thảo luận Tất tần tật về dịch vụ nextDNS

E nghĩ a kiểm tra lại mạng xem như khởi động lại mạng, sử dụng dây LAN để kiểm tra,.. E kiểm tra trên máy tính cty qua LAN và sử dụng NextDNS công cộng của trình duyệt, đều ổn định k có vấn đề gì.
View attachment 2551860View attachment 2551861View attachment 2551862
Đúng rồi, máy tính anh dùng LAN, và set NextDNS làm native dns của thiết bị là ok liền. Nên mới nghĩ khả năng do vđe ở AGH. Cứ để vài hôm test tiếp với các trường hợp, các loại secure dns khác..., rồi có gì reset lại con pi :)
 
Em newbie các bác cho em hỏi với: Nếu các thiết bị con của em ví dụ như Android, iPhone đều cài set NextDNS trực tiếp trên từng máy thì em có nên set luôn DNS trên router luôn không? Nó có bị conflict không ạ?

theo như logic thì hiện tại Android của em đang đi theo server ultralow vì làm private DNS của NextDNS.

Nếu cài DNS 45.90.28.x/45.90.30.x trên router thì nó sẽ đi theo server anycast. Thì nó sẽ như nào ạ? Và nên như nào là tối ưu nhất? Em cảm ơn
 
Em newbie các bác cho em hỏi với: Nếu các thiết bị con của em ví dụ như Android, iPhone đều cài set NextDNS trực tiếp trên từng máy thì em có nên set luôn DNS trên router luôn không? Nó có bị conflict không ạ?
Cá nhân em đang cài profile trên iPhone và DoT trên router asus, dùng chưa thấy bị impact hay vấn đề gì
Hôm trc có test DoT cloudflare zero trust lên router thì thấy mọi truy vấn trên trình duyệt (sử dụng DoH ultralow) cũng bị bay sang HKG theo cloudflare thay vì vẫn ở HAN như bt
 
Đúng rồi, máy tính anh dùng LAN, và set NextDNS làm native dns của thiết bị là ok liền. Nên mới nghĩ khả năng do vđe ở AGH. Cứ để vài hôm test tiếp với các trường hợp, các loại secure dns khác..., rồi có gì reset lại con pi :)
Ping của a 1-2ms rất lý tưởng rồi đó, còn thời gian truy vấn k quá 10ms đối với truy vấn có cache. Nên e nghĩ mạng nội bộ hoặc modem a có gì đó.
Em newbie các bác cho em hỏi với: Nếu các thiết bị con của em ví dụ như Android, iPhone đều cài set NextDNS trực tiếp trên từng máy thì em có nên set luôn DNS trên router luôn không? Nó có bị conflict không ạ?

theo như logic thì hiện tại Android của em đang đi theo server ultralow vì làm private DNS của NextDNS.

Nếu cài DNS 45.90.28.x/45.90.30.x trên router thì nó sẽ đi theo server anycast. Thì nó sẽ như nào ạ? Và nên như nào là tối ưu nhất? Em cảm ơn
Cái native dns trên từng thiết bị là tối ưu nhất rồi đó! Thiết bị sẽ luôn đi ultralow nếu set trên router là anycast thì thiết bị vẫn đi ultralow, k ảnh hưởng.

Thiết bị đặt native dns ở sau cùng thì ưu tiên sử dụng dns ở đó. VD NextDNS cài đặt ở router và thiết bị thì thiết bị ưu tiên sử dụng NextDNS bypass router. NextDNS cài đặt ở router, windows và trình duyệt thì trình duyệt sử dụng NextDNS bypass windows và router, nếu trình duyệt k đặt thì windows sẽ sử dụng NextDNS bypass router.

DNS trên router chỉ góp phần cho NextDNS trên di động/trình duyệt đi đúng server ultralow gần mình nhất. Và chặn qc cho các thiết bị cũ trong mạng k có native dns.
 
Ping của a 1-2ms rất lý tưởng rồi đó, còn thời gian truy vấn k quá 10ms đối với truy vấn có cache. Nên e nghĩ mạng nội bộ hoặc modem a có gì đó.

Cái native dns trên từng thiết bị là tối ưu nhất rồi đó! Thiết bị sẽ luôn đi ultralow nếu set trên router là anycast thì thiết bị vẫn đi ultralow, k ảnh hưởng.

Thiết bị đặt native dns ở sau cùng thì ưu tiên sử dụng dns ở đó. VD NextDNS cài đặt ở router và thiết bị thì thiết bị ưu tiên sử dụng NextDNS bypass router. NextDNS cài đặt ở router, windows và trình duyệt thì trình duyệt sử dụng NextDNS bypass windows và router, nếu trình duyệt k đặt thì windows sẽ sử dụng NextDNS bypass router.

DNS trên router chỉ góp phần cho NextDNS trên di động/trình duyệt đi đúng server ultralow gần mình nhất. Và chặn qc cho các thiết bị cũ trong mạng k có native dns.
Cảm ơn bác đã thông não. Rất dễ hiểu ạ
 
Cảm ơn bác đã thông não. Rất dễ hiểu ạ
Nếu tất cả thiết bị trong mạng sử dụng native dns hết rồi thì thím có thể đặt dns server trên router thành 8.8.8.8/9.9.9.11/208.67.222.222. Cả 3 dns server này đều có ecs và truy vấn ra server ultralow dựa trên địa chỉ ip.

Do buổi tối truy vấn đi server anycast có thể chậm (do đứt cáp) nên có thể ảnh hưởng trải nghiệm mạng vì native dns vẫn sẽ truy vấn tên miền dns.nextdns.io để tìm ip server.
 
