dùng vào và nhà mạng sẽ thống kê được lịch sử duyệt web của mình luôn, vậy tại sao mình lại đi chọn DNS làm gì? Thay vào đó mình chọn DNS uy tín có mã hoá như Google Cloudflare OpenDNS
 
DNS thì chỉ chọn Google,Cloudflare hoặc OpenDNS là chính xác rồi đó bạn. Ngoài ra thời điểm hiện tại theo mình không nên chọn các nhà cung cấp DNS khác. DoH là giao thức mở, ai cũng làm được, ngay cả bác tự build server DNS vẫn đc, nên rủi ro của nó là phải chấp nhận thôi.
 
Lạ đời, nay thấy Medium phải vào bằng VPN mới được.
lol.gif
lol.gif


VNPT nhé.

// Edit cách by pass bằng Firefox.

Gõ lên ô địa chỉ:
Mã:
about:preferences
và tìm dns

lEcXaUr.png



Vào tiếp cài đặt và như hình:

pNfgY1b.png

Chọn kích hoạt DNS Over Htttps như hình trên.

Gõ lên trình duyệt
Mã:
about:config

Tìm SNI

FqvMim0.png


Vào lại medium, nhớ gõ có đầy đủ https là https://medium.com nhé.
có cách nào cho chrome không fen
nRlF7V2.gif
nRlF7V2.gif
nRlF7V2.gif
 
Đã bảo DNS đéo liên quan gì IP rồi.
Kể cả dùng của Google cũng ra Việt Nam

Cloudflare đây.

7JnfdM5.jpg

xAGYoIe.jpg


Ông có vẻ thích ghép cái Dns với Vpn vãi loz
:confused:

Tất cả mọi DNS nó đéo che cái IP của khách làm gì cả.
Bác ko hiểu rồi, cái DNS này là để nhà mạng ko biết domain nào mình truy cập chứ ko phải dùng để che IP, nhà mạng nó ko thể chặn ip được vì ko chính xác, chỉ có dựa vào domain thôi, nhưng do mình ẩn được truy vấn dns rồi thì nhà mạng ko chặn được
 
Confirm FPT HCM cũng bị chặn, dạo trước vào ngon lành mấy nay bị chặn phải dùng VPN mới vào được

via theNEXTvoz for iPhone
 
DNS-over-HTTPS, bình thường DNS của mình truy vấn là dạng text nhà mạng dễ dàng chặn và lọc nó. Với DoH thì nhà mạng khó khăn hơn để chặn, hiện tại DNS-over-QUIC đang phát triển sắp ra mắt tăng cường bảo mật hơn nữa. Thím có thể tìm GG sẽ thấy, hiện tại đang xài NextDNS rất ngon :D
windows đếch hỗ trợ quic fen nhỉ, mình ngại cài phần mềm thứ 3 lắm, lằng nhằng v
 
mạng vina của bọn VNPT cũng chặn nốt nhỉ, cái medium có mẹ gì mà phải chặn? Sợ nó viết bài phản động trên đấy à, đéo hiểu bọn nhà mạng
Y8aLVdj.png
 

Thống kê chủ đề

Ngày tạo
bam2015,
Người trả lời cuối
choijungwon,
Trả lời
199
Lượt xem
94.168
Quay lại
Lên đầu trang