thảo luận Tất tần tật về dịch vụ nextDNS

router cài được AGH thì ít nhất cũng cài đc nextdns-cli rồi mà, cho nên mình nghĩ nếu openwrt hay mikrotik... vì nextdns-cli support hơi nhiều os rồi đấy cho nên thích vọc thì cài thêm AGH còn ko thì nextdns-cli là đủ :big_smile: :shame:
Riêng OpenWrt thì mình không khuyến khích cài nextdns-cli do bị giới hạn chỉ xài được NextDNS thôi. Trong khi có những cách khác hỗ trợ DNS mã hóa, muốn sử dụng bên nào cũng được (Google DNS, Cloudflare DNS...)
Cảm ơn bác @chuoixam@jeremienguyen đã trả lời.
Case này mình hỏi cho trường hợp router nhà mạng f671y của Viettel, mình chỉ tìm đc cách link ip.
Nên tính kiếm 1 con android tv box cài arrmbian để run adguardhome, rồi tích hợp vô router.
Nếu xài Adguard Home thì bạn nên sử dụng nhiều upstream chứ không nhất thiết chỉ để NextDNS để bên nào nhanh nhất thì Adguard Home nhận trước.
 
Riêng OpenWrt thì mình không khuyến khích cài nextdns-cli do bị giới hạn chỉ xài được NextDNS thôi. Trong khi có những cách khác hỗ trợ DNS mã hóa, muốn sử dụng bên nào cũng được (Google DNS, Cloudflare DNS...)

Nếu xài Adguard Home thì bạn nên sử dụng nhiều upstream chứ không nhất thiết chỉ để NextDNS để bên nào nhanh nhất thì Adguard Home nhận trước.
Muốn xài AGH là phải thuê VPS phải ko bạn?
 
Riêng OpenWrt thì mình không khuyến khích cài nextdns-cli do bị giới hạn chỉ xài được NextDNS thôi.
Bạn ý chủ đích đề cập Next và link IP với Next thì không cài package NextDNS cho nhanh chứ thêm AGH làm gì cho truy vấn nó lòng vòng fen! :surrender::sure:
Còn muốn dùng nhiều dịch vụ thì DNS AGH ko có tuổi với DNSCrypt đâu, chỉ config mất thời gian hơn AGH thôi :boss: =((:matrix:
 
Hi các bác @nhutthanh22 @chuoixam
Các bác cho em hỏi 2 option sau cái nào là tốt hơn đối với router:
1. Setup DDNS trên router và NextDNS
2. Dùng home serrver chạy adguard home, phần dns sử dụng public NextDNS
Theo em hiểu thì option 2 tốt hơn vì dns đã đc encrypt.
Cảm ơn các bác.
Nên chọn phương án 2, sử dụng được nhiều upstream, nếu xài nextdns thì chọn được server trong nước :big_smile: Nhưng nếu router có hỗ trợ DNS mã hóa thì nên xài trên router luôn như openwrt/mikrotik,.. thêm cái AGH nữa thì truy vấn phải đi qua 1 node mạng, cảm giác sẽ "chậm" hơn.
 
Bạn ý chủ đích đề cập Next và link IP với Next thì không cài package NextDNS cho nhanh chứ thêm AGH làm gì cho truy vấn nó lòng vòng fen! :surrender::sure:
Còn muốn dùng nhiều dịch vụ thì DNS AGH ko có tuổi với DNSCrypt đâu, chỉ config mất thời gian hơn AGH thôi :boss: =((:matrix:
dnscrypt còn chả hỗ trợ quic thì tuổi mèo tuổi chuột gì :doubt:
cơ mà thật sự muốn host server dns thì tham khảo thằng này, vừa đệ quy, vừa foward đc đủ các loại giao thức, đủ trò đủ kiểu để chơi có cả sock, tor, lưu cache vào disk các kiểu con đà điểu.
 
cơ mà thật sự muốn host server dns thì tham khảo thằng này, vừa đệ quy, vừa foward đc đủ các loại giao thức, đủ trò đủ kiểu để chơi có cả sock, tor, lưu cache vào disk các kiểu con đà điểu.
Thế mà mod ko lên bài :beat_brick: Giờ mới nói
 
dnscrypt còn chả hỗ trợ quic thì tuổi mèo tuổi chuột gì :doubt:
cơ mà thật sự muốn host server dns thì tham khảo thằng này, vừa đệ quy, vừa foward đc đủ các loại giao thức, đủ trò đủ kiểu để chơi có cả sock, tor, lưu cache vào disk các kiểu con đà điểu.
Đã dùng thử cái này cũng ngon nếu dùng DoQ lâu lâu một thời gian nó không lắng nghe nữa (Win lẫn Linux) phải restart lại service nó mới chạy tiếp, không biết bị gì :rolleyes:, còn lại chạy ổn, giao diện trực quan.
 