Cá nhân em đang cài profile trên iPhone và DoT trên router asus, dùng chưa thấy bị impact hay vấn đề gì
Hôm trc có test DoT cloudflare zero trust lên router thì thấy mọi truy vấn trên trình duyệt (sử dụng DoH ultralow) cũng bị bay sang HKG theo cloudflare thay vì vẫn ở HAN như bt
VN chặn Steam bằng DNS nhưng Steam xài máy chủ CDN của Akamai có máy chủ trong nước :big_smile:

P/s: Máy chủ ở SGN luôn

Code:
; <<>> DiG 9.16.28 <<>> store.steampowered.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6996
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;store.steampowered.com.                IN      A

;; ANSWER SECTION:
store.steampowered.com. 14      IN      A       42.119.184.78

;; Query time: 8 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Sun Jun 30 21:32:24 SE Asia Standard Time 2024
;; MSG SIZE  rcvd: 67

Tracing route to store.steampowered.com [42.119.184.78]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.1.1
  2     1 ms    <1 ms    <1 ms  125.235.251.199
  3     9 ms     6 ms     7 ms  10.207.244.124
  4     *        *        *     Request timed out.
  5     6 ms    10 ms    10 ms  125.234.123.142
  6     8 ms    18 ms    14 ms  203.113.158.142
  7     *        *        *     Request timed out.
  8     6 ms     5 ms     8 ms  118.69.252.173
  9     7 ms     5 ms     *     42.119.184.78
 10     *        *        5 ms  42.119.184.78

Trace complete.



{
  "ipAddress": "42.119.184.78",
  "continentCode": "AS",
  "continentName": "Asia",
  "countryCode": "VN",
  "countryName": "Vietnam",
  "isEuMember": false,
  "currencyCode": "VND",
  "currencyName": "Dong",
  "phonePrefix": "84",
  "languages": [
    "vi",
    "en",
    "fr",
    "zh",
    "km"
  ],
  "stateProvCode": "HN",
  "stateProv": "Hanoi",
  "district": "Hoan Kiem",
  "city": "Hanoi",
  "geonameId": 1581130,
  "gmtOffset": 7,
  "timeZone": "Asia/Bangkok",
  "latitude": 21.0278,
  "longitude": 105.834,
  "weatherCode": "VMXX0006",
  "asNumber": 18403,
  "asName": "FPT-AS-AP",
  "isp": "FPT Telecom Company",
  "usageType": "corporate",
  "organization": "Fptdynamicip",
  "isCrawler": false,
  "isProxy": false,
  "threatLevel": "low"
}
 
VN chặn Steam bằng DNS nhưng Steam xài máy chủ CDN của Akamai có máy chủ trong nước :big_smile:

P/s: Máy chủ ở SGN luôn

Code:
; <<>> DiG 9.16.28 <<>> store.steampowered.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6996
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;store.steampowered.com.                IN      A

;; ANSWER SECTION:
store.steampowered.com. 14      IN      A       42.119.184.78

;; Query time: 8 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Sun Jun 30 21:32:24 SE Asia Standard Time 2024
;; MSG SIZE  rcvd: 67

Tracing route to store.steampowered.com [42.119.184.78]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.1.1
  2     1 ms    <1 ms    <1 ms  125.235.251.199
  3     9 ms     6 ms     7 ms  10.207.244.124
  4     *        *        *     Request timed out.
  5     6 ms    10 ms    10 ms  125.234.123.142
  6     8 ms    18 ms    14 ms  203.113.158.142
  7     *        *        *     Request timed out.
  8     6 ms     5 ms     8 ms  118.69.252.173
  9     7 ms     5 ms     *     42.119.184.78
 10     *        *        5 ms  42.119.184.78

Trace complete.



{
  "ipAddress": "42.119.184.78",
  "continentCode": "AS",
  "continentName": "Asia",
  "countryCode": "VN",
  "countryName": "Vietnam",
  "isEuMember": false,
  "currencyCode": "VND",
  "currencyName": "Dong",
  "phonePrefix": "84",
  "languages": [
    "vi",
    "en",
    "fr",
    "zh",
    "km"
  ],
  "stateProvCode": "HN",
  "stateProv": "Hanoi",
  "district": "Hoan Kiem",
  "city": "Hanoi",
  "geonameId": 1581130,
  "gmtOffset": 7,
  "timeZone": "Asia/Bangkok",
  "latitude": 21.0278,
  "longitude": 105.834,
  "weatherCode": "VMXX0006",
  "asNumber": 18403,
  "asName": "FPT-AS-AP",
  "isp": "FPT Telecom Company",
  "usageType": "corporate",
  "organization": "Fptdynamicip",
  "isCrawler": false,
  "isProxy": false,
  "threatLevel": "low"
}
sau hôm trước thì mấy nay em lại thấy nó bt rồi thím ạ, kể cả trên 4G của vina, hay vì tự dưng có cái máy chủ trong nước cái thế là khỏi chặn :))))
 
K chừng steam biết bị chặn nên kích hoạt CDN ở VN, nhà mạng chặn IP ở VN k lẽ tự chặn chính mình :big_smile:
Cái steam bọn nhà mạng chặn ảo lắm, kiểu không muốn nhưng vẫn phải chặn. Bên fbt lúc thì bật dpi, lúc thì chỉ mỗi dns, lại tuỳ ip lúc có lúc không :)

Chứ kiểu bbc nó chặn mạnh.
 
Back
Top