Bạn ý chủ đích đề cập Next và link IP với Next thì không cài package NextDNS cho nhanh chứ thêm AGH làm gì cho truy vấn nó lòng vòng fen! :surrender::sure:
Còn muốn dùng nhiều dịch vụ thì DNS AGH ko có tuổi với DNSCrypt đâu, chỉ config mất thời gian hơn AGH thôi :boss: =((:matrix:
Vì không phải AGH là phương án duy nhất để sử dụng DNS mã hóa trên OpenWrt, có rất nhiều phương thức khác, ví dụ như https-dns-proxy (DoH), stubby, unbound (DoT), dnsproxy, mosdns, smartdns (DoH, DoT, DoQ, DoH3...). Thậm chí dnscryptdnscrypt2 thì OpenWrt đều hỗ trợ. Nếu bạn muốn tự host DNS server đệ quy thì có unbound đấy. Mấy cái trên đều có thể sử dụng nhiều dịch vụ DNS mã hóa cùng lúc.
AGH có lợi thế là hỗ trợ giao diện web, dễ thiết lập, dễ chỉnh sửa nên phổ biến, nhiều người biết/sử dụng. Theo mình, bộ nhớ và RAM router không nhiều, mình ưu tiên chọn phương án nào nhẹ và hiệu quả.
 
Last edited:
Nên chọn phương án 2, sử dụng được nhiều upstream, nếu xài nextdns thì chọn được server trong nước :big_smile: Nhưng nếu router có hỗ trợ DNS mã hóa thì nên xài trên router luôn như openwrt/mikrotik,.. thêm cái AGH nữa thì truy vấn phải đi qua 1 node mạng, cảm giác sẽ "chậm" hơn.
Cảm ơn bác.
Case này của mình là router của Viettel, nên không dùng được dns mã hóa mà chỉ linked IP.
Cảm ơn bác đã tư vấn
 
Hi các bác @nhutthanh22 @chuoixam
Các bác cho em hỏi 2 option sau cái nào là tốt hơn đối với router:
1. Setup DDNS trên router và NextDNS
2. Dùng home serrver chạy adguard home, phần dns sử dụng public NextDNS
Theo em hiểu thì option 2 tốt hơn vì dns đã đc encrypt.
Cảm ơn các bác.
Thím xài cho cty hay ở nhà?
Nếu ở nhà ít thiết bị thì cài DoT/DoH (NextDNS/CL Zero Trust) cho các thiết bị di động luôn, có cầm ra wifi public cũng được bảo vệ (còn PC thì giải pháp Public NextDNS + Ublock)
Nếu ở cty thì đơn giản nhất là lấy 1 cái PC và cài AGH lên đó rồi chạy thôi, cái này mình đang chạy cho 1 nhóm nhỏ tầm < 20 người ở cty, do cấm FB vs Tiktok nên nó mới lên tới > 50% :D

1711332009070.png
 
Thím xài cho cty hay ở nhà?
Nếu ở nhà ít thiết bị thì cài DoT/DoH (NextDNS/CL Zero Trust) cho các thiết bị di động luôn, có cầm ra wifi public cũng được bảo vệ (còn PC thì giải pháp Public NextDNS + Ublock)
Nếu ở cty thì đơn giản nhất là lấy 1 cái PC và cài AGH lên đó rồi chạy thôi, cái này mình đang chạy cho 1 nhóm nhỏ tầm < 20 người ở cty, do cấm FB vs Tiktok nên nó mới lên tới > 50% :D

View attachment 2402284
Sao phải lấy con PC chi mà đao to búa lớn vậy bác. Lấy con Pi cũng được rồi. Ko thì mua cái router có os router chạy hẳn AGH trên đó cho khoẻ.
 
Thím xài cho cty hay ở nhà?
Nếu ở nhà ít thiết bị thì cài DoT/DoH (NextDNS/CL Zero Trust) cho các thiết bị di động luôn, có cầm ra wifi public cũng được bảo vệ (còn PC thì giải pháp Public NextDNS + Ublock)
Nếu ở cty thì đơn giản nhất là lấy 1 cái PC và cài AGH lên đó rồi chạy thôi, cái này mình đang chạy cho 1 nhóm nhỏ tầm < 20 người ở cty, do cấm FB vs Tiktok nên nó mới lên tới > 50% :D

View attachment 2402284
Mình dùng trong gia đình (có gồm cả laptop công ty)
Mình có cài native cho từng thiết bị rồi á bạn, sẵn tiện cài luôn trên router để theo dõi luôn mấy cái CameraIP để tracking luôn xem nó gửi gì á bạn.
 
@Fioren trên linux cài nextdns như nào chủ tịch ơi. cài theo hướng dẫn trang chủ nó đưa tới Paris lận. gì mà Anexia-Par.
trên trình duyệt thì nó cũng lăng nhăng kiểu gì ấy
1711364329040.png
 
dnscrypt còn chả hỗ trợ quic thì tuổi mèo tuổi chuột gì :doubt:
cơ mà thật sự muốn host server dns thì tham khảo thằng này, vừa đệ quy, vừa foward đc đủ các loại giao thức, đủ trò đủ kiểu để chơi có cả sock, tor, lưu cache vào disk các kiểu con đà điểu.
Cái này ko có profile ios nhể, chả nhẽ lại chơi upstream adguard home.
 
Back
Top